Winlogon infecté / Unruy.d
Fermé
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
-
18 oct. 2010 à 11:26
Utilisateur anonyme - 19 oct. 2010 à 18:26
Utilisateur anonyme - 19 oct. 2010 à 18:26
A voir également:
- Winlogon infecté / Unruy.d
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Virus non détecté par mon anti-virus ? ✓ - Forum Antivirus
- Infecte par un virus - Forum Virus
16 réponses
Utilisateur anonyme
18 oct. 2010 à 11:33
18 oct. 2010 à 11:33
Bonjour
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 11:41
18 oct. 2010 à 11:41
Voila le lien :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijURyCvRY.txt
merci
http://www.cijoint.fr/cjlink.php?file=cj201010/cijURyCvRY.txt
merci
Utilisateur anonyme
18 oct. 2010 à 11:53
18 oct. 2010 à 11:53
Télécharge BTRK_RunBox Par jeanmimigab sur ton bureau.
Fais un double-clic dessus pour le lancer.
Une fenêtre qui s'ouvre, patiente jusqu'au message "Download OK"et appuie sur une touche comme demandé.
Fais le choix 1 et appuie sur la touche "Entrée".
poste le contenu du rapport qui s'ouvre et ferme le.
Pour quitter le programme fais le choix 4 et appuie sur la touche "Entrée".
Fais un double-clic dessus pour le lancer.
Une fenêtre qui s'ouvre, patiente jusqu'au message "Download OK"et appuie sur une touche comme demandé.
Fais le choix 1 et appuie sur la touche "Entrée".
poste le contenu du rapport qui s'ouvre et ferme le.
Pour quitter le programme fais le choix 4 et appuie sur la touche "Entrée".
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 12:03
18 oct. 2010 à 12:03
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.2.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 1 (build 6001), 32-bit
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000003'40100000
ATA_Read(): DeviceIoControl() ERROR 6
Boot sector MD5 is: 94e5e037d499bc5ff7aaa3b2e9662600
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done;
Press any key to quit...
(c) 2009 eSage Lab
www.esagelab.com
Program version: 1.2.0.0
OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 1 (build 6001), 32-bit
System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000003'40100000
ATA_Read(): DeviceIoControl() ERROR 6
Boot sector MD5 is: 94e5e037d499bc5ff7aaa3b2e9662600
Size Device Name MBR Status
--------------------------------------------
596 GB \\.\PhysicalDrive0 Unknown boot code
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done;
Press any key to quit...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
18 oct. 2010 à 12:06
18 oct. 2010 à 12:06
Fais un double-clic sur l'icône de BTKR_RunBox.exe pour le lancer.
Une fenêtre qui s'ouvre, patiente jusqu'au message "Download OK" et appuie sur une touche comme demandé.
Fais le choix 3 et appuie sur la touche "Entrée"
Dans la nouvelle fenêtre qui s'ouvre, fais le choix 1 et appuie sur la touche"Entrée".
Laisse ton pc redémarrer.
Post le rapport
Une fenêtre qui s'ouvre, patiente jusqu'au message "Download OK" et appuie sur une touche comme demandé.
Fais le choix 3 et appuie sur la touche "Entrée"
Dans la nouvelle fenêtre qui s'ouvre, fais le choix 1 et appuie sur la touche"Entrée".
Laisse ton pc redémarrer.
Post le rapport
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 12:26
18 oct. 2010 à 12:26
erreur...
http://lh6.ggpht.com/_KT-iGKCu_18/TLwgZB6VOAI/AAAAAAAACCY/AT7_8SvrvE0/s800/error.jpg
je boote de suite..
http://lh6.ggpht.com/_KT-iGKCu_18/TLwgZB6VOAI/AAAAAAAACCY/AT7_8SvrvE0/s800/error.jpg
je boote de suite..
Utilisateur anonyme
18 oct. 2010 à 12:34
18 oct. 2010 à 12:34
C'est la premiére fois que j'ai ce type erreur.Peut être que cela vient de vista pack1.
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
*cliquer sur le Menu démarrer --> Exécuter, et tapez la commande suivante :
*Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
*Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
*Postez le rapport
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 12:41
18 oct. 2010 à 12:41
Bon, après reboot, le PC ne se lance plus, il affiche le logo ACER puis s'éteint en boucle..
http://lh3.ggpht.com/...
j'ai vraiment la poisse!!
heureusement j'ai un eeepc, tu aurais une solution de secours?
http://lh3.ggpht.com/...
j'ai vraiment la poisse!!
heureusement j'ai un eeepc, tu aurais une solution de secours?
Utilisateur anonyme
18 oct. 2010 à 13:05
18 oct. 2010 à 13:05
Sur le pc infecté la Mbr etait touché.le programme téléchargé devait normalement réparé ta Mbr mais je pense qu'a ce niveau ton dd n'est pas réparable.
Méme si tu relances windows tu devras obligatoirement nettoyer ta Mbr sinon a chaque formatage tu auras le méme probléme.
Méme si tu relances windows tu devras obligatoirement nettoyer ta Mbr sinon a chaque formatage tu auras le méme probléme.
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 13:13
18 oct. 2010 à 13:13
ok, comment reparer le mbr?
la solution serait fixmbr, comment entrer cette commande?
la solution serait fixmbr, comment entrer cette commande?
Pour réparer la Mbr tu dois avoir accés a ton bureau.Ensuite https://forums.commentcamarche.net/forum/affich-19519092-winlogon-infecte-unruy-d#7
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 14:14
18 oct. 2010 à 14:14
ok, merci pour ton aide, je vais reformater puis réparer.
Utilisateur anonyme
Modifié par gen-hackman le 18/10/2010 à 14:59
Modifié par gen-hackman le 18/10/2010 à 14:59
salut il y a une solution pour réparer le mbr et redemarrer le pc comme si de rien n'etait sans le reformater obligatoirement
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
18 oct. 2010 à 21:27
18 oct. 2010 à 21:27
quelle est-elle?
Utilisateur anonyme
18 oct. 2010 à 21:29
18 oct. 2010 à 21:29
booter une console de recuperation de l'OS sur une clé usb et reparer le secteur de demarrrage
as-tu une clé usb sous la main ? est-elle formatable ? une 512 Mo suffit
as-tu une clé usb sous la main ? est-elle formatable ? une 512 Mo suffit
gondmonkey
Messages postés
9
Date d'inscription
lundi 18 octobre 2010
Statut
Membre
Dernière intervention
19 octobre 2010
19 oct. 2010 à 18:23
19 oct. 2010 à 18:23
Bon, problème résolu, reformatage + cleanage à fond à fond à fond!
J me tâte désormais de passer sur linux sur une seconde partition pour tester...
en tout cas un grand bravo pour votre patience et vos conseils!
MERCI!!
J me tâte désormais de passer sur linux sur une seconde partition pour tester...
en tout cas un grand bravo pour votre patience et vos conseils!
MERCI!!