J'ai activé une série de virus et trojans par l'ouverture d'un exe inconnu (je voulais savoir ce que c'était...
Une bonne quizaine d'alerte Antivir auxquelles j'ai dit sans même réfléchir "DELETE" et pis voilà...
Il en reste un...
Impossible de le trucider; ni même en mode sans échec.
Il est détecté sous un .dll et est nommé par antivir: TR/cryptxpack.gen
le .dll est dans le dossier système32 bien sûr.
J'ai tenté avec Hijackthis le Fix Cheched m&ais rien à faire, il est redondant. Aucune fenêtre ne m'indique qu'il est innéfaçable; je me demande s'il n'y a pas un module qui le recré, un rootkit.
alors voici deux rapports pour les experts...
Le premier avec Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:56:15, on 14/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Object-Type: Process
Object-Name: csrss.exe
Pid: 524
Object-Path: C:\WINDOWS\system32\csrss.exe
Status: Visible
Object-Type: Process
Object-Name: Rootkit_Detecti
Pid: 3004
Object-Path: C:\Documents and Settings\Manu\Mes documents\Mes images\Rootkit_Detective.exe
Status: Visible
Scan complete. Hidden registry keys/values: 29
Alors merci si quelqu'un comprend mieux tout celà que moi.
Vous remarquerez que le .dll est relié à winlogon notify. Ce dll est il corrompu au coeur du WGA?
Merci pour vos réponses
---------------
Libres sont ceux qui n'imposent pas aux autres les règles qu'ils suivent eux mêmes...
Merci pour ta réponse et ton aide, voici le rapport combofix
ComboFix 08-04-13.3 - Manu 2008-04-14 22:10:50.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.735 [GMT 2:00]
Endroit: C:\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
Après un nouveau scan Antivir, aucune infection n'est détectée. (Au cours de l'execution Combofix, le dll à été détruit; il n'apparait plus dans l'arborescence système32)
Je ne sais pas ce qu'est ce dll mais une belle saloperie.
En espérant que c'est bien fini mais d'ici là; un grand MERCI!
---------------
Libres sont ceux qui n'imposent pas aux autres les règles qu'ils suivent eux mêmes...
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE :Redémarrer en mode sans échec
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
Afin de lancer la recherche, clic sur"Rechercher".
Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.