Virus sur DDE - Page 2

Précédent
  • 1
  • 2
Valentiin Messages postés 123 Statut Membre 1
 
il y à écrit "YES"

Seulement ça, là, j'ai retirer toutes mes protections, lancé SalityKiller avec mon disque dur externe de connecté, je ne sais pas si c'est bon ou pas :/
0
Utilisateur anonyme
 
tu as tres bien fait :)

supprime ce txt
0
Valentiin Messages postés 123 Statut Membre 1
 
Merci, mais malheureusement, sans résultat, le texte m'indique qu'il n'y à pas de virus.

Le disque dur externe était pourtant bien branché dessus.

Je n'y comprend rien :(

Serais-ce possible que le virus bloque chaque fait et geste de mon ordinateur ?
0
Utilisateur anonyme
 
quel texte ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valentiin Messages postés 123 Statut Membre 1
 
Le résultat de Sality Killer
0
Utilisateur anonyme
 
je peux l'avoir comme demandé ?
0
Valentiin Messages postés 123 Statut Membre 1
 
Oui, désolé, le voici :

19:26:21:378 3904 scanning threads ...
19:26:26:027 3904
19:26:26:027 3904 scanning processes ...
19:26:26:074 3904
19:26:26:074 3904 Restoring show hidden and system files
19:26:26:074 2848
Monitoring thread started
19:26:26:074 3904
19:26:26:074 3904 restoring SafeBoot registry node
19:26:26:074 3904 Restoring safe/network boot registry branches for windows Vista/2008
19:26:26:121 3904
19:26:26:121 3904 fixing registry ...
19:26:26:121 3904 SalityRegCure: Restoring general registry keys
19:26:26:121 3904 SalityRegCure: Fixing system.ini
19:26:26:121 3904
19:26:26:136 3904 scanning drives ...
19:26:26:136 3904 scanning C:\ ...
19:58:47:346 3904 scanning D:\ ...
20:00:24:425 3904
20:00:25:517 2848
Monitoring thread stopped
20:00:25:517 3904
completed
20:00:25:517 3904 Infected files: 0
20:00:25:517 3904 Infected processes: 0
20:00:25:517 3904 Infected threads: 0
20:00:25:517 3904 Cured files: 0
20:00:25:517 3904 Will be cured on reboot: 0
20:00:25:517 3904 Executed registry scripts: 1
0
Utilisateur anonyme
 
ôk

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Valentiin Messages postés 123 Statut Membre 1
 
Voila, alors, je précise que j'ai connecté mon disque dur externe à mon ordi durant l'éxécution du programme.

Le lien:

http://www.cijoint.fr/cjlink.php?file=cj201106/cij0at9hf4.txt

En espérant que le virus ne fasse pas de vieux os :)
0
Utilisateur anonyme
 
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Users\Valentin\AppData\Local\BITCD43.tmp
C:\Users\Valentin\AppData\Local\BITFDED.tmp

folder::
C:\ProgramData\PopCap Games
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Valentin\AppData\Local\BITCD43.tmp
C:\Users\Valentin\AppData\Local\BITFDED.tmp

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
Valentiin Messages postés 123 Statut Membre 1
 
Voila:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Valentin (Administrateurs)
Ordinateur : PC-DE-VALENTIN

Système d'exploitation : Windows Vista (TM) Business (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :

Script : 20:31:12

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 20:31:12

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤


C'est bon signe ?
0
Utilisateur anonyme
 
tu dois pas faire comme il faut...

pas grave

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Valentiin Messages postés 123 Statut Membre 1
 
Alors, voila OTL:

http://www.cijoint.fr/cjlink.php?file=cj201106/cij9Uf4JWn.txt

Et l'Extras:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijhGxZrYi.txt
0
Utilisateur anonyme
 
t'as pas respecté la config recommence
0
Valentiin Messages postés 123 Statut Membre 1
 
Bonjour

Toutes mes excuses, ma longue absence est impardonnable, mais j'ai eu de multitudes de problèmes.

Voila, alors merci Gen-Hackman du temps que vous avez passé pour essayer de me dépatouiller de mon problème, maintenant, un amis est venu chez moi, il y à regarder et m'a dit qu'il était mort, d'après le bruit qu'il faisait, il m'a assuré qu'il était mort.

Et en effet, on à jamais trouvé de virus dessus, j'ai essayer de changer de cable, mais rien n'y fait :/

Voila, encore une fois, désolé pour ma longue absence et merci de m'avoir aidé :)

Valentin
0
Précédent
  • 1
  • 2