TR/Vundo.Gen et TR/PCK.Tdss.Z.230
Résolu/Fermé
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
-
8 déc. 2009 à 11:45
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 21 déc. 2009 à 18:38
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 21 déc. 2009 à 18:38
A voir également:
- TR/Vundo.Gen et TR/PCK.Tdss.Z.230
- Google tr - Télécharger - Traduction
- Objet tr ✓ - Forum iPhone
- Sennheiser tr 120 mode d'emploi - Forum TV & Vidéo
- Sennheiser tr 4200 problème - Forum TV & Vidéo
- Problème casque sennheiser 4200 - Forum Casque et écouteurs
117 réponses
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
10 déc. 2009 à 15:53
10 déc. 2009 à 15:53
Oh non!! ... :(
Donc on est obligés de lancer combofix pour désinfecter le fichier patché.
Mais le problème, c'est que combo ne se lance pas ...
Fais ce qui suit dans l'ordre:
- Redémarre ton ordinateur
- Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.
- Choisis l'option "Démarrer Windows en mode sans échec avec prise en charge réseau" puis appuie sur [entré]
- Choisis ta session habituelle.
- Supprime tous les fichiers Combofix qui tu as téléchargé.
- Essaye ce lien pour Combo:
http://ww38.toofiles.com/fr/oip/documents/exe/reader_sl.html
- Renomme le en Moi.exe
- Dis moi si il se lance ou pas.
PS: je pense que je dois partir, la suite sera ce soir ou demain matin.
Donc on est obligés de lancer combofix pour désinfecter le fichier patché.
Mais le problème, c'est que combo ne se lance pas ...
Fais ce qui suit dans l'ordre:
- Redémarre ton ordinateur
- Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.
- Choisis l'option "Démarrer Windows en mode sans échec avec prise en charge réseau" puis appuie sur [entré]
- Choisis ta session habituelle.
- Supprime tous les fichiers Combofix qui tu as téléchargé.
- Essaye ce lien pour Combo:
http://ww38.toofiles.com/fr/oip/documents/exe/reader_sl.html
- Renomme le en Moi.exe
- Dis moi si il se lance ou pas.
PS: je pense que je dois partir, la suite sera ce soir ou demain matin.
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
10 déc. 2009 à 15:55
10 déc. 2009 à 15:55
^^ merci pas de souci peut être à ce soir, ou à demain, moi aussi je vais devoir bouger :p
encore merci.
encore merci.
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
10 déc. 2009 à 15:56
10 déc. 2009 à 15:56
Marché conclu. :)
Bonne journée
Bonne journée
Utilisateur anonyme
10 déc. 2009 à 15:56
10 déc. 2009 à 15:56
sinon j en ai une version qui peut passer :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijrhf1tyT.zip
http://www.cijoint.fr/cjlink.php?file=cj200912/cijrhf1tyT.zip
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
10 déc. 2009 à 15:58
10 déc. 2009 à 15:58
Re,
Ok merci gen ;)
@ garywald, tu peux faire ce qui est indiqué ici en utilisant la version de combofix proposée par G-H.
Ok merci gen ;)
@ garywald, tu peux faire ce qui est indiqué ici en utilisant la version de combofix proposée par G-H.
Utilisateur anonyme
10 déc. 2009 à 16:03
10 déc. 2009 à 16:03
avis aux moderateurs :
ce combofix n'est en aucun cas modifié ni "refaconné" , il est d'origine tel que le concepteur l'a fait
ce combofix n'est en aucun cas modifié ni "refaconné" , il est d'origine tel que le concepteur l'a fait
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 08:11
11 déc. 2009 à 08:11
re bonjour....alors commencons la journée par un :
gen ton lien marche m'envoie un dossier compressé et dedans tadaaaaaaaaaaaa le fichier ne marche pas, il y a durant 2 miliseconde une fenêtre noire et pi plus rien.
alors j'ai réessayer ton lien fix et là il me dit touours que le fichier est renommer et que ca peut pas marcher. Du coup j'ai réessayer normalement et là, la presence d'un rootkit a été détecté, nous allons faire redémarrer votre machine, mais je trouve aussi dans la fenêtre bleu : Failed to get data for ENABLE LUA
et encore Impossible de trouver : C:\Qoobox\Combofix-quarantined-files.txt
voila, amis du jour que pouvez vous en tirer?
gen ton lien marche m'envoie un dossier compressé et dedans tadaaaaaaaaaaaa le fichier ne marche pas, il y a durant 2 miliseconde une fenêtre noire et pi plus rien.
alors j'ai réessayer ton lien fix et là il me dit touours que le fichier est renommer et que ca peut pas marcher. Du coup j'ai réessayer normalement et là, la presence d'un rootkit a été détecté, nous allons faire redémarrer votre machine, mais je trouve aussi dans la fenêtre bleu : Failed to get data for ENABLE LUA
et encore Impossible de trouver : C:\Qoobox\Combofix-quarantined-files.txt
voila, amis du jour que pouvez vous en tirer?
Utilisateur anonyme
11 déc. 2009 à 08:17
11 déc. 2009 à 08:17
l'as-tu dezippé ?
l'as tu executé avec le clic droit "executer en temps qu'administrateur" ?
l'as tu executé avec le clic droit "executer en temps qu'administrateur" ?
