CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Malware persistants

doswin
doswin
Niveau 10
10 septembre 2008 à 14:21:59

Slt il y a ces malware qui reste même après plusieurs scan et destruction en quarantaine, vous les verrais dans le post en dessous...

doswin
doswin
Niveau 10
10 septembre 2008 à 14:22:12

Malwarebytes' Anti-Malware 1.27
Version de la base de données: 1131
Windows 5.1.2600 Service Pack 2

10/09/2008 14:19:31
mbam-log-2008-09-10 (14-19-31).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 80398
Temps écoulé: 17 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.

wiwi77
wiwi77
Niveau 10
10 septembre 2008 à 15:14:27

Salut,

Jolis les rootkits.

  • Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

  • Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
  • Redémarre le PC en mode sans échec :

http://www.malekal.com/modesansechec.php

  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le nettoyage.
  • Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du bureau, l'outil aura terminé et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
  • Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le rapport du fichier Report.txt.
doswin
doswin
Niveau 10
10 septembre 2008 à 16:19:08

[b]SDFix: Version 1.223 [/b]
Run by Judd on 10/02/2008 at 15:49

Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\Judd\Bureau\SDFix

[b]Checking Services [/b]:

Rootkit Found :
C:\WINDOWS\system32\drivers\tdssserv.sys - Rootkit.Win32.Agent.cku

[b]Name [/b]:
tdssserv

[b]Path [/b]:
\systemroot\system32\drivers\TDSSserv.sys

tdssserv - Deleted

Restoring Default Security Values
Restoring Default Hosts File
Restoring Missing Security Center Service

Rebooting

[b]Checking Files [/b]:

Trojan Files Found:

C:\DOCUME~1\Judd\LOCALS~1\Temp\tmp39.tmp - Deleted
C:\WINDOWS\system32\a.exe - Deleted
C:\WINDOWS\system32\casino1.ico - Deleted
C:\WINDOWS\system32\casino2.ico - Deleted
C:\WINDOWS\system32\casino3.ico - Deleted
C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted
C:\WINDOWS\system32\tdssadw.dll - Deleted
C:\WINDOWS\system32\tdssinit.dll - Deleted
C:\WINDOWS\system32\tdssl.dll - Deleted
C:\WINDOWS\system32\tdsslog.dll - Deleted
C:\WINDOWS\system32\tdssmain.dll - Deleted
C:\WINDOWS\system32\tdssservers.dat - Deleted

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-10 15:57:49
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\BTHPORT\Parameters\Keys\001060ea529f]

"0015b95c8fda"=hex:49,53,fd,02,e5,fd,86,57,68,44,2
c,cb,da,e2,8f,f4

"0015b9c37e39"=hex:61,17,3d,29,ae,b0,f3,64,ce,35,0
2,61,dc,d5,2d,50

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001

"ujdew"=hex:88,35,ac,af,5a,93,b8,28,6a,48,a1,27,18
,c7,99,31,fc,1a,3c,cd,17,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000

"khjeh"=hex:86,a2,7d,2a,de,4b,3a,a6,5c,4f,57,7b,3d
,22,0b,85,58,9f,f5,aa,05,..
"p0"="C:\Program Files\DAEMON Tools Lite\"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\0000
0001]

"a0"=hex:20,01,00,00,02,ef,3b,a9,ba,93,c9,fc,9e,2c
,bb,ed,22,3c,f0,c3,b4,..

"khjeh"=hex:df,0b,37,7c,68,6c,6a,a3,16,23,0a,25,63
,24,76,2d,0a,e3,03,d2,a7,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\0000
0001\0Jf40]

"khjeh"=hex:c7,a4,09,7e,1f,23,9f,f5,9a,38,6f,15,6a
,cf,66,85,2c,df,c3,6b,66,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi
ces\Tcpip\Parameters\Interfaces\{0AE7EEC9-59F6-4D7
8-A5F4-2151078FB79A}]
"DhcpRetryTime"=dword:00000002
"DhcpRetryStatus"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
BTHPORT\Parameters\Keys\001060ea529f]

"0015b95c8fda"=hex:49,53,fd,02,e5,fd,86,57,68,44,2
c,cb,da,e2,8f,f4

"0015b9c37e39"=hex:61,17,3d,29,ae,b0,f3,64,ce,35,0
2,61,dc,d5,2d,50

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001

"ujdew"=hex:88,35,ac,af,5a,93,b8,28,6a,48,a1,27,18
,c7,99,31,fc,1a,3c,cd,17,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000

"khjeh"=hex:86,a2,7d,2a,de,4b,3a,a6,5c,4f,57,7b,3d
,22,0b,85,58,9f,f5,aa,05,..
"p0"="C:\Program Files\DAEMON Tools Lite\"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
]

"a0"=hex:20,01,00,00,02,ef,3b,a9,ba,93,c9,fc,9e,2c
,bb,ed,22,3c,f0,c3,b4,..

"khjeh"=hex:df,0b,37,7c,68,6c,6a,a3,16,23,0a,25,63
,24,76,2d,0a,e3,03,d2,a7,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
\0Jf40]

"khjeh"=hex:c7,a4,09,7e,1f,23,9f,f5,9a,38,6f,15,6a
,cf,66,85,2c,df,c3,6b,66,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
TDSSserv]
"start"=dword:00000001
"type"=dword:00000001

"imagepath"=str(2):"\systemroot\system32\drivers\T
DSSserv.sys"

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servi
ces\sharedaccess\parameters\firewallpolicy\standar
dprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network
Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,
-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\syste
m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program
Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program
Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servi
ces\sharedaccess\parameters\firewallpolicy\domainp
rofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network
Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,
-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\syste
m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:

File Backups: -
C:\DOCUME~1\Judd\Bureau\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Thu 19 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
Tue 25 Mar 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Mon 7 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\18f466f5
29fdeafe5ab983a570a7afb7\BIT1B.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\1bbb1f27
ee635690e1a4e27eb699c00a\BIT9.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\3029b2f2
9f64280b034728bd3ef59e88\BIT1C.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\3b99e802
c29b6c4b2dc4c16d628c9c4d\BITD.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\3fc4c48d
a845525f8f6c17a5f84323c2\BIT14.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\58d6fbd2
c3ae67b257e04127ea7d8039\BITE.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\70aa70b5
9a382e611b9b70e6060ee277\BIT4.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\716405ec
081666b9edb4af2eb76573eb\BITB.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\c1915b76
4c2b273c33b33c0c5ad8bef0\BIT7.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\ca96cb0b
825e3f78995921ac4c35ca18\BIT19.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\d05de61e
582a01d1969c7442eab9add6\BITF.tmp"
Wed 5 Mar 2008 0 A..H. ---
"C:\WINDOWS\SoftwareDistribution\Download\dfd82ec5
d9d1ac2799c4ebfd502ff33a\BIT8.tmp"

[b]Finished![/b]

wiwi77
wiwi77
Niveau 10
10 septembre 2008 à 16:20:34

C'est mieux, n'est-ce pas ?

doswin
doswin
Niveau 10
10 septembre 2008 à 18:52:19

euh oui je pense, mais au moment ou sdfix a repérée les malwares mon antivirus les as également repéré en mm temps, je les ai mi en quarantaine et supprimer ensuite, sont-il bien supprimer?

wiwi77
wiwi77
Niveau 10
10 septembre 2008 à 18:54:58

Fais un scan avec MBAM pour vérifier, vide la quarantaine de ton antivirus.

mary-magdalene
mary-magdalene
Niveau 7
10 septembre 2008 à 20:14:46

Autre solution pour éliminer un Malware persistant :

Poste de travail > Panneau de configuration > Ajout/Suppression de programmes > World of Warcraft > Supprimer

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment