Jeff8722 pour g3n

Résolu
g3n-h@ckm@n -  
 g3n-h@ckm@n -
Bonjour,

MP signalant win 7 antispyware 2012

================================

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.



--
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

51 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le fil aborde une alerte affichée par une menace type ‘Win 7 antispyware 2012’, qui pousse à désactiver antivirus, Windows Defender et pare-feu, puis à télécharger un outil via le bureau.
Plusieurs réponses détaillent des procédures de scan et de collecte de preuves, incluant un fichier « Pre_Scan » et une étape de transfert du résultat par un lien externe, afin d’évaluer l’infection.
En parallèle, des commentaires évoquent des difficultés matérielles et des ajustements comme renommer des fichiers, réexécuter des scans ou refaire des diagnostics, témoignant d’un processus interactif et fragmenté.
D'autres éléments mentionnent des résultats détaillés et des liens de téléchargement, indiquant une approche préliminaire de diagnostic sans formuler de conclusion sur l'état de l'ordinateur.

Généré automatiquement par IA
sur la base des meilleures réponses
jeff8722 Messages postés 28 Statut Membre
 
J'ai lancé pre_scan mais quand il a fini ça m'ouvre la bibliothèque et je n'ai plus rien sur le bureau. Je ne trouve pas son rapport. Est-ce normal?
Obligé de faire ctrl+alt+suppr pour pouvoir voir mes documents
0
g3n-h@ckm@n
 
il est sur ton bureau dans tes icones
0
jeff8722 Messages postés 28 Statut Membre
 
Non il n'y est pas! Mais une question: j'avais déjà essayer pre_scan hier, mais comme je n'avais pas désactivé l'antivirus et le pare-feu j'ai supprimé son rapport et je l'ai relancé quand vous me l'avez dis. Est-ce que c'est ça qui peut poser problèmes?
0
g3n-h@ckm@n
 
ben oui ca peut poser probleme je ne sais pas ce qu il a supprimé ou pas....du coup !

regarde dans C:\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeff8722 Messages postés 28 Statut Membre
 
ah mince, j'ai fait une connerie alors... :/
je ne trouve rien dans C:\
0
g3n-h@ckm@n
 
tes documents sont presents ?
0
jeff8722 Messages postés 28 Statut Membre
 
oui j'ai toujours mes documents.
0
g3n-h@ckm@n
 
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Command::
dir /a /b /s "%Homedrive%\Kill'em\Quarantine">>a.txt
notepad a.txt
del /f /q a.txt

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jeff8722 Messages postés 28 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijE0UqwcV.txt
0
g3n-h@ckm@n
 
pardon je voulais dir poste le contenu du texte qui va s'ouvrir ^^
0
jeff8722 Messages postés 28 Statut Membre
 
ça en fait?! :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Jinef (Administrateurs)
Ordinateur : JINEF-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 16:28:44

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :

Command::
dir /a /b /s "%Homedrive%\Kill'em\Quarantine">>a.txt
notepad a.txt
del /f /q a.txt

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fichier Batch executé

¤

explorer.exe -> Processus redémarré

Fin : 16:29:01

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n
 
non quand tu as executé il y a un texte qui s'est ouvret avec une liste

==============================

execute ca apres l avoir placé sur ton bureau

http://dl.dropbox.com/u/21363431/rapport.bat

et poste le rapport qui se mettra a coté
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jeff8722 Messages postés 28 Statut Membre
 
ah ok! oui j'ai vu un texte qui s'est affiché mais vu que tu m'avais dit de poster Pre_script.txt je n'y ai pas trop prêté attention. Je peux le retrouver ou il faut que je refasse la même manip avec Pre_Script??
0
g3n-h@ckm@n
 
tu peux refaire la manip la commande le supprime automatiquement au moment ou on le referme
0
jeff8722 Messages postés 28 Statut Membre
 
je viens de refaire la manip:
j'ai copié ta commande dans Pre_Script et j'ai refermé le texte mais ça m'a fait disparaître tout mon bureau!
dois-je supprimer le premier Pre_Script ou autre chose avant de relancer ta manip?
0
g3n-h@ckm@n
 
execute ca apres l avoir placé sur ton bureau

http://dl.dropbox.com/u/21363431/rapport.bat

et poste le rapport qui se mettra a coté
0
jeff8722 Messages postés 28 Statut Membre
 
C:\Kill'em\Quarantine\desktop.ini.kill'em
C:\Kill'em\Quarantine\~bd4FD4.tmp.kill'em
C:\Kill'em\Quarantine\~DF51223B646701C855.TMP.kill'em
C:\Kill'em\Quarantine\~DF988C7BEA3C902F52.TMP.kill'em
C:\Kill'em\Quarantine\~DFF4C3BFF375E4C779.TMP.kill'em
0
g3n-h@ckm@n
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
jeff8722 Messages postés 28 Statut Membre
 
c'est normal que quand je clique sur "analyse" ça mette que OTL ne répond pas?
0
g3n-h@ckm@n
 
tu respectes cette règle ?

si tu as Vista ou windows 7 => clic droit "executer en tant que...."
0
  • 1
  • 2
  • 3