Winifighter

Résolu
louisxv1 Messages postés 94 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
Le rapport ne s'affiche pas a la fin du scanner

117 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu ne peux pas copier

File::
c:\windows\system32\9aedspywarez58.bin
2009-12-19 17:13 . 2009-12-19 17:13 10459 ----a-w- c:\windows\system32\75z49ir1443.bin
2009-12-05 01:49 . 2009-12-05 01:49 11115 ----a-w- c:\windows\system32\8065spz93b.exe
2009-10-09 04:57 . 2009-10-09 04:57 16218 ----a-w- c:\windows\system32\c8zv95105.dll
2009-10-05 16:54 . 2009-10-05 16:54 6861 ----a-w- c:\windows\system32\92722hzckt5ol330.bin
2009-09-05 12:51 . 2009-09-05 12:51 3134 ----a-w- c:\windows\system32\89659azktool5ee.exe
2009-08-11 03:22 . 2009-08-11 03:22 3172 ----a-w- c:\windows\system32\657s95rse19z7.exe
c:\windows\system32\97945zr1567.dll
2009-08-02 18:53 . 2009-08-02 18:53 5936 ----a-w- c:\windows\system32\70z559r986.exe
2009-08-02 18:53 . 2009-08-02 18:53 12263 ----a-w- c:\windows\system32\f57zackdoor10579.bin
2009-08-02 18:53 . 2009-08-02 18:53 6629 ----a-w- c:\windows\system32\7101szyware16995.bin
2009-08-02 18:53 . 2009-08-02 18:53 4900 ----a-w- c:\windows\system32\z534b9c5door1792.exe
2009-08-02 18:53 . 2009-08-02 18:53 14728 ----a-w- c:\windows\system32\950zs9y25c.dll
2009-08-02 08:36 . 2009-08-02 08:36 6897 ----a-w- c:\windows\system32\z05steal920.exe
2009-07-15 06:13 . 2009-07-15 06:13 9078 ----a-w- c:\windows\system32\8349v5r9z1a.bin
c:\windows\system32\99z73sp52f1.dll
c:\windows\system32\9dc5addwaze499.exe
c:\windows\system32\7bz59ir2520.bin
c:\windows\system32\6d93thr5at203z4.dll
c:\windows\system32\9c78spa5sez792.exe
c:\windows\system32\z631spy7d95.exe

Folder::
d:\documents and settings\HANNAUER\Application Data\EoRezo
d:\documents and settings\All Users\Application Data\GamesBar

Est ce que tu peux Copier-Coller un texte dans un document texte ou bien tout copier-coller est impossible ?
0
louisxv1 Messages postés 94 Statut Membre
 
cest impossible
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

quand tu mets en surbrillance un texte et que tu fais un clic droit, tu as l'option Copier ?
0
louisxv1 Messages postés 94 Statut Membre
 
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je n'ai pas été assez précis.

Copier est "en noir" ou "en gris" ?

Si c'est en noir, clique sur Copier (sur un texte quelconque mis en surbrillance).

Ouvre le Bloc-Notes et fais un clic droit.

Tu vois Coller ? En "noir" ou en "gris" ?

Si c'est en noir, clique sur Coller. Il se passe quoi ?

0
louisxv1 Messages postés 94 Statut Membre
 
copier et en bleu
coller et aussi en bleu
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais redémarrer l'ordi.

Le démarrage est normal ?
0
louisxv1 Messages postés 94 Statut Membre
 
c'est bon tout est revenu redonne moi les instruction a faire
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on essaye de faire ce qui avait échoué :

