Virus application
Fermé
kenny
-
Modifié par kenny le 12/03/2011 à 13:06
kenny3737 Messages postés 27 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 16 avril 2011 - 16 avril 2011 à 23:55
kenny3737 Messages postés 27 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 16 avril 2011 - 16 avril 2011 à 23:55
A voir également:
- Virus application
- Application mobile - Guide
- Application gps sans internet - Guide
- Desinstaller application windows - Guide
- Application miroir - Guide
- Comment supprimer une application préinstallée sur android - Guide
43 réponses
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
12 mars 2011 à 13:05
12 mars 2011 à 13:05
passe en mode sans échec avec prise en charge réseau
>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,
>>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.
>>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
ensuite
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,
>>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.
>>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
ensuite
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
12 mars 2011 à 13:26
12 mars 2011 à 13:26
http://www.cijoint.fr/cjlink.php?file=cj201103/cij1IXacBk.txt
Voila le lien.
Et niquel le mode sans echec pas eu de probleme, j'attends ton analyse avant de faire quoi que se soit.
Merci
Voila le lien.
Et niquel le mode sans echec pas eu de probleme, j'attends ton analyse avant de faire quoi que se soit.
Merci
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
12 mars 2011 à 14:48
12 mars 2011 à 14:48
Personne ne peut me dire quoi faire avec ce rapport svp?
Merci
Merci
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
Modifié par sherred le 12/03/2011 à 19:35
Modifié par sherred le 12/03/2011 à 19:35
on est bénévoles , donc pas toujours derrière nos pc, surtout le week end
bon on a énormément de boulot sur ton pc
tu es hyper infecté
Infection BT
Infection FakeAlert
Infection DNS
Infection Rootkit
il faut que tu suive exactement chaque étapes de ce qu'on va te dire
surtout ne va pas ailleur sans le dire
et ne fait aucune autres manip que celles que l'on te donnera
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
bon on a énormément de boulot sur ton pc
tu es hyper infecté
Infection BT
Infection FakeAlert
Infection DNS
Infection Rootkit
il faut que tu suive exactement chaque étapes de ce qu'on va te dire
surtout ne va pas ailleur sans le dire
et ne fait aucune autres manip que celles que l'on te donnera
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
Modifié par sherred le 12/03/2011 à 18:53
Modifié par sherred le 12/03/2011 à 18:53
reste en sans echec
1)
Téléchargez Gmer. (Przemyslaw Gmerek) sur votre bureau.
http://www2.gmer.net/gmer.zip
Dézippe-le sur ton Bureau.
Déconnecte toi d'Internet puis ferme tous les programmes.
Double-clique sur Gmer.exe (ou clic droit > "Exécuter en tant qu'administrateur" pour Vista).
Cliquez sur l'onglet "Rootkit".
A droite, cochez seulement Files, Services & Registry.
Cliquez maintenant sur "Scan".
Lorsque le scan est terminé, cliquez sur "Copy".
Ouvrez le Bloc-notes puis cliquez sur le Menu Édition / Coller.
Le rapport doit alors apparaitre.
Enregistrez le fichier sur votre Bureau et postez le contenu
2)
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur UsbFix
clic sur le bouton Recherche
et ne touche plus a rien pendant le scan
Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
1)
Téléchargez Gmer. (Przemyslaw Gmerek) sur votre bureau.
http://www2.gmer.net/gmer.zip
Dézippe-le sur ton Bureau.
Déconnecte toi d'Internet puis ferme tous les programmes.
Double-clique sur Gmer.exe (ou clic droit > "Exécuter en tant qu'administrateur" pour Vista).
Cliquez sur l'onglet "Rootkit".
A droite, cochez seulement Files, Services & Registry.
Cliquez maintenant sur "Scan".
Lorsque le scan est terminé, cliquez sur "Copy".
Ouvrez le Bloc-notes puis cliquez sur le Menu Édition / Coller.
Le rapport doit alors apparaitre.
