Virus vista security 2012 - Page 1

Précédent
  • 1
  • 2
  • 3
  • 4
asd
 
de ? :S
0
Utilisateur anonyme
 
ad-remover
0
asd
 
bah.. c'est toi qui me l'a donné lol
0
Utilisateur anonyme
 
t'as certainement pas telechargé cette version de mon lien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
asd
 
si mais j'ai compris le soucis, j'avais deux rapports, un qui date de 2010 donc j'ai du en faire à cette date sans l'effacer du coup je t'ai donné le mauvais.

Donc je pense que là c'est plus correct : http://www.cijoint.fr/cjlink.php?file=cj201107/cijIKgR724.txt

désolée
0
Utilisateur anonyme
 
telecharge ici :

MBR_Repair

enregistre-le sur ton bureau ,

lance-le , choisis "Verify"

MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
0
asd
 
voili voilou

¤¤¤¤¤¤¤¤¤ MBR_Repair | Verify | 1.0.0.5¤¤¤¤¤¤¤¤¤¤

Mis à jour le 04/05/2011 | 15.00 par g3n-h@ckm@n

Utilisateur : djsep (Administrateurs)
Ordinateur : DJSEP27

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)

Scan : 23:35:03 | 29/07/2011

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: HP
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP Pavilion dv5 Notebook PC
Logical Drives Mask: 0x0000001c

Analysis of file "MBR.bin":
Unknown MBR code

je sais pas si c'est normal que se soit aussi court..
0
Utilisateur anonyme
 
c'est bon l'ordi est d'origine ou tu as deja refait des installations avec un dvd de vista ?
il vient d'une grande surface ?
0
asd
 
il est d'origine, oui en grande surface.. pourquoi ?
0
Utilisateur anonyme
 
parce que ton secteur d'amorcage de disque dur a subi une modification et on ne peut pas faire la reparation parce que tu risques de perdre ta partition "Recovery" , la partition qui permet de remettre le pc à l'état d'usine
0
asd
 
ah bon :S alors je le laisse comme ça ? merci..
0
Utilisateur anonyme
 
en fait , il est modifié mais pas infecté donc ca n'est pas d'un grand danger tout de meme
0
asd
 
D'accord, alors ben je te remercie d'avoir pris le temps de m'aider. C'est vraiment sympa :)

Bonne journée à toi
0
Utilisateur anonyme
 
re

c'est pas fini refais un scan OTL stp :)
0
asd
 
oups pardon, j'ai cru ^^

voilà le premier : http://www.cijoint.fr/cjlink.php?file=cj201107/cijREoeBmX.txt

et le 2ème : http://www.cijoint.fr/cjlink.php?file=cj201107/cijY1rfRxP.txt

merci
0
Utilisateur anonyme
 
un fichier infectieux que je voudrais savoir à qui le faire remonter :

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\Fonts\55tJLE01K.com_

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

=======================================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Live Switzerland- DE Customized Web Search"
FF - prefs.js..browser.search.selectedEngine: "Messenger Plus Live Switzerland- DE Customized Web Search"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..network.proxy.http: "94.23.230.51"
FF - prefs.js..network.proxy.http_port: 9090
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {F0381DBD-E018-4E07-AE40-D96AB15083F0} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O4 - HKU\djsep27_Invité\..\Run: [msnmsgr] File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} https://www.ea.com/ea-studios/popcap (PopCapLoader Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

:Files
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:22741C1F
@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:D2A5A561

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
asd
 
hm, j'ai pas C:\Windows\Fonts\55tJLE01K.com_
0
asd
 
up
0
Utilisateur anonyme
 
salut c'est le week-end ^^

affiche les fichier cachés il devrait apparaitre
0
asd
 
oui et les vacances en plus ^^

tu pourrais me dire comment faire pour afficher les fichiers cachés ?

merci
0
Utilisateur anonyme
 
demarrer => ordinateur => onglet organiser => option des fichiers et dossiers => afficher les fichiers et dossiers ca&chés :)
0
asd
 
toujours pas :s y'a même pas fonts qui apparait.. j'ai beau copier coller : C:\Windows\Fonts\55tJLE01K.com_ dans la barre de recherche mais non.. :/
0
Utilisateur anonyme
 
refais un scan OTL ?
0
asd
 
Bonjour :)

voilà le premier : http://www.cijoint.fr/cjlink.php?file=cj201108/cijJixZE2K.txt

et le 2ème : http://www.cijoint.fr/cjlink.php?file=cj201108/cijVcFEBC6.txt

merci
0
Utilisateur anonyme
 
fais touche Windows+R puis rentre ca :

C:\Windows\Fonts

valide , dans le dossier qui s'ouvre tu devrais le trouver
0
Précédent
  • 1
  • 2
  • 3
  • 4