Trojan Ultra Coriace ! Relevé le défi SVP !

Fermé
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009 - 5 juin 2009 à 16:03
 Utilisateur anonyme - 6 juin 2009 à 20:26
Bonjour,

Alors petit résumé de la situation :

Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :

Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)

Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...

J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...

A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...

"A vous Charlie"
A voir également:

52 réponses

Utilisateur anonyme
5 juin 2009 à 17:37
;)
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:47
G3и-н@¢км@и™©®

T'as pas une idée de ce à quoi j'ai affaire ? Trojan proxy ???
Au moment de l'attaque kapersky m'as signalé un trojan dont je n'est pas eu le temps de noter le nom avant redemarrage..
Si je pouvais la nommer cela me permetrait d'élaborer un processus d'éradication via les bases de données virales...

STP
0
Utilisateur anonyme
5 juin 2009 à 17:50
ok je veux bien t'aider mais dans ces conditions :

*tu ne fais que ce que je te dis , tu ignores les autres propositions

*si je ne te demande pas d'utiliser un logiciel de desinfection , tu ne l'utilises pas

*si je te demande un rapport , tu me le donnes

*et tu n'utilises rien d'autre que ce que je te demande

*tu ne prends pas d'initiatives sans mon accord car ca chamboulerait la procedure

0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
5 juin 2009 à 17:52
Slt all et tout d'abord, merci aux helpers qui aident ;), bref, je ne suis pas très doué dans les cas de virus comme le tien mais tu peux tenter ceci :

Telecharges Genproc ici ( y'a un tutoriel) : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

Ce logiciel va répertorier des manips' a faire pour désinfecter ton pc
et postes le rapport que tu obtiendras ici ...

Dis nous si ca marche .

Amicalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:53
Pas de probleme !!!
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:55
Je te suis gen hackmann !!! Rigueur, concentration, la totale !!!
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
5 juin 2009 à 17:57
Ah désolé beufaboy, je n'avais pas vu le post de gen- hackman :/
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 17:59
pas de probleme je te remerci pour la proposition !
0
Utilisateur anonyme
5 juin 2009 à 17:58
on va deja voir l'etendue des degats :

si le lien ne fonctionne pas , ne fais rien , dis moi le et je t en donne un qui fonctionne ne telecharge nulle part d'autre que sur mes liens

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 18:06
Le scan est en route désolé le pour delay mais j'me suis connecter à partir de la machine vérolé pour etre plu reactif (j'etais sur un autre poste par mesure de sécurité au préalable...)
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 18:09
Voila :

http://www.cijoint.fr/cjlink.php?file=cj200906/cijlWwgXeO.txt


Un grand merci au passage quelqu'en soit l'issu...
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 18:39
...???? j'ai pas fait de conneries j'espère...?
0
Utilisateur anonyme
5 juin 2009 à 18:54
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes


:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [Alcmtr] ALCMTR.EXE (Realtek Semiconductor Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [Protocole de transport compatible NWLink IPX/SPX/NetBIOS] - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)


:services
Planificateur LiveUpdate automatique

:reg

:files
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job
C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE
C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3

:commands
[emptytemp]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

ensuite :


Télécharger Smitfraudfix par S!RI :



Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option Recherche
Poster le rapport ainsi généré
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 19:20
Alors, j'ai suivi la procedure au pied de la lettre, apres le fix otl m'a demandé de rebooté ce que j'ai fait :
Apres reboot otl me sort le logue que voici :

========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Alcmtr deleted successfully.
C:\WINDOWS\ALCMTR.EXE moved successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005\ deleted successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\System32\nwprovau.dll
C:\WINDOWS\System32\nwprovau.dll NOT unregistered.
C:\WINDOWS\System32\nwprovau.dll moved successfully.
========== SERVICES/DRIVERS ==========

Service\Driver Planificateur LiveUpdate automatique deleted successfully.
========== REGISTRY ==========
========== FILES ==========
C:\WINDOWS\tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job moved successfully.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2A81F9CE not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 not found.
File\Folder C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3 not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_54c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06052009_190437

Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!

Registry entries deleted on Reboot...

Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_54c.dat not found!

Registry entries deleted on Reboot...


Seulement le systeme reste bloque ici, avec seulement la possibilité d'editer le log meme apres reboot... ????
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 19:24
Scusimi en faite avec un peu de patience windows à fini par demaré (ouff...) le theme de windows a juste été modifié ???...
Je fait la suite de la procedure...
0
Utilisateur anonyme
5 juin 2009 à 19:27
je comprends pa bien

tu n'as plus aucune possibilité ?
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 20:40
Bon Apetit...
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 20:42
Non c bon windows a fini par booté correctement j'ai seulement la connexion internet qui à sauté...
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol

Le second rapport :

http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.tx­t
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 19:38
Juste pour info la connexion internet de mon poste vérolé est HS depuis le fix ???.. (Cela ne m'inquiete outre mesure) Je fais les transfert fichier en passant par l'usb.

Le second rapport :

http://www.cijoint.fr/cjlink.php?file=cj200906/cij5RMT5Wv.txt
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 19:51
Non c bon windows a fini par booté correctement j'ai seulement la connexion internet qui à sauté...
Mais j'ai un poste de secours pour internet pas de probleme, j'essaye juste de te fournir un maximum d' infos de manière à ne pas te faire perdre d'avantage de temps !... Merci au grand génie de la lampe... lol
0
Utilisateur anonyme
5 juin 2009 à 21:02
ok

Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

------------------------------------------------------------­----------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum

process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


ensuite :

en mode normal :

double clique sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 5 (DNS)
Poster le rapport ainsi généré
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 21:13
Premier Rapport :

SmitFraudFix v2.419

Rapport fait à 21:08:31,76, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts




»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\autorun.inf supprimé
C:\Program Files\Google\googletoolbar1.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Suite de la procedure....
0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 21:27
Rapport DNS :

SmitFraudFix v2.419

Rapport fait à 21:20:48,60, 05/06/2009
Executé à partir de C:\Documents and Settings\FG\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FDD6AA43-DE8D-4CA3-8299-57D94ADB903D}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{056DF11E-0180-422E-B207-2A4EC0819B64}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{15355965-D7A6-4D30-978B-E53CF5C68870}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.233,85.255.112.19
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


J'ai juste une petite interrogation : Depuis le premier FIX : Arrivé au boot de windows le fond d'ecran s'affiche et windows bloque pendant 5 bonnes minutes avant de se lancer 'd'ou ma petite frayeur de tout à l'heure) est ce normal ???
0
Utilisateur anonyme
5 juin 2009 à 21:42
non mais la procedure n'est pas finie :)


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
beufaboy Messages postés 24 Date d'inscription vendredi 5 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 22:12
Bon meme probleme qu'au depart avec malware :

J'ai désinstallé mon ancienne version de malware (je connais bien ce soft je l'utilise depuis un bout de temps), reinstaller la tienne (aucune erreur signalé lors de l'install) mais sans succes au moment de lancer l'.exe, sablier pendant un bref instant puis rien.

J'ai tout d'meme essayé en mode sans echec : Meme resultat.

Je precise au passage que je communique via un autre pc ma connexion restant bloqué sur "lecture de l'adresse reseaux" depuis le premier fix (Logs et rapports transferés par clé usb bien entendu).


(J'ai suivi ta procedure à la lettre sans initiative ni meme navigation internet depuis le debut de la procedure et n'ai aucun anti trojan ou antivirus installé actuellement)

Qu'en penses tu ???
0