Virus ZakariaG
Fermé
hanaeuh
-
25 janv. 2009 à 23:16
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 27 janv. 2009 à 18:13
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 27 janv. 2009 à 18:13
A voir également:
- Virus ZakariaG
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
2 réponses
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
25 janv. 2009 à 23:22
25 janv. 2009 à 23:22
Salut,
Ta version windows est piratée : pas étonant qu'elle attrape plus facilement les infections ...!
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois sauvegardé sur ton bureau, double clique sur SDFix.exe et choisis Install pour l’extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur
* Après avoir entendu l’ordinateur biper lors du démarrage, mais avant que l’icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d’être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d’appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu’à l’accoutumée car l’outil va continuer à s’exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l’outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l’exécution du script et charger les icônes de ton Bureau.
* Les icônes du Bureau affichées, le rapport SDFix s’ouvrira à l’écran et s’enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
Si t’as besoin d’un tuto, clic ICI
Ta version windows est piratée : pas étonant qu'elle attrape plus facilement les infections ...!
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois sauvegardé sur ton bureau, double clique sur SDFix.exe et choisis Install pour l’extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur
* Après avoir entendu l’ordinateur biper lors du démarrage, mais avant que l’icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d’être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d’appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu’à l’accoutumée car l’outil va continuer à s’exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l’outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l’exécution du script et charger les icônes de ton Bureau.
* Les icônes du Bureau affichées, le rapport SDFix s’ouvrira à l’écran et s’enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
Si t’as besoin d’un tuto, clic ICI
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
27 janv. 2009 à 18:13
27 janv. 2009 à 18:13
Télécharge RavAntivirus d’Evosla :
= = = = >>> En cliquant ici <<< = = = =
* Si tu as une clé USB, disque dur externe, etc., branche-les sans les ouvrir avant de lancer ce FIX
* Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
* Double clique sur >> RAV.exe << afin de lancer l’outil.
* Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
* Si infection > un log s’établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
* Retire tes disques amovibles et redémarrez votre ordinateur.
* Poste le rapport, si infection!
= = = = >>> En cliquant ici <<< = = = =
* Si tu as une clé USB, disque dur externe, etc., branche-les sans les ouvrir avant de lancer ce FIX
* Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
* Double clique sur >> RAV.exe << afin de lancer l’outil.
* Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
* Si infection > un log s’établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
* Retire tes disques amovibles et redémarrez votre ordinateur.
* Poste le rapport, si infection!
27 janv. 2009 à 03:08
[b]SDFix: Version 1.240 [/b]
Run by HMAMI on 27/01/2009 at 00:49
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\HMAMI\Bureau\SDFix\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Restoring Default Start Menu
Restoring Missing Security Center Service
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\WINDOWS\csrss.exe - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-27 01:25:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG11.00.00.01WORKSTATION"="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"
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Nero\\Nero Burning ROM\\nero.exe"="C:\\Program Files\\Nero\\Nero Burning ROM\\nero.exe:*:Enabled:Nero Burning ROM"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\HMAMI\Bureau\SDFix\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Wed 8 Oct 2008 55,296 A.SHR --- "C:\WINDOWS\system32\doss.tmp"
[b]Finished![/b]