A voir également:
- Tres lourd trojan.
- Wetransfer gratuit fichiers lourd - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Comment rendre un fichier moins lourd - Guide
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan al11 - Forum Virus
34 réponses
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 01:16
10 mars 2010 à 01:16
Salut,
Je pense que le mot de passe était de trop,belle gaffe,formate.
Je pense que le mot de passe était de trop,belle gaffe,formate.
Antivir vient de détecter pas mal de connerie que je n'avais pas juste avant l'éxécution, de plus j'ai scanner le serial sur novirusthanks et il s'agissait bien d'un virus.
Je vais tenter de redémarrer sur mon autre disque dur.
Je vais tenter de redémarrer sur mon autre disque dur.
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 01:23
10 mars 2010 à 01:23
Utilise drweb-cureit aussi,pas besoin d'installation.
Si tu a un Rootkit par exemple,il va faloir que tu le prenne de front.
Essaie ça:https://www.greatissoftware.com/regrunplat.zip (Sur le Windows infecté)
Tu vérifiera aussi pour un MBR Rootkit a partir du Windows infecté.
Télécharge mbr.exe de Gmer sur le Bureau : mbr.exe
Désactive tes protections et coupe la connexion.
Sous Windows XP : double-clic sur mbr.exe / Sous Windows Vista ou Seven, fait un clic-droit sur mbr.exe et choisit "Exécuter en temps qu'administrateur"
Un rapport sera généré : mbr.log
En cas d'infection,le message MBR rootkit code detected va apparaître dans le rapport.
Si c'est le cas, clic sur le Menu démarrer --> Exécuter, et tape la commande suivante
Sous XP : "%userprofile%\Bureau\mbr" -f
Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
Si tu a un Rootkit par exemple,il va faloir que tu le prenne de front.
Essaie ça:https://www.greatissoftware.com/regrunplat.zip (Sur le Windows infecté)
Tu vérifiera aussi pour un MBR Rootkit a partir du Windows infecté.
Télécharge mbr.exe de Gmer sur le Bureau : mbr.exe
Désactive tes protections et coupe la connexion.
Sous Windows XP : double-clic sur mbr.exe / Sous Windows Vista ou Seven, fait un clic-droit sur mbr.exe et choisit "Exécuter en temps qu'administrateur"
Un rapport sera généré : mbr.log
En cas d'infection,le message MBR rootkit code detected va apparaître dans le rapport.
Si c'est le cas, clic sur le Menu démarrer --> Exécuter, et tape la commande suivante
Sous XP : "%userprofile%\Bureau\mbr" -f
Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
CMP
Messages postés
1947
Date d'inscription
jeudi 10 janvier 2008
Statut
Membre
Dernière intervention
5 décembre 2015
350
10 mars 2010 à 01:23
10 mars 2010 à 01:23
Bonour,
si je comprends bien, tu as downloadé un crack et le malware ou virus s'est installé en executant le crack.
Ce genre de malware qui bloque les applications et accès au gestionnaire de tâches etc. neccessite un scan avec Malwarebytes, plus éfficace dans ce cas que antivir, mais c'est bien d'effectuer un scan en profondeur avec les deux.
bonne chance!
si je comprends bien, tu as downloadé un crack et le malware ou virus s'est installé en executant le crack.
Ce genre de malware qui bloque les applications et accès au gestionnaire de tâches etc. neccessite un scan avec Malwarebytes, plus éfficace dans ce cas que antivir, mais c'est bien d'effectuer un scan en profondeur avec les deux.
bonne chance!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
En effet Malwarebytes est reccommandé pour ce genre d'application d'ou que je l'utilise afin d'optimiser une meilleure protection.
Je viens de réussir à booter sur mon disque dur "contaminé"
Il m'a demandé de reboot j'ai une nouvelle fois refusé.
Je semble être revenu à l'étape avant que tout plante.
