CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Analyses Hijackthis] Aide virus

saleGauss
saleGauss
Niveau 9
10 novembre 2014 à 12:10:04

Bonjour,

Bon, j'ai beau avoir des habitues très safe sur internet, force est de constater que je me suis fait virus la gueule.

Visiblement, le virus m’empêche même de restaurer Windows (7) à une version précédente.

Voici ce que ESET Nod 32 m'avait trouvé :

09/11/2014 19:06:51 Protection en temps réel du système de fichiers fichier \Device\HarddiskVolumeShadowCopy1
0\Users\Franck\AppData\Local\Microsoft\Windows\Tem
porary
Internet Files\Content.IE5\N86GYPZB\ebwqmh91yw[1].htm JS/Ex
ploit.Agent.NHX
cheval de troie erreur pendant la suppression NT AUTHORITY\SYSTEM Un événement s'est produit pendant une tentative d'accès au fichier par l'application : C:\Windows\System32\svchost.exe.

05/11/2014 14:11:10 Protection en temps réel du système de fichiers fichier C:\programdata\windows genuine advantage\{1886aae6-d7d2-4217-8038-cff8bf2d5ee1}\m
siexec.exe Win32/Spy.Zbot.ACB
cheval de troie nettoyé par suppression - mis en quarantaine NT AUTHORITY\SYSTEM Un événement s'est produit pendant une tentative d'accès au fichier par l'application : C:\Windows\System32\rundll32.exe.

04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = msiexec.exe(4384) une variante de Win32/Spy.Zbot.ACB cheval de troie nettoyé par suppression

04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = C:\ProgramData\Windows Genuine Advantage\{8F72F9D9-E6B4-4D51-9872-782737D763F9}\m
siexec.exe une
variante de Win32/Injector.BOTK cheval de troie nettoyé par suppression - mis en quarantaine

04/11/2014 23:33:29 Analyseur au démarrage fichier Mémoire vive = msiexec.exe(5072) une variante de Win32/TrojanDownloader.Agent.AGV cheval de troie nettoyé par suppression

04/11/2014 21:06:15 Scanner de mémoire avancé fichier Mémoire vive = regsvr32.exe(4508) une variante de Win32/PSW.Papras.DT cheval de troie nettoyé - contenait des fichiers infectés

04/11/2014 21:06:15 Protection en temps réel du système de fichiers fichier C:\Users\Franck\AppData\Local\Tem
p\VuqaZgom\QobeGhasm.dat une
variante de Win32/Kryptik.CPEW cheval de troie nettoyé par suppression - mis en quarantaine Franck-desktop\Franck Un événement s'est produit sur un nouveau fichier créé par l'application : C:\Windows\SysWOW64\regsvr32.exe.

04/11/2014 21:06:12 Scanner de mémoire avancé fichier Mémoire vive = msiexec.exe(4384) une variante de Win32/Spy.Zbot.ACB cheval de troie nettoyé - contenait des fichiers infectés

04/11/2014 21:06:12 Scanner de mémoire avancé fichier Mémoire vive = msiexec.exe(5072) une variante de Win32/TrojanDownloader.Agent.AGV cheval de troie nettoyé - contenait des fichiers infectés

Est-ce que quelqu'un pourrait me guider dans un processus d'analyse complet Hijackthis, etc ?
Si possible en m'expliquant ce qu'on fait, de manière à ce que je puisse le refaire seul en cas de soucis.

Zbwing
Zbwing
Niveau 10
10 novembre 2014 à 12:52:48

Me demande bien ou t'a chopé tous sa .... (7 légal?)

Te reste plus que la truelle à coup d'antivirus bootable et de sauvegarder les truc importants
http://www.avira.com/fr/download?product=avira-rescue-system
https://www.f-secure.com/m/en/web/labs_global/rescue-cd

Essaye un malwarebytes avant quand même mais bon.

Le reste viendra après ces étapes.

saleGauss
saleGauss
Niveau 9
10 novembre 2014 à 13:10:02

Oui, Seven Pro légal, par la fac où je travaille.
Et le pire c'est que je ne clique jamais sur des liens à la con, je regarde bien ce que j'installe, j'ai pas de toolbars à la con, j'ai correctement paramétré par feu et antivirus...

Je pense savoir d'où ça vient.
J'ai browsé quelques site de shoping il y a quelques jours pour faire un cadeau (fringues), mais bon, je m'attendais pas à me faire pourrir à ce point. J'aurais visiblement pas du aller sur certains d'entre eux.
Et les virus que j'ai chopé sont essentiellement des virus qui ont pas mal infectés de machines dans les pays anglo saxons (j'habite au UK). Et comme les sites inconnus que j'ai visités sont anglais, j'ai compris d'où ça venais.
C'est juste dingue. On peut meme plus chercher des idées de cadeau sur le net. Obligés d'aller direct sur les sites qu'on connait. J'étais déjà bien paranoiaque, mais je vais l'être encore plus. N'importe quel site que je ne connais pas sera uniquement visité depuis mon Linux. Bam, dans leur cul.

Je suis finalement en train de tout sauvegarder, et je vais juste formater et réinstaller proprement.
Tant qu'à y passer du temps, je préfère avoir un truc vraiment propre à la fin.

Et je vais changer la seule chose que je n'avais pas correcte : différence ma session admin de ma session d'utilisation normale (sans les droits admin).

Merci pour ton aide en tout cas, mais je supporte juste pas d'avoir été infecté, donc je préfère faire le grand ménage.

Zbwing
Zbwing
Niveau 10
10 novembre 2014 à 13:16:57

Oui c'est le plus simple si on veux pas se prendre la tête.
Mais attention: te conseille quand même une vérification avec les lien donné plus haut après la nouvelle install.
Certain block du disque seront peut être encore enrhumé et une tite clef usb de coté pour ce genre de choses reste bien pratique.

Tien nous au courant et bon courage.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment