Pc acheté neuf infecté
Résolu/Fermé
Aie...aie...aie...
-
25 mars 2010 à 13:10
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:02
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 1 avril 2010 à 00:02
A voir également:
- Pc acheté neuf infecté
- Benchmark pc - Guide
- Ecran noir pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
50 réponses
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 10:45
27 mars 2010 à 10:45
tu peux réessayer ceci :
cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
? Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
? Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
? Postez le rapport
cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
? Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
? Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
? Postez le rapport
Re pimprenelle27,
Je viens de refaire la manip, et le résultat est le même que pour le poste :
https://forums.commentcamarche.net/forum/affich-17135450-pc-achete-neuf-infecte#32
Et ce, en faisant les étapes comme il faut.
Merci
Je viens de refaire la manip, et le résultat est le même que pour le poste :
https://forums.commentcamarche.net/forum/affich-17135450-pc-achete-neuf-infecte#32
Et ce, en faisant les étapes comme il faut.
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
Modifié par pimprenelle27 le 27/03/2010 à 11:19
Modifié par pimprenelle27 le 27/03/2010 à 11:19
Bon passe à ceci alors :
Essaye tout d'abord ceci :
https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes
Ensuite passe ceci :
? Télécharge malwarebyte's anti-malware
? Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
? Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
? Lance une analyse complète en cliquant sur "Exécuter un examen complet"
? Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
? L'analyse peut durer un bon moment.....
? Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
? Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
? Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
En formation pour éradiquer les méchants virus.
Essaye tout d'abord ceci :
https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes
Ensuite passe ceci :
? Télécharge malwarebyte's anti-malware
? Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
? Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
? Lance une analyse complète en cliquant sur "Exécuter un examen complet"
? Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
? L'analyse peut durer un bon moment.....
? Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
? Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
? Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
En formation pour éradiquer les méchants virus.
Re pimprenelle27,
Le rapport de malwarebyte's anti-malware c'est mieux passer on dirait, au
passage, pour mon pc, je l'ai mis en veille plusieurs fois et il fonctionne bien. Il
n'a pas reproduit d'extinction.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3920
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
27/03/2010 11:34:17
mbam-log-2010-03-27 (11-34-17).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|)
Eléments examinés: 209786
Temps écoulé: 15 minute(s), 20 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci
Le rapport de malwarebyte's anti-malware c'est mieux passer on dirait, au
passage, pour mon pc, je l'ai mis en veille plusieurs fois et il fonctionne bien. Il
n'a pas reproduit d'extinction.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3920
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
27/03/2010 11:34:17
mbam-log-2010-03-27 (11-34-17).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|)
Eléments examinés: 209786
Temps écoulé: 15 minute(s), 20 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 12:01
27 mars 2010 à 12:01
As tu essayé ceci :
Essaye tout d'abord ceci :
https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes
Essaye tout d'abord ceci :
https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes
Re pimprenelle27,
Ca y est je suis dispo, J'ai procédé à une vérification en tapant cette commande :
sfc /verifyonly, http://www.vista-xp.fr/forum /topic346.html
le résultat étant que :
"Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité"
Est-ce que je doit faire la commande que tu m'as indiqué sfc /scannow étant donné que la vérification n'a rien trouvé ?
La vérification est-elle suffisante ?
Merci
Ca y est je suis dispo, J'ai procédé à une vérification en tapant cette commande :
sfc /verifyonly, http://www.vista-xp.fr/forum /topic346.html
le résultat étant que :
"Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité"
Est-ce que je doit faire la commande que tu m'as indiqué sfc /scannow étant donné que la vérification n'a rien trouvé ?
La vérification est-elle suffisante ?
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 mars 2010 à 23:38
27 mars 2010 à 23:38
Bonsoir,
Suricate va revenir pour la suite .
Suricate va revenir pour la suite .
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
27 mars 2010 à 23:54
27 mars 2010 à 23:54
Bonsoir Aie...aie...aie...,
Tout d'abord, je tiens à remercier pimprenelle27, qui m'a bien épaulé et qui me montre petit à petit le chemin. ;-)
Aie...aie... Je m'aperçois vu tes dires que ton Pc se comporte mieux, alors nous allons procéder à la suite, peux-tu me refaire un ZHPDiag et me le posté Stp.
Merci et bonsoir.
Tout d'abord, je tiens à remercier pimprenelle27, qui m'a bien épaulé et qui me montre petit à petit le chemin. ;-)
Aie...aie... Je m'aperçois vu tes dires que ton Pc se comporte mieux, alors nous allons procéder à la suite, peux-tu me refaire un ZHPDiag et me le posté Stp.
