Infection par Backdoor.Celofot (résolu)

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar Florinator » 31 Mar 2010 10:10

Pour éxécuter ZHPDiag, comme cité en début de tuto, fais un clique droit, puis "éxécuter en administrateur".

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar totofnc » 31 Mar 2010 10:26

re,

bon, j'ai du relancer le prog et ensuite faire tes manips, c'est bon, j'ai pu avoir le rapport que voici:


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\BitLord => Dossier absent

Fichier :
c:\windows\bootstat.dat => Fichier supprimé au reboot
c:\windows\is-d9cia.lst [166] => Fichier absent
c:\windows\is-d9cia.msg [13723] => Fichier absent
c:\windows\is-d9cia.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

celui là était dans le C:\Program Files\ZebHelpProcess\ZHPFixReport.txt

ZHPFix v1.12.3081 by Nicolas Coolman - Rapport de suppression du 31/03/2010 20:11:38
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\BitLord => Dossier absent

Fichier :
c:\windows\bootstat.dat => Fichier supprimé au reboot
c:\windows\is-d9cia.lst [166] => Fichier absent
c:\windows\is-d9cia.msg [13723] => Fichier absent
c:\windows\is-d9cia.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 4
Logiciel : 0
Autre : 0


End of the scan


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 4
Logiciel : 0
Autre : 0


End of the scan


Merci Florinator
totofnc
Libellulien Junior
Libellulien Junior
 
Messages: 126
Inscription: 09 Nov 2009 06:30

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar Florinator » 31 Mar 2010 20:47

Ok, trés bien :supers:
Mais tu n'as toujours pas répondu à ma question.
Comment se comporte ta machine par rapports aux problèmes initiaux?

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar totofnc » 31 Mar 2010 21:53

Salut Florinator,

ben ça à l'air d'aller, c'est juste que je me suis rendu aperçu que les icons dans la barre d'état sont devenue moins "définis" les contours sont "floutés", je sais pas si cela est "important" comme détail!!
Pour le reste je ne voie rien qui me semble suspect pour l'instant.

je souhaite que ce puisse être "résolu" pour ce qui me concerne ici avec ma machine, merci Florinator.
totofnc
Libellulien Junior
Libellulien Junior
 
Messages: 126
Inscription: 09 Nov 2009 06:30

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar Florinator » 01 Avr 2010 19:18

Bonsoir,

Pour tes icônes, essayes de modifier les définitions du bureau, cela changera peut être pour tes icônes.
Pour ta machine, c'est correct pour moi, fais ceci pour finir de le sécuriser:

1:

Télécharge ToolsCleaner

  • Double clique dessus
  • Clique sur recherche /et sur Suppression

Ce logiciel va supprimer les logiciels qui ont été utilisé, tu peux ensuite le supprimer à son tour


2:

Télécharge ATF Cleaner crée par Atribune
  • Double-clique dessus afin de lancer le programme.
  • Sous l'onglet Main, choisis : Select All
  • Clique sur le bouton Empty Selected


Si tu utilises le navigateur Firefox :
Sauvegarde au préalable les paramètres de Firefox comme décrit ICI
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :


    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected

NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


3:

Il te faut supprimer tes points de restauration infectés, et recréer un point sain.

  • Va sur "Démarrer" puis clique droit sur "Ordinateur"
  • Selectionne "Propriété"
  • Ensuite dans le volet de gauche, clique sur " protection du système ".

Va dans « Points de restauration automatique » et décoche toutes les cases. Une alerte t' informera que tous les points vont être supprimés. Clique sur « désactiver ».
Effectue l'opération inverse pour les réactiver



=> Pense à faire tes mises à jours régulièrement

=> Utilise fréquemment ATFcleaner pour faire un peu de ménage

=> Je dois te rappeler de faire attention quand à l'utilisation du Peer To Peer (Emule, shereaza...)

Lorsque tout cela serat fait, modifies le titre de ton sujet, en éditant ton 1er post, et rajoute au titre [Résolu]

A moi maintenant de te remercier pour ta gentillesse. ;) , et surtout si tu as d'autres questions n'hesites à les poser, c'est avec plaisir que j'y répondrais.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: (RESOLU) Infection par Backdoor.Celofot

Messagepar totofnc » 01 Avr 2010 23:52

Hello Flori,


Merci pour toute ton aide. J'ai appliqué au mieux toutes les requêtes que tu me demandais pour faire que ce soit le "top" pour tout les deux, merci et RE grand merci pour tout ça...

Mes mises à jours sont bien faite comme prévue.

AFT je l'ai depuis bien longtemps et l'utilise comme il se doit...Ouf!!! de l'avoir télécharger comme d'autres "utilitaires" importants.

Le peer to peer je fais pas sur cette machine et je fais super gâffe (de rien) apporter (si possible) par clé sur la mienne de machine, mais bon comme constaté, je me suis fait avoir par le système en le quel je croyais dur comme fer, je parle de Mcafee, bref .......

Avis aux futurs utilisateurs de ce logiciel, y a bien plus "réactif" comme anti virus, hi hi hi hi!!!!!!
Et à toi Flori, ben t'es un "crack" qu'il faut bien garder voir SAUVEGARDER, c'est plus que très utile, merci et merci pour tout.

Totof nc

PS: si un jour tu as envies de "découvrir le paradis, j'habite sur une ile qu'on dit être la "plus proche du paradis" dans le pacifique sud.......qui sait le soleil ça recharge bien aussi.
totofnc
Libellulien Junior
Libellulien Junior
 
Messages: 126
Inscription: 09 Nov 2009 06:30

infection backdorr celefot résolu (voir ancien sujet)

Messagepar totofnc » 01 Avr 2010 23:57

le sujet est résolu tout est à sa place dans le meilleur des mondes, merci Florinator.

PS: voir la conclusion dans le post précédent.
Totofnc.
totofnc
Libellulien Junior
Libellulien Junior
 
Messages: 126
Inscription: 09 Nov 2009 06:30

Re: infection backdorr celefot résolu (voir ancien sujet)

Messagepar Airwave » 02 Avr 2010 00:26

Mais pourquoi diable faire un nouveau sujet pour ça???

Si tu essayais de mettre le [Résolu], il faut que tu édites ton premier message et que tu en changes le titre...
Avatar de l’utilisateur
Airwave
Super Libellulien
Super Libellulien
 
Messages: 1221
Inscription: 21 Juin 2003 16:31
Localisation: Geneve

Re: Infection par Backdoor.Celofot (SVP Help me)

Messagepar Falkra » 02 Avr 2010 06:57

J'ai fusionné les sujets.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Infection par Backdoor.Celofot (résolu)

Messagepar Florinator » 02 Avr 2010 13:11

Bonjour,

Airwave, peut être juste quelqu'un qui connait mal l'utilisation de nos forums, c'est pas bien grave :wink:

Totofnc, merci pour ta gentillesse, je garde quelque part dans mes données que j'ai un lieu de vacance :supers:

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités