Virus security protection - problème serveur
Résolu/Fermé
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
-
21 juil. 2011 à 13:22
Utilisateur anonyme - 28 juil. 2011 à 19:39
Utilisateur anonyme - 28 juil. 2011 à 19:39
A voir également:
- Virus security protection - problème serveur
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Changer serveur dns - Guide
- Serveur pop - Guide
- Account-security-noreply@ accountprotection.microsoft.com fake ✓ - Forum Hotmail / Outlook.com
- Virus mcafee - Accueil - Piratage
78 réponses
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
22 juil. 2011 à 19:10
22 juil. 2011 à 19:10
http://www.cijoint.fr/cjlink.php?file=cj201107/cijHOID9MO.txt
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
22 juil. 2011 à 19:29
22 juil. 2011 à 19:29
j'utilisais eset et un beau jour il a refusé de se mettre à jour (j'avais essayé de le désinstaller mais sans succès).
du coup j'ai installé avast
tu parlais de ces 2 ?
ça pose problème ?
du coup j'ai installé avast
tu parlais de ces 2 ?
ça pose problème ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
23 juil. 2011 à 13:26
23 juil. 2011 à 13:26
sauf que la désinstallation d'eset n'est pas possible.
à chaque essai : "le fichier C:\Documents and Settings\All Users\Application Data\Eset\Eset Smart Security\Logs\epfwlog.dat est utilisé par une autre application. veuillez fermer toutes les applications et cliquez sur réessayer".
aucune autre application ne tourne. impossible de supprimer le fichier manuellement.
à chaque essai : "le fichier C:\Documents and Settings\All Users\Application Data\Eset\Eset Smart Security\Logs\epfwlog.dat est utilisé par une autre application. veuillez fermer toutes les applications et cliquez sur réessayer".
aucune autre application ne tourne. impossible de supprimer le fichier manuellement.
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
23 juil. 2011 à 13:59
23 juil. 2011 à 13:59
ok
j'ai pu désinstaller eset en mode sans échec.
j'ai pu désinstaller eset en mode sans échec.
Utilisateur anonyme
23 juil. 2011 à 17:37
23 juil. 2011 à 17:37
re
desinstalle tout ce sui contient le mot toolbar
desinstalle adobe reader 7.1.0
desinstalle toutes tes versions de Java
============================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Qverunuho]
[-HKEY_CURRENT_USER\Software\2712425CD298393FE7BDC288EAA7E90D]
[-HKEY_CURRENT_USER\Software\66861690DCFA739FC3C2C6A1EEA5D86F]
[-HKEY_CURRENT_USER\Software\Prodiff]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
file::
C:\Documents and Settings\thom\Application Data\lakerda1967.sys
Folder::
C:\Documents and Settings\thom\Application Data\Adobe\plugs
C:\Documents and Settings\thom\Application Data\Adobe\shed
C:\Documents and Settings\All Users\Application Data\regid.1986-12.com.adobe
C:\Program Files\ESET NOD32 Anti-Virus 4.0 + keys
Driver::
ekrn
oreans32
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desinstalle tout ce sui contient le mot toolbar
desinstalle adobe reader 7.1.0
desinstalle toutes tes versions de Java
============================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Qverunuho]
[-HKEY_CURRENT_USER\Software\2712425CD298393FE7BDC288EAA7E90D]
[-HKEY_CURRENT_USER\Software\66861690DCFA739FC3C2C6A1EEA5D86F]
[-HKEY_CURRENT_USER\Software\Prodiff]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
file::
C:\Documents and Settings\thom\Application Data\lakerda1967.sys
Folder::
C:\Documents and Settings\thom\Application Data\Adobe\plugs
C:\Documents and Settings\thom\Application Data\Adobe\shed
C:\Documents and Settings\All Users\Application Data\regid.1986-12.com.adobe
C:\Program Files\ESET NOD32 Anti-Virus 4.0 + keys
Driver::
ekrn
oreans32
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
25 juil. 2011 à 14:08
25 juil. 2011 à 14:08
on peut pas virer les rootkit avec tdsskiller ?
si je coche 'cure' ou 'copy to quarantine' au lieu de 'skip' ?
si je coche 'cure' ou 'copy to quarantine' au lieu de 'skip' ?
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 14:38
26 juil. 2011 à 14:38
re
le script :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijvH9V61C.txt
le script :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijvH9V61C.txt
Utilisateur anonyme
26 juil. 2011 à 14:43
26 juil. 2011 à 14:43
refais -en un en mode sans echec avec juste ceci (tu le colles dans un document texte sur ton bureau pour le retrouver en mode sans echec pour la manip :
________________________________________
Driver::
ekrn
oreans32
_______________________________________
________________________________________
Driver::
ekrn
oreans32
_______________________________________
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 15:19
26 juil. 2011 à 15:19
il me dit que C:\Kill'em\Swreg.exe est introuvable, et refuse de faire le script.
(ça a fait ça tout à l'heure sur le premier script mais j'ai fermé la fenêtre et le programme a travaillé)
(ça a fait ça tout à l'heure sur le premier script mais j'ai fermé la fenêtre et le programme a travaillé)
Utilisateur anonyme
26 juil. 2011 à 15:24
26 juil. 2011 à 15:24
ah ouais t'aurais du me le dire
t'as viré ce dossier?
C:\Kill'em
t'as viré ce dossier?
C:\Kill'em
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 15:28
26 juil. 2011 à 15:28
ouais
merde
fallait pas hein
merde
fallait pas hein
Utilisateur anonyme
26 juil. 2011 à 15:44
26 juil. 2011 à 15:44
lol ben non c'est le dossier dont se sert Pre_script car il utilise les memes composants que pre_scan ^^
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 15:46
26 juil. 2011 à 15:46
argh
:)
du coup que fais-je ?
:)
du coup que fais-je ?
Utilisateur anonyme
26 juil. 2011 à 16:05
26 juil. 2011 à 16:05
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 21:53
26 juil. 2011 à 21:53
quelques 6 heures après.....
http://www.cijoint.fr/cjlink.php?file=cj201107/cijMgQFwKH.zip
http://www.cijoint.fr/cjlink.php?file=cj201107/cijMgQFwKH.zip
Utilisateur anonyme
26 juil. 2011 à 22:06
26 juil. 2011 à 22:06
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
unveiled
Messages postés
43
Date d'inscription
jeudi 21 juillet 2011
Statut
Membre
Dernière intervention
17 janvier 2012
1
26 juil. 2011 à 22:17
26 juil. 2011 à 22:17
http://www.cijoint.fr/cjlink.php?file=cj201107/cijvxvvz4e.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cij3yG0I35.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cij3yG0I35.txt