Besoin d'aide pour cheval de troie !

Résolu/Fermé
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013 - Modifié par irongege le 2/04/2011 à 14:08
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 avril 2011 à 15:00
Bonsoir,

Alors voila je vous explique mon gros problème :

J'était tranquillement sur internet et la une fenêtre apparait pour que je télécharge un fichier bien sur je mais que j'en veut pas donc je ferme et la Windows qui me mes un message d'erreur et il coupe mon ordi. Je rallume et la plus de dossier plus rien le cheval de Troie ma tout bouffer en tous cas tous ce qui était film musique image. J'ai Macfee comme antivirus il n'arrête pas de me dire cheval de Troie supprimer mais la je doit être rendu aux 10 éme au moins.
J'espère que vous pourrez m'aidez et surtout que je ne soit pas obliger de formater
Est ce que je vais les revoir mes dossier perdu ?

Merci d'avance







A voir également:

50 réponses

Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 20:05
j'ai déjà essayer plusieurs fois rien a faire. On peut pas régler quelque chose sur le logiciel ?
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 20:08
Maintenant il me dit qu'il n'y as pas de disque dans le lecteur. Insérez un disque dans le lecteur I.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 avril 2011 à 20:41
Attends que Tigzy repasse.

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em de gen-hackman

et télécharge Pre_scan de gen-hackman

et enregistre les sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur Pre_Scan.exe. Laisse le travailler et poste le contenu du rapport rapport.txt sur ton bureau ici directement.

Puis:

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur sur List_Kill'em_Instal.exe sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , il se peut que l'outil bloque anormalement longtemps arrivé à 95% , relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

▶ Copie ces liens dans ta réponse.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 avril 2011 à 23:02
ça trouvera rien de plus.
Ton dossier est caché, tu vas le trouver à la main :)
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 18:36
Daccord alors du coup je tente ou pas ? Sinon en dehors de mon problème est ce que vous avez un bon logiciel pour enlever tous ce qui fait ralentir l'ordi et qui prend de la place pour rien ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 19:23
Bon ba j'ai essayer les deux logiciel j'ai pas vu ce qu'a fait le deuxième mais ça a marcher je pense seul problème maintenant c'est que tout mes dossier et fichier sont un peu en transparent je les voit mais il sont d'une couleur bizarre.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 19:27
pour info j'attends toujours list'em et pre scan :P
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 19:29
Je vous donne les rapport comme vous me l'avez demander.

Alors voila pour List'em : http://www.cijoint.fr/cjlink.php?file=cj201104/cijmMevixI.txt

Et pour More : http://www.cijoint.fr/cjlink.php?file=cj201104/cijRc5MSfl.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 19:44
Voila le lien pour Kill'em : http://www.cijoint.fr/cjlink.php?file=cj201104/cijGcFoyef.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 19:45
vu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 19:31
ok vu :P


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta réponse

=====================================

▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu'administrateur, l'installation se fera automatiquement
XP : double clic sur UsbFix

▶ Clique sur "Suppression"

▶ Laisse travailler l'outil

▶ Ton Bureau va disparaitre: c'est normal

▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

▶ Aide en images : Tutoriel "Nettoyage"

======================================

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
Modifié par Hardcore72 le 4/04/2011 à 20:10
Pour UsbFix il bloque a 52%, j'ai regarder la vidéo du tutoriel il la ça va beaucoup plus vite. C'est normal ? J'ai essayer deux fois pourtant.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 20:18
Voila le rapport ZHPDiag.txt : http://cjoint.com/?1eeurVtomSu
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 20:20
Pour le site pijoint.malekal il me dit le message suivant :
Parse error: syntax error, unexpected '{' in /home/www/pjjoint.malekal.com/uploader.php on line 86
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 20:23
c est un bug chez mak'

il doit etre au courant.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 20:13
laisse le bosser :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 20:20
suite:

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 20:30
Et voila le rapport pour Ad-rmover : http://www.cijoint.fr/cjlink.php?file=cj201104/cijRhdmgu6.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 20:32
Dalleurs avant que UsbFix bloque a 52% et que je l'arête j'ai eu ce rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cijQdjVQhW.txt

Euh normalement je devrait pas avoir de rapport si je les stopper avant le fin de son analyse ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 20:44
sisi il écrit au fur et à mesure

là il a rien supprimé relance le et laisse le bosser cette fois :P
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 20:53
Daccord ça risque de prendre un peu de temps je pense.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 21:17
Voila j'espère que c'est bon cette foi : http://cjoint.com/?1eevqQcGw7V
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 21:18
yes nickel

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 21:26
Voila pour Zhpdiag : http://cjoint.com/?1eevzVJqeDB
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 21:27
Et pour pijoint.malekal il me redit le même message que tout a l'heure : Parse error: syntax error, unexpected '{' in /home/www/pjjoint.malekal.com/uploader.php on line 86
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 21:32
Attention, avant de commencer, lit attentivement la procédure, et imprime la


Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.

Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

▶ Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

tutoriel combofix

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC


En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 21:51
Euh si jamais il ce passe quelle que chose qui faudrait pas on pourra remettre mon ordi comme il était maintenant je veux dire ton logiciel va pas bousiller mon ordi ? je voudrait pas que le logiciel plante ou que je fasse une connerie et plus avoir d'ordi.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
4 avril 2011 à 21:54
Sinon pour mon anti virus je peut pas faire clic droit sur l'icône dans la barre de tache et arrêter mon anti virus du coup je fait terminer le processus c'est bon ou pas ? j'utilise Macfee
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 avril 2011 à 22:06
ça m étonnerait que ton antivirus soit d accord que tu le tue par taskmgr lol

lance combo en mode sans échec, pas de risque et puis si je suis là c est si y'a un problème aussi lol
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 19:43
Salut alors j'ai pas eu le temps de lancé combo , mais j'aimerai bien le faire ce soir. Est ce qu'il y a quelqu'un qui si connait et qui pourrait m'aider si jamais j'ai un problème ?
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 avril 2011 à 19:45
salut oui je t envoie mon jedi ^^

0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 19:46
Ah super ! Merci !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 avril 2011 à 19:47
pourquoi pas le faire maintenant? :P
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 20:16
Oui oui c'est bon je suis prêt. Par contre il ne va pas supprimer tous mes fichier photo,musique ....
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 20:39
Voila c'est bon j'ai finit !
Voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cijzu607tZ.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 avril 2011 à 21:15
Nickel ;) par contre même des jpeg étaient infectés !!!!!!!!!!!! première fois que je vois ça ?

Mais :

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

RegLock::

[HKEY_USERS\S-1-5-21-220523388-1214440339-682003330-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]

[HKEY_USERS\S-1-5-21-220523388-1214440339-682003330-1004\Software\SecuROM\License information*]

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{76016f99-bb9c-40b0-b008-df642557290e}]

SkipFix::


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 21:39
Voila le lien : http://www.cijoint.fr/cjlink.php?file=cj201104/cijzu607tZ.txt

Alors la ou j'ai encore des problèmes en tous cas ceux dont je me suis aperçu pour le moment c'est que lorsque j'allume l'ordi quand il arrive sur le bureaux il m'envoie un rapport d'erreur pour taskbarlcom.exe et il faudrait que je le signal a Windows.
Sinon avant d'avoir fait le scan des que j'avais un programme qui ne répondait pas j'avais plus de bureaux juste mon fond d'écran. Maintenant je c'est pas si ça me le fait toujours.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 avril 2011 à 21:56
tu m'as reposté le même lien :(
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 22:10
C'est le seul que j'ai.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
5 avril 2011 à 22:12
Voila ce sera mieux petite erreur de ma part : http://www.cijoint.fr/cjlink.php?file=cj201104/cijmhZZLdh.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
7 avril 2011 à 18:33
As tu vus mon rapport ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 avril 2011 à 20:39
salut oui mais lis ma signature j étais absent

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

Rootkit::
h:\docume~1\Charlie\LOCALS~1\Temp\*.tmp
h:\docume~1\Charlie\LOCALS~1\Temp\*.cmdline
h:\docume~1\Charlie\LOCALS~1\Temp\*.0.cs
h:\docume~1\Charlie\LOCALS~1\Temp\*.dll
h:\docume~1\Charlie\LOCALS~1\Temp\*.err
h:\docume~1\Charlie\LOCALS~1\Temp\*.out
Registry::
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\h:\docume~1\Charlie\LOCALS~1\Temp\mc29.tmp"

RegLock::
[HKEY_USERS\S-1-5-21-220523388-1214440339-682003330-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
[HKEY_USERS\S-1-5-21-220523388-1214440339-682003330-1004\Software\SecuROM\License information*]
[HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters]


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
Modifié par Hardcore72 le 10/04/2011 à 13:31
Voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cij27TBzMY.txt

Par hasard connaitrait tu un bon logiciel pour désinstaller les logiciel ? J'aimerais bien faire un peu de rangement dans l'ordi.
0