Trojan.dnsChanger - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
Utilisateur anonyme
 
ben t'as rien collé dans le texte comment tu veux qu'il supprime le logiciel si tu lui donnes pas les instructions ? ^^
0
Delph
 
Bonjour
J'ai copié-collé le texte kill all ... dans mon bloc note, j'ai ensuite supprimer les lignes vides et enregistré mon fichier texte sur le bureau, j ai ensuite déposé ce fichier texte sur combofix.exe (que j avais renommé avec mon prénom) dois-je recommencer cette opération ?
0
Utilisateur anonyme
 
hello désolé j'ai changé de compte et pas evident pour retrouver mes anciens topics (on m'a signalé celui-ci)

tu as dit :

dans mon bloc note, j'ai ensuite supprimer les lignes vides et enregistré

pourquoi ne pas avoir laissé tel quel ?
0
delph
 
Toujours avec toutes les protections désactivées, fais ceci :

? Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
? Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

Salut j'avais compris qu'il fallait effacer les lignes vides ?

Pourrais tu me redonner la procédure à suivre je suis un peu perdue merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
delph
 
voici mon dernier rapport avec combofix

http://www.cijoint.fr/cjlink.php?file=cj201106/cijvAPadfI.txt

merci
0
Utilisateur anonyme
 
t'as toujours pas fait ce qui est demandé
0
delph
 
j'a copié-collé ca dans mon bloc notes :

KillAll::

File::
c:\windows\system32\SET*.tmp
c:\windows\0065*.tmp
c:\windows\system32\drivers\_*_.tmp.dll
c:\windows\system32\wbem\SET*.tmp

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"=-

ensuite j'ai enregistré sur mon bureau ce fichier que j'ai nommé CFScript.text ensuite je l'ai déposé sur combofix.exe, le scan s'est mis en marche, avec défilement de plein d'étapes (une cinquantaine), mon pc a redémarré puis combofix m'a préparé un rapport que j'ai publié, franchement je ne sais pas quelle étape j'ai loupé ...
0
Utilisateur anonyme
 
ressaie en mode sans echec
0
delph
 
rapport en mode sans échec

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2LNbUVb.txt

Je précise que j'ai été obligée de désinstaller avast car pb avec combofix (même en le désactivant et en arrétant le processus via gestionnaire des tâches).

J'ai fait glisser mon dossier CFScript sur le logiciel combofix, le scan s'est lancé avec toutes les étapes puis mon pc a redémarré en mode normal et a créé le rapport

j 'espere que cette fois ca a marché
0
Utilisateur anonyme
 
supprime pre_scan , retelecharge-le et repasse-le
0
delph
 
j'ai téléchargé pre_scan et je l'ai lancé, toujours le même message d'erreur que la dernière fois votre corbeille C:/ est endommagée puis il se lance mais pas de rapport !! il m'ouvre juste une fenêtre "mes documents", du coup je sais plus quoi faire ???!!
0
Utilisateur anonyme
 
poste C:\Pre_scan.txt
0
delph
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4AX6uJx.txt

le fichier était sur mon bureau
0
Utilisateur anonyme
 
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
Driver::
AVGIDSEH
Avgmfx86
Avgrkx86
Avgtdix

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
delph
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrTF8ozb.txt

je sais pas pourquoi mais j'ai toujours ma fenetre mes documents qui apparait a la fin du scan
0
Utilisateur anonyme
 
parce que explorer est relancé à la fin du programme

refais cette manip en mode sans echec stp
0
delph
 
voila mon rapport en mode sans échec

http://www.cijoint.fr/cjlink.php?file=cj201106/cijQeWIM42.txt
0
Utilisateur anonyme
 
refais un scan OTL stp avec les reglages preconisés plus tot
0
delph
 
bonjour

ci-joint mon rapport OTL

http://www.cijoint.fr/cjlink.php?file=cj201106/cijRezPbX1.txt
0
Précédent
  • 1
  • 2
  • 3
  • 4