Combofix assistance

criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Alors voila, plein de virus sur mon ordi je pense.. (freeze, reboot..) et j'ai vu un peu partout qu'il fallait de l'assistance de pro pour utiliser combofix.. Les seuls pro que je connaisse c'est vous! :)
Que faut-il faire maître?
Merki à vous.
;-)

32 réponses

Utilisateur anonyme
 
réouvre hijackthis
fais scan only
coches ces lignes sur leur gauche:

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

tu les coches et tu clic sur "fix checked"

et tu fermes le programme.

ensuite :


---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:services

:files
Q:\Autorun.inf
D:\WINDOWS\System32\drivers\etc\hosts.msn
D:\sqmdata19.sqm
D:\sqmdata18.sqm
D:\sqmnoopt19.sqm
D:\sqmdata17.sqm
D:\sqmnoopt18.sqm
D:\sqmdata16.sqm
D:\sqmnoopt17.sqm
D:\sqmdata15.sqm
D:\sqmnoopt16.sqm
D:\sqmdata14.sqm
D:\sqmnoopt15.sqm
D:\sqmdata13.sqm
D:\sqmnoopt14.sqm
D:\sqmdata12.sqm
D:\sqmnoopt13.sqm
D:\sqmnoopt12.sqm
D:\sqmdata11.sqm
D:\sqmdata10.sqm
D:\sqmnoopt11.sqm
D:\sqmdata09.sqm
D:\sqmnoopt10.sqm
D:\sqmdata08.sqm
D:\sqmnoopt09.sqm
D:\sqmdata07.sqm
D:\sqmnoopt08.sqm
D:\sqmdata06.sqm
D:\sqmnoopt07.sqm
D:\sqmdata05.sqm
D:\sqmnoopt05.sqm
D:\sqmnoopt06.sqm

:reg

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
voila je poste enfin le rapport encore un! :)

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
File/Folder Q:\Autorun.inf not found.
D:\WINDOWS\System32\drivers\etc\hosts.msn moved successfully.
D:\sqmdata19.sqm moved successfully.
D:\sqmdata18.sqm moved successfully.
D:\sqmnoopt19.sqm moved successfully.
D:\sqmdata17.sqm moved successfully.
D:\sqmnoopt18.sqm moved successfully.
D:\sqmdata16.sqm moved successfully.
D:\sqmnoopt17.sqm moved successfully.
D:\sqmdata15.sqm moved successfully.
D:\sqmnoopt16.sqm moved successfully.
D:\sqmdata14.sqm moved successfully.
D:\sqmnoopt15.sqm moved successfully.
D:\sqmdata13.sqm moved successfully.
D:\sqmnoopt14.sqm moved successfully.
D:\sqmdata12.sqm moved successfully.
D:\sqmnoopt13.sqm moved successfully.
D:\sqmnoopt12.sqm moved successfully.
D:\sqmdata11.sqm moved successfully.
D:\sqmdata10.sqm moved successfully.
D:\sqmnoopt11.sqm moved successfully.
D:\sqmdata09.sqm moved successfully.
D:\sqmnoopt10.sqm moved successfully.
D:\sqmdata08.sqm moved successfully.
D:\sqmnoopt09.sqm moved successfully.
D:\sqmdata07.sqm moved successfully.
D:\sqmnoopt08.sqm moved successfully.
D:\sqmdata06.sqm moved successfully.
D:\sqmnoopt07.sqm moved successfully.
D:\sqmdata05.sqm moved successfully.
D:\sqmnoopt05.sqm moved successfully.
D:\sqmnoopt06.sqm moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========
File delete failed. D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mmc28FBC5BB.xml scheduled to be deleted on reboot.
File delete failed. D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFC724.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. D:\WINDOWS\temp\Perflib_Perfdata_778.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03172009_221028

Files moved on Reboot...
File D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mmc28FBC5BB.xml not found!
File D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFC724.tmp not found!
File move failed. D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. D:\WINDOWS\temp\Perflib_Perfdata_778.dat scheduled to be moved on reboot.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_001_ moved successfully.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_002_ moved successfully.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_003_ moved successfully.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\Cache\_CACHE_MAP_ moved successfully.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\urlclassifier3.sqlite moved successfully.
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6mw089u5.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
 
Désisntalle Antivir : reconfigure-le comme ceci et fais un scan :

Desinstaller Antivir

Reinstalle le (lien au cas où):

Antivir en Francais ou :Antivir en Francais

reconfigure-le comme ceci :


Configuration de Antivir (Merci Nico) :

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !


Puis fais un scan complet (après mise-a-jour si possible)
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
bonjour bonjour!