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 08:26
11 déc. 2009 à 08:26
of course
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 08:30
11 déc. 2009 à 08:30
ahhhh oui j'ai oublié le plus amusant, on a un nouvel ami avec nous :
Dans le fichier 'C:\Windows\System32\tdlcmd.dll'
un virus ou un programme indésirable 'TR/Crypt.ZPACK.Gen' [trojan] a été détecté.
Dans le fichier 'C:\Windows\System32\tdlcmd.dll'
un virus ou un programme indésirable 'TR/Crypt.ZPACK.Gen' [trojan] a été détecté.
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 09:15
11 déc. 2009 à 09:15
alors il a muté, il a plus le meme nom !! Il n'y avait pas le CRYPT
Utilisateur anonyme
11 déc. 2009 à 10:02
11 déc. 2009 à 10:02
essaie ca :
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em.scr et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶ double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
un rapport du nom de catchme apparait sur ton bureau , ignore-le , mais ne le supprime pas pour l instant
▶ Poste le contenu du rapport qui s'ouvre
(si le premier lien ne fonctionne pas : List_Kill'em.bat )
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em.scr et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶ double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
un rapport du nom de catchme apparait sur ton bureau , ignore-le , mais ne le supprime pas pour l instant
▶ Poste le contenu du rapport qui s'ouvre
(si le premier lien ne fonctionne pas : List_Kill'em.bat )
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
11 déc. 2009 à 10:38
11 déc. 2009 à 10:38
Salut,
De passage, tu as le CD de tes drivers intel? car le fichier patché appartient a ça justement...
Tu peux faire la demande de gen: https://forums.commentcamarche.net/forum/affich-15522864-tr-vundo-gen-et-tr-pck-tdss-z-230?page=5#95
De passage, tu as le CD de tes drivers intel? car le fichier patché appartient a ça justement...
Tu peux faire la demande de gen: https://forums.commentcamarche.net/forum/affich-15522864-tr-vundo-gen-et-tr-pck-tdss-z-230?page=5#95
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 11:14
11 déc. 2009 à 11:14
salut, je n'ai eu aucun cd avec mon PC juste une notice, mais je crois, j'en suis pas sur, qu'il a partitionner l'ordi en en reservant une toute petite partie pour l'installation de vista, je ne sais pas si c'est possible :p
sinon le scan a beuguer, mais c'est de ma faute, je n'ai pas le temps de le refaire maintenant, je m'y remet ce soir ou demain (cette aprem j'ai exam ^^^)
sinon le scan a beuguer, mais c'est de ma faute, je n'ai pas le temps de le refaire maintenant, je m'y remet ce soir ou demain (cette aprem j'ai exam ^^^)
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
11 déc. 2009 à 11:18
11 déc. 2009 à 11:18
OK.
En attendant, je cherche une solution.
EDIT: ton pc est de marque Intel?
En attendant, je cherche une solution.
EDIT: ton pc est de marque Intel?
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 11:59
11 déc. 2009 à 11:59
EEEuh mon PC est de marque lenovo, mais pour la marque intel, oui ya du intel centrino inside
:p J'espère que j'ai bine répondu^^
:p J'espère que j'ai bine répondu^^
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
11 déc. 2009 à 13:22
11 déc. 2009 à 13:22
Ouvre ce lien : https://support.kaspersky.com/5350
Télécharge TDSSkiller.zip sur ton Bureau.
Fais un clic droit, choisis Extraire tout et valider.
Un dossier TDSSkiller est créé sur le Bureau.
Clique sur Démarrer puis Exécuter
Fais un copier/coller la ligne suivante dans la boîte et ensuite cliquer "OK" :
"%userprofile%\bureau\tdsskiller\TDSSKiller.exe" -l report.txt -v
Une fenêtre DOS va s'ouvrir et se refermera lorsque l'outil aura complété le travail.
Un fichier texte du nom de "report.txt" a été créé et sauvegardé dans le dossier tdsskiller ; copier/coller le contenu de ce rapport sur le forum.
Source: Lyonnais92.
Télécharge TDSSkiller.zip sur ton Bureau.
Fais un clic droit, choisis Extraire tout et valider.
Un dossier TDSSkiller est créé sur le Bureau.
Clique sur Démarrer puis Exécuter
Fais un copier/coller la ligne suivante dans la boîte et ensuite cliquer "OK" :
"%userprofile%\bureau\tdsskiller\TDSSKiller.exe" -l report.txt -v
Une fenêtre DOS va s'ouvrir et se refermera lorsque l'outil aura complété le travail.
Un fichier texte du nom de "report.txt" a été créé et sauvegardé dans le dossier tdsskiller ; copier/coller le contenu de ce rapport sur le forum.
Source: Lyonnais92.
garywald
Messages postés
49
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
1 mars 2018
11 déc. 2009 à 13:43
11 déc. 2009 à 13:43
ca marche pas, en cliquant sur executer, il refuse et quand je le demarre directement du dossier, il y a une fenetre noire, qque resultat il me demande dappuyer sur une touche ce que je fait et hop la fenetre noire se ferme et rien n'est rajouté dans le dossier.