[Résolu]Infection

La Team a résolu l'affaire... Mais ça peut toujours servir !
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6381
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 146 fois
    unknown unknown

[Résolu]Infection

Message par palerider »

Bonjour,

Voilà le problème, j'ai un copain qui après un scan Malwarebytes se retrouve avec un élément indésirable qui revient tout le temps (il fait nettoyer, il redémarre l'ordi et hop c'est de nouveau présent !)

Je lui ai fait faire :
  • un scan malwarebytes + nettoyage (le problème revient)
  • un scan awcleaner (qui a enlevé pas mal de toolsbars et autres joyeusetées)
  • un scan zhpdiag
Dans le rapport zhp ces lignes reviennent:

O4 - HKCU\..\Run: [LonelyWalker] . (...) -- C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\uaccache.exe
O4 - HKCU\..\Run: [ActiveCollector] C:\Program Files\NetNucleous\ActiveCollector\ActiveCollector.exe (.not file.) c'est lui qui est détecté par malwarebytes

Je poste le rapport ici http://up2sha.re/file?f=yUZIduddOsge pour les personnes compétentes pour décrypter tout ça !

Merci pour lui !

:)
Modifié en dernier par palerider le sam. 24 nov. 2012 08:54, modifié 1 fois.
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
akhen
    unknown unknown

Re: Infection

Message par akhen »

perso j'essayerai un Hijack :)
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6381
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 146 fois
    unknown unknown

Re: Infection

Message par palerider »

akhen a écrit :perso j'essayerai un Hijack :)

J'ai vu sur plusieurs forum que Hijach était "dépassé"

Sinon je vais lui en faire faire un pour voir.

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
gibe
Membre VIP
Membre VIP
Messages : 4215
Enregistré le : jeu. 2 déc. 2010 08:43
A remercié : 7 fois
A été remercié : 10 fois
    unknown unknown

Re: Infection

Message par gibe »

J'ai suivi les liens correspondants à tes erreurs et je ne suis pas allé plus loin que hijackou zhp voire OTL mais comme je n'ai pas accès auxréponses je ne peux en dire plus.
Perso je ne me fais plus ch$$$ et je formate quand ça me gave et roule !
Image Parfois je me dis que les gens vont se rendre compte de l'arnaque de la mondialisation, du tout électrique, de la cancel culture et qu'ils vont faire la révolution. Puis je réalise que les gens regardent Hanouna, Plus belle la vie, etc.
aymeric81401
    unknown unknown

Re: Infection

Message par aymeric81401 »

Gibe est un Barbare :D
Tu dois formater souvent ^^
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
    unknown unknown

Re: Infection

Message par Nash »

prends ZHPFIX , colle ca puis fix tout :
[MD5.0BF4C8A6A5FBC4803FD961B6E9BC958B] - (...) -- C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\uaccache.exe [49152] [PID.3748]
O4 - HKCU\..\Run: [LonelyWalker] . (...) -- C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\uaccache.exe
O4 - HKUS\S-1-5-21-1295619616-2761355115-4268260574-1000\..\Run: [LonelyWalker] . (...) -- C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\uaccache.exe
O23 - Service: SrvAd (SrvAd) . (...) - C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\AdvService.exe
[MD5.00000000000000000000000000000000] [APT] [{E580297D-E1E8-4DB2-B698-F8AC47BA4D43}] (...) -- C:\Program Files\EUcasino\EUcasino.exe (.not file.) => Infection BT (Spyware.OnlineGames)
O87 - FAEL: "{6315C7C6-C27C-4853-9818-43D4B2099B47}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)
O87 - FAEL: "{2F2CEB72-1AEF-47BD-930E-2A9BB2EC315A}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster)
SR - | Auto 167424 | (SrvAd) . (...) - C:\Users\BILL84\AppData\Roaming\Microsoft\Windows\AdvService.exe
arrete de peer to peer surtout avec ses logs la (emule,shareaza , ares, pas plus merdique lol) ou alors plains toi pas d'avoir des merdes lol

et met JAVA a jour...il ne l'ai pas .

Image

pour malwarebytes , un scan et nettoyage est fait en mode sans echec ?
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6381
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 146 fois
    unknown unknown

Re: Infection

Message par palerider »

arrete de peer to peer surtout avec ses logs la (emule,shareaza , ares, pas plus merdique lol) ou alors plains toi pas d'avoir des merdes lol

et met JAVA a jour...il ne l'ai pas .


LOL c'est ce que je dit a mon copain car si tu as bien lu le premier post c'est pas moi (je suis sous ubuntu !)

Et avec le portable je ne télécharge pas.

:)

Merci pour la réponse je vais aller chez mon pote faire la manip et le reste......

pour malwarebytes , un scan et nettoyage est fait en mode sans echec ? Je me renseigne...
Modifié en dernier par palerider le jeu. 22 nov. 2012 17:41, modifié 1 fois.
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
gibe
Membre VIP
Membre VIP
Messages : 4215
Enregistré le : jeu. 2 déc. 2010 08:43
A remercié : 7 fois
A été remercié : 10 fois
    unknown unknown

Re: Infection

Message par gibe »

aymeric81401 a écrit :Gibe est un Barbare :D
Tu dois formater souvent ^^
oui mÔÔssieu ! je formateu dès que ça me gonfleu !!!
je regrette de ne pourvoir le faire dans la vie réelle !!! t'in combien j'en enverrai à la déchetterie des em....deurs
:D
Pale => fais payer un max ton pirate amateur !!! :lol: perso je dl mais j'ai pas ce genre d'emmerdements ! :D
Image Parfois je me dis que les gens vont se rendre compte de l'arnaque de la mondialisation, du tout électrique, de la cancel culture et qu'ils vont faire la révolution. Puis je réalise que les gens regardent Hanouna, Plus belle la vie, etc.
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
    unknown unknown

Re: Infection

Message par Nash »

oui mÔÔssieu ! je formateu dès que ça me gonfleu !!!
idem , je ghost des que ca m'enerve lool , rapide et efficace
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Avatar du membre
Chewbacca
Administrateur du site
Administrateur du site
Messages : 7958
Enregistré le : ven. 5 nov. 2010 23:08
Localisation : Evry
A été remercié : 1 fois
Contact :
    unknown unknown

Re: Infection

Message par Chewbacca »

vous êtes des bourrins les mecs^^

nous autres pauvres mortels nous craignons ce genre d'opération par malédiction de la réinstallation impossible :D :D


sinon +1.000 pour MB en mode sans échec, normalement ce log te vires les saloperies!
"Un peuple qui oublie son Histoire est condamné à la revivre"
Répondre