Gros gros probleme avac mon pc
Fermé
shouby
-
10 nov. 2009 à 16:46
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 12 nov. 2009 à 17:06
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 12 nov. 2009 à 17:06
A voir également:
- Gros gros probleme avac mon pc
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
11 réponses
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
10 nov. 2009 à 17:19
10 nov. 2009 à 17:19
BONJOUR
* Télécharge Random's system information tool (RSIT) et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt & C:\RSIT\info.txt )
* Télécharge Random's system information tool (RSIT) et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt & C:\RSIT\info.txt )
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
11 nov. 2009 à 20:21
11 nov. 2009 à 20:21
tu selectionne ton rapport (tu le met en surbrillance)
ensuite tu appui en meme temps sur ctr + c (copier)
ensuite ici dans ton message tu fait ctr+ V (coller) et sa copie ton rapport dans la reponse
bonne chance ;)
ensuite tu appui en meme temps sur ctr + c (copier)
ensuite ici dans ton message tu fait ctr+ V (coller) et sa copie ton rapport dans la reponse
bonne chance ;)
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
11 nov. 2009 à 21:41
11 nov. 2009 à 21:41
BON
ok dans ce cas tu fais passe le rapport par ce site
tu clic sur parcourir va chercher ce rapport et clic sur deposer, une url te sera donné copie colle la ici pour que je puisse voir le rapport
http://www.cijoint.fr/
les document a envoyer sont
C:\RSIT\log.txt & C:\RSIT\info.txt
ok dans ce cas tu fais passe le rapport par ce site
tu clic sur parcourir va chercher ce rapport et clic sur deposer, une url te sera donné copie colle la ici pour que je puisse voir le rapport
http://www.cijoint.fr/
les document a envoyer sont
C:\RSIT\log.txt & C:\RSIT\info.txt
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
12 nov. 2009 à 09:58
12 nov. 2009 à 09:58
salut
fait sa deja stp
* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis fait une mise a jour avec ton bitdefender et fait un scan complet, supprime tous ce qu'il trouve et poste le rapport
fait sa deja stp
* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis fait une mise a jour avec ton bitdefender et fait un scan complet, supprime tous ce qu'il trouve et poste le rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
12 nov. 2009 à 13:49
12 nov. 2009 à 13:49
nous avons encore rien fait shouby
RSIt est uniquement un logiciel de diagnostique
le scan malwarebyte et bitdefender sa va etre pour degrossir, on verra ensuite
sa ne ce fait pas comme sa en une seul manip malheureusement :(
RSIt est uniquement un logiciel de diagnostique
le scan malwarebyte et bitdefender sa va etre pour degrossir, on verra ensuite
sa ne ce fait pas comme sa en une seul manip malheureusement :(
shouby70
Messages postés
3
Date d'inscription
jeudi 12 novembre 2009
Statut
Membre
Dernière intervention
12 novembre 2009
12 nov. 2009 à 14:34
12 nov. 2009 à 14:34
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3063
Windows 5.1.2600 Service Pack 3
12/11/2009 14:32:21
mbam-log-2009-11-12 (14-32-21).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 147331
Temps écoulé: 36 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\SHOUBY\system32\config\47782752.Evt (Rootkit.Agent.H) -> Quarantined and deleted successfully.
C:\SHOUBY\system32\rotscxepkcbeaa.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxltaodvbn.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\drivers\rotscxwuwmtaxe.sys (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxenkedbyg.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxvbptfmlu.dat (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxxirsxnpy.dat (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxymwrrwbx.dll (Rootkit.TDSS) -> Delete on reboot.
Version de la base de données: 3063
Windows 5.1.2600 Service Pack 3
12/11/2009 14:32:21
mbam-log-2009-11-12 (14-32-21).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 147331
Temps écoulé: 36 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\SHOUBY\system32\config\47782752.Evt (Rootkit.Agent.H) -> Quarantined and deleted successfully.
C:\SHOUBY\system32\rotscxepkcbeaa.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxltaodvbn.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\drivers\rotscxwuwmtaxe.sys (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxenkedbyg.dll (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxvbptfmlu.dat (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxxirsxnpy.dat (Rootkit.TDSS) -> Delete on reboot.
C:\SHOUBY\system32\rotscxymwrrwbx.dll (Rootkit.TDSS) -> Delete on reboot.
