Virus ecran bleue et ordi qui se coupe
Résolu/Fermé
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
-
28 avril 2011 à 10:18
Utilisateur anonyme - 1 mai 2011 à 20:36
Utilisateur anonyme - 1 mai 2011 à 20:36
A voir également:
- Virus ecran bleue et ordi qui se coupe
- Ordi qui rame - Guide
- Double ecran - Guide
- Comment reinitialiser un ordi - Guide
- Ordi ecran noir - Guide
- Comment retourner ecran ordi - Guide
81 réponses
avg ne doit pas tout te détecter. Désinstalle avg et met avira à la place.
Prévient-moi quand tu as fini .
Prévient-moi quand tu as fini .
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 10:08
29 avril 2011 à 10:08
je viens de desinstaller vag jinstalle avira de suite. et apres que devraije faire ?
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 10:19
29 avril 2011 à 10:19
je voulais savoir " est ce qune resauration systeme a une date anterieur ou le pc marchait bien est une solution ?
Utilisateur anonyme
29 avril 2011 à 10:54
29 avril 2011 à 10:54
C'est bien ce que je pensais, tu as un joli Rootkit TDSS.
Tu as aussi des adwares.
On va s'occuper principalement du Rootkit.
▶ Télécharge TDSSKiller
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
Tu as aussi des adwares.
On va s'occuper principalement du Rootkit.
▶ Télécharge TDSSKiller
▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
▶ Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jai un soucis. lors de lisntallation ya marquer initializing et ca sarrete a 80 pourcent et apres ca met tdsskiller a cesser de fonctionner et ca recherche une solution au probleme et une fois fermer ya une fenetre de bloc note qui apparait vierge
Utilisateur anonyme
Modifié par Loulouttedu25 le 29/04/2011 à 11:18
Modifié par Loulouttedu25 le 29/04/2011 à 11:18
AÏE !
Je crois que tu as la nouvelle variante:/
On va verifier avec Combofix un peu plus tard.
Mais avant, mealdaron t'as fait instalé plusieurs Antivirus, Hors JAMAIS 2/PLUSIEURS ANTIVIRUS EN MÊME TEMPS!
Donc on va fixé des lignes des AntiVirus qu'il t'a fait instaler pour rien et Spybot qui est inutil puisqu'il n'est plus mis à jour!
Deja un petite question,
avant qu'il ne te fasse instaler tous ces Antivirus, tu avais quoi comme Antivirus?
Je crois que tu as la nouvelle variante:/
On va verifier avec Combofix un peu plus tard.
Mais avant, mealdaron t'as fait instalé plusieurs Antivirus, Hors JAMAIS 2/PLUSIEURS ANTIVIRUS EN MÊME TEMPS!
Donc on va fixé des lignes des AntiVirus qu'il t'a fait instaler pour rien et Spybot qui est inutil puisqu'il n'est plus mis à jour!
Deja un petite question,
avant qu'il ne te fasse instaler tous ces Antivirus, tu avais quoi comme Antivirus?
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 11:21
29 avril 2011 à 11:21
javais microsoft security/avg et adware
Utilisateur anonyme
Modifié par Loulouttedu25 le 29/04/2011 à 11:38
Modifié par Loulouttedu25 le 29/04/2011 à 11:38
Ok,
alors on va fixé des lignes, pour celà, suis cette procédure:
Copie ces lignes en gras :
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.BAF4D0171A202F2B19F46E8620511209] - (.Avira GmbH - On-Demand Scanner.) -- C:\Program Files\Avira\AntiVir Desktop\avscan.exe [442024]
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Grisoft®AVG Antivirus
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Avira®AntiVir PersonalEdition
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\nicolas\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Grisoft®AVG Antivirus
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Grisoft AVG AntiSpyware
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Avira AntiVir PersonalEdition
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Microsoft Antimalware
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Panda ActiveScan
[HKLM\Software\Panda Software] => Panda Software
O43 - CFD: 28/04/2011 - 20:22:32 - [160900368] ----D- C:\Program Files\Panda Security => Panda Antivirus
O43 - CFD: 09/03/2011 - 23:20:18 - [3050496] ----D- C:\Program Files\Windows Defender => Microsoft Windows Defender
O43 - CFD: 29/04/2011 - 10:03:56 - [137711998] ----D- C:\ProgramData\avg9 => Grisoft AVG AntiSpyware
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop
1. ===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
2. ===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
3. ===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
4. =>Envois moi le rapport dans ton prochain poste
- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).
Adélaïde ...
alors on va fixé des lignes, pour celà, suis cette procédure:
Copie ces lignes en gras :
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.BAF4D0171A202F2B19F46E8620511209] - (.Avira GmbH - On-Demand Scanner.) -- C:\Program Files\Avira\AntiVir Desktop\avscan.exe [442024]
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Grisoft®AVG Antivirus
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Avira®AntiVir PersonalEdition
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\nicolas\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Grisoft®AVG Antivirus
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Grisoft AVG AntiSpyware
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Avira AntiVir PersonalEdition
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Microsoft Antimalware
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Panda ActiveScan
[HKLM\Software\Panda Software] => Panda Software
O43 - CFD: 28/04/2011 - 20:22:32 - [160900368] ----D- C:\Program Files\Panda Security => Panda Antivirus
O43 - CFD: 09/03/2011 - 23:20:18 - [3050496] ----D- C:\Program Files\Windows Defender => Microsoft Windows Defender
O43 - CFD: 29/04/2011 - 10:03:56 - [137711998] ----D- C:\ProgramData\avg9 => Grisoft AVG AntiSpyware
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop
1. ===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
2. ===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
3. ===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
4. =>Envois moi le rapport dans ton prochain poste
- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).