Merci et bonsoir.
Re $uricate,
Mon pc fonctionne bien mieux je l'ai essayé hier mise en veille, surfer sur le net
ça va. J'étais inquiète de voir ce qui se produisait et cette série de diagnostics.
Je poste maintenant le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijOzUkNAS.txt
Merci à tous les deux.
Mon pc fonctionne bien mieux je l'ai essayé hier mise en veille, surfer sur le net
ça va. J'étais inquiète de voir ce qui se produisait et cette série de diagnostics.
Je poste maintenant le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijOzUkNAS.txt
Merci à tous les deux.
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
28 mars 2010 à 12:37
28 mars 2010 à 12:37
Re Aie...aie...aie...,
Bonjour et bon dimanche nous touchons presque au but, mais avant d'en terminer avec toi nous allons faire cette vérification. Stp suis cela...
Clique ici pour télécharger USbFix sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\
▶Tutoriel en image
▶Double-clique sur "UsbFix" pour lancer le programme
▶(Utilisateur de Vista/Windows 7, clique droit sur UsbFix et sélectionne ▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶"Exécuter en tant qu'administrateur")
▶Tape "F" pour français et valide avec la touche "Entrée"
▶Tape ensuite "1" pour "Rechercher" et valide
▶Laisse travailler l'outil
▶A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
▶Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes ▶explorer.exe et valides
▶Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Merci
Bonjour et bon dimanche nous touchons presque au but, mais avant d'en terminer avec toi nous allons faire cette vérification. Stp suis cela...
Clique ici pour télécharger USbFix sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\
▶Tutoriel en image
▶Double-clique sur "UsbFix" pour lancer le programme
▶(Utilisateur de Vista/Windows 7, clique droit sur UsbFix et sélectionne ▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶▶"Exécuter en tant qu'administrateur")
▶Tape "F" pour français et valide avec la touche "Entrée"
▶Tape ensuite "1" pour "Rechercher" et valide
▶Laisse travailler l'outil
▶A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
▶Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes ▶explorer.exe et valides
▶Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Merci
Re $uricate,
Voici le rapport usbfix option 1:
############################## | UsbFix V6.100 |
User : nebuleuse (Administrateurs) # NEBULEUSE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:56:43 | 28/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 457,95 Go (427,64 Go free) [Acer] # NTFS
D:\ -> Disque fixe local # 458,46 Go (458,36 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque CD-ROM # 4,32 Mo (0 Mo free) [U3 System] # CDFS
L:\ -> Disque amovible # 1,92 Go (1,42 Go free) [MACLÉUSB] # FAT
M:\ -> Disque amovible # 1,88 Go (740,34 Mo free) [CLE CALIEL] # FAT
################## | Elements infectieux |
K:\autorun.inf
L:\SYSTEM
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{16a3c8d8-3761-11df-a8e7-002511aab2f8}
shell\AutoRun\command =K:\LaunchU3.exe -a
################## | Vaccin |
# L:\autorun.inf -> Dossier créé par VaccinUSB (Gof).
# L:\adober.exe -> Dossier créé par VaccinUSB (Gof).
# L:\copy.exe -> Dossier créé par VaccinUSB (Gof).
# L:\comment.htt -> Dossier créé par VaccinUSB (Gof).
# L:\host.exe -> Dossier créé par VaccinUSB (Gof).
# L:\info.exe -> Dossier créé par VaccinUSB (Gof).
# L:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.log -> Dossier créé par VaccinUSB (Gof).
# L:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof).
# L:\start.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp1.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp2.exe -> Dossier créé par VaccinUSB (Gof).
# L:\winfile.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ntdelect.com -> Dossier créé par VaccinUSB (Gof).
################## | ! Fin du rapport # UsbFix V6.100 ! |
Merci j'attends la suite
Voici le rapport usbfix option 1:
############################## | UsbFix V6.100 |
User : nebuleuse (Administrateurs) # NEBULEUSE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:56:43 | 28/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 457,95 Go (427,64 Go free) [Acer] # NTFS
D:\ -> Disque fixe local # 458,46 Go (458,36 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque CD-ROM # 4,32 Mo (0 Mo free) [U3 System] # CDFS
L:\ -> Disque amovible # 1,92 Go (1,42 Go free) [MACLÉUSB] # FAT
M:\ -> Disque amovible # 1,88 Go (740,34 Mo free) [CLE CALIEL] # FAT
################## | Elements infectieux |
K:\autorun.inf
L:\SYSTEM
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{16a3c8d8-3761-11df-a8e7-002511aab2f8}
