Infection récalcitrante II
Résolu/Fermé
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
-
26 juin 2011 à 19:46
Utilisateur anonyme - 3 juil. 2011 à 20:18
Utilisateur anonyme - 3 juil. 2011 à 20:18
A voir également:
- Infection récalcitrante II
- Unknown apple ii file - Forum MacOS
- Ii. truecaller - Télécharger - Divers Communication
- Retirer une icône récalcitrante du bureau - windows 10 ✓ - Forum Windows
- Fable ii coop - Forum Jeux vidéo
- Autorité portuaire assassin's creed ii - Forum Jeux vidéo
38 réponses
Utilisateur anonyme
26 juin 2011 à 19:54
26 juin 2011 à 19:54
Bonsoir
Si tu désinfectes tout seul tu devrais savoir de débrouiller tout seul,non?
@+
Si tu désinfectes tout seul tu devrais savoir de débrouiller tout seul,non?
@+
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
26 juin 2011 à 20:05
26 juin 2011 à 20:05
Non je me suis fait aidé par l'une des personnes ressources ici!
Gen Hackman
Gen Hackman
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
26 juin 2011 à 20:21
26 juin 2011 à 20:21
Re;
Les mises à jours dont je doute sont des mises à jours au nombre de 5 qui se sont installé après avoir fait les mise à jours manuellement sur le site de Microsoft et qui me confirmait que j'étais à jour...
Les mise à jours dont je doute, se sont installées quand j'ai fermé l'ordinateur et dans la fenêtre de choix de fermeture; soit fermer sans installer les mises à jour ou fermer et installer les mise à jour...
Que dit le rapport de ZHPDIag?
Les mises à jours dont je doute sont des mises à jours au nombre de 5 qui se sont installé après avoir fait les mise à jours manuellement sur le site de Microsoft et qui me confirmait que j'étais à jour...
Les mise à jours dont je doute, se sont installées quand j'ai fermé l'ordinateur et dans la fenêtre de choix de fermeture; soit fermer sans installer les mises à jour ou fermer et installer les mise à jour...
Que dit le rapport de ZHPDIag?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
26 juin 2011 à 21:22
26 juin 2011 à 21:22
Nouveau développement;
Internet affreusement lent; les pages ne se chargent pas ou sans graphique juste du texte...
Je crois que je vais avoir besoin d'aide...
Internet affreusement lent; les pages ne se chargent pas ou sans graphique juste du texte...
Je crois que je vais avoir besoin d'aide...
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
27 juin 2011 à 04:30
27 juin 2011 à 04:30
Eee alors je fais quoi??? Est-ce que je peux avoir un avis?
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
30 juin 2011 à 00:21
30 juin 2011 à 00:21
UP
Utilisateur anonyme
30 juin 2011 à 00:33
30 juin 2011 à 00:33
hello pour avancer :
desinstalle spybot
==========================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desinstalle spybot
==========================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
30 juin 2011 à 01:08
30 juin 2011 à 01:08
Merci Gen de ta patience!
Voici le rapport Pre-Scan;
http://www.cijoint.fr/cjlink.php?file=cj201106/cijnJ8OnyS.txt
J'attends tes recommandations
Voici le rapport Pre-Scan;
http://www.cijoint.fr/cjlink.php?file=cj201106/cijnJ8OnyS.txt
J'attends tes recommandations
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
30 juin 2011 à 01:37
30 juin 2011 à 01:37
Le sandbox à belle et bien été désactivé pour le scan.
Tu veux que je recommence?
Tu veux que je recommence?
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 30/06/2011 à 02:37
Modifié par g3n-h@ckm@n le 30/06/2011 à 02:37
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
folder::
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
Host::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
folder::
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
Host::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
30 juin 2011 à 02:45
30 juin 2011 à 02:45
Voici le rapport pre script;
http://www.cijoint.fr/cjlink.php?file=cj201106/cijKpv3Ons.txt
Merci
http://www.cijoint.fr/cjlink.php?file=cj201106/cijKpv3Ons.txt
Merci
Utilisateur anonyme
30 juin 2011 à 02:48
30 juin 2011 à 02:48
refais un scan zhpdiag , tout coché au tournevis , rapport hébergé
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
30 juin 2011 à 03:11
30 juin 2011 à 03:11
Voici le rapport ZHPDiag;
http://www.cijoint.fr/cjlink.php?file=cj201106/cij7CGiDS0.txt
Merci
J'attends tes instructions!
http://www.cijoint.fr/cjlink.php?file=cj201106/cij7CGiDS0.txt
Merci
J'attends tes instructions!
