Que faire avec le rapport combofix?
2011N2 Messages postés 13379 Date d'inscription Statut Contributeur sécurité Dernière intervention -
J'ai téléchargé combofix afin d'éliminer un virus MBR: PHISYCALDRIVE0, après l'analyse j'ai un long rapport ,que faut il que je fasse par la suite. Merci d'avance de vos réponses.
33 réponses
- 1
- 2
Le fil décrit l'élimination d'un virus MBR nommé PHISYCALDRIVE0 après l'utilisation de ComboFix et la longueur du rapport d'analyse, et s'interroge sur les suites à donner. Des étapes recommandées privilégient un diagnostic avec ZHPDiag, l'enregistrement du rapport et son hébergement, afin de partager le lien pour une analyse plus approfondie par la communauté en ligne. En pratique, les instructions indiquent d'installer ZHPDiag, lancer le diagnostic et sauvegarder le fichier sur le bureau, puis d'héberger le rapport sur des services comme Cjoint, Cijoint, Toofiles ou Casimages. Pour les utilisateurs de Vista ou Seven, il faut lancer ZHPDiag avec les droits d'administrateur et suivre les étapes guidées pour obtenir un diagnostic exploitable.
-
Salut,
Qui t'a demandé d'utiliser Combofix ? Pourquoi ?
Peux-tu poster le rapport ?
Merci,
Gabriel.
-
-
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
Ok.
On va faire un diagnostic de ton PC pour plus de renseignements ==>
=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »
=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
ou
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
http://pjjoint.malekal.com/
ou :
https://www.casimages.com/
Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.
@+
Gabriel.
-
Des que je veux héberger le rapport , en cliquant sur parcourir , je ne retouve plus le fichier dans mes documents?
-
http://pjjoint.malekal.com/files.php?read=ZHPDiag_u11c12n6b14t14e10g11b5k11u5z10d14v5v10y14g15z913o9e7
-
Tu ne peux pas l'héberger ici plutôt ? https://www.cjoint.com/
Parce que sur ton lien, le rapport n'est pas très clair... Mais si tu n'y arrives pas, je peux essayer de faire avec.
Merci,
Gabriel.
-
J'y arrive pas,
je clique sur la disquette, j'enregistre sur mon bureau. Je vais sur l'hébergeur , je clique sur parcourir et je ne trouve pas le fichier. -
À partir de cjoint, il n'est pas présent sur le bureau ? Même en affichant tous les fichiers ?
@+
Gabriel.
-
-
Sur pjjoint, tu n'as pas un autre lien que celui-ci ? Où le rapport est ordonné ? Parce que là, c'est compliqué à lire...
Merci :)
Gabriel.
-
-
Eh bah voilà ... Parfais :D
Je comprends pourquoi tu ne le trouvais pas, tu as un TDL4.
- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip
- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.
- Copie/Colle son contenu dans ta prochaine réponse sur le forum.
N.B : Le rapport se trouve également sous C:\tdsskiller.txt.
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.
Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !
@+
Gabriel.
-
-
Ok.
Redémarre, puis nouveau ZHPdiag STP ;)
Merci,
Gabriel.
-
-
Re,
Télécharge ToolbarShooter (de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
Double-clique sur l'icône présente sur ton bureau.
Appuye sur 1 (Recherche) puis ==> Entrée.
Patiente lors du scan.
À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
Le rapport est également sauvegardé sous C:\
@+
Gabriel.
-
- 1
- 2