Pc acheté neuf infecté
Résolu/Fermé
Aie...aie...aie...
-
25 mars 2010 à 13:10
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:02
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:02
A voir également:
- Pc acheté neuf infecté
- Benchmark pc - Guide
- Ecran noir pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
50 réponses
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
25 mars 2010 à 17:38
25 mars 2010 à 17:38
Bonjour Aie...aie...aie
Je te conseille Stp de suivre ce qui est indiqué plus bas parce que ton rapport Rsit n'est pas complet.
Télécharge ZHPDiag >>> Ici<<< ( de Nicolas coolman ).
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut (Coche " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Exécuter en tant qu'administrateur ( seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
Allez au boulot on va arranger tous ça tu va voir.
@+Merci
Je te conseille Stp de suivre ce qui est indiqué plus bas parce que ton rapport Rsit n'est pas complet.
Télécharge ZHPDiag >>> Ici<<< ( de Nicolas coolman ).
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut (Coche " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Exécuter en tant qu'administrateur ( seven )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
Allez au boulot on va arranger tous ça tu va voir.
@+Merci
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
26 mars 2010 à 12:25
26 mars 2010 à 12:25
Bonjour Aie...aie...aie...,
Voilà, il y a un outil qui enlève l'adware Partner Service donc si tu veux bien suivre et faire cela STP
DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
laisse travailler l'outil
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
Merci. @+ au travail.
Voilà, il y a un outil qui enlève l'adware Partner Service donc si tu veux bien suivre et faire cela STP
DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
laisse travailler l'outil
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
Merci. @+ au travail.
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
Modifié par $uricate le 26/03/2010 à 12:48
Modifié par $uricate le 26/03/2010 à 12:48
Aie...aie...aie..., le terme est bien choisi :-)
j'allais oublier cela. Pour compléter le message du dessus ou j'ai omis de préciser que pour l'outil List_Kill'em il fallait faire ainsi.
Sous seven : Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
Merci
j'allais oublier cela. Pour compléter le message du dessus ou j'ai omis de préciser que pour l'outil List_Kill'em il fallait faire ainsi.
Sous seven : Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
Merci
Ok $uricate,
J'ai maintenant un problème supplémentaire, cela s'est produit lorsque j'ai fermé
ma session et mis en veille. Au moment où j'ai voulu réactiver le pc, l'écran m'a
affiché une page noire et rien d'autre pendant un petit moment. J'ai vérifié les
branchements, cliquer avec la souris, aucun résultats. Il a alors redémarrer tout
seul, m'indiquant que l'extinction n'avait pas été faite correctement.
J'ai maintenant un problème supplémentaire, cela s'est produit lorsque j'ai fermé
ma session et mis en veille. Au moment où j'ai voulu réactiver le pc, l'écran m'a
affiché une page noire et rien d'autre pendant un petit moment. J'ai vérifié les
branchements, cliquer avec la souris, aucun résultats. Il a alors redémarrer tout
seul, m'indiquant que l'extinction n'avait pas été faite correctement.
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
25 mars 2010 à 19:15
25 mars 2010 à 19:15
Re Aie...aie...aie...,
Suis ce que je t'ai dis >>>ici<<< Stp pour pouvoir avancer et ce débarrasser au plus vite de ton problème.
Merci- à toute
Suis ce que je t'ai dis >>>ici<<< Stp pour pouvoir avancer et ce débarrasser au plus vite de ton problème.
Merci- à toute
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici la suite :
par le lien que tu m'as indiqué:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxbKo4QY.txt
merci $uricate
par le lien que tu m'as indiqué:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxbKo4QY.txt
merci $uricate
Bonjour $uricate,
J'ai suivi les instructions que tu m'as indiquer, cela m'inquiète un peu tout
de même sachant qu'il s'agit d'un appareil neuf. Allons jusqu'au bout stp.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjJIoRjR.txt
Merci pour ton aide.
J'ai suivi les instructions que tu m'as indiquer, cela m'inquiète un peu tout
de même sachant qu'il s'agit d'un appareil neuf. Allons jusqu'au bout stp.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjJIoRjR.txt
Merci pour ton aide.
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
26 mars 2010 à 15:15
26 mars 2010 à 15:15
Re Aie...aie...aie...,
Tu peux suivre STP ce qui est indiqué plus bas, pimprenelle27, t'indiquera les indications suivantes. Ne t'inquiète pas je continue à suivre le sujet.
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
Choisis l'option clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
Merci ça avance lentement, mais surement comme on dit.
Tu peux suivre STP ce qui est indiqué plus bas, pimprenelle27, t'indiquera les indications suivantes. Ne t'inquiète pas je continue à suivre le sujet.
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
Choisis l'option clean
ton PC va redémarrer,
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta réponse
Merci ça avance lentement, mais surement comme on dit.
Re bonjour,
Je n'arrive pas à lancer List_Kill'em, pourtant mon
pare-feu est déconnecté mon antivirus aussi ainsi que l'uac, le message me dit :
Windows ne trouve pas "Reboot.bat". Vérifiez que vous avez rentré le nom correct, puis réessayez.
Que dois-je faire maintenant ? SOS
Merci
Je n'arrive pas à lancer List_Kill'em, pourtant mon
pare-feu est déconnecté mon antivirus aussi ainsi que l'uac, le message me dit :
Windows ne trouve pas "Reboot.bat". Vérifiez que vous avez rentré le nom correct, puis réessayez.