Enregistrez le fichier sur votre Bureau et postez le contenu
2)
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur UsbFix
clic sur le bouton Recherche
et ne touche plus a rien pendant le scan
Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
12 mars 2011 à 19:38
12 mars 2011 à 19:38
ensuite
3)
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
au menu principal choisi l'option "nettoyage" .
--> le programme va travailler ...
* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
Puis
sur vista et/ou sur windows seven
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
3)
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
au menu principal choisi l'option "nettoyage" .
--> le programme va travailler ...
* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
Puis
sur vista et/ou sur windows seven
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
Modifié par kenny3737 le 13/03/2011 à 17:49
Modifié par kenny3737 le 13/03/2011 à 17:49
Oui je sais bien, mais c'est que ce n'est pas mon pc donc je n'y ai pas accès tout les jours. En tout cas merci de prendre le temps de m'aider;
Voici le premier rapport:
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2011-03-13 17:31:10
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\iaStor0 WDC_WD25 rev.10.0
Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fwnirfoc.sys
---- Disk sectors - GMER 1.0.15 ----
Disk \Device\Harddisk0\DR0 sectors 488396912 (+254): rootkit-like behavior;
---- EOF - GMER 1.0.15 ----
Je me colle de suite aux suivants.
EDIT:
Problème a l'étape 2, un message d'erreur apparait lorsque je double clic sur usbfix.
"Autolt Error"
"Line 2013 (File "C:\UsbFix\UsbFix.exe"):
"Error: Variable must be of type "Object"".
Donc pour le moment, je n'ai pas fait l'étape 3, puisque je ne sais pas si il est indispensable de réaliser la 2 avant.
Merci
Kenny
Voici le premier rapport:
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2011-03-13 17:31:10
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\iaStor0 WDC_WD25 rev.10.0
Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fwnirfoc.sys
---- Disk sectors - GMER 1.0.15 ----
Disk \Device\Harddisk0\DR0 sectors 488396912 (+254): rootkit-like behavior;
---- EOF - GMER 1.0.15 ----
Je me colle de suite aux suivants.
EDIT:
Problème a l'étape 2, un message d'erreur apparait lorsque je double clic sur usbfix.
"Autolt Error"
"Line 2013 (File "C:\UsbFix\UsbFix.exe"):
"Error: Variable must be of type "Object"".
Donc pour le moment, je n'ai pas fait l'étape 3, puisque je ne sais pas si il est indispensable de réaliser la 2 avant.
Merci
Kenny
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
13 mars 2011 à 18:30
13 mars 2011 à 18:30
Télécharge combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt
Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.
arrête provisoirement les anti virus et autres protections pendant l'analyse
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
durant la durée de l'analyse ne te sert pas de ton pc
une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt
Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.
arrête provisoirement les anti virus et autres protections pendant l'analyse
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
durant la durée de l'analyse ne te sert pas de ton pc
une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
14 mars 2011 à 20:43
14 mars 2011 à 20:43
Je n'ai pas accès a ce pc ( en faite c'est celui de ma soeur ), avant mercredi et peut être plus en fonction de mon boulot. Mais des que je peux, je me remets dessus.
Pour combofix je l'avais téléchargé mais je n'avais pu m'en servir mais en mode sans echec cela devrait passé.
Et AVG est l'antivirus que j'ai essayé de mettre après avast, mais en vain puisque à cause du virus je n'ai pas pu le mettre. Néanmoins je supprimé tout de ce dernier.
Merci encore, et je mets à jour des que je peux accéder au pc!
Pour combofix je l'avais téléchargé mais je n'avais pu m'en servir mais en mode sans echec cela devrait passé.
Et AVG est l'antivirus que j'ai essayé de mettre après avast, mais en vain puisque à cause du virus je n'ai pas pu le mettre. Néanmoins je supprimé tout de ce dernier.
Merci encore, et je mets à jour des que je peux accéder au pc!
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
26 mars 2011 à 17:03
26 mars 2011 à 17:03
Désolé du retard, je n'ai pas eu accès au pc plus tôt.
Et je suis de toute façon confronté a un problème, impossible d'installer combo fix, je l'ai télécharger mais après lorsque que je double clic, le sablier apparait et reste 2 secondes seulement, et après plus rien...
