Virus Mbr:\\PHYSICALDRIVE0 - Page 3

Précédent
  • 1
  • 2
  • 3
  1. gen-hackman
     
    ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

    ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'option Tools puis Script

    une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

    un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


    ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "ASUS Screen Saver Protector" /t REG_SZ /d "C:\Windows\AsScrPro.exe "
    REST:C:\Kill'em\Quarantine\AsScrPro.exe.kill'em_C:\Windows\AsScrPro.exe

    ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

    laisse travailler l'outil

    poste le resultat

    ▶ Ferme List_Kill'em

    Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
    0
  2. Cyclonne
     
    ¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

    Running Process Killed : PID 4984 'Firefox.exe'
    Running Process Killed : PID 1108 'Msnmsgr.exe'
    Running Process Killed : PID 3520 'explorer.exe'

    ¤¤¤¤¤¤¤¤¤¤ Processus :

    ¤¤¤¤¤¤¤¤¤¤ Added Keys :

    Clef ajoutee : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run : ASUS Screen Saver Protector /t REG_SZ /d C:\Windows\AsScrPro.exe

    ¤¤¤¤¤¤¤¤¤¤ Removed Keys :

    ¤¤¤¤¤¤¤¤¤¤ Ports closed :

    ¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :

    ¤¤¤¤¤¤¤¤¤¤ Drivers deleted :

    ¤¤¤¤¤¤¤¤¤¤ Object Restored :

    C:\Kill'em\Quarantine\AsScrPro.exe.kill'em -> C:\Windows\AsScrPro.exe Non Restore

    ¤¤¤¤¤¤¤¤¤¤ Folder List :

    ¤¤¤¤¤¤¤¤¤¤ Read File :

    ¤¤¤¤¤¤¤¤¤¤ Signature :

    ¤¤¤¤¤¤¤¤¤¤ Key Look :

    End at 8:25:53

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  3. gen-hackman
     
    desolé erreur de quarantaine (soi dit-en passant j'ai corrigé ca , il n'y a plus qu'une quarantine pour tous mes outils maintenant ( ca permettra en plus à delfix de ne pas se mettre à jour quant-à mes tools ^^ ))

    on en refait un avec juste ca :

    REST:C:\1st_Quarantine_L_K\AsScrPro.exe.kill'em_C:\Windows\AsScrPro.exe
    0
  4. Cyclonne
     
    Je n'ai pas compris ce que je dois faire! : )
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'option Tools puis Command Lines

    un document texte va s'ouvrir

    ▶copie/colle le texte en gras ci-dessous :


    Move /y "C:\1st_Quarantine_L_K\AsScrPro.exe.kill'em" "C:\Windows\AsScrPro.exe"
    if exist "C:\Windows\AsScrPro.exe" ( echo transfert reussi : "C:\Windows\AsScrPro.exe" >> a.txt )
    notepad a.txt
    del /f /q a.txt


    ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

    Laisse travailler l'outil

    poste le resultat qui s'ouvrira
    0
  7. Cyclonne
     
    transfert reussi : "C:\Windows\AsScrPro.exe"
    0
  8. gen-hackman
     
    ok c'est bon c'est retabli

    quels soucis persistent ?
    0
  9. Cyclonne
     
    Ben toujours pas de son! Mais ça doit être un problème de configuration je pense, ou de drivers...
    0
  10. gen-hackman
     
    essaie de voir sur le site ma-config.com s'ils te disant pas que ton driver a un souci

    tu te fais detecter et à la fin de l'analyse , tu me transmets le lien de la page
    0
  11. Cyclonne
     
    http://www.cijoint.fr/cjlink.php?file=cj201104/cijwdATqfs.txt
    0
  12. gen-hackman
     
    je voulais le lien de la page en haut dans ta barre d'adresse
    0
  13. Cyclonne
     
    Je ne sait pas si tu pourra voir le rapport (c'est pour ca que j'ai copié collé sur un fichier txt.) :

    http://www.ma-config.com/fr/configuration/1,resume.html
    0
  14. gen-hackman
     
    non clique sur partager ma configuration et laisse toi guider
    0
  15. Cyclonne
     
    http://www.ma-config.com/fr/configurationtemporaire/35136,resume.html
    0
  16. gen-hackman
     
    tu les as branchés devant ou derriere les HP ?

    0
  17. Cyclonne
     
    Ben écoute en tout cas, merci beaucoup pour tout le reste! C'est vraiment super cool, et je t'en suis très reconnaissant! Merci pour ta patience!
    0
  18. gen-hackman
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
Précédent
  • 1
  • 2
  • 3