A voir également:
- Problème divers rootkits sur HP Compaq mini
- Opera mini pc - Télécharger - Navigateurs
- Meilleur mini pc - Accueil - Guide ordinateurs
- Geekom mini it11 - Accueil - Guide ordinateurs
- Geekom mini it13 - Accueil - Ordinateurs
- Hp format tool - Télécharger - Stockage
44 réponses
Utilisateur anonyme
15 août 2010 à 21:35
15 août 2010 à 21:35
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Merci d'ores et déjà de l'aide que tu m'apportes.
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijrh4Dchx.txt
merci
et désolé de le poster si tard
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijrh4Dchx.txt
merci
et désolé de le poster si tard
Utilisateur anonyme
16 août 2010 à 18:26
16 août 2010 à 18:26
Bonsoir
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
Bonjour Guillaume,
je me connecte depuis un autre pc, pour te préciser qu'à l'éxécution de combofix, il me dit que la console de récup n'y est pas et qu'il faut la téléchargé, or comme j'ai coupé la connexion internet il n' a pas pu télécharger et installer.
Je laisse tout de même combofix se dérouler... Pour l'instant.
Mais il me dit qu'il ne pourra peut être pas réparé les infection sévères sans la console...
Faudra-t-il que je relance combofix avec la connexion internet activée...?
En tout cas merci de ton aide très précieuse et de ta patience face au novice que je suis.
Sébastien
je me connecte depuis un autre pc, pour te préciser qu'à l'éxécution de combofix, il me dit que la console de récup n'y est pas et qu'il faut la téléchargé, or comme j'ai coupé la connexion internet il n' a pas pu télécharger et installer.
Je laisse tout de même combofix se dérouler... Pour l'instant.
Mais il me dit qu'il ne pourra peut être pas réparé les infection sévères sans la console...
Faudra-t-il que je relance combofix avec la connexion internet activée...?
En tout cas merci de ton aide très précieuse et de ta patience face au novice que je suis.
Sébastien
Utilisateur anonyme
16 août 2010 à 19:01
16 août 2010 à 19:01
Re
La connexion est défaillante sur le PC infecté?
Si ce n'est pas le cas ;reconnecte toi à Internet et installe la console;merci.
@+
La connexion est défaillante sur le PC infecté?
Si ce n'est pas le cas ;reconnecte toi à Internet et installe la console;merci.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
elle ne fonctionne que rarement et en plus je l'ai désactivée.
Du coup j'ai laissé combofix faire son oeuvre il est toujours en cours et si j'ai bien compris il faut croiser les doigts pour que ça ne plante pas...^^
Actuellement il affiche le compte rendu est en cours de préparation...
A+
elle ne fonctionne que rarement et en plus je l'ai désactivée.
Du coup j'ai laissé combofix faire son oeuvre il est toujours en cours et si j'ai bien compris il faut croiser les doigts pour que ça ne plante pas...^^
Actuellement il affiche le compte rendu est en cours de préparation...
A+
Utilisateur anonyme
16 août 2010 à 19:28
16 août 2010 à 19:28
Re
Non;cela n'est pas nécessaire dans l'immédiat.
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur " parcourir ", cherche ces fichiers :(Tu procèdes fichier par fichier )
c:\windows\system32\drivers\ljvpx.sys
c:\documents and settings\LocalService\Application Data\bawuho.dat
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-notes.
Copie le dans ta réponse.
(!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant
Poste moi les différents rapports au fur et à mesure;merci.
@+
Non;cela n'est pas nécessaire dans l'immédiat.
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur " parcourir ", cherche ces fichiers :(Tu procèdes fichier par fichier )
c:\windows\system32\drivers\ljvpx.sys
c:\documents and settings\LocalService\Application Data\bawuho.dat
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-notes.
Copie le dans ta réponse.
(!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant
Poste moi les différents rapports au fur et à mesure;merci.
@+
Utilisateur anonyme
16 août 2010 à 21:06
16 août 2010 à 21:06
Re
___________________________________
ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Rootkit ::
c:\windows\system32\drivers\ljvpx.sys
File::
c:\documents and settings\LocalService\Application Data\bawuho.dat
C:\Documents And Settings\Chloe\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
@+
___________________________________
ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Rootkit ::
c:\windows\system32\drivers\ljvpx.sys
File::
c:\documents and settings\LocalService\Application Data\bawuho.dat
C:\Documents And Settings\Chloe\Menu Démarrer\Programmes\Démarrage\updpxe32.exe
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
@+
Utilisateur anonyme
16 août 2010 à 21:29
16 août 2010 à 21:29
Re
Il redémarre en boucle suite au script(la dernière manip ci dessus)?
@+
Il redémarre en boucle suite au script(la dernière manip ci dessus)?
@+
Re
avant d'avoir ta manip...
Je l'ai démarré en mode sans échec
J'ai réussi à créer le fichier sur le bureau...
Mais je n'ai pas encore fait le glisser déposer ni lancer le scan,
Je ne sais pas si je peux le faire en mode sans échec le scan.
Je te remercie.
Séb
Petite précision je n'arrive même pas sur le bureau, après le message "Bienvenue", j'ai droit à un écran bleu et j'ai pas le temps de lire qu'il se coupe et se relance
avant d'avoir ta manip...