Tentative de reparation jour 2!

Alors, j'ai laissé tourner la bête toute la nuit mais pas moyende faire un scan, l'ordi freeze ou reboot.... Par ailleurs quand je branche mon disque dur externe , pas moyen de faire un scan, il bloque. Jé né sé plou koi faire!!.. J'ai essayé de faire un réparation du sytème avec le cd mais pas moyen non plus, il ne me fait que l'installation..
Du coup, vu que j'ai un problème de carte graphique aussi, je voudrais me tourner vers une mise à jour du bios, mais j'ai assez peur de faire une connerie, donc si tu sais comment faire...
Ci-joint le rapport complet de everest:
http://www.cijoint.fr/cjlink.php?file=cj200903/cijoaT63wF.txt

A bientot.
Chris
0
Utilisateur anonyme
 
salut relances findykill option 2 stp
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
ok c'est fait!



############################## [ FindyKill V4.720 ]

# User : Administrateur (Administrateurs) # CRISKA
# Update on 12/03/09 by Chiquitine29
# Start at: 15:41:12 | 18/03/2009

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18372
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 9,77 Go (591,61 Mo free) [Disque dur Vip] # NTFS
# D:\ # Disque fixe local # 28,48 Go (4,54 Go free) # NTFS
# E:\ # Disque fixe local # 24,41 Go (11,14 Go free) [Documents] # NTFS
# F:\ # Disque fixe local # 43,95 Go (29,1 Go free) [WinXP] # NTFS
# G:\ # Disque fixe local # 39,06 Go (11,74 Go free) [Programme_Documents] # NTFS
# H:\ # Disque fixe local # 113,6 Go (3,82 Go free) [Video,musique...] # NTFS
# I:\ # Disque amovible # 982,72 Mo (283,53 Mo free) [MULTIMÉDIA] # FAT
# J:\ # Disque fixe local # 43,39 Go (1,16 Go free) [Daten] # NTFS
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM
# O:\ # Disque amovible

############################## [ Active Processes ]

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\dllhost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Maxtor\Sync\SyncServices.exe
D:\WINDOWS\system32\netdde.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\WINDOWS\system32\PnkBstrB.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Saitek\SD6\Software\ProfilerU.exe
D:\Program Files\Saitek\SD6\Software\SaiMfd.exe
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\CTHELPER.EXE
D:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
D:\Program Files\Logitech\MouseWare\system\em_exec.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

je sais pas comment tu fais j'y comprendpas gerand hose à tout ces trucs :)
0
Utilisateur anonyme
 
:) l'habitude et a force d en lire au debut j etais comme toi et y a deux ans j'osais mêmepas toucher une souris de peur de faire une con*****.

pour ton bios jette un oeil ici :

Pilotes bios et carte mère
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
j'imagine c'est du boulot!
Ok mais je fais quoi je prend le premier (version F5) et je l'installe tout simplement? Tu est sûr que c'est le bon?
Désolé mais j'ai pas envi de la flinguer.. :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
et bien oui (a moins que tu aies deja fait changer le bios) :)
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
non non, c'etait juste pour être sûr qu"il n'y avait pas de manip de securite ou speciale par rapport à l'installation.
Merci,
je vais essayer tout ça. Si jamais plus de reponse de ma part, c'est que j'aurai tout planter, dc j'espere pouvoir te repondre bientot!
Chris
0
Utilisateur anonyme
 
je doute que tu en aies mais sinon si souci :

enleve la pile de la carte mère 10 mn et remets la

ceci remet le bios sortie d'usine
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
alors voila j'ai essayer mais dès la premiere fenetre il me marque que le chipset n'est pas bon etc... Après je sais pas trop quoi faire.. ??
0
Utilisateur anonyme
 
?????????????????

tu as des points d'interrogations dans le gestionnaire de périphériques ?

au niveau de ta carte mère ?

(controlleurs..etc...)
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
en fait il me marque que le chipset et la flash part n'est pas supporté et de voir qi mon flash n'est pas protegé???
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
non rien du tout...
0
Utilisateur anonyme
 
je peux avoir mon rapport de findykill 2 en entier stp ?
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
desole j'etais parti.
Pour le rapport c'est tout ce que j'avais, j'ai vérifié j'ai rien d'autre..
0
Utilisateur anonyme
 
C:\Findykill.txt :( ?
0
criska Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   1
 
salut salut,

Alors voila je suis arrivé à mettre le bios à jour sans souci merci bcp!!
Bon le pc freeze encore mais je voulais te remercier du temps que tu m'as accordé. Merci encore. A bientot!
0
Utilisateur anonyme
 
salut relances une analyse avec rsit stp
0