Que faire?
Et je suis de toute façon confronté a un problème, impossible d'installer combo fix, je l'ai télécharger mais après lorsque que je double clic, le sablier apparait et reste 2 secondes seulement, et après plus rien...
Que faire?
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
27 mars 2011 à 08:06
27 mars 2011 à 08:06
tu es toujours sans echec ?
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
27 mars 2011 à 08:07
27 mars 2011 à 08:07
on va essayer de nettoyer un peu tous ca
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t'es demandé de redémarrer > click sur "yes".
A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des éléments on été trouvés > click sur supprimer la sélection.
si il t'es demandé de redémarrer > click sur "yes".
A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
30 mars 2011 à 18:54
30 mars 2011 à 18:54
Même problème qu'avec Combofix, impossible de lancer l'installation après avoir télécharger le fichier :(
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
31 mars 2011 à 07:24
31 mars 2011 à 07:24
telecharge sur le bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Dézippe le dossier avenger.zip "Clique droit dessus>et Extraire ici"
arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc
double clic sur avenger.exe qui est sur ton bureau
Une fois le programme lancé, verifie que La case " Scan For RootKit " soit cochée
et La case " Automatically disable any rootkits found ne soit pas cochée "
puis Cliquez sur Execute
Répond Oui aux messages qui suivrons
a la fin du scan ton ordinateur redémarrera
le rapport de The Avenger s'ouvrira automatiquement
Le rapport se trouve également ici >>> C:\ avenger
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Dézippe le dossier avenger.zip "Clique droit dessus>et Extraire ici"
arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc
double clic sur avenger.exe qui est sur ton bureau
Une fois le programme lancé, verifie que La case " Scan For RootKit " soit cochée
et La case " Automatically disable any rootkits found ne soit pas cochée "
puis Cliquez sur Execute
Répond Oui aux messages qui suivrons
a la fin du scan ton ordinateur redémarrera
le rapport de The Avenger s'ouvrira automatiquement
Le rapport se trouve également ici >>> C:\ avenger
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 mars 2011 à 07:31
31 mars 2011 à 07:31
hello
pour le tld3 => TDSSkiller s'il arrive à passer
(sourire)
pour le tld3 => TDSSkiller s'il arrive à passer
(sourire)
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
31 mars 2011 à 09:21
31 mars 2011 à 09:21
ok merci
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
Modifié par sherred le 31/03/2011 à 09:27
Modifié par sherred le 31/03/2011 à 09:27
kenny3737
* Télécharge TDSSKiller. https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance TDSSKiller
* Clique sur "Start Scan" pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur "Continue" puis sur "Reboot Now".
* Un rapport s'ouvrira au redémarrage de l'ordinateur. Héberge-le en suivant ce tutoriel , et donne moi le lien fourni.
* Télécharge TDSSKiller. https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance TDSSKiller
* Clique sur "Start Scan" pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur "Continue" puis sur "Reboot Now".
* Un rapport s'ouvrira au redémarrage de l'ordinateur. Héberge-le en suivant ce tutoriel , et donne moi le lien fourni.
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
Modifié par kenny3737 le 1/04/2011 à 19:52
Modifié par kenny3737 le 1/04/2011 à 19:52
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Je poste le rapport directement vu qu'il est court.
Mais visiblement il n'a rien trouvé, je me mets sur tds de suite.
Et voici le lien pour tds:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWpF0rqo.txt
Par contre le rapport ne s'est pas ouvert automatiquement, je pense tout de même avoir pris le bon, il se trouvait dans le disque dur C:
EDIT:
Le virus semble avoir eu un impact sur le reste, il m'est maintenant possible d'installer les logiciels précédemment cité, malwarebytes (mais il m'affiche un message d'erreur lors de la mise à jour de la bdd), combofix et je suppose que les autres aussi.
Donc, est ce que je reprends dans l'ordre les actions que je n'ai pu faire? ou que dois je faire d'abord?
j'attends tes instructions, afin de pas faire de chose a ne pas faire ^^
Merci d'avance
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Je poste le rapport directement vu qu'il est court.
Mais visiblement il n'a rien trouvé, je me mets sur tds de suite.
Et voici le lien pour tds:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWpF0rqo.txt
Par contre le rapport ne s'est pas ouvert automatiquement, je pense tout de même avoir pris le bon, il se trouvait dans le disque dur C:
EDIT:
Le virus semble avoir eu un impact sur le reste, il m'est maintenant possible d'installer les logiciels précédemment cité, malwarebytes (mais il m'affiche un message d'erreur lors de la mise à jour de la bdd), combofix et je suppose que les autres aussi.
Donc, est ce que je reprends dans l'ordre les actions que je n'ai pu faire? ou que dois je faire d'abord?
j'attends tes instructions, afin de pas faire de chose a ne pas faire ^^
Merci d'avance
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 avril 2011 à 19:54
1 avril 2011 à 19:54
bonjour
pour avancer sherred
le rootkit est neutralisé
redemarre le pc et fais ceci https://forums.commentcamarche.net/forum/affich-21162262-virus-application#12
pour avancer sherred
le rootkit est neutralisé
redemarre le pc et fais ceci https://forums.commentcamarche.net/forum/affich-21162262-virus-application#12
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
2 avril 2011 à 06:41
2 avril 2011 à 06:41
merci
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
Modifié par sherred le 2/04/2011 à 06:43
Modifié par sherred le 2/04/2011 à 06:43
poste moi le rapport de MBAM
et refait un ZHPdiag que je vois ou on en est....
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
et refait un ZHPdiag que je vois ou on en est....
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
5 avril 2011 à 20:57
5 avril 2011 à 20:57
Bon désolé du retard, mais la j'ai ,le pc avec moi donc ça devrait aller. J'ai fais l'analyse malware mais depuis ça je n'avais plus accès internet sur le pc.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijar5sejj.txt
Le zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijvkmaKeE.txt
Donc comme je disais j'ai effectué le scan malware, qui a mine de rien détecté pas moins de 300 fichiers... Mais depuis plus internet. Que faire ensuite?
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijar5sejj.txt
Le zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijvkmaKeE.txt
Donc comme je disais j'ai effectué le scan malware, qui a mine de rien détecté pas moins de 300 fichiers... Mais depuis plus internet. Que faire ensuite?
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
5 avril 2011 à 22:40
5 avril 2011 à 22:40
Visblement l'analyse a laissé des traces, maintenant lorsque j'allume le pc ou le redémarre pour le mettre en sans echec, ça marche une fois sur 2.
Est-il possible que l'analyse est eu un effet négatif? Puisque cela et la connexion internet n'avait pas de problème avant.
Est-il possible que l'analyse est eu un effet négatif? Puisque cela et la connexion internet n'avait pas de problème avant.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 avril 2011 à 22:50
5 avril 2011 à 22:50
pour avancer
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs que tu renommes KENNY.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
(clic droit sur le lien /enregistrer la cible du lien sous/ renommer/choisir le bureau/enregistrer )
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs que tu renommes KENNY.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
(clic droit sur le lien /enregistrer la cible du lien sous/ renommer/choisir le bureau/enregistrer )
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
kenny3737
Messages postés
27
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
16 avril 2011
Modifié par kenny3737 le 5/04/2011 à 23:45
Modifié par kenny3737 le 5/04/2011 à 23:45
Je vois juste que tu parles de consoles de récupération a installer avec internet, mais j'ai plus internet dessus.
La je suis sur un pc a coté qui lui fonctionne très bien.
Est ce que ça pose problème? Car si le net est indispensable, c'est raté :s
A moins que je puisse prendre l'install et la basculé via une clé usb.
Merci de ton aide!
La je suis sur un pc a coté qui lui fonctionne très bien.
Est ce que ça pose problème? Car si le net est indispensable, c'est raté :s
A moins que je puisse prendre l'install et la basculé via une clé usb.
Merci de ton aide!
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 avril 2011 à 23:27
5 avril 2011 à 23:27
tant pis, on fera sans