========

Copie ou imprime les instructions avant

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

File::
c:\windows\system32\9aedspywarez58.bin
2009-12-19 17:13 . 2009-12-19 17:13 10459 ----a-w- c:\windows\system32\75z49ir1443.bin
2009-12-05 01:49 . 2009-12-05 01:49 11115 ----a-w- c:\windows\system32\8065spz93b.exe
2009-10-09 04:57 . 2009-10-09 04:57 16218 ----a-w- c:\windows\system32\c8zv95105.dll
2009-10-05 16:54 . 2009-10-05 16:54 6861 ----a-w- c:\windows\system32\92722hzckt5ol330.bin
2009-09-05 12:51 . 2009-09-05 12:51 3134 ----a-w- c:\windows\system32\89659azktool5ee.exe
2009-08-11 03:22 . 2009-08-11 03:22 3172 ----a-w- c:\windows\system32\657s95rse19z7.exe
c:\windows\system32\97945zr1567.dll
2009-08-02 18:53 . 2009-08-02 18:53 5936 ----a-w- c:\windows\system32\70z559r986.exe
2009-08-02 18:53 . 2009-08-02 18:53 12263 ----a-w- c:\windows\system32\f57zackdoor10579.bin
2009-08-02 18:53 . 2009-08-02 18:53 6629 ----a-w- c:\windows\system32\7101szyware16995.bin
2009-08-02 18:53 . 2009-08-02 18:53 4900 ----a-w- c:\windows\system32\z534b9c5door1792.exe
2009-08-02 18:53 . 2009-08-02 18:53 14728 ----a-w- c:\windows\system32\950zs9y25c.dll
2009-08-02 08:36 . 2009-08-02 08:36 6897 ----a-w- c:\windows\system32\z05steal920.exe
2009-07-15 06:13 . 2009-07-15 06:13 9078 ----a-w- c:\windows\system32\8349v5r9z1a.bin
c:\windows\system32\99z73sp52f1.dll
c:\windows\system32\9dc5addwaze499.exe
c:\windows\system32\7bz59ir2520.bin
c:\windows\system32\6d93thr5at203z4.dll
c:\windows\system32\9c78spa5sez792.exe
c:\windows\system32\z631spy7d95.exe

Folder::
d:\documents and settings\HANNAUER\Application Data\EoRezo
d:\documents and settings\All Users\Application Data\GamesBar

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.
0
louisxv1 Messages postés 94 Statut Membre
 
avec texte opendocument sa marche aussi ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut louisxv1,

Lyonnais92 ne sera pas dispo pendant une quinzaine de jour ... Il m'a proposer de prendre la suite ...^^

Avec texte opendocument sa marche aussi ?

le plus simple est de fait ainsi :

1- clique droit sur ce lien > http://cjoint.com/data/ijtJRpE4GF_CFScript.txt
et choisis "enregistrer la Cible sous" et tu enrgistres ce fichier txt sur ton bureau .

( double clique dessus , tu verras que c'est le script donné par Lyonnais ). Mais il va falloire le renommé , donc clique droit sur ce fichier txt / choisis "renommer" et là tu le renommes exactement ainsi :
CFScript puis valide la modif...

2- !! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

--->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

Puis patiente le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

!! Ne touches à rien tant que le scan n'est pas terminé !!

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...

( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijKUeTVd8.txt
0
louisxv1 Messages postés 94 Statut Membre
 
Et peux tu m'aider j'ai un probleme avec msn quand je l'installe il s'installe mais ne s'ouvre pas
0
louisxv1 Messages postés 94 Statut Membre
 
J'ai réussi a l'insattaller msn
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Re,

bien ... il reste encore du travail .... ^^

dans l'ordre :

1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

============================

2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis directement l'option "L" et tape sur [entrée] .

• Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )

--> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse et fait la suite ...

( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

======================

3- on va réutiliser Toolbar S&D :

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
accompagné pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

==========================

4- Télécharge FindyKill ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

Si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !

--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

# Double clique sur le raccourci FindyKill présent sur ton bureau pour lancer l'outil.

( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport FindyKill.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\FindyKill.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Site de l'auteur > http://pagesperso-orange.fr/NosTools/findykill.html

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijdKX4Tkm.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
vu...

la suite ... ^^

0
louisxv1 Messages postés 94 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijIBZECt4.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ....

FindyKill maintenant ....

PS : tu peux copier/coller les rapports directement sur le forum ... Tu uplaodes via Cijoint uniquement les rapports de ZHPdiag ( car ils sont trop long pour le forum ) ...

0
louisxv1 Messages postés 94 Statut Membre
 
Et le dernier rapport ne s'affiche pas
0