Précédent
- 1
- 2
Salut SOS
- Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.
- Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :
KillAll::
DirLook::
C:\Cmb
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2431:TCP"=-
"3362:TCP"=-
"3306:TCP"=-
"5112:TCP"=-
"7886:TCP"=-
"7887:TCP"=-
"3300:TCP"=-
"5100:TCP"=-
"5379:TCP"=-
"9258:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"6868:TCP"=-
"6869:TCP"=-
"3389:TCP"=-
"3744:TCP"=-
"5988:TCP"=-
"5287:TCP"=-
"9074:TCP"=-
"5148:TCP"=-
"8796:TCP"=-
"2868:TCP"=-
"4236:TCP"=-
"1884:TCP"=-
"2268:TCP"=-
"2759:TCP"=-
"4018:TCP"=-
"2369:TCP"=-
"3238:TCP"=-
"6390:TCP"=-
"6391:TCP"=-
"8197:TCP"=-
"8196:TCP"=-
"5238:TCP"=-
"8976:TCP"=-
DDS::
mWindow Title =
uInternet Settings,ProxyOverride = local;*.local
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegLock::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
Mbr::
- Enregistre ce fichier sur le bureau (Impératif)
-Nom du fichier : CFScript.txt
-Type du fichier : tous les fichiers
- Clique sur Enregistrer et quitte le Bloc Notes
Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer
- Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :
http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
@++ :)
- Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.
- Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :
KillAll::
DirLook::
C:\Cmb
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2431:TCP"=-
"3362:TCP"=-
"3306:TCP"=-
"5112:TCP"=-
"7886:TCP"=-
"7887:TCP"=-
"3300:TCP"=-
"5100:TCP"=-
"5379:TCP"=-
"9258:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"6868:TCP"=-
"6869:TCP"=-
"3389:TCP"=-
"3744:TCP"=-
"5988:TCP"=-
"5287:TCP"=-
"9074:TCP"=-
"5148:TCP"=-
"8796:TCP"=-
"2868:TCP"=-
"4236:TCP"=-
"1884:TCP"=-
"2268:TCP"=-
"2759:TCP"=-
"4018:TCP"=-
"2369:TCP"=-
"3238:TCP"=-
"6390:TCP"=-
"6391:TCP"=-
"8197:TCP"=-
"8196:TCP"=-
"5238:TCP"=-
"8976:TCP"=-
DDS::
mWindow Title =
uInternet Settings,ProxyOverride = local;*.local
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegLock::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
Mbr::
- Enregistre ce fichier sur le bureau (Impératif)
-Nom du fichier : CFScript.txt
-Type du fichier : tous les fichiers
- Clique sur Enregistrer et quitte le Bloc Notes
Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer
- Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :
http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
@++ :)
Salut SOS
Ton rapport n'est pas complet, utilise cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Si ton rapport plus grand que 500Ko ici :
https://www.filedropper.com/
http://ww38.toofiles.com/fr/
-----
Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php
- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.
- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.
- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
@++ :)
Ton rapport n'est pas complet, utilise cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Si ton rapport plus grand que 500Ko ici :
https://www.filedropper.com/
http://ww38.toofiles.com/fr/
-----
Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php
- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.
- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.
- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
@++ :)
Salut SOS
Réessaye en ne cochant que ces 4 cases : "System", "Sections", "Devices" et "files" .
@++ :)
Réessaye en ne cochant que ces 4 cases : "System", "Sections", "Devices" et "files" .
@++ :)
salut me revoila j'ai fait tourner mon ordi pendant 5h47 etle scan n'était pas finit je pense voila ce qui en est sorti :
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-17 23:44:32
Windows 5.1.2600 Service Pack 3
Running: duls5cx8.exe; Driver: C:\DOCUME~1\Sofiane\LOCALS~1\Temp\axldqpog.sys
---- Devices - GMER 1.0.15 ----
Device \Driver\m5287 \Device\Scsi\m52871 8386C318
Device \Driver\m5287 \Device\Scsi\m52871Port2Path0Target0Lun0 8386C318
Device \FileSystem\Cdfs \Cdfs F6DD3400
cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-17 23:44:32
Windows 5.1.2600 Service Pack 3
Running: duls5cx8.exe; Driver: C:\DOCUME~1\Sofiane\LOCALS~1\Temp\axldqpog.sys
---- Devices - GMER 1.0.15 ----
Device \Driver\m5287 \Device\Scsi\m52871 8386C318
Device \Driver\m5287 \Device\Scsi\m52871Port2Path0Target0Lun0 8386C318
Device \FileSystem\Cdfs \Cdfs F6DD3400
cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Précédent
- 1
- 2