Il y a actuellement 203 visiteurs
Vendredi 03 Mai 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Trojan Rootkit.Boot.Cidox.b • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Trojan Rootkit.Boot.Cidox.b

Message le 10 Mai 2014 11:36

Hey Guugues!

Je te joint les rapports:

AdwCleaner: http://cjoint.com/?3EkmIY86vTp

Shortcut-Module: http://cjoint.com/?3EkmKh5RIOQ

Merci à toi :wink:
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 


Re: Trojan Rootkit.Boot.Cidox.b

Message le 10 Mai 2014 12:11

Hello ! ;)

Impeccable, on poursuit :


Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 10 Mai 2014 22:30

Hey Guugues!

Voici le rapport mbam:

Passes une bonne soirée et merci !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 11 Mai 2014 00:51

Hello ! ;)

Impeccable ! Comment se comporte le PC désormais ?
Nous allons refaire une analyse du PC, puis contrôler les mises à jour des logiciels sensibles :


Image 1- FRST – Réanalyse :


  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Une mise à jour du logiciel peut être faite.
  • Accepte les conditions d'utilisation.
  • Coche la case Addition.txt, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

Image 2- SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------------------------------------------------------------

Sont donc attendus les 2 rapports de FRST et celui de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 11 Mai 2014 10:56

Salut Guugues!

L'ordi va carrément mieux, je n'ai plus d'alertes Avg et des logiciel qui s'incrustent gentiment pour que je les installe. Je peux de nouveaux naviguer sur le net sans problèmes^^
Je continue de te remercier car tes infos sont vraiment bien expliquées! :wink:

Voici les rapports:

FRST.txt


FRST.txt


rapport_SX.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 11 Mai 2014 11:58

Hello ! :)

Encore quelques petites choses à fixer :


Image 1- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------------------------

Les logiciels sensibles sont à jour, c'est bien car pour info :


Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Cependant, il ne faut pas oublier de désinstaller les anciennes versions de ces logiciels, notamment en ce qui concerne Java.

Image Désinstalle donc le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Java(TM) 6 Update 35

-------------------------------------------------------------------------------------


Image Par contre, le Service Pack 1 n'est pas installé sur ce PC. Il va donc falloir le télécharger en recherchant les dernières mises à jour via Windows Update.

Image De même, mets également à jour Internet Explorer (même si tu ne t'en sers pas) en téléchargeant les dernières mises à jour via Windows Update.


-------------------------------------------------------------------------------------


Après cela, fais la manipulation suivante :


Image 2- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------------------------

Sont attendus les rapports de FRST et SFTGC.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 11 Mai 2014 21:52

Salute ! :)

Voici le rapport Fixlog:
Fixlog.txt


Et le rapport SFTGC:
Fixlog.txt


Par contre c'est quoi exactement les fichiers temporaires? Pour moi c'était toujours associé à internet, mais je vois qu'il y a des 'noms de dossiers' (surtout de photos, ils ne seront pas supprimé ? )
De ce genre: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Recent\Chats toutou 2010-12-01.lnk

Bonne soirée !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 12 Mai 2014 09:37

Hello ! ;)

Ok pour les rapports ! ;)

Par contre c'est quoi exactement les fichiers temporaires?


Google est ton ami. ;) Donc pour te répondre, non, aucun de tes fichiers personnels n'a été supprimé par SFTGC, mais uniquement des fichiers temporaires associés à ceux-ci. ;)

Si tu n'as plus de soucis, on peut finaliser :


Image Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------

Est attendu le rapport de DelFix.


=====================================================================================================


Image La procédure de désinfection est désormais terminée. Je te remercie de l'avoir suivie jusqu'au bout.
Image Je t'invite maintenant à prendre connaissance des conseils de sécurité ci-dessous.


=====================================================================================================


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Sécurisation du PC ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Image Tenir à jour Windows, les navigateurs et les programmes installés



Image Analyser régulièrement l'ordinateur



Image Bloquer les publicités, potentiellement dangereuses



Image Savoir si un site web possède une bonne ou mauvaise réputation



Image Éviter d'être de nouveau infecté



Image Les pratiques à éviter




Si tu as des questions, n'hésite pas ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 12 Mai 2014 21:45

Salut Guugues!

Voici le rapport:
DelFix.txt


Par contre, j'ai lancé un sacan Kapersky, que penses tu ça : ?
http://cjoint.com/?3EmwS10mYTE

Merci à toi et bonne soirée :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 13 Mai 2014 10:42

Hello ! ;)

C'est à priori des restes de fichiers d'installations de fichiers malveillants. Fais ceci :


Image Eset Online Scanner :


Image Sous Windows Vista/Seven/8, clique droit sur le fichier puis Exécuter en tant qu'administrateur Image

  • Coche la case OUI, j'accepte les conditions d'utilisation, puis clique sur Démarrer.
Image

  • Laisse le logiciel télécharger ses mises à jour.
  • Assure-toi que la case Supprimer les menaces détectées soit bien cochée et coche la case Analyser les archives.
  • Puis clique sur Paramètres avancés : coche les cases Rechercher les applications potentiellement indésirables et Rechercher les applications potentiellement dangereuses.
  • Assure-toi que la case Activer la technologie Anti-Stealth (anti-furtivité) soit cochée.
Image