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
12 nov. 2009 à 15:55
12 nov. 2009 à 15:55
re
laisse l'analyse bitdefender pour + tard
tu as chopé un un rootkit !
desactive ton antivirus.
clic droit sur l'url ci dessous et chosit "enregsitré la cible du lien sous"
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tu enregistre le fichier sur ton bureau et renomme le en ton prenom,
ensuite deconnecte toi d'internet et lance le fichier
il te sera demandé d'installer la console de recuperation FAIT le et suit les instruction et ne touche + a rien et poste le rapport a la fin
ensuite tu relance malwarebyte et refait un scan RAPIDE et poste le apport puis après fait le scan bitdefender et poste le rapport
laisse l'analyse bitdefender pour + tard
tu as chopé un un rootkit !
desactive ton antivirus.
clic droit sur l'url ci dessous et chosit "enregsitré la cible du lien sous"
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tu enregistre le fichier sur ton bureau et renomme le en ton prenom,
ensuite deconnecte toi d'internet et lance le fichier
il te sera demandé d'installer la console de recuperation FAIT le et suit les instruction et ne touche + a rien et poste le rapport a la fin
ensuite tu relance malwarebyte et refait un scan RAPIDE et poste le apport puis après fait le scan bitdefender et poste le rapport
shouby70
Messages postés
3
Date d'inscription
jeudi 12 novembre 2009
Statut
Membre
Dernière intervention
12 novembre 2009
12 nov. 2009 à 16:24
12 nov. 2009 à 16:24
c'est encore pire maintenant depuis lm'analise de ton logitiel messenger ne fonctionne plus correctement et ça m'écrit :inpossible d'ouvrir la cle HKEY LOCAL MACHINE SOFWARE microsoft windows nt concurent verson driver 32
j'espère que tu sais s'que tu fais j'te fais confiance et en plus j'ai aucun rapport a te poster je n'ai rien eu
j'espère que tu sais s'que tu fais j'te fais confiance et en plus j'ai aucun rapport a te poster je n'ai rien eu
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
12 nov. 2009 à 16:29
12 nov. 2009 à 16:29
si tu postai deja le rapport
qui ce trouve dans C:\combofix.txt ou si tu la renommé comme je t'ai demandai c:\nomdufichier que tu renommé.txt
puis repasse MBAM et bitdefender et poste les rapports
MSN messenger si sa remarche pas a la fin tu le desinstalle et reinstalle voila tout
@+ tard
qui ce trouve dans C:\combofix.txt ou si tu la renommé comme je t'ai demandai c:\nomdufichier que tu renommé.txt
puis repasse MBAM et bitdefender et poste les rapports
MSN messenger si sa remarche pas a la fin tu le desinstalle et reinstalle voila tout
@+ tard
shouby70
Messages postés
3
Date d'inscription
jeudi 12 novembre 2009
Statut
Membre
Dernière intervention
12 novembre 2009
12 nov. 2009 à 17:03
12 nov. 2009 à 17:03
je n'arrive pas à poster le rapport
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
12 nov. 2009 à 17:06
12 nov. 2009 à 17:06
jte remet les 2 possibilités :
- Soit Tu selectionne ton rapport (tu le met en surbrillance)
ensuite tu appui en meme temps sur ctr + c (copier) (ou clic droit copier)
ensuite ici dans ton message tu fait ctr+ V (coller) et sa copie ton rapport dans la reponse (ou clic droit coller)
- Soit tu clic sur parcourir va chercher ce rapport et clic sur deposer, une url te sera donné copie colle la ici pour que je puisse voir le rapport
http://www.cijoint.fr/
et tu doit donc me poster le rapport qui ce trouve dans
C:\LeFichierRenommé.txt
bonne chance
- Soit Tu selectionne ton rapport (tu le met en surbrillance)
ensuite tu appui en meme temps sur ctr + c (copier) (ou clic droit copier)
ensuite ici dans ton message tu fait ctr+ V (coller) et sa copie ton rapport dans la reponse (ou clic droit coller)
- Soit tu clic sur parcourir va chercher ce rapport et clic sur deposer, une url te sera donné copie colle la ici pour que je puisse voir le rapport
http://www.cijoint.fr/
et tu doit donc me poster le rapport qui ce trouve dans
C:\LeFichierRenommé.txt
bonne chance
11 nov. 2009 à 20:04