Virus Win32/Alureon.H

JB -  
 JB -
Bonjour,

Depuis quelques jours, mon antivirus (Windows Live OneCare) me signale la présence du virus Win32/Alureon.H sur mon ordinateur ; virus qu'il ne peut manifestement pas supprimer.

J'ai donc pris connaissance de la fiche pratique que vous avez mis en ligne à ce sujet. Pour autant, mes connaissances informatiques étant plus que limitées, j'hésite vis à vis de la marche à suivre.

Pourriez-vous me renseigner ?
Merci d'avance,
Cordialement,
JB

Config: Windows XP Media center version 2002 SP 3
A voir également:

47 réponses

JB
 
Voilà le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijoACInk8.txt
Le PC ne redémarre toujours pas en mode sans échec
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
slt

peu tu me dire si ce dossier est present

C:\WINDOWS\ServicePackFiles\i386

ne le touche surtout pas !!
0
JB
 
Salut,
Oui, j'ai bien ce dossier
0
JB
 
Gros bug du forum. Comme tu le constates, le message apparait sur 3 pages...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ouias gros bug du forum je vois oO

1 * s'assurer que le dossier i386 est bien present en C:\WINDOWS\ServicePackFiles\i386

2 * telecharger sfc.zip contenant sfc.bat

http://forum.malekal.com/download/file.php?id=2727

» executer sfc.bat et laisser se faire jusqu'à la fin , ça prend quelques minutes, c:\i386 est alors present en c:\i386

3 * telecharger sur le bureau , executer et accepter la fusion de sourcepath.reg:

http://forum.malekal.com/download/file.php?id=2789

4 * redemarrer le pc

5 * proceder au sfc /scannow via executer----> sfc /scannow

la verification de l'intégrité des fichiers systeme s'opere et dit moi comment sa ce passe
0
JB
 
J'ai suivi tes instructions

1- Comme je te le disais tout à l'heure, j'ai bien un dossier i386 dans C:\WINDOWS\ServicePackFiles. Par contre, pas de i386 dans C:\WINDOWS\ServicePackFiles\i386

2- Après avoir suivi les instructions qui suivent, la commande sfc /scannow m'a demandé à plusieurs reprises d'insérer le CD windows XP SP3 et Professionnal. Je n'ai pas ces CD alors que je n'ai pas de version cracké de windows sur mon PC. L'insertion du CD m'est demandé :
- soit pour effectuer une copie de fichier dans DLL cache (peut être en relation avec les dossiers Dell puisque mon ordi est un dell???)
- soit car "des fichiers nécessaires au fonctionnement de windows ont été remplacés par des fichiers d'une version non reconnue. Pour maintenir la stabilité du système Windows doit restaurer la version originale des fichiers"
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
tu as oui ou non ce dossier

C:\WINDOWS\ServicePackFiles\i386

tu as executer le 1er fichier .bat qui crée c:\i386

puis ensuite

tu telecharge le 2eme lien sur ton bureau, tu l'execute acceptte la fusion

et apres tu fait SFC.

c'est EXACTEMENT ce que tu as fait ?
0
JB
 
J'ai le dossier oui et ai suivi ta procédure à la lettre
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
slt

* Démarrer en mode normal
* Touche Windows + Pause
* Onglet Avancé
* Bouton Rapport d'erreurs
* Cliquer Activer les rapports d'erreurs
* Cocher Système d'exploitation Windows
* Cocher Programmes
* Cliquer Choisir les programmes
* Cocher Tous les programmes
* Cocher Composants Windows
* Cocher Programmes de Microsoft
* Valider par OK les deux fenêtres
* Dans la frame Démarrage et récupération Cliquer sur Paramètres
* Dans la frame Défaillance du système
o Cocher Ecrire un événement dans le journal système
o Cocher Envoyer une alerter d'administration
o Décocher redémarrer automatiquement (comme ça il verra vite l'empleur du problème)
* Valider par OK toutes les fenêtres
* Cliquer Démarrer / Exécuter
* Saisir la commande

notepad %systemroot%\ntbtlog.txt

* Supprimer le contenu du ntbtlog.txt
* Sauvegarder le fichier vide
* Tenter un démarrage en mode sans échec
* Si ça foire redémarrer en mode normal et aller voir ce que dit l'observateur d'événements (Système / Application)
* Si pas d'information ouvrir le fichier :

%systemroot%\ntbtlog.txt

et copie colle toutes les info que tu as pu recup
0
JB
 
Salut,

Voilà ce que cela a donné:

1- le fichier ntbtlog.txt n'existait pas. Je l'ai crée et sauvegardé comme me le proposait la commande windows.

