[VIRUS] Total security
Fermé
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
-
22 août 2009 à 15:03
Utilisateur anonyme - 26 sept. 2009 à 12:59
Utilisateur anonyme - 26 sept. 2009 à 12:59
A voir également:
- [VIRUS] Total security
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Ai security avis - Forum Mobile
- Total uninstall - Télécharger - Divers Utilitaires
- Total adblock avis - Forum Windows
- Désinstaller 360 total security - Forum Antivirus
57 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 sept. 2009 à 22:32
25 sept. 2009 à 22:32
Salut gen.
Oui, au post # 40 tu écrivais « Il fallait le faire en mode sans echec le mode destruction ».
Donc, je voudrais savoir si ces rapports ne pourraient pas nous informer sous quel mode a été exécuté l'application (comme le font ComboFix, SmitfraudFix, AintiVir, etc.) .
Merci
À bientôt sous les vents d'octobre favorables à la cueillette des pommes. ;)
Cordialement.
Al.
Oui, au post # 40 tu écrivais « Il fallait le faire en mode sans echec le mode destruction ».
Donc, je voudrais savoir si ces rapports ne pourraient pas nous informer sous quel mode a été exécuté l'application (comme le font ComboFix, SmitfraudFix, AintiVir, etc.) .
Merci
À bientôt sous les vents d'octobre favorables à la cueillette des pommes. ;)
Cordialement.
Al.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 sept. 2009 à 11:08
5 sept. 2009 à 11:08
Non ^^'
Au prix où sont les versions officiels...
bonjour , tu veux dire que tu roules avec une version illégal de windows , si c'est le cas désolé mais quand on joue avec le feu il faut être capable de l'éteindre , si tu est assé grand pour jouer avec le piratage tu devrais savoir te débrouiller seul ou avec tes amies du piratage pour t'aider quand problème
Au prix où sont les versions officiels...
bonjour , tu veux dire que tu roules avec une version illégal de windows , si c'est le cas désolé mais quand on joue avec le feu il faut être capable de l'éteindre , si tu est assé grand pour jouer avec le piratage tu devrais savoir te débrouiller seul ou avec tes amies du piratage pour t'aider quand problème
Utilisateur anonyme
22 août 2009 à 15:05
22 août 2009 à 15:05
salut :
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre-le sur ton bureau
Il ne necessite pas d'installation
▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
le rapport va s'afficher , une fois le scan fini
▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!
ici :
[121]: KB973815 - Update
[122]: KB973869 - Update
[123]: XpsEPSC
Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
[01]: Bluetooth PAN Network Adapter
Nom de la connexion : Connexion au r‚seau local 2
tat : Support d‚connect‚
[02]: Intel(R) PRO/1000 CT Network Connection
Nom de la connexion : Connexion au r‚seau local
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.0.11
[03]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.56.1
[04]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network #2
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.217.1
Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 16 Ko
System 4 Console 0 244 Ko
smss.exe 916 Console 0 400 Ko
csrss.exe 972 Console 0 4ÿ456 Ko
winlogon.exe 996 Console 0 3ÿ536 Ko
▶colle le contenu dans ta prochaine réponse
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre-le sur ton bureau
Il ne necessite pas d'installation
▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
le rapport va s'afficher , une fois le scan fini
▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!
ici :
[121]: KB973815 - Update
[122]: KB973869 - Update
[123]: XpsEPSC
Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
[01]: Bluetooth PAN Network Adapter
Nom de la connexion : Connexion au r‚seau local 2
tat : Support d‚connect‚
[02]: Intel(R) PRO/1000 CT Network Connection
Nom de la connexion : Connexion au r‚seau local
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.0.11
[03]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.56.1
[04]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network #2
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.217.1
Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 16 Ko
System 4 Console 0 244 Ko
smss.exe 916 Console 0 400 Ko
csrss.exe 972 Console 0 4ÿ456 Ko
winlogon.exe 996 Console 0 3ÿ536 Ko
▶colle le contenu dans ta prochaine réponse
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
22 août 2009 à 15:11
22 août 2009 à 15:11
Est-ce normal qu'il soit très long ?
Ton prog reste sur une ligne "Key : HKLM\Software\Microsoft..."
Merci ^^
Ton prog reste sur une ligne "Key : HKLM\Software\Microsoft..."
Merci ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
22 août 2009 à 15:20
22 août 2009 à 15:20
Je up, ton programme ne m'apporte toujours rien...
Une autre solution peut-être ?
Une autre solution peut-être ?