Je ne peux toujours pas utiliser le gestionnaire des taches voila ce qu'il m'indique :
"Echec de l'affichage des options de sécurité et d'arrêt
Le processus d'ouverture de session n'a pas pu afficher les options de sécurité et d'ouverture de session au moyen de la combinaison de touches Ctrl+Alt+Fin. Si le système d'exploitation ne réagit pas, appuyez sur échap ou redemarrez l'ordinateur en appuyant sur son bouton d'alimentation"
Je ne parviens pas éxécuter Malwarebytes
Je viens de réussir à booter sur mon disque dur "contaminé"
Il m'a demandé de reboot j'ai une nouvelle fois refusé.
Je semble être revenu à l'étape avant que tout plante.
Je ne peux toujours pas utiliser le gestionnaire des taches voila ce qu'il m'indique :
"Echec de l'affichage des options de sécurité et d'arrêt
Le processus d'ouverture de session n'a pas pu afficher les options de sécurité et d'ouverture de session au moyen de la combinaison de touches Ctrl+Alt+Fin. Si le système d'exploitation ne réagit pas, appuyez sur échap ou redemarrez l'ordinateur en appuyant sur son bouton d'alimentation"
Je ne parviens pas éxécuter Malwarebytes
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 01:39
10 mars 2010 à 01:39
Essaie ceux de mon message #3 (Le deuxième lien)
Si ça marche pas,je vais te donner un truc.
Clic sur ce fichier: FixExe.reg.
Et j'ai un autre truc si ça marche toujours pas.
Si ça marche pas,je vais te donner un truc.
Clic sur ce fichier: FixExe.reg.
Et j'ai un autre truc si ça marche toujours pas.
SerialFF
Messages postés
52
Date d'inscription
vendredi 12 octobre 2007
Statut
Membre
Dernière intervention
14 avril 2016
3
10 mars 2010 à 01:41
10 mars 2010 à 01:41
ni antivir. Antivir n'est plus lancé au démarrage
Je viens de tenter d'executer Malwarebytes et ma barre des taches à changer sa vient tout juste de me bloquer les commandes pour acceder au bureau. Sa doit être un serveur qui a fixé un trojan à Malwarebytes...
Je tente ce que tu dis Fabul
Je viens de tenter d'executer Malwarebytes et ma barre des taches à changer sa vient tout juste de me bloquer les commandes pour acceder au bureau. Sa doit être un serveur qui a fixé un trojan à Malwarebytes...
Je tente ce que tu dis Fabul
SerialFF
Messages postés
52
Date d'inscription
vendredi 12 octobre 2007
Statut
Membre
Dernière intervention
14 avril 2016
3
10 mars 2010 à 01:49
10 mars 2010 à 01:49
Merci infiniment de votre soutien, surtout vu l'heure je n'en attendait pas autant ^^
Je suis entrain de faire un scan drweb-cureit et regrunplat.
Je suis entrain de faire un scan drweb-cureit et regrunplat.
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 01:51
10 mars 2010 à 01:51
Attention a ce que tu supprime avec Regrun,si tu veut de l'aide,
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite...
Et poste les résultats,
Mais moi,je ne vais pas tarder a y aller...
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite...
Et poste les résultats,
Mais moi,je ne vais pas tarder a y aller...
SerialFF
Messages postés
52
Date d'inscription
vendredi 12 octobre 2007
Statut
Membre
Dernière intervention
14 avril 2016
3
10 mars 2010 à 01:59
10 mars 2010 à 01:59
Avec Regrun j'ai cliqué sur "start contro" puis "scan virus" et la il m'affiche ceux que je veux laisser ou pas.
Je n'ai pas de "save to file" etc...
Parcontre j'apercois une fenetre avec une liste de programme comme le gestionnaire des taches, certaines applications sont nouvelles et ressemblent à des virus.
Je continue pour le moment leur tri "effacer" ou "garder"
Je n'ai pas de "save to file" etc...
Parcontre j'apercois une fenetre avec une liste de programme comme le gestionnaire des taches, certaines applications sont nouvelles et ressemblent à des virus.
