Fichiers inectés ou suspsect ?
Fermé
Bohemejunior
-
9 janv. 2009 à 23:33
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 10 janv. 2009 à 15:54
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 10 janv. 2009 à 15:54
A voir également:
- Fichiers inectés ou suspsect ?
- Wetransfer gratuit fichiers lourd - Guide
- Renommer plusieurs fichiers en même temps - Guide
- Explorateur de fichiers - Guide
- Fichiers bin - Guide
- Fichiers epub - Guide
11 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
9 janv. 2009 à 23:39
9 janv. 2009 à 23:39
Fait ceci et poste moi le rapport.
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Merci pour ton aide :) je l'apprécie
Voici le rapport genproc
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}\\" _
& strComputer &"\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where Name = 'cmd.exe'")
For Each objProcess in colProcessList
objProcess.Terminate()
Set objWMIService = Nothing
Set colProcessList = Nothing
Next
Dim Shell, DesktopPath, URL
Set Shell = CreateObject("WScript.Shell")
DesktopPath = Shell.SpecialFolders("Desktop")
Set URL = Shell.CreateShortcut(DesktopPath & "\GenProc[1].URL")
URL.TargetPath = "C:\Documents and Settings\Junior Boheme\Bureau\GenProc\Page\GenProc[1].html"
URL.Save
Sub RunUrl(sUrl, bMaximized)
Dim oShell
Set oShell = WScript.CreateObject("WSCript.shell")
If bMaximized = True Then
oShell.run sUrl, 3
Else
oShell.run sUrl, 1
Set oShell = Nothing
End if
End Sub
dim WShshell
Set WShshell = WScript.CreateObject("WScript.Shell")
Wshshell.Run "Son.vbs"
If MsgBox (""&VbCrLf&"Une ou plusieurs infections détectées!"&VbCrLf&" "& _
VbCrLf&" Merci d'avoir utilisé GenProc"&VbCrLf&" "& _
VbCrLf&"-Cliquez sur Oui si vous vous faîtes aider sur un forum." & _
VbCrLf&"-Cliquez sur Non si vous vous debrouillez tout seul.",vbYesNo+vbSystemModal+Vbquestion,"GenProc") = vbYes Then
Wshshell.Run "GenProc[1].txt",3,true
Set WShshell = Nothing
else
RunUrl ("GenProc[1].html"), True
End If
merci
Voici le rapport genproc
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}\\" _
& strComputer &"\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where Name = 'cmd.exe'")
For Each objProcess in colProcessList
objProcess.Terminate()
Set objWMIService = Nothing
Set colProcessList = Nothing
Next
Dim Shell, DesktopPath, URL
Set Shell = CreateObject("WScript.Shell")
DesktopPath = Shell.SpecialFolders("Desktop")
Set URL = Shell.CreateShortcut(DesktopPath & "\GenProc[1].URL")
URL.TargetPath = "C:\Documents and Settings\Junior Boheme\Bureau\GenProc\Page\GenProc[1].html"
URL.Save
Sub RunUrl(sUrl, bMaximized)
Dim oShell
Set oShell = WScript.CreateObject("WSCript.shell")
If bMaximized = True Then
oShell.run sUrl, 3
Else
oShell.run sUrl, 1
Set oShell = Nothing
End if
End Sub
dim WShshell
Set WShshell = WScript.CreateObject("WScript.Shell")
Wshshell.Run "Son.vbs"
If MsgBox (""&VbCrLf&"Une ou plusieurs infections détectées!"&VbCrLf&" "& _
VbCrLf&" Merci d'avoir utilisé GenProc"&VbCrLf&" "& _
VbCrLf&"-Cliquez sur Oui si vous vous faîtes aider sur un forum." & _
VbCrLf&"-Cliquez sur Non si vous vous debrouillez tout seul.",vbYesNo+vbSystemModal+Vbquestion,"GenProc") = vbYes Then
Wshshell.Run "GenProc[1].txt",3,true
Set WShshell = Nothing
else
RunUrl ("GenProc[1].html"), True
End If
merci
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
9 janv. 2009 à 23:46
9 janv. 2009 à 23:46
ceci n'est pas le rapport désolé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
9 janv. 2009 à 23:50
9 janv. 2009 à 23:50
c'est un fichier texte normalement.
Et bien Genproc.bat ne se lance plus....une petite fenêtre bleu apparait et disparait subitement sans la moindre option.........puis rien ne se passe. C'est normal ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
9 janv. 2009 à 23:59
9 janv. 2009 à 23:59
oui tu n'a pas eu un rapport dans un bloc note ou sur ton bureau un lien genproc vers internet?
Non malheureusement rien de tout ca.....dois-je désinstaller et reinstaller genproc ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
10 janv. 2009 à 00:10
10 janv. 2009 à 00:10
oui c'est de demander à avoir le rapport en texte. Merci.
j'ai relancé Genproc, mais il ne m'affiche qu'une fenêtre : message.vbs (identique a celle posté precedemment). Voila un bon 3 minutes sans reponse du programme, je patience ou on attaque qqch d'autre ? Merc a toi!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
10 janv. 2009 à 14:14
10 janv. 2009 à 14:14
Bonjour
message.vbs >> Windows Scripting Host.
Il y a 3 grandes catégories d'erreurs dans l'utilisation d'un programme VBscript :
* les erreurs au chargement.
* les erreurs à l'exécution
* les erreurs de logique.
+++
message.vbs >> Windows Scripting Host.
Il y a 3 grandes catégories d'erreurs dans l'utilisation d'un programme VBscript :
* les erreurs au chargement.
* les erreurs à l'exécution
* les erreurs de logique.
+++
Avez-vous remarqué qqch dans la rapport hijack car il m'est impossible (pour une raison obscure) de poster un rapport genproc. Autre manip que je pourrais faire ?
Merci
Merci
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
10 janv. 2009 à 09:47
10 janv. 2009 à 09:47
tu n'a rien sur ton bureau qui s'appelle genrpoc.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
10 janv. 2009 à 15:54
10 janv. 2009 à 15:54
Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré...Enregistrez-le sur le bureau.
Regarde bien le tuto qui est avec
/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.
En mode sans echec la suppression des fichiers présents.
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré...Enregistrez-le sur le bureau.
Regarde bien le tuto qui est avec
/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.
En mode sans echec la suppression des fichiers présents.