2- le mode sans échec a encore foiré.

3- l'observateur d'évènement livre les infos suivantes:
- le fichier journal évènement/application est endommagé et ne peut s'ouvrir.
- dans le fichier journal évènement/système, j'ai trouvé les évènements suivants qui correspondent à l"heure à laquelle le PC a rebooté du mode sans échec:
* Le système a détecté que la carte réseau \DEVICE\TCPIP_{A06D4F50-737F-4A05-A62A-485F1A6BBC94} était déconnectée du réseau, et la configuration réseau de la carte a été abandonnée. Si la carte réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement. Contactez le fabricant pour des pilotes mis à jour.
* L'explorateur a forcé une élection sur le réseau \Device\NetBT_Tcpip_{A06D4F50-737F-4A05-A62A-485F1A6BBC94} car un maître explorateur a été arrêté.

4- Je te poste dans la réponse suivant le rapport rendu par %systemroot%\ntbtlog.txt
0
JB
 
Voici le rapport:
http://www.cijoint.fr/cj201005/cijDNHPP4u.txt
(ce n'est pas hyper lisible, dis moi si tu veux que je te l'envoie sous une autre forme)
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Bon, oki

va sur ce site https://www.touslesdrivers.com/index.php?v_page=29

clic sur lancer detection, tu devras installer un active X, une fois fait, reclic sur lancer la detection patiente :

une nouvelle page va s'ouvrir avec une liste de materiel et dessous TOUS les dfrivers disponible, pour chaque categorie tu installe LE DERNIER DRIVER en DATE, car dans 1 meme categorie tu peux avoir 3 ou 4 mise a jour qui n'ont pas etait faite, tu installe qu'une, la derniere en date de sortie
0
JB
 
C'est fait. Le mode sans échec ne démarre toujours pas.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

quand tu essaye de demarrer en mode sans echec tu choisit mode sans echec tout court ou avec prise en charge du reseau ?

essaye sa :

* Ouvrir l'Observ. : commande eventvwr
* Sélectionner le journal applications (en le cliquant)
* Dans la barre d'outil de l'observateur, il clique sur l'icône Propriétés (ça ouvre les properties de l'appli)
* Onglet général / Effacer le journal

ensuite refait l'etape avec le log %systemroot%\ntbtlog.txt

mais une fois que tu effacer le journal, tu refait l'etape avec le ntbtlog.txt
et tu essaye de demarrer en MODE SANS ECHEC TOUT COURT et UNE SEUL FOIS

une fois fait poste le contenu du journal d'evenement + le ntbtlog.txt, pas apres avoir booter 15 fois.
0
JB
 
Salut,

Je tente de démarrer en mode sans échec normal. J'ai effectivement tenté le mode sans échec avec prise en charge réseau. Mais, cela ne donne rien non plus.

Voilà le contenu du journal d'évènement:
Nom Type Description Taille
Application Journal Enregistrements d'erreurs d'application 64,0 Ko
Sécurité Journal Enregistrements d'audits de sécurité 64,0 Ko
Système Journal Enregistrements d'erreurs système 512,0 Ko
ACEEventLog Journal Enregistrements d'erreurs de journal personnalisé --
Canal+ Journal Enregistrements d'erreurs de journal personnalisé 64,0 Ko
Internet Explorer Journal Enregistrements d'erreurs de journal personnalisé --
Media Center Journal Enregistrements d'erreurs de journal personnalisé 64,0 Ko

Le contenu du journal d'application:
Type Date Heure Source Catégorie Événement Utilisateur Ordinateur
Informations 23/05/2010 11:01:56 gupdate Aucun 0 N/A JB
Informations 23/05/2010 11:01:51 EAPOL Aucun 2002 N/A JB
Informations 23/05/2010 11:01:51 EAPOL Aucun 2003 N/A JB
Informations 23/05/2010 11:01:34 SecurityCenter Aucun 1800 N/A JB
Informations 23/05/2010 11:01:24 Avira AntiVir AntiVir 4096 SYSTEM JB
Informations 23/05/2010 11:01:20 RegSrvc Aucun 0 N/A JB
Informations 23/05/2010 11:01:18 gupdate Aucun 0 N/A JB
Informations 23/05/2010 11:01:17 Bonjour Service Aucun 1 N/A JB
Informations 23/05/2010 11:01:11 EvtEng Aucun 0 N/A JB

Le contenu du journal sécurité:
Type Date Heure Source Catégorie Événement Utilisateur Ordinateur
Audit des succès 25/12/2006 11:44:29 Security Événements système 517 SYSTEM JB

Le contenu du journal système:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijR8SUD6O.txt

Et le ntbtlog.txt (qui est toujours aussi long, pourtant j'ai fait ce que tu m'indiquais)
http://www.cijoint.fr/cjlink.php?file=cj201005/cijSlRUwrP.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
mouais, bon la je commence a caler :-/

peut tu me poster un nouveau ZHPdiag, stp pour que 'lon verif un trcu ensemble et te faire faire une manip
0
JB
 
Tant mieux si tu cales quelque chose à tout ça car je suis complètement pommé dans toutes ces manip :/

Voilà le rapport ZHPdiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7edyCYK.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bon ok, je comprends mieux le pourqu'oi du comment

tu es encore bien infecter !!

supprilme tes cracks et keygen car l'infection ce relance sans cesse

fait sa :

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

* Télécharge Toolscleaner sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

puis tu devras retelecharger les outils c'est normal

desactive ton antivirus et TOUTES tes protections

clic droit sur l'url ci dessous et choisit enregistré la cible du lien sous
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tu choisit l'emplacement du BUREAU et tu RENOMME le fichier en ton prenom par exemple

puis lance combofix, suit les indications, il te sera demander d'installer la console de recuperation, fait le puis
DEBRANCHE LE CABLE INTERNET ou la wifi et poursuit la recherche des nuisibles

une fois le scan fait enregsitre le rapport et poste le ici dans ta prochaine reponse
0
JB
 
Salut,
Je ne sais pas ce que sont les cracks & keygen dont tu me parles. Pour les supprimer, il suffit que je suive la procédure que tu me donnes ou dois-je faire autre chose ???
Merci
0
JB
 
Voilà le rapport TCleaner:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijWVEcVTI.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
supprime ta version de combofix sur ton bureau (icone avec un chat rouge)

et retelecharge le via le lien et poste le rapport.

crack et keygen sont des fichier illegaux telecharger sur emule (par ex) pour ne pas avoir besoin d'acheter un jeux ou une licence etc...

supprime et desinstalle les logiciels et jeux que tu as pirater si tu prefere.


en attente du log combofix
0
JB
 
OK merci,
J'ai donc supprimé les crack & keygen. Je te poste 2 analyses combofix: une que j'avais faite avant la suppression des cracks & keygen et l'autre une fois la suppression effectuée au cas où tu aurais besoin des 2. Concernant combofix, il ne m'a pas demandé de réinstaller la console de récupération. Par ailleurs, je constate que certains outils de désinfection que nous avons utilisé sont encore présents sur le PC malgré le passage de TCleaner (malwarebyte, kill'em, ccleaner). Normal ou pas ??