Je l'ai démarré en mode sans échec
J'ai réussi à créer le fichier sur le bureau...
Mais je n'ai pas encore fait le glisser déposer ni lancer le scan,
Je ne sais pas si je peux le faire en mode sans échec le scan.
Je te remercie.
Séb
Petite précision je n'arrive même pas sur le bureau, après le message "Bienvenue", j'ai droit à un écran bleu et j'ai pas le temps de lire qu'il se coupe et se relance
Utilisateur anonyme
16 août 2010 à 21:38
16 août 2010 à 21:38
Re
Lance la manip en mode sans echec
et poste le rapport.
PS: tu es très réactif ;))
@+
Lance la manip en mode sans echec
et poste le rapport.
PS: tu es très réactif ;))
@+
Utilisateur anonyme
16 août 2010 à 21:49
16 août 2010 à 21:49
Re
Tu ne m'embêtes pas du tout;je le fais par plaisir et passion .
@+
Tu ne m'embêtes pas du tout;je le fais par plaisir et passion .
@+
Comme tu dois t'en douter, le scan a voulu redémarrer windows...
Le problème c'est qu'il boucle...
Du coup je l'ai relancé en mode sans échec
et il est en train de générer le rapport...
Je le mets en ligne dès que possible.
C'est quand même vachement agréable des gens comme toi passionnés qui aident...
Le problème c'est qu'il boucle...
Du coup je l'ai relancé en mode sans échec
et il est en train de générer le rapport...
Je le mets en ligne dès que possible.
C'est quand même vachement agréable des gens comme toi passionnés qui aident...
Guillaume,
voici la log suite au scan :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijrAhdcKQ.txt
Merci
Sébastien
voici la log suite au scan :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijrAhdcKQ.txt
Merci
Sébastien
Utilisateur anonyme
16 août 2010 à 22:16
16 août 2010 à 22:16
Re
Il est coriace;
ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Driver::
rincgof
Rootkit ::
c:\windows\system32\drivers\rincgof.sys
c:\windows\LastGood.Tmp\system32\drivers\modem.sys
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
@+
Il est coriace;
ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Driver::
rincgof
Rootkit ::
c:\windows\system32\drivers\rincgof.sys
c:\windows\LastGood.Tmp\system32\drivers\modem.sys
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
@+
Oui en effet il a l'air coriace....
Mais le pc redémarre maintenant correctement sans boucler.
Voici la log
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0rwiCK7.txt
Merci
Sébastien
Mais le pc redémarre maintenant correctement sans boucler.
Voici la log
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0rwiCK7.txt
Merci
Sébastien
Utilisateur anonyme
16 août 2010 à 23:06
16 août 2010 à 23:06
Re
Donc si cela ne fonctionne toujours pas en mode normal;
En mode sans echec:
Fait ceci : Télécharge TDSSKiller ici :
https://support.kaspersky.com/5350
* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Cochez les et cliquez sur "Delete/Repair Selected".
* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").
Poste moi son rapport à l'issue; merci
@+
Donc si cela ne fonctionne toujours pas en mode normal;
En mode sans echec:
Fait ceci : Télécharge TDSSKiller ici :
https://support.kaspersky.com/5350
* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Cochez les et cliquez sur "Delete/Repair Selected".
* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").
Poste moi son rapport à l'issue; merci
@+
Re,
j'ai comme l'impression qu'il n'a rien détecté...
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyIvSdcl.txt
A+
Merci
j'ai comme l'impression qu'il n'a rien détecté...
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyIvSdcl.txt
A+
Merci
Utilisateur anonyme
17 août 2010 à 19:22
17 août 2010 à 19:22
Bonsoir
Je viens aux nouvelles;toujours ces problèmes de démarrage en mode normal?
@+
Je viens aux nouvelles;toujours ces problèmes de démarrage en mode normal?
@+
Bonsoir Guillaume,
pas de neuf depuis le dernier rapport que je t'ai posté ici hier soir.
Le pc redémarre en mode normal (ce qui est déjà un soulagement), mais la barre "démarrer" reste bloquée...
Je ne sais pas trop quoi faire...
Merci
A +
Sébastien
pas de neuf depuis le dernier rapport que je t'ai posté ici hier soir.
Le pc redémarre en mode normal (ce qui est déjà un soulagement), mais la barre "démarrer" reste bloquée...
Je ne sais pas trop quoi faire...
Merci
A +
Sébastien
Utilisateur anonyme
17 août 2010 à 19:55
17 août 2010 à 19:55
Re
Donc ;on procède en mode sans echec:
Télécharge bootkit remover sur ton bureau puis décompresse le sur ton bureau
Télécharge BTKR_Runbox ( de jeanmimigab ) sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
Lance BTKR_Runbox, puis sélectionne l'option n°1 et valide par entrée
Suis les indications puis poste moi le rapport.
@+
Donc ;on procède en mode sans echec:
Télécharge bootkit remover sur ton bureau puis décompresse le sur ton bureau
Télécharge BTKR_Runbox ( de jeanmimigab ) sur ton bureau.
Note : Tu dois avoir ces deux fichiers sur ton bureau -> Remover.exe et BTKR_Runbox.exe
Lance BTKR_Runbox, puis sélectionne l'option n°1 et valide par entrée
Suis les indications puis poste moi le rapport.
@+