shell\AutoRun\command =K:\LaunchU3.exe -a
################## | Vaccin |
# L:\autorun.inf -> Dossier créé par VaccinUSB (Gof).
# L:\adober.exe -> Dossier créé par VaccinUSB (Gof).
# L:\copy.exe -> Dossier créé par VaccinUSB (Gof).
# L:\comment.htt -> Dossier créé par VaccinUSB (Gof).
# L:\host.exe -> Dossier créé par VaccinUSB (Gof).
# L:\info.exe -> Dossier créé par VaccinUSB (Gof).
# L:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.log -> Dossier créé par VaccinUSB (Gof).
# L:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof).
# L:\start.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp1.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp2.exe -> Dossier créé par VaccinUSB (Gof).
# L:\winfile.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ntdelect.com -> Dossier créé par VaccinUSB (Gof).
################## | ! Fin du rapport # UsbFix V6.100 ! |
Merci j'attends la suite
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
Modifié par $uricate le 28/03/2010 à 15:37
Modifié par $uricate le 28/03/2010 à 15:37
Re Aie...aie...aie...,
Bon malgré que l'on soit dimanche il faut encore continuer et faire ceci en deux parties...STp
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
tutoriel en image
Double clic sur le raccourci UsbFix présent sur ton bureau
choisi l'option 2 ( Suppression )
Ton bureau disparaîtra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
__________________~~~~~~~~~~~~~~~~~~______________________
2) Virus Total :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ces fichiers l'un après l'autre :
1) => C:\Windows\SysWOW64\l3codeca.acm
2) => C:\Windows\System32\iccvid.dll
3) => C:\PDOXUSRS.NET
4) => C:\Windows\SysNative\FNTCACHE.DAT
Clique sur Send File.
Un rapport va se créé ligne après ligne.
A la fin. Sauvegarde les rapports (avec le bloc-note).
Postes les rapports.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Réanalyse le fichier maintenant
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
_________________~~~~~~~~~~~~~~~~~~~______________________
Dans certaines circonstances on peut avoir besoin d'accéder aux fichiers système de Windows Vista/Seven.
Par défaut, ces fichiers ne sont pas visibles dans l'explorateur. Pour les afficher:
Dans Démarrer/Ordinateur/ sélectionnez "Options des dossiers et de recherche".
Choisissez l'onglet "Affichage".
Sous Fichiers et dossiers cachés,
Si vous êtes sous Vista/seven, cochez la case "Afficher les fichiers et dossiers cachés".
Décochez "Masquer les extensions des fichiers dont le type est connu".
Décochez "Masquer les fichiers protégés du système d'exploitation".
Un message de mise en garde s'affiche alors. Confirmez votre choix en cliquant sur OK.
Merci au boulot chacun son tour ;-).
Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
Bon malgré que l'on soit dimanche il faut encore continuer et faire ceci en deux parties...STp
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
tutoriel en image
Double clic sur le raccourci UsbFix présent sur ton bureau
choisi l'option 2 ( Suppression )
Ton bureau disparaîtra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
__________________~~~~~~~~~~~~~~~~~~______________________
2) Virus Total :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ces fichiers l'un après l'autre :
1) => C:\Windows\SysWOW64\l3codeca.acm
2) => C:\Windows\System32\iccvid.dll
3) => C:\PDOXUSRS.NET
4) => C:\Windows\SysNative\FNTCACHE.DAT
Clique sur Send File.
Un rapport va se créé ligne après ligne.
A la fin. Sauvegarde les rapports (avec le bloc-note).
Postes les rapports.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Réanalyse le fichier maintenant
Pour héberger les rapports trop longs, rend toi sur ce site en cliquant ici
_________________~~~~~~~~~~~~~~~~~~~______________________
Dans certaines circonstances on peut avoir besoin d'accéder aux fichiers système de Windows Vista/Seven.
Par défaut, ces fichiers ne sont pas visibles dans l'explorateur. Pour les afficher:
Dans Démarrer/Ordinateur/ sélectionnez "Options des dossiers et de recherche".
Choisissez l'onglet "Affichage".
Sous Fichiers et dossiers cachés,
Si vous êtes sous Vista/seven, cochez la case "Afficher les fichiers et dossiers cachés".
Décochez "Masquer les extensions des fichiers dont le type est connu".
Décochez "Masquer les fichiers protégés du système d'exploitation".
Un message de mise en garde s'affiche alors. Confirmez votre choix en cliquant sur OK.
Merci au boulot chacun son tour ;-).
Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
Re $uricate,
Cela demande du temps tout ça, autant à moi qu'à toi et pimprenelle27 merci
encore à tout les deux.
############################## | UsbFix V6.100 |
User : nebuleuse (Administrateurs) # NEBULEUSE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:40:20 | 28/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 457,95 Go (427,57 Go free) [Acer] # NTFS
D:\ -> Disque fixe local # 458,46 Go (458,36 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque CD-ROM # 4,32 Mo (0 Mo free) [U3 System] # CDFS
L:\ -> Disque amovible # 1,92 Go (1,42 Go free) [MACLÉUSB] # FAT
M:\ -> Disque amovible # 1,88 Go (740,34 Mo free) [CLE CALIEL] # FAT
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1071583827-1188292289-1788158021-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1004
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1003
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1004
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-500
(!) Non supprimé ! K:\autorun.inf
Supprimé ! L:\SYSTEM
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{16a3c8d8-3761-11df-a8e7-002511aab2f8}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[27/08/2009 20:53|-rahs----|8192] C:\BOOTSECT.BAK
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[28/03/2010 08:44|--a------|13030] C:\PDOXUSRS.NET
[23/10/2009 14:31|--a------|2035] C:\RHDSetup.log
[28/03/2010 15:42|--a------|2196] C:\UsbFix.txt
[16/11/2006 10:51|-r-------|159] K:\autorun.inf
[16/11/2006 12:26|-r-------|1095224] K:\LaunchU3.exe
[02/02/2007 12:06|-r-------|3375339] K:\LaunchPad.zip
[24/03/2010 18:06|--a------|5115824] L:\mbam-setup.exe
[16/11/2006 13:26|-ra------|1095224] L:\LaunchU3.exe
[24/03/2010 18:05|--a------|30991480] L:\avira_antivir_personal_fr.exe
[14/12/2008 10:49|---hs----|145] M:\desktop.ini
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# L:\autorun.inf -> Dossier créé par VaccinUSB (Gof).
# L:\adober.exe -> Dossier créé par VaccinUSB (Gof).
# L:\copy.exe -> Dossier créé par VaccinUSB (Gof).
# L:\comment.htt -> Dossier créé par VaccinUSB (Gof).
# L:\host.exe -> Dossier créé par VaccinUSB (Gof).
# L:\info.exe -> Dossier créé par VaccinUSB (Gof).
# L:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.log -> Dossier créé par VaccinUSB (Gof).
# L:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof).
# L:\start.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp1.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp2.exe -> Dossier créé par VaccinUSB (Gof).
# L:\winfile.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ntdelect.com -> Dossier créé par VaccinUSB (Gof).
# M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_nebuleuse-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
http://www.cijoint.fr/cjlink.php?file=cj201003/cijmSeldnE.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijq0Abt4N.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijuhXwJAx.txt
C:\Windows\SysNative\FNTCACHE.DAT : celui-ci n'a pas de résultat car virus
total m'informe que le fichier est vide.
Cela demande du temps tout ça, autant à moi qu'à toi et pimprenelle27 merci
encore à tout les deux.
############################## | UsbFix V6.100 |
User : nebuleuse (Administrateurs) # NEBULEUSE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:40:20 | 28/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 457,95 Go (427,57 Go free) [Acer] # NTFS
D:\ -> Disque fixe local # 458,46 Go (458,36 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque CD-ROM # 4,32 Mo (0 Mo free) [U3 System] # CDFS
L:\ -> Disque amovible # 1,92 Go (1,42 Go free) [MACLÉUSB] # FAT
M:\ -> Disque amovible # 1,88 Go (740,34 Mo free) [CLE CALIEL] # FAT
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1071583827-1188292289-1788158021-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1004
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1003
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-1004
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1170573138-3927814437-2918035775-500
(!) Non supprimé ! K:\autorun.inf
Supprimé ! L:\SYSTEM
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{16a3c8d8-3761-11df-a8e7-002511aab2f8}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[27/08/2009 20:53|-rahs----|8192] C:\BOOTSECT.BAK
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[28/03/2010 08:44|--a------|13030] C:\PDOXUSRS.NET
[23/10/2009 14:31|--a------|2035] C:\RHDSetup.log
[28/03/2010 15:42|--a------|2196] C:\UsbFix.txt
[16/11/2006 10:51|-r-------|159] K:\autorun.inf
[16/11/2006 12:26|-r-------|1095224] K:\LaunchU3.exe
[02/02/2007 12:06|-r-------|3375339] K:\LaunchPad.zip
[24/03/2010 18:06|--a------|5115824] L:\mbam-setup.exe
[16/11/2006 13:26|-ra------|1095224] L:\LaunchU3.exe
[24/03/2010 18:05|--a------|30991480] L:\avira_antivir_personal_fr.exe
[14/12/2008 10:49|---hs----|145] M:\desktop.ini
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# L:\autorun.inf -> Dossier créé par VaccinUSB (Gof).