Utilisateur anonyme
22 août 2009 à 15:27
22 août 2009 à 15:27
non mais je peux avoir le rapport ? ca ne se fera pas en 5 mn
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
22 août 2009 à 15:28
22 août 2009 à 15:28
BIen sûr mais ton programme n'a rien fait pendant 30min... C'est normal ?
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
22 août 2009 à 15:57
22 août 2009 à 15:57
Toujours bloqué au même endroit, en mode sans echec aussi...
http://www.noelshack.com/up/aaa/Bloque-dcb8e2d363.jpg
http://www.noelshack.com/up/aaa/Bloque-dcb8e2d363.jpg
Utilisateur anonyme
22 août 2009 à 16:07
22 août 2009 à 16:07
ok
demarrer / executer
tape "regedit" puis ok
ensuite deroule cette cle :
[HKEY_LOCAL_MACHINE\
Software\
Microsoft\
Windows\
CurrentVersion\
Run
clic sur "run"
ensuite colonne de droite clic droit sur :
19578124
ensuite supprimer et ok
ensuite redemarre ton pc
demarrer / executer
tape "regedit" puis ok
ensuite deroule cette cle :
[HKEY_LOCAL_MACHINE\
Software\
Microsoft\
Windows\
CurrentVersion\
Run
clic sur "run"
ensuite colonne de droite clic droit sur :
19578124
ensuite supprimer et ok
ensuite redemarre ton pc
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
22 août 2009 à 16:17
22 août 2009 à 16:17
Ce n'était pas exactement ce chiffre mais c'est effacé, j'ai remarqué effectivement que c'était l'.exe de Total Security.
Je redemarre et je te dis ça de suite, merci beaucoup Gen-Hackman
Je redemarre et je te dis ça de suite, merci beaucoup Gen-Hackman
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
23 août 2009 à 20:37
23 août 2009 à 20:37
Non je suis désolé je ne me souviens plus, mais c'était une suite à peu près comme celle-ci.
Total Security a complètement disparu de mon pc, merci beaucoup.
Maintenant j'ai un problème avec _ex-68.exe, qui à ce que j'ai pu trouver sur internet accompagné Total Security. Avast le repère, le met en quarantaine mais il reviens à chaque démarrage. Ce qui fait extrêmement ramer mon pc.
Total Security a complètement disparu de mon pc, merci beaucoup.
Maintenant j'ai un problème avec _ex-68.exe, qui à ce que j'ai pu trouver sur internet accompagné Total Security. Avast le repère, le met en quarantaine mais il reviens à chaque démarrage. Ce qui fait extrêmement ramer mon pc.
Utilisateur anonyme
23 août 2009 à 20:41
23 août 2009 à 20:41
ca qui veut dire qu'on a enlevé une clé mais l'infection est toujouts presente
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
ou celui-ci : https://www.cjoint.com/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
ou celui-ci : https://www.cjoint.com/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
23 août 2009 à 22:30
23 août 2009 à 22:30
D'accord, j'ai fais tout ce que tu m'a dit.
Voila le liens du OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijrWyHrhW.txt
Et le lien Extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijyVoFzti.txt
Merci bien ^^
(J'ai retrouvé la suite de chiffre dans mon HijackThis, c'était "14330464")
Voila le liens du OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijrWyHrhW.txt
Et le lien Extra.txt :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijyVoFzti.txt
Merci bien ^^
(J'ai retrouvé la suite de chiffre dans mon HijackThis, c'était "14330464")
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
24 août 2009 à 05:57
24 août 2009 à 05:57
Voila j'ai repassé un coup de List_Kill'Em, voilà le résultat :
http://www.noelshack.com/up/aaa/Resultat-1e32298966.png
http://www.noelshack.com/up/aaa/Resultat-1e32298966.png
Utilisateur anonyme
24 août 2009 à 07:09
24 août 2009 à 07:09
tu peux m'envoyer les rapports d'OTL par :
https://www.cjoint.com/
stp ? j ai pas acces a cijoint
https://www.cjoint.com/
stp ? j ai pas acces a cijoint
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
24 août 2009 à 17:20
24 août 2009 à 17:20
Le lien OTL.txt :
https://www.cjoint.com/?iyrugMZjqU
et
Le lien Extras.txt :
https://www.cjoint.com/?iyrsnjfKGe
https://www.cjoint.com/?iyrugMZjqU
et
Le lien Extras.txt :
https://www.cjoint.com/?iyrsnjfKGe
Tyndir
Messages postés
34
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
24 septembre 2014
25 août 2009 à 16:51
25 août 2009 à 16:51
Je up, juste au cas où...
^^
^^