Image Désactive ton antivirus afin de ne pas ralentir l'analyse et de ne pas afficher des messages d'alerte Image

  • Ferme Internet.
  • Clique sur Démarrer pour lancer l’analyse. Cela peut durer longtemps. Laisse l’outil travailler sans l’interrompre.
  • Si aucune menace n'est détectée dis le moi simplement dans ta prochaine réponse.
  • Si des menaces sont trouvées, elles seront supprimées automatiquement.
  • Dans ce cas, génère le rapport en cliquant sur Liste des menaces détectées puis Exporter dans un fichier texte...
  • Enregistre ce fichier sous le nom de Eset sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 13 Mai 2014 19:33

Hey Guugues! :wink:

Voici le rapport d'Eset:
ESET.txt


Je relance un scan pour voir ce que ça dit^^

Merci à toi et bonne soirée !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 14 Mai 2014 00:00

Re ! ;)

Eset ne les a pas choppé, on va les supprimer manuellement ;) :


Image OTM :


  • Télécharge OTM sur ton bureau.
  • Lance OTM.
Image Sous Windows Vista/Seven/8, clique droit sur OTM puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Suppr.txt

  • Ouvre le fichier Suppr.txt puis copie toutes les lignes qui sont dedans, de :Files à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Paste Instructions for Items to be Moved d'OTM.

Image

  • Puis clique sur le bouton MoveIt!. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Un rapport sera créé à cet endroit : C:\_OTM\MovedFiles\.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------

Est donc attendu le rapport de OTM.

----------------------------------------------------

Normalement, Kaspersky ne devrait plus broncher. ;)
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 14 Mai 2014 10:28

Salut Guugues!

J'ai fait ce que tu m'as conseillé, mais Avg se remet en marche quand l'ordi redémarre et supprime tout. D'après toi il faut que je le désinstalle complètement ou il y à une autre manip' à suivre ?

Merci par avance et bonne journée :wink:
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 14 Mai 2014 10:37

Hello ! ;)

Il faut que tu choisisses de désactiver AVG de manière permanente (et pas jusqu'au prochain redémarrage).

Vas quand même voir si OTM n'a pas généré un rapport ici : C:\_OTM\MovedFiles\
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Trojan Rootkit.Boot.Cidox.b

Message le 14 Mai 2014 15:41

Hey Guugues,

Effectivement, il y a un dossier Otm :wink:

je te joins le rapport :
05142014_090227.log
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
ayanah
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 16
Inscription: 07 Mai 2014 18:42
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 5

Message [RESOLU] Lenovo IdeaPad 1-14I GL05 - Boot linux & windows
Bonjour à toutes et tousJ'ai un pc portable, Lenovo IdeaPad 1-14I GL05, et je n'arrive pas à mettre deux systemes "reconnus"...https://pcsupport.lenovo.com/fr/fr/products/laptops-and-netbooks/1-series/1-14igl05/threestepsParfois l'un s'ouvre, parfois l'autre ?J'ai testé avec "boot-rep ...
Réponses: 4

Message secure boot impossible à activer
Re,Est ce que ton système est entièrement en UEFI ?Si non il faudra le modifier.Bonne continuation.
Réponses: 3

Message [Réglé]Souci Dual Boot impossible Win10 & Sparky Game Over ?
bonjour à toutes et tous Sur le pc de mes enfants, un ordinateur tout en un Lenovo C260, ils ont Win10 (grrr) et je leur ai installé en dual-boot, Sparky Game Over, la derniere version...Les deux fonctionnent sans souci, sauf que pour démarrer sur Sparky, je suis obligé d'utiliser SuperGrub pour qu ...
Réponses: 1

Message mauvais bios mauvais boot ?
Hello ! je suis en train de monter un nouveau build et j'ai un doute sur la MAJ du bios de ma CM.Donc il s'agit d'un ryzen 5 5500 avec une asrock pro 4 b550 m . Lors de l'allumage j'ai les diodes rouges dram et cpu de la carte mère qui s'allument instantanément et no signal (évidemment) sur l'ecran ...
Réponses: 3

Message Un problème avec le logiciel boot-repair-disk
Salut, J'ai un problème avec le démarrage de mon ordinateur, j'ai cette erreurJ'ai démarré l'environnement de récupération via à une clé USB Windows 10, j'ai vérifié le fichier BCD est bien dans la partition EFI J'ai téléchargé le logiciel boot-repair-disk sur une autre clé USB et je l'ai lancé, ma ...
Réponses: 3

Message Compaq Boot USB
Bonjour a tous ! Aujourd'hui j'ai ressorti des cartons mon Compaq CQ56.C'est un vieux PC ok mais il me sera utile pour le mettre dans mon atelier...LE problème est le suivant : J'avais enlever le disque dur interne du pc pour récupérer les données, puis je l'ai re-rangé... mais maintenant, je n'ai ...
Réponses: 1


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.