A voir également:
- Rootkit.gen // Plus rien sur mon DD
- Cloner dd - Guide
- Test dd - Télécharger - Informations & Diagnostic
- Baisser la fatigue d'une dd - Forum jeux en ligne
- Partition dd - Guide
- Vba textbox date format dd/mm/yyyy ✓ - Forum VB / VBA
36 réponses
Utilisateur anonyme
Modifié par gen-hackman le 6/06/2011 à 23:16
Modifié par gen-hackman le 6/06/2011 à 23:16
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\ProgramData\2E86CD8D0E.sys
C:\ProgramData\KGyGaAvL.sys
C:\Users\Manon\AppData\Local\Temp\Qwl.exe
C:\Windows\Qzavua.exe
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
___________________________________________________
file::
C:\ProgramData\2E86CD8D0E.sys
C:\ProgramData\KGyGaAvL.sys
C:\Users\Manon\AppData\Local\Temp\Qwl.exe
C:\Windows\Qzavua.exe
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
Utilisateur anonyme
7 juin 2011 à 10:52
7 juin 2011 à 10:52
pas bon t'as rien collé dans le texte ou tu as reactivé protections et tutti quanti
Utilisateur anonyme
8 juin 2011 à 00:12
8 juin 2011 à 00:12
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 juin 2011 à 20:43
8 juin 2011 à 20:43
regarde dans le dossier C:\Qoobox tu dois avoir un fichier Autorun.inf.vir quelque part , ouvre-le avec le bloc notes et colle son contenu ici dans ta reponse
ca marche pas quand je colle le contenu, c'est trop important apparemment
http://cjoint.com/?3Fiu0koRmkl
http://cjoint.com/?3Fiu0koRmkl
Utilisateur anonyme
11 juin 2011 à 00:00
11 juin 2011 à 00:00
ben je peux pas l'ouvrir
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
11 juin 2011 à 00:05
11 juin 2011 à 00:05
gen je me suis amuser à changer le .vir en .txt et j'ai cela http://www.cijoint.fr/cjlink.php?file=cj201106/cij1AaeCCB.txt
Utilisateur anonyme
13 juin 2011 à 19:38
13 juin 2011 à 19:38
donc j'avais raison ce autorun.inf n'est pas infectieux ca vient bien de l'imprimante HP
Utilisateur anonyme
15 juin 2011 à 12:37
15 juin 2011 à 12:37
bonjour
tu pourrais me reposter C:\Combofix.txt via cjoint.com stp l'autre n'est plus accessif
(ne relance pas combofix , poste juste son rapport comme precedemment)
tu pourrais me reposter C:\Combofix.txt via cjoint.com stp l'autre n'est plus accessif
(ne relance pas combofix , poste juste son rapport comme precedemment)
Utilisateur anonyme
16 juin 2011 à 01:39
16 juin 2011 à 01:39
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"QuickTime Task"=-
"HP Software Update"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\srvBE4]
RegLockDel::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srvBE4]
Driver::
srvBE4
Netsvc::
srvBE4
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Utilisateur anonyme
18 juin 2011 à 09:11
18 juin 2011 à 09:11
ok retelecharge pre_scan il devrait passer sans probleme maintenant le rootkit qui le bloquait a sauté
Une copie infectée de c:\windows\system32\drivers\ndproxy.sys a été trouvée et désinfectée
Copie restaurée à partir de - The cat found it :)
Une copie infectée de c:\windows\system32\drivers\ndproxy.sys a été trouvée et désinfectée
Copie restaurée à partir de - The cat found it :)
6 juin 2011 à 21:59
"TrojanDownloader:Win32/Renos.PM" ...ça fait plaisir!
Voici le dernier rapport de scan
http://cjoint.com/11jn/AFgv5lSBDu7.htm
6 juin 2011 à 22:11
6 juin 2011 à 22:17
Modifié par Florian le 7/06/2011 à 07:45
@gen: oups, je te poste ça de suite
http://cjoint.com/11jn/AFhhSobdro1.htm