Virus corriace, reste quelques saletés

Fermé
joe156 - Modifié par joe156 le 13/06/2011 à 18:45
 joe156 - 13 juin 2011 à 20:39
Bonjour, j'ai attraper un gros virus corriace et il m'avait presque tout cacher les dossiers et fichiers, donc je l'ai moi-meme desinfecter mais il reste quelques saletés et j'aurais besoin d'aide svp. Presentement je suis incapable de faire une restauration de systeme .. je crois que le virus le bloque et j'ai access a aucun outils systeme depuis le panneau de configuration ou le menu demarrer (disparu).

pour commencer jai ceci:

anti-malware bytes logs: http://cjoint.com/?AFnsJ38k9Fc
http://cjoint.com/?AFnsK3vH1tt

super antispyware: http://cjoint.com/?AFnsL5oudsy

tdsskiller: http://cjoint.com/?AFnsOVg1tMB

combofix: http://cjoint.com/?AFnsPuibPFY
http://cjoint.com/?AFnsQnEw79n
http://cjoint.com/?AFnsQPVlcBm

Merci de prendre votre temp pour m'aider
A voir également:

12 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 juin 2011 à 19:00
bonjour les liens ne fonctionnent pas


télécharge roguekiller et colle un rapport option 1

a plus
0
peut tu les faire copiers collers?

et roguekiller fonctionne t'il avec windows xp?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 juin 2011 à 19:27
ça y est j'ai pu y acceder ... un bug


oui roguekiller fonctionne sous xp
0
http://cjoint.com/?AFntKRfJVID

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 juin 2011 à 19:42
ok passe l'option 6 de roguekiller et colle nous le rapport


puis expliques tes soucis actuels


a plus
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijhEeohKM.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 juin 2011 à 20:13
alors comment va le pc ???
0
toujours rien dans outils systeme, divertissement, communication :((
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/06/2011 à 20:18
ok

pour malwarebyte tu ne l'avais pas mis à jour avant l'analyse , il faudrait donc le repasser


sinon tu as passé un logiciel de nettoyage comme ccleaner, glary utilities ...?


tu as eu quelle infection au départ? tu as le nom?


ensuite

Désactivez vos protections puis enregistrez ceci sur votre bureau
Téléchargez Pre_Scan ici: http://dl.dropbox.com/u/21363431/Pre_scan.exe
Transférez le logiciel sur le bureau si il n'a pas été enregistré sur votre bureau



Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois téléchargé sur le bureau, lancez-le , laissez faire l'analyse jusqu'à l'apparition de "Pre_scan.txt" sur le bureau. Faîtes passer le rapport sur le forum si vous vous faîtes aider.



rq: Il se peut que l'outil soit un peu long sur l'attribution des fichiers (tout dépend du nombre que vous avez) , laissez-le travailler jusqu'au bout.
0
http://cjoint.com/?AFnuDudnRKw
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 13/06/2011 à 20:47
tu as le dvd de restauration de windows?

répare windows comme ceci:


Cliquez sur le menu Démarrer
Sélectionnez Exécuter
Tapez SFC /scannow puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).



Note : pour effectuer cette manipulation sous Windows Vista/Windows 7, il suffit de taper la commande dans la zone de recherche en bas du menu Démarrer.



puis

fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Documents and Settings\Jim\Application Data\20BE.696
C:\Documents and Settings\All Users\Application Data\16244516
C:\Documents and Settings\All Users\Application Data\bltofzsb.qlf
C:\Documents and Settings\All Users\Application Data\m32esmfe7c4o462rx2yg3t247
C:\Documents and Settings\Jim\Local Settings\Application Data\m32esmfe7c4o462rx2yg3t247

folder::
C:\Documents and Settings\Jim\Application Data\teamspeak2
C:\Documents and Settings\Jim\Local Settings\Application Data\Conduit
C:\Documents and Settings\All Users\Application Data\Trymedia

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTxfiHlp"=-
"QuickTime Task"=-
"NeroFilterCheck"=-
"Adobe Reader Speed Launcher"=-
___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
je te reviendrai plus tard .. il faut que j'aille bossé
0