Utilisateur anonyme
30 juin 2011 à 11:12
30 juin 2011 à 11:12
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 00:53
1 juil. 2011 à 00:53
Voici le rapport Malwarebytes;
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKJrTyI2.txt
J'attends les nouvelles instructions!!!
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKJrTyI2.txt
J'attends les nouvelles instructions!!!
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 03:35
1 juil. 2011 à 03:35
Tout semble bien fonctionner
Voici un rapport ZHPDiag;
http://www.cijoint.fr/cjlink.php?file=cj201107/cijUD7psEX.txt
Dit moi, je semble être la cible de quelqu'un...
Y'a t'il quelque chose que je peux faire pour fermer la porte à cette m...?
Merci!
Voici un rapport ZHPDiag;
http://www.cijoint.fr/cjlink.php?file=cj201107/cijUD7psEX.txt
Dit moi, je semble être la cible de quelqu'un...
Y'a t'il quelque chose que je peux faire pour fermer la porte à cette m...?
Merci!
Utilisateur anonyme
1 juil. 2011 à 03:38
1 juil. 2011 à 03:38
explique en details ?
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 03:53
1 juil. 2011 à 03:53
Et bien ça fait bientôt 8 mois que je me fais attaquer par ce truc ver qui ne veut pas me lâcher. J'avais fait une première désinfection avec un des helper ici après la période des fêtes et ça revenu.
Je ne sais pas si c'est un trojan ou un ver.
Ça semble être un ver car il va d'un ordi à l'autre.
Pourtant aucun ordi est accessible par l'autre, seulement le routeur mais présentement juste un ordi à la fois sur le routeur...
Je ne sais pas si c'est un trojan ou un ver.
Ça semble être un ver car il va d'un ordi à l'autre.
Pourtant aucun ordi est accessible par l'autre, seulement le routeur mais présentement juste un ordi à la fois sur le routeur...
Utilisateur anonyme
1 juil. 2011 à 04:02
1 juil. 2011 à 04:02
c'est quoi ce "truc ver" ?
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 04:20
1 juil. 2011 à 04:20
Un ver informatique...
Je ne le connais pas peut-être toi par les rapports tu pourrais m'en dire plus?
Je ne le connais pas peut-être toi par les rapports tu pourrais m'en dire plus?
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 04:21
1 juil. 2011 à 04:21
Dois-je faire autre trucs sur l'ordinateur que nous traitons présentement?
EricJets
Messages postés
181
Date d'inscription
lundi 17 janvier 2011
Statut
Membre
Dernière intervention
20 octobre 2011
1 juil. 2011 à 04:43
1 juil. 2011 à 04:43
Pour l'instant non, sur les 2 machines que nous avons nettoyé.
La première machine a des problèmes avec Firefox mais je crois que je devrai faire une réinitialisation. Mais je vais attendre que tous mon matériel soit propre avant de procéder.
La deuxième machine semble bien fonctionner. Il nous restera sans doute à faire un delfix.
L'infection semble toujours venir d'une mise à jours bidon de Microsoft... Assez vicieux comme trucs. Je n'ai malheureusement pas de preuves tangibles. Je veux éventuellement suivre une formation pour devenir un des vôtres... Je suis présentement en formation en gestion réseau...
La première machine a des problèmes avec Firefox mais je crois que je devrai faire une réinitialisation. Mais je vais attendre que tous mon matériel soit propre avant de procéder.
La deuxième machine semble bien fonctionner. Il nous restera sans doute à faire un delfix.
L'infection semble toujours venir d'une mise à jours bidon de Microsoft... Assez vicieux comme trucs. Je n'ai malheureusement pas de preuves tangibles. Je veux éventuellement suivre une formation pour devenir un des vôtres... Je suis présentement en formation en gestion réseau...