Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Rapport HiJackThis pour présence d'un open proxy  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
bioskop
Nouveau
Nouveau


Inscrit le: 03 Jan 2008
Messages: 5

MessagePosté le: 04 Jan 2008 9:02    Sujet du message: Rapport HiJackThis pour présence d'un open proxy Répondre en citant

Bonjour,

Je reçois depuis quelques temps des mails de club internet m'avertissant de la présence d'un open proxy sur ma machine.

J'ai généré un rapport HiJackThis que voici: http://cjoint.com/?bekbjW1tCZ

Je ne sais pas trop quoi faire, ni interpreter correctement ce rapport.

Merci d'avance pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2109

MessagePosté le: 04 Jan 2008 12:49    Sujet du message: Répondre en citant

Bonjour,

C'est apparemment propre.

Télécharge Gmer.
Dézippe le dans un dossier ou sur ton bureau.

Déconnecte toi d'Internet puis et ferme tous les programmes.
Double-clique sur Gmer.exe.

IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.

Clique sur l'onglet rootkit.
A droite, coche Files et Services.
Clique maintenant sur Scan.

Lorsque le scan est terminé, clique sur Copy.

Ouvre le Bloc-notes puis clique sur le Menu Edition / Coller.
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et poste le lien du rapport.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
bioskop
Nouveau
Nouveau


Inscrit le: 03 Jan 2008
Messages: 5

MessagePosté le: 04 Jan 2008 14:14    Sujet du message: Répondre en citant

merci pour votre réponse rapide.

voici le rapport de gmer:

http://cjoint.com/?bepnFVYhx5
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2109

MessagePosté le: 04 Jan 2008 18:01    Sujet du message: Répondre en citant

Il y a bien un rootkit.

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix (sUBs) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
bioskop
Nouveau
Nouveau


Inscrit le: 03 Jan 2008
Messages: 5

MessagePosté le: 05 Jan 2008 8:06    Sujet du message: Répondre en citant

ok

voici le rapport combofix:

http://cjoint.com/?bfjfjpogli
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2109

MessagePosté le: 05 Jan 2008 12:05    Sujet du message: Répondre en citant

Tu as le même soucis ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
bioskop
Nouveau
Nouveau


Inscrit le: 03 Jan 2008
Messages: 5

MessagePosté le: 05 Jan 2008 15:47    Sujet du message: Répondre en citant

Pour l'instant, Club Internet ne m'a pas renvoyé de mails donc si ça dure comme ca, c'est bon.

Si j'en reçois de nouveaux, je vous le resignalerai.

Merci encore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2109

MessagePosté le: 06 Jan 2008 13:15    Sujet du message: Répondre en citant

Ok, tiens moi au courant Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©