Clickpotato & Co... Ralalalah !
Fermé
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
-
Modifié par simant49 le 12/11/2010 à 20:14
Utilisateur anonyme - 18 nov. 2010 à 18:36
Utilisateur anonyme - 18 nov. 2010 à 18:36
A voir également:
- Clickpotato & Co... Ralalalah !
- Co abonnement - Accueil - Services en ligne
- Co ent pqsser en azerty - Guide
- Ajouter un co-titulaire freebox - Forum Freebox
- Allostreaming .co - Forum Cinéma / Télé
- Blanc co - Télécharger - Divers Utilitaires
41 réponses
Utilisateur anonyme
12 nov. 2010 à 20:23
12 nov. 2010 à 20:23
Salut,on va essayé de voir cela .....
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
12 nov. 2010 à 20:30
12 nov. 2010 à 20:30
Coucou Archet9, merci de prendre le temps de t'occuper de moi...
Voilà le rapport de ZHPDiag comme demandé :
http://www.cijoint.fr/cjlink.php?file=cj201011/cij3PiZx1J.txt
Voilà le rapport de ZHPDiag comme demandé :
http://www.cijoint.fr/cjlink.php?file=cj201011/cij3PiZx1J.txt
Utilisateur anonyme
12 nov. 2010 à 20:39
12 nov. 2010 à 20:39
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Enregistre le sur le bureau (Important)
Avant d'utiliser ComboFix :
Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)
Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.
Copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Enregistre le sur le bureau (Important)
Avant d'utiliser ComboFix :
Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)
Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.
Copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
12 nov. 2010 à 21:42
12 nov. 2010 à 21:42
Re !
Alors comme convenu voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijwQelcZN.txt
Chose importante, durant l'opération il m'a prévenu qu'il me manquait la console de récupération accompagné du message se trouvant ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix (vers la moitié de la page)
J'ai donc cliqué sur "Non" . Me rappelant tes indications concernant internet et l'utilisation d'antivirus durant le processus combofix...
Peut être cela à diminuer le champs d'action de Combofix ?
En tout cas merci pour ton aide.
Alors comme convenu voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijwQelcZN.txt
Chose importante, durant l'opération il m'a prévenu qu'il me manquait la console de récupération accompagné du message se trouvant ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix (vers la moitié de la page)
J'ai donc cliqué sur "Non" . Me rappelant tes indications concernant internet et l'utilisation d'antivirus durant le processus combofix...
Peut être cela à diminuer le champs d'action de Combofix ?
En tout cas merci pour ton aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 14:18
13 nov. 2010 à 14:18
Oui il détecte encore et toujours les mêmes choses...
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Sinon l'ordi marche plutôt bien... Tu veux un autre rapport ZHPDiag ?...
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Sinon l'ordi marche plutôt bien... Tu veux un autre rapport ZHPDiag ?...
Utilisateur anonyme
13 nov. 2010 à 14:34
13 nov. 2010 à 14:34
# Télécharge Load_TDSSkiller de Loup Blanc sur ton Bureau,
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
# Fais un double-clic sur Load_TDSSkiller (ou sous Vista, fais un clic droit et choisis d'exécuter en tant qu'administrateur),
# L'outil va alors se connecter au net pour télécharger la dernière version de cet outil de Kaspersky,
# A la fin de l'analyse, appuie sur une touche pour continuer, comme l'indique le message dans le fenêtre qui s'affiche à l'écran,
# Le rapport va alors s'afficher automatiquement à l'écran,
# Copie-colle son contenu dans ta prochaine réponse. Il est également enregistré ici : C:\tdsskiller\report.txt
# Redémarre le pc.
Tuto=> https://forum.malekal.com/viewtopic.php?t=22358&start=
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
# Fais un double-clic sur Load_TDSSkiller (ou sous Vista, fais un clic droit et choisis d'exécuter en tant qu'administrateur),
# L'outil va alors se connecter au net pour télécharger la dernière version de cet outil de Kaspersky,
# A la fin de l'analyse, appuie sur une touche pour continuer, comme l'indique le message dans le fenêtre qui s'affiche à l'écran,
# Le rapport va alors s'afficher automatiquement à l'écran,
# Copie-colle son contenu dans ta prochaine réponse. Il est également enregistré ici : C:\tdsskiller\report.txt
# Redémarre le pc.
Tuto=> https://forum.malekal.com/viewtopic.php?t=22358&start=
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 14:56
13 nov. 2010 à 14:56
Re !
Excuse moi, j'ai mis du temps à comprendre comment passer de "Skip" à "Delete" avec le fichier qu'il m'avait trouvé !
[URL=https://imageshack.com/][IMG]http://img241.imageshack.us/img241/889/tdss.jpg[/IMG][/URL]
Donc voilà le rapport après redémarrage :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijvJXkIWz.txt
Merci encore !
Excuse moi, j'ai mis du temps à comprendre comment passer de "Skip" à "Delete" avec le fichier qu'il m'avait trouvé !
[URL=https://imageshack.com/][IMG]http://img241.imageshack.us/img241/889/tdss.jpg[/IMG][/URL]
Donc voilà le rapport après redémarrage :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijvJXkIWz.txt
Merci encore !
Utilisateur anonyme
13 nov. 2010 à 15:19
13 nov. 2010 à 15:19
Relance MBAM et choisis l'examen rapide...et croisons les doigts !
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 15:29
13 nov. 2010 à 15:29
Bon, je ne veux pas encombrer les serveurs de Cijoint !
Mais Bad News !
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5102
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
13/11/2010 15:28:23
mbam-log-2010-11-13 (15-28-23).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 224771
Temps écoulé: 17 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Mais Bad News !
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5102
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
13/11/2010 15:28:23
mbam-log-2010-11-13 (15-28-23).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 224771
Temps écoulé: 17 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Utilisateur anonyme
Modifié par archet9 le 13/11/2010 à 15:52
Modifié par archet9 le 13/11/2010 à 15:52
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est en gras ci dessous :
KillAll::
file::
C:\WINDOWS\rundll.exe
C:\WINDOWS\rundll32.exe
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien :
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
....."contributeur sécurité".....o°ô"
* Copie/colle dans le bloc-notes ce qui est en gras ci dessous :
KillAll::
file::
C:\WINDOWS\rundll.exe
C:\WINDOWS\rundll32.exe
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien :
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
....."contributeur sécurité".....o°ô"
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 16:16
13 nov. 2010 à 16:16
Re,
Voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijszEKIgI.txt
J'ai encore eu l'avertissement concernant la console de récupération Windows... Soucis ?
Je lance un scan Mbam rapide là, dans 10min je devrais avoir les résultats.
Merci encore ! J'attends la suite de tes instructions.
Voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijszEKIgI.txt
J'ai encore eu l'avertissement concernant la console de récupération Windows... Soucis ?
Je lance un scan Mbam rapide là, dans 10min je devrais avoir les résultats.
Merci encore ! J'attends la suite de tes instructions.
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 16:29
13 nov. 2010 à 16:29
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5102
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
13/11/2010 16:28:01
mbam-log-2010-11-13 (16-28-01).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 224506
Temps écoulé: 15 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Toujours les mêmes merdes...
Peut-être devrais-je refaire Combofix KillAll en installant la console de récupération (comme indiqué ici -> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix avant ?
J'attends tes instructions avant de faire quoique ce soit !
www.malwarebytes.org
Version de la base de données: 5102
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
13/11/2010 16:28:01
mbam-log-2010-11-13 (16-28-01).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 224506
Temps écoulé: 15 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Toujours les mêmes merdes...
Peut-être devrais-je refaire Combofix KillAll en installant la console de récupération (comme indiqué ici -> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix avant ?
J'attends tes instructions avant de faire quoique ce soit !
arth
Messages postés
9374
Date d'inscription
mardi 27 septembre 2005
Statut
Contributeur
Dernière intervention
16 décembre 2016
1 291
13 nov. 2010 à 16:32
13 nov. 2010 à 16:32
Juste une question en passant ... tu as redémarré ton pC?
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 16:34
13 nov. 2010 à 16:34
À chaque fois que Mbam me montre ce message je redémarre. Et ils sont toujours présents.
Combofix m'a fait redémarrer également.
Combofix m'a fait redémarrer également.
Utilisateur anonyme
Modifié par archet9 le 13/11/2010 à 17:13
Modifié par archet9 le 13/11/2010 à 17:13
Peut-être devrais-je refaire Combofix KillAll en installant la console de récupération (comme indiqué ici
===> OUI....
"contributeur sécurité".....o°ô"
===> OUI....
"contributeur sécurité".....o°ô"
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 17:37
13 nov. 2010 à 17:37
Donc, voilà le nouveau rapport Combofix après avoir installé la console de récupération...
http://www.cijoint.fr/cjlink.php?file=cj201011/cijuzJ9hwq.txt
Il me semble être exactement le même. Non ?
De plus, Mbam donne toujours les mêmes résultats ...
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Je ne vois pas là...
http://www.cijoint.fr/cjlink.php?file=cj201011/cijuzJ9hwq.txt
Il me semble être exactement le même. Non ?
De plus, Mbam donne toujours les mêmes résultats ...
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Je ne vois pas là...
Utilisateur anonyme
13 nov. 2010 à 18:01
13 nov. 2010 à 18:01
Essaye avec cette nouvelle commande :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est en gras ci dessous :
<gras>KillAll::
rootkit::
C:\WINDOWS\rundll.exe
C:\WINDOWS\rundll32.exe </gras>
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien :
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
<signature>....."contributeur sécurité
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est en gras ci dessous :
<gras>KillAll::
rootkit::
C:\WINDOWS\rundll.exe
C:\WINDOWS\rundll32.exe </gras>
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien :
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
<signature>....."contributeur sécurité
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 18:41
13 nov. 2010 à 18:41
Nouveau rapport Combofix :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijynwTHA0.txt
Que penses-tu de ce topic : https://www.editboard.com/search/www.geekpolice.net
Peut-être est-ce une fausse alerte de Mbam ? Je suis bien à jour pourtant non ?
Autre chose : J'ai lu, sur des topics concernant ce problème (Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot. ) que le fait que JAVA ne soit pas à jour pouvait être responsable de faille dans la sécurité du PC, avant de refaire Combofix j'ai donc désinstallé tout mes Java (à l'aide de JAVARA), ceux ci étant effectivement dépassés...
En tout cas j'attends les résultats de Mbam là...
http://www.cijoint.fr/cjlink.php?file=cj201011/cijynwTHA0.txt
Que penses-tu de ce topic : https://www.editboard.com/search/www.geekpolice.net
Peut-être est-ce une fausse alerte de Mbam ? Je suis bien à jour pourtant non ?
Autre chose : J'ai lu, sur des topics concernant ce problème (Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot. ) que le fait que JAVA ne soit pas à jour pouvait être responsable de faille dans la sécurité du PC, avant de refaire Combofix j'ai donc désinstallé tout mes Java (à l'aide de JAVARA), ceux ci étant effectivement dépassés...
En tout cas j'attends les résultats de Mbam là...
simant49
Messages postés
40
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
18 novembre 2010
13 nov. 2010 à 18:49
13 nov. 2010 à 18:49
Fichier(s) infecté(s):
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Encore et toujours...
C:\WINDOWS\rundll.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Delete on reboot.
Encore et toujours...
Utilisateur anonyme
13 nov. 2010 à 22:07
13 nov. 2010 à 22:07
Ce truc m'énnervce autant que toi....
==> Je vois cela auprès des collègues et revient dès que possible.....
==> Je vois cela auprès des collègues et revient dès que possible.....