Diagnostic d'un pc infecté
Fermé
kokujin-sev
-
12 avril 2011 à 21:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 10 mai 2011 à 11:12
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 10 mai 2011 à 11:12
A voir également:
- Diagnostic d'un pc infecté
- Diagnostic batterie pc - Guide
- Test performance pc - Guide
- Réinitialiser un pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
29 réponses
Le new rapport:
RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Alice [Droits d'admin]
Mode: Proxy RAZ -- Date : 21/04/2011 16:40:54
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:57859) -> DELETED
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
"? ? Si tu n'arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le" oui je l'ai fait donc plus besoin de rechercher les mises à jour ensuite sur Malwarebytes anti-malware c'est ça?
RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Alice [Droits d'admin]
Mode: Proxy RAZ -- Date : 21/04/2011 16:40:54
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:57859) -> DELETED
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
"? ? Si tu n'arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le" oui je l'ai fait donc plus besoin de rechercher les mises à jour ensuite sur Malwarebytes anti-malware c'est ça?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 avril 2011 à 16:46
21 avril 2011 à 16:46
ouaip, lance une analyse complète avec
Re bonjour! ;)
La rapport ad-remover:
http://pjjoint.malekal.com/files.php?id=c91a776d90121115
Et celui de combofix:
http://pjjoint.malekal.com/files.php?id=40ec6edaed6711
La rapport ad-remover:
http://pjjoint.malekal.com/files.php?id=c91a776d90121115
Et celui de combofix:
http://pjjoint.malekal.com/files.php?id=40ec6edaed6711
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 avril 2011 à 13:51
22 avril 2011 à 13:51
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
https://forums.commentcamarche.net/forum/affich-21807869-diagnostic-d-un-pc-infecte KillAll:: File:: c:\users\Alice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mousedriver.exe Suspect:: c:\programdata\cEi32401nFiAa32401 c:\users\Alice\AppData\Local\Windows c:\users\Alice\AppData\Local\Server DirLook:: c:\programdata\cEi32401nFiAa32401 c:\users\Alice\AppData\Local\Windows c:\users\Alice\AppData\Local\Server Driver:: KMService netsvc:: ezSharedSvc RegLock:: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Norton Internet Security] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}] Reboot::
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Une fenêtre apparait : "Combofix.exe a besoin de soumettre les malwares à des analyses plus poussées. Merci de vous assurer que votre PC est connecté à l'Internet" je fais quoi?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 avril 2011 à 15:10
22 avril 2011 à 15:10
tu reconnecte internet
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
30 avril 2011 à 12:15
30 avril 2011 à 12:15
as tu un rapport à me montrer?
C:\ComboFix.txt
C:\ComboFix.txt
Ouep, voili voilou:
http://pjjoint.malekal.com/files.php?id=166beedc49956
Firefox est assez lent... Et quelques fichiers sont encore cachés.
http://pjjoint.malekal.com/files.php?id=166beedc49956
Firefox est assez lent... Et quelques fichiers sont encore cachés.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 10/05/2011 à 11:13
Modifié par juju666 le 10/05/2011 à 11:13
désolé du retard
▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape userinit.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
==============================
Désactive ton antivirus car l''outil est détecté à tort comme infectieux
Télécharge ForceMove de Juju666
Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:
Ferme le fichier texte. Accepte la modification par Oui.
Une infobulle t''avertira que tout sera fermé. Accepte par Ok
Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)
Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
.::. Contributeur Sécurité .::.
▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape userinit.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
==============================
Désactive ton antivirus car l''outil est détecté à tort comme infectieux
Télécharge ForceMove de Juju666
Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:
c:\programdata\cEi32401nFiAa32401 c:\users\Alice\AppData\Local\Server c:\users\Alice\AppData\Local\Windows
Ferme le fichier texte. Accepte la modification par Oui.
Une infobulle t''avertira que tout sera fermé. Accepte par Ok
Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)
Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
.::. Contributeur Sécurité .::.