Rapport ComboFix (supprimer rogue)
Résolu/Fermé
A voir également:
- Rapport ComboFix (supprimer rogue)
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
- Plan rapport de stage - Guide
9 réponses
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
12 déc. 2010 à 23:22
12 déc. 2010 à 23:22
bonjour
Combofix n'est pas vraiment le log à utiliser pour le moment et surtout sur un win7 64bits => incompatible
fais un diagnostic avec ce logiciel Stp?
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Combofix n'est pas vraiment le log à utiliser pour le moment et surtout sur un win7 64bits => incompatible
fais un diagnostic avec ce logiciel Stp?
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Voici le lien où se trouve le rapport ZHPDiag.txt:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij20ssNdy.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cij20ssNdy.txt
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
13 déc. 2010 à 11:02
13 déc. 2010 à 11:02
Bonjour
tu vas utiliser un logiciel très efficace sur de nombreux malware et particulièrement sur les "rogues" il s'agit de "MalwareBytes AntiMalwares"
=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
tu vas utiliser un logiciel très efficace sur de nombreux malware et particulièrement sur les "rogues" il s'agit de "MalwareBytes AntiMalwares"
=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Voici le rapport demandé:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijgsqnArE.txt
Il n'ya pas eu d'infection détectée, mais comment je m'y prends pour supprimer le rogue hdd rescue
http://www.cijoint.fr/cjlink.php?file=cj201012/cijgsqnArE.txt
Il n'ya pas eu d'infection détectée, mais comment je m'y prends pour supprimer le rogue hdd rescue
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
13 déc. 2010 à 22:29
13 déc. 2010 à 22:29
fais ceci déjà:
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :
O4 - Global Startup: C:\Documents And Settings\Fatou\Desktop\HDD Rescue.lnk . (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Local\Temp\39931965.exe (.not file.)
O4 - Global Startup: C:\Users\Fatou\Desktop\HDD Rescue.lnk . (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Local\Temp\39931965.exe (.not file.)
O23 - Service: (NIS) - Clé orpheline
O23 - Service: (TODDSrv) - Clé orpheline
MD5.00000000000000000000000000000000] [APT] [{C8B55F33-17AA-4DE2-A5CB-B6282652EEE5}] (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Roaming\6E47A05D097AB3446B58879F0A2087D8\terrapoint700x0main
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr
Tu vas ensuite analyser un fichier sur Virus total, tu devras afficher les dossiers et fichiers cachés http://www.forum-seven.com/forum/
=> rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :
C:\Users\Fatou\AppData\Local\Dtojanedevacu.bin
=> clique sur envoyer le fichier
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
=> poste moi le lien vers le rapport
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :
O4 - Global Startup: C:\Documents And Settings\Fatou\Desktop\HDD Rescue.lnk . (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Local\Temp\39931965.exe (.not file.)
O4 - Global Startup: C:\Users\Fatou\Desktop\HDD Rescue.lnk . (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Local\Temp\39931965.exe (.not file.)
O23 - Service: (NIS) - Clé orpheline
O23 - Service: (TODDSrv) - Clé orpheline
MD5.00000000000000000000000000000000] [APT] [{C8B55F33-17AA-4DE2-A5CB-B6282652EEE5}] (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Roaming\6E47A05D097AB3446B58879F0A2087D8\terrapoint700x0main
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr
Tu vas ensuite analyser un fichier sur Virus total, tu devras afficher les dossiers et fichiers cachés http://www.forum-seven.com/forum/
=> rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :
C:\Users\Fatou\AppData\Local\Dtojanedevacu.bin
=> clique sur envoyer le fichier
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
=> poste moi le lien vers le rapport
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-12-13-23-03-33.txt
Run by Fatou at 2010-12-13 23:03:33
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (NIS) - Clé orpheline => Clé non supprimée
O23 - Service: (TODDSrv) - Clé orpheline => Clé absente
========== Fichier(s) ==========
c:\documents and settings\fatou\desktop\hdd rescue.lnk => Supprimé et mis en quarantaine
c:\users\fatou\appdata\local\temp\39931965.exe => Supprimé et mis en quarantaine
c:\users\fatou\desktop\hdd rescue.lnk => Supprimé et mis en quarantaine
========== Autre ==========
[MD5.00000000000000000000000000000000] [APT] [{C8B55F33-17AA-4DE2-A5CB-B6282652EEE5}] (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Roaming\6E47A05D097AB3446B58879F0A2087D8\terrapoint700x0main => Format Non supporté
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Fichier(s)
1 : Autre
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-12-13-23-03-33.txt
Run by Fatou at 2010-12-13 23:03:33
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (NIS) - Clé orpheline => Clé non supprimée
O23 - Service: (TODDSrv) - Clé orpheline => Clé absente
========== Fichier(s) ==========
c:\documents and settings\fatou\desktop\hdd rescue.lnk => Supprimé et mis en quarantaine
c:\users\fatou\appdata\local\temp\39931965.exe => Supprimé et mis en quarantaine
c:\users\fatou\desktop\hdd rescue.lnk => Supprimé et mis en quarantaine
========== Autre ==========
[MD5.00000000000000000000000000000000] [APT] [{C8B55F33-17AA-4DE2-A5CB-B6282652EEE5}] (.Pas de propriétaire.) -- C:\Users\Fatou\AppData\Roaming\6E47A05D097AB3446B58879F0A2087D8\terrapoint700x0main => Format Non supporté
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Fichier(s)
1 : Autre
End of the scan
Slt,
Je n'ai pas complété tous les applications que tu m'as envoyées.
J'ai eu entre-temps un autre problème sur mon ordi et j'ai dû restaurer mon système. Je ne trouve plus le rogue hdd rescue
Je n'ai pas complété tous les applications que tu m'as envoyées.
J'ai eu entre-temps un autre problème sur mon ordi et j'ai dû restaurer mon système. Je ne trouve plus le rogue hdd rescue
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 14/12/2010 à 11:28
Modifié par glops le 14/12/2010 à 11:28
Bonjour
effectivement la solution est radicale ;)
as tu fait une simple "restauration sytème" à une date antérieure ou une réinstallation aux paramètres d'usine ?
quel problème as tu rencontré?
le sujet est donc résolu...
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
effectivement la solution est radicale ;)
as tu fait une simple "restauration sytème" à une date antérieure ou une réinstallation aux paramètres d'usine ?
quel problème as tu rencontré?
le sujet est donc résolu...
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
13 déc. 2010 à 11:36
citation « Combofix n'est pas vraiment le log à utiliser pour le moment et surtout sur un win7 64bits => incompatible »
Non, CF est compatible avec 64 bits
Al
13 déc. 2010 à 11:41
13 déc. 2010 à 11:44
OK
Moi également. ;)
Al.