Je continue pour le moment leur tri "effacer" ou "garder"
SerialFF
Messages postés
52
Date d'inscription
vendredi 12 octobre 2007
Statut
Membre
Dernière intervention
14 avril 2016
3
10 mars 2010 à 02:02
10 mars 2010 à 02:02
C:\Windows\system32\PMIGRATE32.DLL
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:05
10 mars 2010 à 02:05
http://www.prevx.com/filenames/73794083953370238-X1/PMIGRATE32.DLL.html
Get it out
https://www.google.com/search?q=PMIGRATE32.DLL&gws_rd=ssl
Get it out
https://www.google.com/search?q=PMIGRATE32.DLL&gws_rd=ssl
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:03
10 mars 2010 à 02:03
Dit moi si tu peux,les noms des fichiers,surtout ceux qui n'ont pas d'auteur que tu connait.
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:12
10 mars 2010 à 02:12
Quand tu redémarrera le PC,il va analyser et prendre le controle avant tout le reste pour te permettre de détecter des Rootkit cachés et supprimer en toute quiétude.
CMP
Messages postés
1947
Date d'inscription
jeudi 10 janvier 2008
Statut
Membre
Dernière intervention
5 décembre 2015
350
10 mars 2010 à 02:17
10 mars 2010 à 02:17
J'avais oublié de dire que Malwarebytes doit être executé en mode sans echec pour pouvoir fonctionner, parce que c'est ce malware qui empêche les antivirus antimalware etc de fonctioner.
SerialFF
Messages postés
52
Date d'inscription
vendredi 12 octobre 2007
Statut
Membre
Dernière intervention
14 avril 2016
3
10 mars 2010 à 02:17
10 mars 2010 à 02:17
Drweb n'a absolument rien trouvé.
Oui j'ai viré beaucoup de choses qui était plutot très étrange.
Il m'a demandé de reboot, mais j'ai peur que sa relance tous les .exe du coup jrelance "fix problems"
pour voir si il y a bien fait le tour. J'ai bien fait il en découvre d'autres.
Les noms dont je ne suis pas sure sont :
avgnt ( antivir ? )
sunjavaupdate
Sidebar
HKCU
Adobe ARM
Nerofiltercheck
Ezprint
Oui j'ai viré beaucoup de choses qui était plutot très étrange.
Il m'a demandé de reboot, mais j'ai peur que sa relance tous les .exe du coup jrelance "fix problems"
pour voir si il y a bien fait le tour. J'ai bien fait il en découvre d'autres.
Les noms dont je ne suis pas sure sont :
avgnt ( antivir ? )
sunjavaupdate
Sidebar
HKCU
Adobe ARM
Nerofiltercheck
Ezprint
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:19
10 mars 2010 à 02:19
avgnt ( antivir ? ) oui
sunjavaupdate java
Sidebar Windows
HKCU ???????? il me faudrait plus de détails sur cela
Adobe ARM Adobe
Nerofiltercheck Nero
Ezprint Lexmark EZPrint
Pas de crainte,redémarre,il va peut ètre détecter plus au reboot
sunjavaupdate java
Sidebar Windows
HKCU ???????? il me faudrait plus de détails sur cela
Adobe ARM Adobe
Nerofiltercheck Nero
Ezprint Lexmark EZPrint
Pas de crainte,redémarre,il va peut ètre détecter plus au reboot
Je ne reparviens plus à boot sur le contaminé.
Il stop à "demarrage de windows"
Reg serait il parano et m'aurai fait supprimé un truc de Windows ?!
Je vais relancer reg pour m'occuper de ceux qui sont sure d'être suspect
Il stop à "demarrage de windows"
Reg serait il parano et m'aurai fait supprimé un truc de Windows ?!
Je vais relancer reg pour m'occuper de ceux qui sont sure d'être suspect
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:29
10 mars 2010 à 02:29
A tu supprimé un truc de Windows?
Si tu a le cd fait une réparration de démarrage
Si tu a le cd fait une réparration de démarrage
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:34
10 mars 2010 à 02:34
Débranche le clean,je sait pas...
fabul
Messages postés
39745
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
13 mars 2025
5 502
10 mars 2010 à 02:37
10 mars 2010 à 02:37
Je n'ai pas ça et je ne connait pas,
Si tu peux me le dire comme ça pour ceux que tu ne sait pas
Item Name:
Author:
Related File:
Type:
Si tu peux me le dire comme ça pour ceux que tu ne sait pas
Item Name:
Author:
Related File:
Type: