Virus "xp security 2012"

Fermé
nuleninformatique - 27 juin 2011 à 02:25
 Utilisateur anonyme - 27 juin 2011 à 14:13
Bonjour,


J'ai ce virus dans mon ordi. Tout acces à internet ou mes fichiers et impossible.
Je peux aller sur internet en utilisant l'autre session de mon ordinateur.
j'ai utilisé "pre-scan" comme indiqué dans une rubrique precedente mais le lien vers http://www.cijoint.fr ne fonctionne pas.
Quelqu'un peut il m'aider à virer ce virus bien embêtant
merci d'avance
A voir également:

34 réponses

Utilisateur anonyme
27 juin 2011 à 02:26
salut essaie ce lien :

https://www.cjoint.com/
0
nuleninformatique
27 juin 2011 à 02:28
merci

ok ça marche
voici mon lien :

http://cjoint.com/?AFBcBCkvbrf
0
http://cjoint.com/?AFBcBCkvbrf

que dois-je faire maintenant?
0
Utilisateur anonyme
27 juin 2011 à 02:36
tu l'as executé directement d'internet il faut qu il soit sur le bureau pour fonctionner correctement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nuleninformatique
27 juin 2011 à 02:38
oui,
bon je refais
0
nuleninformatique
27 juin 2011 à 02:44
voilà le nouveau lien :

http://cjoint.com/?AFBcBCkvbrf
0
Utilisateur anonyme
27 juin 2011 à 02:46
c'est le premier rapport ca

0
nuleninformatique
27 juin 2011 à 02:48
c'est celui qui a été fait apres avoir installé puis executé pre-scan sur le bureau
0
nuleninformatique
27 juin 2011 à 02:49
autant pour moi, voici le bon lien

http://cjoint.com/?0FBcR38y8ol
0
nuleninformatique
27 juin 2011 à 03:05
que dois je faire maintenant ?
0
Utilisateur anonyme
27 juin 2011 à 03:13
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"SoundMan"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"StandardInstall"=-
"TkBellExe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
[-HKLM\Software\Conduit]
[-HKLM\Software\Elf_1.15]
[-HKLM\Software\MetaStream]
[-HKLM\Software\Viewpoint]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2869:TCP"=-
"1900:UDP"=-

file::
C:\Documents and Settings\All Users\Application Data\7568fb04v5u7f85b7se5bk6276rci875

folder::
C:\Program Files\Bandoo
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Program Files\Dynamic Toolbar
C:\Program Files\Viewpoint
C:\Program Files\Conduit

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
Allez un plan cam ça te dit ?
0
nuleninformatique
27 juin 2011 à 03:21
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Eric (Administrateurs)
Ordinateur : SN047847720005
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.5.16 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 03:19:45

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


explorer.exe -> Processus redémarré

Fin : 03:19:45

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
nuleninformatique
27 juin 2011 à 03:23
mais je suis sur la session de mon ordi qui n'est pas infecté, est ce que ça va résoudre le probleme de l'autre session qui elle est infecté?
0
Utilisateur anonyme
27 juin 2011 à 03:26
tu as aussi passé pre_scan sur cette session pas infectée ?
0
nuleninformatique
27 juin 2011 à 03:28
le pre-scan a ete fait sur la session qui n'est pas infecté
je ne peux rien faire sur la session infecté car internet et tout autre icone est bloqué
0
Utilisateur anonyme
27 juin 2011 à 03:32
non pre_scan fonctionne sur les sessions infectées

regarde :

https://www.youtube.com/watch?v=fAYfeFAOo2Q
0
nuleninformatique
27 juin 2011 à 03:34
du coup, est ce qu'il faut qu'on refasse tout sur la session infecté?
0
Utilisateur anonyme
27 juin 2011 à 03:36
ben oui sinon ca sert à rien
0
nuleninformatique
27 juin 2011 à 03:37
argh. desolé
bon, je fais comment, un copier coller de fichier d'une session à l'autre?
0
oui ou tu le mets dans c:\ et tu vas le chercher dans l autre session pour le mettre sur ton bureau
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0