Jeff8722 pour g3n
Résolug3n-h@ckm@n -
MP signalant win 7 antispyware 2012
================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
--
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
51 réponses
- 1
- 2
- 3
Le fil aborde une alerte affichée par une menace type ‘Win 7 antispyware 2012’, qui pousse à désactiver antivirus, Windows Defender et pare-feu, puis à télécharger un outil via le bureau.
Plusieurs réponses détaillent des procédures de scan et de collecte de preuves, incluant un fichier « Pre_Scan » et une étape de transfert du résultat par un lien externe, afin d’évaluer l’infection.
En parallèle, des commentaires évoquent des difficultés matérielles et des ajustements comme renommer des fichiers, réexécuter des scans ou refaire des diagnostics, témoignant d’un processus interactif et fragmenté.
D'autres éléments mentionnent des résultats détaillés et des liens de téléchargement, indiquant une approche préliminaire de diagnostic sans formuler de conclusion sur l'état de l'ordinateur.
Obligé de faire ctrl+alt+suppr pour pouvoir voir mes documents
regarde dans C:\
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionselectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Command::
dir /a /b /s "%Homedrive%\Kill'em\Quarantine">>a.txt
notepad a.txt
del /f /q a.txt
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Jinef (Administrateurs)
Ordinateur : JINEF-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 16:28:44
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
Command::
dir /a /b /s "%Homedrive%\Kill'em\Quarantine">>a.txt
notepad a.txt
del /f /q a.txt
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fichier Batch executé
¤
explorer.exe -> Processus redémarré
Fin : 16:29:01
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
==============================
execute ca apres l avoir placé sur ton bureau
http://dl.dropbox.com/u/21363431/rapport.bat
et poste le rapport qui se mettra a coté
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
j'ai copié ta commande dans Pre_Script et j'ai refermé le texte mais ça m'a fait disparaître tout mon bureau!
dois-je supprimer le premier Pre_Script ou autre chose avant de relancer ta manip?
http://dl.dropbox.com/u/21363431/rapport.bat
et poste le rapport qui se mettra a coté
C:\Kill'em\Quarantine\~bd4FD4.tmp.kill'em
C:\Kill'em\Quarantine\~DF51223B646701C855.TMP.kill'em
C:\Kill'em\Quarantine\~DF988C7BEA3C902F52.TMP.kill'em
C:\Kill'em\Quarantine\~DFF4C3BFF375E4C779.TMP.kill'em
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
- 1
- 2
- 3