Rapport combofix APRES suppression crack & keygen:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6LNmjq7.txt

Rapport combofix SANS suppression crack & keygen
http://www.cijoint.fr/cjlink.php?file=cj201005/cijOU7y2EM.txt

Et au passage, merci encore pour ton aide précieuse!!!
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
essaye de faire ce qui suit assez vite pour pas les rootkits te rajoute encore des choses

va dans demarrer/panneau de config/desinstaller un programme et desintalle :

J2SE Runtime Environment 5.0 Update 10 - (.Sun Microsystems, Inc..) [HKLM]
J2SE Runtime Environment 5.0 Update 6 - (.Sun Microsystems, Inc..) [HKLM]
Java 6 Update 7

+ les logiciels que tu n'uilise plus mais pas ce que tu connais pas, pour gagner de la place car tu en a bientot plus sur C:

ensuite

Crée un fichier avec le bloc-note, clic droit sur le bureau et choisit nouveau/document texte
tu NOMME le fichier CFscript
copie colle le contenu ci-dessous a l'interieur du fichier texte (blocnote) :

copie tous ce qui ce trouve dans le lien
http://www.cijoint.fr/cj201005/cijMoh5mWW.txt

Sauvegarde bien le fichier avec le nom suivant : CFScript.txt
Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe (que tu a renommer)
tu reste clic dessus le fichier Cfscript et tu le depose sur l'icone de combofix renommé

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

puis

- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur

et ensuite installe la derniere version de java https://www.java.com/fr/download/linux_manual.jsp

apres sa teste le mode sans echec et reposte un NOUVEAU ZHPdiag
0
JB
 
Voilà le rapport combofix:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijHeirr3V.txt
Dis moi si je me suis pas planté dans l'insertion du fichier CFScript.txt car je n'ai pas eu à taper 1 comme tu me l'indiquais.
0
JB
 
Toujours pas de mode sans échec. Mais, j'ai failli y croire ce coup ci car le PC a mis plus de temps à rebooter. Une fenêtre est apparue 1 seconde pour vraissemblement m'informer du reboot. Je n'ai pas eu le temps de la lire.
Et voilà le rapport ZHPdiag:
http://www.cijoint.fr/cj201005/cijCFwovUa.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

- clic ici https://www.virustotal.com/gui/
- clic sur parcourir en milieu de page
- dans la nouvelle fenetre copie colle la (les) ligne a analyser une par une :

C:\WINDOWS\Tasks\WebReg 20080117122208.job

C:\Documents and Settings\All Users\Application Data\Microsoft\OneCare Protection\Definition Updates\{F075AB95-0729-4E7B-AEEA-08A6B5CA994D}\MpKsl0a072260.sys

- clic sur ouvrir
- clic sur envoyer, un rappport va s'etablir
SI ON TE DIT le fichier a deja ete analyser clic sur réanalyser
et copie colle le rapport ici + l' URL du rapport (adresse internet)

puis

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
(Sous Vista ou 7, en faisant un clic droit en tant qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKCU\Software\LdShih]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
O53 - SMSR:HKLM\...\startupreg\MSKDetectorExe [Key] . (.McAfee, Inc. - McAfee SpamKiller Account Detector.) -- C:\Program Files\McAfee\SpamKiller\MSKDetct.exe

* Ok
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

puis refapsse un coup de CCleaner regsitre compris

puis refait un CHKDSK et un sfc
0
JB
 
Voilà pour C:\WINDOWS\Tasks\WebReg 20080117122208.job
URL:
http://www.virustotal.com/fr/analisis/60ae4fa96525d12512ac332024872567bcedf2a0ba5a698819d33d3cb5c9c69d-1274695089
Rapport:
Fichier WebReg_20080117122208.job reçu le 2010.05.24 09:58:09 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.23.00 2010.05.22 -
AntiVir 8.2.1.242 2010.05.23 -
Antiy-AVL 2.0.3.7 2010.05.24 -
Authentium 5.2.0.5 2010.05.23 -
Avast 4.8.1351.0 2010.05.23 -
Avast5 5.0.332.0 2010.05.23 -
AVG 9.0.0.787 2010.05.23 -
BitDefender 7.2 2010.05.24 -
CAT-QuickHeal 10.00 2010.05.24 -
ClamAV 0.96.0.3-git 2010.05.22 -
Comodo 4930 2010.05.24 -
DrWeb 5.0.2.03300 2010.05.24 -
eSafe 7.0.17.0 2010.05.23 -
eTrust-Vet 35.2.7506 2010.05.24 -
F-Prot 4.6.0.103 2010.05.23 -
F-Secure 9.0.15370.0 2010.05.24 -
Fortinet 4.1.133.0 2010.05.23 -
GData 21 2010.05.24 -
Ikarus T3.1.1.84.0 2010.05.24 -
Jiangmin 13.0.900 2010.05.22 -
Kaspersky 7.0.0.125 2010.05.24 -
McAfee 5.400.0.1158 2010.05.24 -
McAfee-GW-Edition 2010.1 2010.05.23 -
Microsoft 1.5802 2010.05.24 -
NOD32 5139 2010.05.23 -
Norman 6.04.12 2010.05.23 -
nProtect 2010-05-23.01 2010.05.23 -
Panda 10.0.2.7 2010.05.23 -
PCTools 7.0.3.5 2010.05.24 -
Prevx 3.0 2010.05.24 -
Rising 22.49.00.03 2010.05.24 -
Sophos 4.53.0 2010.05.24 -
Sunbelt 6346 2010.05.24 -
Symantec 20101.1.0.89 2010.05.24 -
TheHacker 6.5.2.0.286 2010.05.24 -
TrendMicro 9.120.0.1004 2010.05.24 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.24 -
VBA32 3.12.12.5 2010.05.22 -
ViRobot 2010.5.20.2326 2010.05.24 -
VirusBuster 5.0.27.0 2010.05.23 -
Information additionnelle
File size: 408 bytes
MD5...: 558a6794ce03d7d3c7b28c9a51e5c1e7
SHA1..: 541122cb322471e3612548c428bb5220f5d5f588
SHA256: 60ae4fa96525d12512ac332024872567bcedf2a0ba5a698819d33d3cb5c9c69d
ssdeep: 6:D/MAl6tKzbdlrgUiElREYW6fslIPcUSp6ttOalml8Cglpxn67l/1:DDbzbdpZi
MUqslIvJblmKCglPn67P

PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
JB
 
Concernant la 2ème ligne (C:\Documents and Settings\All Users\Application Data\Microsoft\OneCare Protection\Definition Updates\{F075AB95-0729-4E7B-AEEA-08A6B5CA994D}\MpKsl0a072260.sys), Virustotal m'informe que le chemin d'accès n'existe pas.
0
JB
 
Le rapport ZHPfix:
ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 24/05/2010 12:03:25
Fichier d'export Registre : C:\ZHPExportRegistry-24-05-2010-12-03-25.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKCU\Software\LdShih => Clé supprimée avec succès
HKCU\Software\?? ?? ???? ????? ??? ?? ???? => Clé absente
O53 - SMSR:HKLM\...\startupreg\MSKDetectorExe [Key] . (.McAfee, Inc. - McAfee SpamKiller Account Detector.) -- C:\Program Files\McAfee\SpamKiller\MSKDetct.exe => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\mcafee\spamkiller\mskdetct.exe => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 0
Elément de données du Registre : 2
Dossier : 0
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
de toutes facon j'ai pas penser mais tu l'a desinstaller microsoft one care ?
ya qu'oi dans ces dosseri :

C:\JB13727J
C:\JB1
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Crée un fichier avec le bloc-note, clic droit sur le bureau et choisit nouveau/document texte
tu NOMME le fichier CFscript
copie colle le contenu ci-dessous a l'interieur du fichier texte (blocnote) :


http://www.cijoint.fr/cj201005/cijjPsmfpA.txt



Sauvegarde bien le fichier avec le nom suivant : CFScript.txt
Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe (que tu a renommer)
tu reste clic dessus le fichier Cfscript et tu le depose sur l'icone de combofix renommé

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.


SI c'est toi qui a crée c'est dossier OU si tu trouve pas mal de fichier dedans
C:\JB13727J
C:\JB1

enleve les du script en dessous de Folder::
si tu connais pas et/ou rien dedans tu laisse et tu cpoi colle tout dans ton CFscript


apres sa refait un zhpdiag nouveau stp
0