Hey!
Bon, j'ai fini par attraper ce fameux "Security Tool", je veux m'en débarrasser...
Mais il est mal foutu le virus, j'ouvre le gestionnaire des tâches au démarrage et j'arrête le processus "462760.exe" (ou un truc comme ça) avant que le virus ne m'en empêche et c'est bon, il me gêne plus
Mais je veux quand même qu'il vire
Beaucoup conseillent MalwareBytes... Moi pour une fois, Malware ne l'a pas trouvé... :s
Donc ceux qui l'ont eu, comment vous en êtes-vous débarrassé?
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
ben tu vas dans
C:\Documents and Settings\TA SESSION\Application Data
et tu supprime le petit bouclier bleu qui se nomme
462760.exe
et voila
en gros faut l'eteindre comme tu le fait (ou alors démarrer en mode sans echec)
et ensuite le supprimer
J'y suis allé, et je l'ai pas trouvé le virus...
Mais je vais essayer en mode sans échec après...
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
C'est bon! Merci beaucoup de m'avoir indiqué son emplacement!
En fait il était dans C:\Documents and Settings\MA SESSION\Lacal settings (en cache)\Application Data (en cache)\462760.exe
Pour une fois que c'est simple
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
Bon bah du coup j'ai trouvé une autre infection
Voilà le rapport d'analyse de MalwareBytes:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3698
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/09/2010 23:58:32
mbam-log-2010-09-08 (23-58-27).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 169117
Temps écoulé: 54 minute(s), 48 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 72
Processus mémoire infecté(s):
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> No action taken.
Module(s) mémoire infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> No action taken.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP214\A0107287.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP214\A0107288.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP214\A0107544.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP214\A0108417.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP214\A0108418.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108592.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108593.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108687.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108688.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108689.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0108690.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109079.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109080.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109449.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109450.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109451.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP216\A0109452.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109733.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109734.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109896.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109897.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109898.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0110060.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0109895.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0110457.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0110458.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0110594.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP217\A0110595.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP218\A0110766.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP218\A0110767.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP218\A0111128.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP218\A0111129.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP218\A0111130.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111554.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111555.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111719.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111720.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111721.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111794.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0111795.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP219\A0112137.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112173.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112184.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112207.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112215.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112263.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112272.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP220\A0112284.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP221\A0112326.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP222\A0112401.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP222\A0112483.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP224\A0113046.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP225\A0113075.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP225\A0113076.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP225\A0113077.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP226\A0113417.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0113796.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0113811.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0113849.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0113859.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0113899.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0114025.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP227\A0114054.dll (Worm.Mabezat) -> No action taken.
C:\System Volume
Information\_restore{360E8673-691B-4611-B47A-E42D8
41F6E14}\RP228\A0114910.dll (Worm.Mabezat) -> No action taken.
C:\WINDOWS\$NtServicePackUninstall$\svchost.exe (Trojan.Dropper) -> No action taken. (svchost?
)
C:\Documents and Settings\Safri\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\SYSTEM\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\hook.dl_ (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> No action taken.
C:\autorun.inf (Worm.Mabezat) -> No action taken. (je ne le trouve pas)
C:\zPharaoh.exe (Worm.Mabezat) -> No action taken. (lui non plus)...
Un courageux pour m'aider?
Celui là j'arrive vraiment pas à le virer manuellement...
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
AAAHHH
mais c'est un ranch a chevaux de troie ton PC !!!
comment tu te debrouilles pour en avoir autant sans que ca te gene avant ?
bon j'epluche ca et je reviens si je peu depatouiller
passe sur secuser.com ca pourrai te regler deja pas mal de choses voir tout
Toute cette liste est dû à un seul et même problème, mais je l'ai jamais remarqué jusque là
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
C'est quoi ton antivirus ?
Ça fait 2 semaines que j'en ai plus ![]()
Je vais prendre Nod32, ça ira mieux
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg
Ouais, ou Comodo Internet Security 5 puisque t'a l'air de cliquer sur n'importe quoi et de visiter n'importe quels sites.
OMG pourquoi tu l'insulte alors qu'il t'aide? ![]()
Apparemment j'ai gaffé là...
Il fallait pas mal le prendre, j'insultais pas vraiment, je suis juste un peu trop habitué au 15-18
Mais j'ai réussi à me débrouiller pour le virus, merci pour l'aide
'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"'"
Chuck Norris a posté sur ce topic avant l'auteur. Deux fois ![]()
http://www.noelshack.com/up/aac/1-1686ecc89.jpg