Adélaïde ...
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 11:49
29 avril 2011 à 11:49
quand jouvre zhpfix et que je vais dans licone a coter de lappreil photo ya deja un truc genre ce que tu ma dis de copier. lorsque je supprime et que je veux coller ce que u ma dis ca marche pas rien ne se passe quand je clique droit
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:22
29 avril 2011 à 12:22
okok non cest juste que je suis pas un pro de linformatique et des fois je flippe ^^
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:26
29 avril 2011 à 12:26
voila le rapport
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:26
29 avril 2011 à 12:26
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-04-2011-12-25-11.txt
Run by nicolas at 29/04/2011 12:25:11
Windows 7, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Logiciel déjà supprimé
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Logiciel déjà supprimé
========== Clé(s) du Registre ==========
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll => Clé absente
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
HKLM\Software\Panda Software => Clé non supprimée
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Valeur absente
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
========== Elément(s) de donnée du Registre ==========
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Donnée non supprimée
========== Dossier(s) ==========
C:\Program Files\Panda Security => Supprimé et mis en quarantaine
C:\Program Files\Windows Defender => Fichier supprimé au reboot
C:\ProgramData\avg9 => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\avira\antivir desktop\avgnt.exe [281768] => Fichier absent
c:\program files\avira\antivir desktop\avscan.exe [442024] => Fichier absent
c:\program files\panda security\activescan 2.0\npwrapper.dll => Fichier absent
c:\progra~1\avg\avg9\avgtray.exe => Fichier absent
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
c:\users\nicolas\desktop\spybot - search & destroy.lnk => Supprimé et mis en quarantaine
c:\program files\spybot - search & destroy\spybotsd.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg9\avgpp.dll => Fichier absent
c:\program files\avira\antivir desktop\sched.exe => Fichier absent
c:\program files\avira\antivir desktop\avguard.exe => Fichier absent
========== Récapitulatif ==========
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
10 : Fichier(s)
2 : Logiciel(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-29-04-2011-12-25-11.txt
Run by nicolas at 29/04/2011 12:25:11
Windows 7, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop => Logiciel déjà supprimé
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {774088D4-0777-4D78-904D-E435B318F5D2} => Logiciel déjà supprimé
========== Clé(s) du Registre ==========
O42 - Logiciel: AVG Free 9.0 - (.AVG Technologies.) [HKLM] -- AVG9Uninstall => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll => Clé absente
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
HKLM\Software\Panda Software => Clé non supprimée
SS - | Auto 11/04/2011 136360 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé absente
SS - | Auto 11/04/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe => Valeur absente
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-4038019323-11988657-2746238625-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
========== Elément(s) de donnée du Registre ==========
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgpp.dll => Donnée non supprimée
========== Dossier(s) ==========
C:\Program Files\Panda Security => Supprimé et mis en quarantaine
C:\Program Files\Windows Defender => Fichier supprimé au reboot
C:\ProgramData\avg9 => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\avira\antivir desktop\avgnt.exe [281768] => Fichier absent
c:\program files\avira\antivir desktop\avscan.exe [442024] => Fichier absent
c:\program files\panda security\activescan 2.0\npwrapper.dll => Fichier absent
c:\progra~1\avg\avg9\avgtray.exe => Fichier absent
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
c:\users\nicolas\desktop\spybot - search & destroy.lnk => Supprimé et mis en quarantaine
c:\program files\spybot - search & destroy\spybotsd.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg9\avgpp.dll => Fichier absent
c:\program files\avira\antivir desktop\sched.exe => Fichier absent
c:\program files\avira\antivir desktop\avguard.exe => Fichier absent
========== Récapitulatif ==========
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
10 : Fichier(s)
2 : Logiciel(s)
End of the scan
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:40
29 avril 2011 à 12:40
ok
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:41
29 avril 2011 à 12:41
je desinstalle adware ?
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 12:42
29 avril 2011 à 12:42
et malwarbytes ?
Utilisateur anonyme
29 avril 2011 à 17:43
29 avril 2011 à 17:43
on va deja faire ca :
> Rend-toi sur le site www.virustotal.com
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.
C:\PhysicalDisk0_MBR.bin
> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
> Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
> Poste le rapport héberger sur https://www.cjoint.com/
> Rend-toi sur le site www.virustotal.com
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.
C:\PhysicalDisk0_MBR.bin
> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
> Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
> Poste le rapport héberger sur https://www.cjoint.com/
voila le fichier texte VT ^^
darknico05
Messages postés
272
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
15 avril 2014
7
29 avril 2011 à 20:23
29 avril 2011 à 20:23
dakodac
Utilisateur anonyme
29 avril 2011 à 20:57
29 avril 2011 à 20:57
Passe ceci sur ton PC.