Que dois-je faire maintenant ? SOS
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 15:35
26 mars 2010 à 15:35
Réinstalle le STP petit problème avec SEVEN
Et lance ensuite l'option clean et poste le rapport.
Et lance ensuite l'option clean et poste le rapport.
Bonjour pimprenelle27,
Merci de ta réponse, c'est la panique à bord... Je désinstalle List_Kill'em, et je le
réinstalle ensuite c'est bien cela ?
Merci de ta réponse, c'est la panique à bord... Je désinstalle List_Kill'em, et je le
réinstalle ensuite c'est bien cela ?
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 15:51
26 mars 2010 à 15:51
non tu fais juste une réinstalle.
Re pimprenelle27,
Donc, je clique juste sur l'icône noir et rouge marquée
List_Kill'em install et après c'est bon tout fonctionne ?
Merci à toi pimprenelle27
Donc, je clique juste sur l'icône noir et rouge marquée
List_Kill'em install et après c'est bon tout fonctionne ?
Merci à toi pimprenelle27
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 16:25
26 mars 2010 à 16:25
oui c'est ok.
Re pimprenelle & $uricate,
Merci encore à tous les deux, la situation évolue dans le bon sens je reprend
espoir, je joins donc le rapport, j'attends la suite. A ce niveau là, que fait-on
après y-a t'il d'autres manips et d'autres outils encore à passer ? Je n'imaginais
pas le travail que cela représentait, et donc pour vous.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijpJKoMcQ.txt
Merci
Merci encore à tous les deux, la situation évolue dans le bon sens je reprend
espoir, je joins donc le rapport, j'attends la suite. A ce niveau là, que fait-on
après y-a t'il d'autres manips et d'autres outils encore à passer ? Je n'imaginais
pas le travail que cela représentait, et donc pour vous.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijpJKoMcQ.txt
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 19:39
26 mars 2010 à 19:39
Parfais maintenant tu vas me faire ceci à cause de ça :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
<gras>kernel: error reading MBR<gras>
▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
<gras>kernel: error reading MBR<gras>
▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
Re pimprenelle27,
J'ai donc passer l'outil Gmer et voici le rapport :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
Lorsque je l'ai mis en route, cela n'a durer qu'un instant (une seconde, un petit
écran noir )et le rapport me parait
cours comparer aux autres. Est-ce normal ou bien à quoi cela est du ?
Merci
J'ai donc passer l'outil Gmer et voici le rapport :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
Lorsque je l'ai mis en route, cela n'a durer qu'un instant (une seconde, un petit
écran noir )et le rapport me parait
cours comparer aux autres. Est-ce normal ou bien à quoi cela est du ?
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 21:16
26 mars 2010 à 21:16
Oui c'est normal ensuite fait ceci :
En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
? Sous XP : "%userprofile%\Bureau\mbr" -f
? Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
? Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
? Postez le rapport
En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
? Sous XP : "%userprofile%\Bureau\mbr" -f
? Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
? Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
? Postez le rapport
Re pimprenelle27,
A propos de cette commande :
Sous Seven"%userprofile%\Desktop\mbr" -f
s'effectue-t'elle de la même manière: sans pare-feu, anti-virus désactivé, et UAC
désactivé ?
Pardon d'insister, mais est-ce normal que le rapport se soit déroulé
de cette manière (temps très cours) et il ne ressort pas pareil que les autres,
moins développé.
Merci
A propos de cette commande :
Sous Seven"%userprofile%\Desktop\mbr" -f
s'effectue-t'elle de la même manière: sans pare-feu, anti-virus désactivé, et UAC
désactivé ?
Pardon d'insister, mais est-ce normal que le rapport se soit déroulé
de cette manière (temps très cours) et il ne ressort pas pareil que les autres,
moins développé.
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 mars 2010 à 22:01
26 mars 2010 à 22:01
Pour le rapport c'est normal il est comme ça, ne t'inquiète pas, oui je pense que : sans pare-feu, anti-virus désactivé, et UAC désactivé c'est bien mieux.
Re pimprenelle27,
A nouveau le rapport :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
J'ai suivis la consigne à la lettre, mais là, même chose.
Il n'est dis pas plus lui non plus. J'ai un peu de mal à suivre du coup mais on
continue svp.
Merci
A nouveau le rapport :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
J'ai suivis la consigne à la lettre, mais là, même chose.
Il n'est dis pas plus lui non plus. J'ai un peu de mal à suivre du coup mais on
continue svp.
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 01:10
27 mars 2010 à 01:10
As tu essyaer de faire Sous Windows Seven fait un clic-droit sur mbr.exe et choisis "Exécuter en temps qu'administrateur"
Un rapport sera généré : mbr.log.
Peux tu faire ceci STP. merci.
Un rapport sera généré : mbr.log.
Peux tu faire ceci STP. merci.
Aie..aie...aie...
Que dois-je faire, s'il te plait maintenant ?
Merci.
As tu essyaer de faire Sous Windows Seven fait un clic-droit sur mbr.exe et choisis "Exécuter en temps qu'administrateur" Un rapport sera généré : mbr.log.Pour répondre à ta question : oui j'ai procédé de cette manière que tu me décris plus haut.
Que dois-je faire, s'il te plait maintenant ?
Merci.