# L:\adober.exe -> Dossier créé par VaccinUSB (Gof).
# L:\copy.exe -> Dossier créé par VaccinUSB (Gof).
# L:\comment.htt -> Dossier créé par VaccinUSB (Gof).
# L:\host.exe -> Dossier créé par VaccinUSB (Gof).
# L:\info.exe -> Dossier créé par VaccinUSB (Gof).
# L:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ravmon.log -> Dossier créé par VaccinUSB (Gof).
# L:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof).
# L:\start.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp1.exe -> Dossier créé par VaccinUSB (Gof).
# L:\temp2.exe -> Dossier créé par VaccinUSB (Gof).
# L:\winfile.exe -> Dossier créé par VaccinUSB (Gof).
# L:\ntdelect.com -> Dossier créé par VaccinUSB (Gof).
# M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_nebuleuse-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
http://www.cijoint.fr/cjlink.php?file=cj201003/cijmSeldnE.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijq0Abt4N.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijuhXwJAx.txt
C:\Windows\SysNative\FNTCACHE.DAT : celui-ci n'a pas de résultat car virus
total m'informe que le fichier est vide.
$uricate
Messages postés
152
Date d'inscription
vendredi 25 décembre 2009
Statut
Contributeur
Dernière intervention
7 août 2020
46
Modifié par $uricate le 28/03/2010 à 21:10
Modifié par $uricate le 28/03/2010 à 21:10
Re,
Puisque tu as très bien compris la manoeuvre et que tu te débrouille très bien,
peut-tu me faire analyser comme tout à l'heure les fichiers ci-joints :
C:\Windows\setupact.log
C:\Windows\setuperr.log
C:\Windows\bootstat.dat
C:\Windows\WindowsUpdate.log
C:\Windows\nsreg.dat
C:\Windows\System32\atmfd.dll
C:\Windows\System32\license.rtf
Après cela je pense qu'on pourra envisager la fin.
Merci.
Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
Puisque tu as très bien compris la manoeuvre et que tu te débrouille très bien,
peut-tu me faire analyser comme tout à l'heure les fichiers ci-joints :
C:\Windows\setupact.log
C:\Windows\setuperr.log
C:\Windows\bootstat.dat
C:\Windows\WindowsUpdate.log
C:\Windows\nsreg.dat
C:\Windows\System32\atmfd.dll
C:\Windows\System32\license.rtf
Après cela je pense qu'on pourra envisager la fin.
Merci.
Ne vous approchez-jamais d'un ordinateur en disant ou même seulement pensant je vais faire ça très vite.
Bonsoir,
Les liens demandés :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijthbWobm.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijL7QEExu.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijMn4Ss8C.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijBoXD3ZJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cij7J5s29f.txt
C:\Windows\setuperr.log
C:\Windows\nsreg.dat
les deux derniers sont vides.
Merci
Les liens demandés :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijthbWobm.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijL7QEExu.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijMn4Ss8C.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijBoXD3ZJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cij7J5s29f.txt
C:\Windows\setuperr.log
C:\Windows\nsreg.dat
les deux derniers sont vides.
Merci
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 mars 2010 à 14:32
29 mars 2010 à 14:32
Bonjour,
C'est parfais il ne sont pas infectieux.
Par contre pourrais tu elancer List&killemn et faire l'option restor MBR STP Merci.
C'est parfais il ne sont pas infectieux.
Par contre pourrais tu elancer List&killemn et faire l'option restor MBR STP Merci.
Bonsoir pimprenelle27,
La situation est bien meilleur qu'à ces débuts le pc fonctionne bien, j'en suis
satisfaite. J'ai fais l'option que tu m'as cité. Et maintenant quelle est la suite ?
La situation est bien meilleur qu'à ces débuts le pc fonctionne bien, j'en suis
satisfaite. J'ai fais l'option que tu m'as cité. Et maintenant quelle est la suite ?
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 mars 2010 à 19:42
29 mars 2010 à 19:42
As tu eu un rapport ou quelque chose de la part de List&Killem?
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
30 mars 2010 à 00:44
30 mars 2010 à 00:44
bonsoir,
Est ce que restor MBR à bien fonctionné au moins?
Est ce que restor MBR à bien fonctionné au moins?