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan => http://dl.dropbox.com/u/21363431/Pre_scan.exe
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan => http://dl.dropbox.com/u/21363431/Pre_scan.exe
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.39 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 ¤¤¤¤¤
Mis à jour le 30/04/2011 | 00.15 par g3n-h@ckm@n
Utilisateur : nicolas (Administrateurs)
Ordinateur : NICOLAS-PC
Système d'exploitation : Windows 7 Ultimate N (32 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox :
Scan : 09:09:03 | 30/04/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKCU\..\..\Winlogon] | Shell -> Modification apportée : -> explorer.exe
¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1
¤¤¤¤¤¤¤¤¤¤ Associations
[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
¤
[IE | Command] | @ -> Modification apportée : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"
¤
[Assoc | Applications] | @ -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s
¤
¤
¤¤¤¤¤¤¤¤¤¤ Services
[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[agp440] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[AudioEndpointBuilder] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[Audiosrv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[BFE] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Modification apportée : 4 -> 2 : Service Redemarré
[windefend] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[WerSvc] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
¤¤¤¤¤¤¤¤¤¤ Internet Explorer
[HKCU | Main] | Start Page -> Modification apportée : http://www.google.fr/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤ Processus
C:\Windows\explorer.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine
¤¤¤¤¤¤¤¤¤¤ IFEO
¤¤¤¤¤¤¤¤¤¤ Mountpoints2
¤¤¤¤¤¤¤¤¤¤ MBR
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line: -za C:\MBR\MBR.bin
Windows Version: Windows 7
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Acer
System Product Name: Aspire M3100
Logical Drives Mask: 0x000003dc
Analysis of file "C:\MBR\MBR.bin":
Windows 7 MBR code detected
Done!
¤¤¤
Fin : 09:11:00
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 ¤¤¤¤¤
Mis à jour le 30/04/2011 | 00.15 par g3n-h@ckm@n
Utilisateur : nicolas (Administrateurs)
Ordinateur : NICOLAS-PC
Système d'exploitation : Windows 7 Ultimate N (32 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox :
Scan : 09:09:03 | 30/04/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKCU\..\..\Winlogon] | Shell -> Modification apportée : -> explorer.exe
¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1
¤¤¤¤¤¤¤¤¤¤ Associations
[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
¤
[IE | Command] | @ -> Modification apportée : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"
¤
[Assoc | Applications] | @ -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s
¤
¤
¤¤¤¤¤¤¤¤¤¤ Services
[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[agp440] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[AudioEndpointBuilder] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[Audiosrv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[BFE] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Modification apportée : 4 -> 2 : Service Redemarré
[windefend] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[WerSvc] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
¤¤¤¤¤¤¤¤¤¤ Internet Explorer
[HKCU | Main] | Start Page -> Modification apportée : http://www.google.fr/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤ Processus
C:\Windows\explorer.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine
¤¤¤¤¤¤¤¤¤¤ IFEO
¤¤¤¤¤¤¤¤¤¤ Mountpoints2
¤¤¤¤¤¤¤¤¤¤ MBR
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line: -za C:\MBR\MBR.bin
Windows Version: Windows 7
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Acer
System Product Name: Aspire M3100
Logical Drives Mask: 0x000003dc
Analysis of file "C:\MBR\MBR.bin":
Windows 7 MBR code detected
Done!
¤¤¤
Fin : 09:11:00
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
30 avril 2011 à 11:47
30 avril 2011 à 11:47
salut pour avancer :
desinstalle AD-Aware
ensuite redemarre ton pc en mode sans echec et reessaie tdsskiller
desinstalle AD-Aware
ensuite redemarre ton pc en mode sans echec et reessaie tdsskiller
Utilisateur anonyme
30 avril 2011 à 12:50
30 avril 2011 à 12:50
Non garde Ad-R pour l'étape suivante.
Oui, tu as des Adwares et un Rootkit TDSS.
On doit s'occupé principalement du Rootkit, mais le problème
c'est que cette infection bloque les outils de désinfection spécialisé pour l'éradiquer, ce qui rend la tache plus compliquer. Il faut essayer de "contré" l'infection.
On va essayer ce que Gen-hackman a dit:
Démarre en mode sans échec ( redemarre le PC et tapote F8 jusqu'à entendre un bip)
Ensuite Passe TDSSKiller toujours en Mode Sans Echec.
Et donne nous des nouvelles ;)
Oui, tu as des Adwares et un Rootkit TDSS.
On doit s'occupé principalement du Rootkit, mais le problème
c'est que cette infection bloque les outils de désinfection spécialisé pour l'éradiquer, ce qui rend la tache plus compliquer. Il faut essayer de "contré" l'infection.
On va essayer ce que Gen-hackman a dit:
Démarre en mode sans échec ( redemarre le PC et tapote F8 jusqu'à entendre un bip)
Ensuite Passe TDSSKiller toujours en Mode Sans Echec.
Et donne nous des nouvelles ;)