Précédent
- 1
- 2
-
au secours!!!
de nouveau l'ordinateur ramme à mort.
j'ai pourtant réinstallé windows, tout avait l'air d'aller, et de nouveau ça plante.
avast n'avait rien détécté
j'en peux plus. -
encore des troyens:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5597
Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106
25/01/2011 21:48:20
mbam-log-2011-01-25 (21-48-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 125093
Temps écoulé: 2 minute(s), 27 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\282[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\http[1].exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8darg96n\282[2].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8h6z0pm7\x[1] (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\application data\ntds.exe (Trojan.Agent) -> Quarantined and deleted successfully. -
-
je viens de lancer un nod32.
j'exécuterai un examen complet de malewarebytes ensuite.
et après...
je me jette par la fenêtre -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Re,
Il faut attendre le retour de Gen-Hackman et suivre mot à mot les instructions qu'il donne.
Pas d'initiative entre les coups, sauf urgence à démontrer.
Si une instruction n'est pas 100% comprise quant à son application, n'hésite pas à lui dire que tu ne comprends pas.
En général, Gene ne poste pas après 19H, heure de Paris.La supériorité du QI ne compense pas la médiocrité du coeur.
-
merci de ton aide.
j'attendrai les instructions de Monsieur Hackman.
UC est utilisée à 100% ce qui ralentit beaucoup, je pense, l'antivirus.
est-ce que les chevaux de troie sont moins efficaces si je débranche internet? -
et puis juste une ou deux questions en passant, puisque je t'ai sous la main...
peut-on avoir deux antivirus fonctionnant de pair sur une même machine ou bien est-ce déconseillé?
parce que si je m'en sors, je collectionnerai les antivirus.
ou est-ce qu'on attrape ces cochonneries de trojans?
l'avais-je depuis longtemps, ou bien, peu de temps avant que les problèmes ne surviennent?
j'aurais d'autres questions mais je vais te laisser aller te coucher.
merci encore.-
-
... et en attendant que Gen revienne, voici un peu de saine lecture : https://sebsauvage.net/safehex.html !
A+
-
-
-
après avoir fait un nod 32, un usbfix et un malewarebytes. en ayant coupé ma connexion internet, tout avait l'air de fonctionner à nouveau.
pendant une heure, ou presque, tout était normal.
et voilà que d'un coup l'UC repart à 100%.
je relance un malewarebytes pour voir si le croquemitaine est revenu. -
-
-
gen-hackman,
j'ai fait ce que tu m'as dit hier (même si entre temps, j'avais réinstallé windows)
j'ai lancé usbfix et voilà le résultat:
############################## | UsbFix 7.038 | [Suppression]
Utilisateur: Administrateur (Administrateur) # BISCUIT [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 15:10:34 | 26/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Genuine Intel(R) CPU 2140 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU 2140 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 1
Internet Explorer 6.0.2800.1106
RAM -> 1791 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (68 Go libre(s) - 91%) [Whatever] # NTFS
D:\ -> Disque fixe # 290 Go (14 Go libre(s) - 5%) [Works] # NTFS
I:\ -> CD-ROM
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
Supprimé! D:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
Non supprimé ! I:\AUTORUN.INF
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
################## | Mountpoints2 |
################## | Listing |
[25/01/2011 - 16:51:13 | N | 0] C:\AUTOEXEC.BAT
[26/01/2011 - 11:12:16 | RASHD ] C:\Autorun.inf
[25/01/2011 - 16:44:01 | N | 195] C:\boot.ini
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[25/01/2011 - 16:51:13 | N | 0] C:\CONFIG.SYS
[25/01/2011 - 16:56:08 | D ] C:\Documents and Settings
[25/01/2011 - 16:51:13 | N | 0] C:\IO.SYS
[25/01/2011 - 16:51:13 | N | 0] C:\MSDOS.SYS
[28/08/2002 - 21:08:54 | N | 47580] C:\NTDETECT.COM
[29/08/2002 - 01:05:34 | N | 235824] C:\ntldr
[26/01/2011 - 14:54:57 | ASH | 2145386496] C:\pagefile.sys
[26/01/2011 - 12:15:55 | D ] C:\Program Files
[25/01/2011 - 17:34:13 | D ] C:\Program Files Portable
[26/01/2011 - 15:11:49 | SHD ] C:\RECYCLER
[25/01/2011 - 16:55:21 | SHD ] C:\System Volume Information
[26/01/2011 - 15:11:50 | D ] C:\UsbFix
[26/01/2011 - 15:11:56 | A | 1345] C:\UsbFix.txt
[26/01/2011 - 11:12:17 | N | 13681] C:\UsbFix_Upload_Me_BISCUIT.zip
[26/01/2011 - 11:42:49 | D ] C:\WINDOWS
[26/08/2009 - 07:27:19 | D ] D:\$AVG8.VAULT$
[25/01/2011 - 18:06:24 | SHD ] D:\$Recycle.Bin
[20/01/2011 - 11:11:03 | D ] D:\administration
[26/01/2011 - 11:12:16 | RASHD ] D:\Autorun.inf
[26/08/2009 - 20:15:17 | D ] D:\boot
[19/01/2008 - 08:45:45 | RASH | 333203] D:\bootmgr
[20/01/2011 - 23:37:28 | D ] D:\cinéma
[02/11/2006 - 14:02:03 | SHD ] D:\Documents and Settings
[26/01/2011 - 10:12:20 | D ] D:\eMule
[27/08/2009 - 21:33:26 | ASH | 1878581248] D:\hiberfil.sys
[05/10/2010 - 12:38:07 | D ] D:\images
[24/10/2007 - 19:28:18 | N | 0] D:\IO.SYS
[04/12/2010 - 19:43:20 | D ] D:\LYCEE CLAUDIE
[24/10/2007 - 19:28:18 | N | 0] D:\MSDOS.SYS
[26/01/2011 - 10:07:10 | D ] D:\musique
[02/06/2010 - 12:53:42 | D ] D:\médias
[28/05/2009 - 18:52:20 | HD ] D:\ProgramData
[26/01/2011 - 15:11:49 | SHD ] D:\RECYCLER
[25/01/2011 - 16:56:20 | SHD ] D:\System Volume Information
[25/01/2011 - 13:03:43 | D ] D:\séries
[19/01/2010 - 09:44:11 | D ] D:\textes
[12/06/2007 - 21:35:55 | D ] D:\WAUUPGRD
[28/09/2001 - 14:00:00 | R | 112] I:\AUTORUN.INF
[28/09/2001 - 14:00:00 | R | 4952] I:\BOOTFONT.BIN
[09/03/2003 - 20:52:30 | RD ] I:\DOCS
[09/03/2003 - 20:49:54 | RD ] I:\I386
[28/09/2001 - 14:00:00 | R | 3493] I:\LISEZMOI.HTM
[29/08/2002 - 11:45:10 | R | 2580480] I:\SETUP.EXE
[11/03/2003 - 21:21:32 | RD ] I:\SP1
[09/03/2003 - 20:49:30 | RD ] I:\SUPPORT
[03/01/2003 - 23:38:52 | RH | 7168] I:\Thumbs.db
[09/03/2003 - 20:49:24 | RD ] I:\VALUEADD
[28/09/2001 - 14:00:00 | R | 10] I:\WIN51
[28/09/2001 - 14:00:00 | R | 10] I:\WIN51IP
[11/03/2003 - 21:15:12 | R | 2048] I:\cdsector.bin
[14/08/2002 - 19:21:06 | R | 12530] I:\spnotes.htm
[29/08/2002 - 16:38:40 | R | 2] I:\win51ip.SP1
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BISCUIT.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F | -
hier j'étais sous windows xp sp3, aujourd'hui ce n'est plus qu'un sp1.
-
-
qu'est-ce qui tourne en rond?
qu'est-ce que je peux faire?
combien coûte un dépanneur? -
merci à tous
je n'ai pas réglé mon problème.
mais je profite de cette impasse et du désespoir qui est le mien pour me laisser endoctriner par la communauté des linuxien-ne-s.
je passe à ubuntu.
adieu windows (ou peut-être au revoir) -
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-
Le seul conseil serieux que l'on puisse te donner, c 'est reinstalle Windows !
C'est pas sir compliqué !
bon courage !
Précédent
- 1
- 2