Virus impossible a supprimer
SOS
-
SOS -
SOS -
Salut tout le monde,
mon probleme c'est que depuis hier je suis infecté par un virus qui fait bugger mon ordinateur et qui le fait ramer et donc je dois le redemarrer tout le temps meme aprés malware et combofix le virus est toujours present ...à l'aide, je desespere
merci de votre cooperation
mon probleme c'est que depuis hier je suis infecté par un virus qui fait bugger mon ordinateur et qui le fait ramer et donc je dois le redemarrer tout le temps meme aprés malware et combofix le virus est toujours present ...à l'aide, je desespere
merci de votre cooperation
A voir également:
- Virus impossible a supprimer
- Supprimer rond bleu whatsapp - Guide
- Fichier impossible à supprimer - Guide
- Impossible de supprimer une page word - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
25 réponses
Salut SOS
- Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.
- Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :
KillAll::
DirLook::
C:\Cmb
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2431:TCP"=-
"3362:TCP"=-
"3306:TCP"=-
"5112:TCP"=-
"7886:TCP"=-
"7887:TCP"=-
"3300:TCP"=-
"5100:TCP"=-
"5379:TCP"=-
"9258:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"6868:TCP"=-
"6869:TCP"=-
"3389:TCP"=-
"3744:TCP"=-
"5988:TCP"=-
"5287:TCP"=-
"9074:TCP"=-
"5148:TCP"=-
"8796:TCP"=-
"2868:TCP"=-
"4236:TCP"=-
"1884:TCP"=-
"2268:TCP"=-
"2759:TCP"=-
"4018:TCP"=-
"2369:TCP"=-
"3238:TCP"=-
"6390:TCP"=-
"6391:TCP"=-
"8197:TCP"=-
"8196:TCP"=-
"5238:TCP"=-
"8976:TCP"=-
DDS::
mWindow Title =
uInternet Settings,ProxyOverride = local;*.local
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegLock::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
Mbr::
- Enregistre ce fichier sur le bureau (Impératif)
-Nom du fichier : CFScript.txt
-Type du fichier : tous les fichiers
- Clique sur Enregistrer et quitte le Bloc Notes
Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer
- Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :
http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
@++ :)
- Clique sur le menu démarrer/Exécuter, tape notepad à l'invite de commande et OK.
- Copie/colle ce qui est en gras ci-dessous dans le Bloc-Notes :
KillAll::
DirLook::
C:\Cmb
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2431:TCP"=-
"3362:TCP"=-
"3306:TCP"=-
"5112:TCP"=-
"7886:TCP"=-
"7887:TCP"=-
"3300:TCP"=-
"5100:TCP"=-
"5379:TCP"=-
"9258:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"6868:TCP"=-
"6869:TCP"=-
"3389:TCP"=-
"3744:TCP"=-
"5988:TCP"=-
"5287:TCP"=-
"9074:TCP"=-
"5148:TCP"=-
"8796:TCP"=-
"2868:TCP"=-
"4236:TCP"=-
"1884:TCP"=-
"2268:TCP"=-
"2759:TCP"=-
"4018:TCP"=-
"2369:TCP"=-
"3238:TCP"=-
"6390:TCP"=-
"6391:TCP"=-
"8197:TCP"=-
"8196:TCP"=-
"5238:TCP"=-
"8976:TCP"=-
DDS::
mWindow Title =
uInternet Settings,ProxyOverride = local;*.local
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegLock::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
RegNull::
[HKEY_USERS\S-1-5-21-2261729735-2498202468-3724448963-1006\Software\SecuROM\License information*]
Mbr::
- Enregistre ce fichier sur le bureau (Impératif)
-Nom du fichier : CFScript.txt
-Type du fichier : tous les fichiers
- Clique sur Enregistrer et quitte le Bloc Notes
Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer
- Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l'icône est un lion) :
http://free0.hiboox.com/images/2409/9126d3b136f7db9ab6242ad715b44296.gif
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
@++ :)
Salut SOS
Ton rapport n'est pas complet, utilise cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Si ton rapport plus grand que 500Ko ici :
https://www.filedropper.com/
http://ww38.toofiles.com/fr/
-----
Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php
- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.
- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.
- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
@++ :)
Ton rapport n'est pas complet, utilise cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Si ton rapport plus grand que 500Ko ici :
https://www.filedropper.com/
http://ww38.toofiles.com/fr/
-----
Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php
- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.
- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.
- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
@++ :)
Salut SOS
Essai de posté ta réponse sur la deuxième page sinon on ne s'y retrouvera plus.
Non pas possible de le retrouvé si pas enregistré, essai de faire le scan en mode sans échec, cela devrais mieux aller.
@++ :)
Essai de posté ta réponse sur la deuxième page sinon on ne s'y retrouvera plus.
Non pas possible de le retrouvé si pas enregistré, essai de faire le scan en mode sans échec, cela devrais mieux aller.
@++ :)
Salut SOS
Réessaye en ne cochant que ces 4 cases : "System", "Sections", "Devices" et "files" .
@++ :)
Réessaye en ne cochant que ces 4 cases : "System", "Sections", "Devices" et "files" .
@++ :)
salut me revoila j'ai fait tourner mon ordi pendant 5h47 etle scan n'était pas finit je pense voila ce qui en est sorti :
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-17 23:44:32
Windows 5.1.2600 Service Pack 3
Running: duls5cx8.exe; Driver: C:\DOCUME~1\Sofiane\LOCALS~1\Temp\axldqpog.sys
---- Devices - GMER 1.0.15 ----
Device \Driver\m5287 \Device\Scsi\m52871 8386C318
Device \Driver\m5287 \Device\Scsi\m52871Port2Path0Target0Lun0 8386C318
Device \FileSystem\Cdfs \Cdfs F6DD3400
cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-17 23:44:32
Windows 5.1.2600 Service Pack 3
Running: duls5cx8.exe; Driver: C:\DOCUME~1\Sofiane\LOCALS~1\Temp\axldqpog.sys
---- Devices - GMER 1.0.15 ----
Device \Driver\m5287 \Device\Scsi\m52871 8386C318
Device \Driver\m5287 \Device\Scsi\m52871Port2Path0Target0Lun0 8386C318
Device \FileSystem\Cdfs \Cdfs F6DD3400
cependant lors du dernier scan avec toutes les cases cochés il y avait beacoups plus de trouvailles...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question