Encore infecté ?
Résolu/Fermé
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
-
22 août 2010 à 14:11
cedric18om Messages postés 237 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 5 septembre 2010 - 27 août 2010 à 18:53
cedric18om Messages postés 237 Date d'inscription samedi 23 août 2008 Statut Membre Dernière intervention 5 septembre 2010 - 27 août 2010 à 18:53
A voir également:
- Encore infecté ?
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Mustapha - Forum Windows
38 réponses
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
22 août 2010 à 14:21
22 août 2010 à 14:21
Salut,
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
Utilisateur anonyme
22 août 2010 à 14:22
22 août 2010 à 14:22
salut tu peux remettre ton rapport de malwarebytes ?
ensuite :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
ensuite :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
22 août 2010 à 16:48
22 août 2010 à 16:48
Merci Flo 91 de ton attention :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijveWnhQa.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijveWnhQa.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
22 août 2010 à 17:54
22 août 2010 à 17:54
Ok, :
Il est fort possible que tu sois infecté par un rootkit :
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Il est fort possible que tu sois infecté par un rootkit :
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 00:17
23 août 2010 à 00:17
Quand je lance GMER,je bugge :s ,je rame de plus en plus ...
J'ai pu lancer,spybot qui n'a détecté aucun mouchards publicitaires.
J'ai pu lancer,spybot qui n'a détecté aucun mouchards publicitaires.
Utilisateur anonyme
23 août 2010 à 00:20
23 août 2010 à 00:20
est-il possible de lire le rapport de malwarebytes s'il vous plait ?
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 00:25
23 août 2010 à 00:25
Bonjour Gen-hackman
Le rapport malwayres-bytes je l'ai fait y a quelques jours,je ne l'ai pas enregistré ...
J'ai refait un scan avec qui n'a rien détecté.
List kill them fait également planté le PC.
J'ai effacé zone alarm,du coup,le pc mets plus de temps à planter (ce qui me laisse le temps de vous écrire) par contre je rame plus.
Le rapport malwayres-bytes je l'ai fait y a quelques jours,je ne l'ai pas enregistré ...
J'ai refait un scan avec qui n'a rien détecté.
List kill them fait également planté le PC.
J'ai effacé zone alarm,du coup,le pc mets plus de temps à planter (ce qui me laisse le temps de vous écrire) par contre je rame plus.
Utilisateur anonyme
23 août 2010 à 00:41
23 août 2010 à 00:41
regarde ici :
https://www.commentcamarche.net/faq/2593-debut-du-vidage-de-memoire-physique-kernel-stack-inpage-error
https://www.commentcamarche.net/faq/2593-debut-du-vidage-de-memoire-physique-kernel-stack-inpage-error
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 02:34
23 août 2010 à 02:34
Merci pour le lien Gen-hackman,il est vrai que j'ai un manque d'espace virtule,j'essaie d'y remédire actuellement.
Le rapprt Kill them :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijiCwWI3D.txt
Le rapprt Kill them :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijiCwWI3D.txt
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 14:38
23 août 2010 à 14:38
Je l'ai téléchargé y a quelques semaines sur Clubic ou télécharger.com,pourquoi ?
au dernier scan GMER ,j'ai eu un écran bleu avec ceci :
STOP : C00000021q erreur systeme irrécupérable le processus systeme windows logon process s'est terminée de façon innatendue avec l'état 0x00000006c (0x000000 0x000000) le systéme a été arrêté.
Je vous donne un rapport GMER et List kill them dès que possible.
au dernier scan GMER ,j'ai eu un écran bleu avec ceci :
STOP : C00000021q erreur systeme irrécupérable le processus systeme windows logon process s'est terminée de façon innatendue avec l'état 0x00000006c (0x000000 0x000000) le systéme a été arrêté.
Je vous donne un rapport GMER et List kill them dès que possible.
Utilisateur anonyme
23 août 2010 à 14:57
23 août 2010 à 14:57
salut oui desinstalle ou suppprime cette version et retelecharge-le du bon lien
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
Modifié par cedric18om le 23/08/2010 à 16:10
Modifié par cedric18om le 23/08/2010 à 16:10
http://www.cijoint.fr/cjlink.php?file=cj201008/cijes5Umzu.txt
Je ne sais pas si c'est parce que j'ai désinstallé Zone Alarm mais je plante beaucoup mois souvent ^^
J'ai aussi désactiver la mémoire virtuelle.
Je ne sais pas si c'est parce que j'ai désinstallé Zone Alarm mais je plante beaucoup mois souvent ^^
J'ai aussi désactiver la mémoire virtuelle.
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 16:31
23 août 2010 à 16:31
Oui j'ai suivi le lien que tu m'as dit,j'ai désactiveé la mémoire virtuelle puis faut défragmenter ce que je peux pas faire sinon ça plante.
J'ai fait ça parce que j'ai souvent eu une fenetre qui me disait "manque d'espace virtuel" etc.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYGh4FIf.txt
J'ai fait ça parce que j'ai souvent eu une fenetre qui me disait "manque d'espace virtuel" etc.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYGh4FIf.txt
Utilisateur anonyme
Modifié par gen-hackman le 23/08/2010 à 16:54
Modifié par gen-hackman le 23/08/2010 à 16:54
desinstalle PriceGong
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
23 août 2010 à 17:34
23 août 2010 à 17:34
http://www.cijoint.fr/cjlink.php?file=cj201008/cijG9KS8S4.txt
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
Modifié par cedric18om le 24/08/2010 à 02:54
Modifié par cedric18om le 24/08/2010 à 02:54
héhé,en tout cas merci gen-hackman,je plante plus c'est déjà ça,je vais voir si flo est op pour continuer le travail que tu as bien commencé ^^
C'est pas la 1ère fois que tu m'aides ,merci ...
Un pare feu compatible à me conseiller avec avast ?
C'est pas la 1ère fois que tu m'aides ,merci ...
Un pare feu compatible à me conseiller avec avast ?
cedric18om
Messages postés
237
Date d'inscription
samedi 23 août 2008
Statut
Membre
Dernière intervention
5 septembre 2010
4
24 août 2010 à 10:54
24 août 2010 à 10:54
Depuis ton intervention,je ne plante plus gen-hackman,qu'avais tu remarqué d'anormal alors qui me causait tant de "soucis" ?
J'ai fait un scan avec G-Mer Flo,mais rien n'est apparu en rouge.
J'ai fait un scan avec G-Mer Flo,mais rien n'est apparu en rouge.