Virus "xp security 2012"
g3n-h@ckm@n -
J'ai ce virus dans mon ordi. Tout acces à internet ou mes fichiers et impossible.
Je peux aller sur internet en utilisant l'autre session de mon ordinateur.
j'ai utilisé "pre-scan" comme indiqué dans une rubrique precedente mais le lien vers http://www.cijoint.fr ne fonctionne pas.
Quelqu'un peut il m'aider à virer ce virus bien embêtant
merci d'avance
34 réponses
- 1
- 2
Un problème central concerne un virus qui bloque l'accès à Internet et aux fichiers, tout en permettant d'utiliser une autre session de l'ordinateur pour naviguer. Plusieurs échanges évoquent des méthodes liées à Pre_scan et Pre_Script, avec des conseils techniques mêlant registre système et chemins, et des liens qui ne fonctionnent pas ou paraissent douteux. Des réponses évoquent des expériences sur la session infectée et sur l'autre session non infectée, avec des demandes répétées et des échanges sur la nécessité potentielle de refaire les opérations. En l'absence d'instruction fiable, le contenu illustre des tentatives techniques et des échanges communautaires sans apport de solution définitive ni confirmation d'un état résolu pour le problème.
-
-
-
-
tu l'as executé directement d'internet il faut qu il soit sur le bureau pour fonctionner correctement
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-
-
c'est celui qui a été fait apres avoir installé puis executé pre-scan sur le bureau
-
-
-
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"SoundMan"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"StandardInstall"=-
"TkBellExe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
[-HKLM\Software\Conduit]
[-HKLM\Software\Elf_1.15]
[-HKLM\Software\MetaStream]
[-HKLM\Software\Viewpoint]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2869:TCP"=-
"1900:UDP"=-
file::
C:\Documents and Settings\All Users\Application Data\7568fb04v5u7f85b7se5bk6276rci875
folder::
C:\Program Files\Bandoo
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Program Files\Dynamic Toolbar
C:\Program Files\Viewpoint
C:\Program Files\Conduit
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail -
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Eric (Administrateurs)
Ordinateur : SN047847720005
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.5.16 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 03:19:45
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus redémarré
Fin : 03:19:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ -
mais je suis sur la session de mon ordi qui n'est pas infecté, est ce que ça va résoudre le probleme de l'autre session qui elle est infecté?
-
-
le pre-scan a ete fait sur la session qui n'est pas infecté
je ne peux rien faire sur la session infecté car internet et tout autre icone est bloqué -
non pre_scan fonctionne sur les sessions infectées
regarde :
https://www.youtube.com/watch?v=fAYfeFAOo2Q -
-
-
argh. desolé
bon, je fais comment, un copier coller de fichier d'une session à l'autre? -
oui ou tu le mets dans c:\ et tu vas le chercher dans l autre session pour le mettre sur ton bureau
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
- 1
- 2