PC infecté
Résolu/Fermé
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
-
2 nov. 2011 à 23:04
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 - 3 nov. 2011 à 20:47
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 - 3 nov. 2011 à 20:47
A voir également:
- PC infecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
12 réponses
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
2 nov. 2011 à 23:12
2 nov. 2011 à 23:12
j'ai executé un fichier, celui ci a disparu, puis Avast c'est coupé
Utilisateur anonyme
2 nov. 2011 à 23:13
2 nov. 2011 à 23:13
lol
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
==========================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
==========================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
2 nov. 2011 à 23:16
2 nov. 2011 à 23:16
merci de ton aide mais aucun lien ne veut fonctionner, ça vient surement de l'infection
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
2 nov. 2011 à 23:28
2 nov. 2011 à 23:28
j'ai réussi en passant par la boite mail
rootkit win 32 Pmax.gen
service c13438b4
malware object high risk..............>delete
puis
rootkit win 32.zacces.aml
service netbt
malware object high risk.........>cure
je clic sur continue?
rootkit win 32 Pmax.gen
service c13438b4
malware object high risk..............>delete
puis
rootkit win 32.zacces.aml
service netbt
malware object high risk.........>cure
je clic sur continue?
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
2 nov. 2011 à 23:30
2 nov. 2011 à 23:30
y a delete en haut et cure en bas pas de proposition pour cure en haut
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
Modifié par persan_ le 2/11/2011 à 23:32
Modifié par persan_ le 2/11/2011 à 23:32
j'ai cliqué sur continue il va rebooter...j'espere pouvoir revenir lol
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 00:59
3 nov. 2011 à 00:59
BOnsoir je reprends.
Poste les rapports stp.
Poste les rapports stp.
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
Modifié par persan_ le 3/11/2011 à 15:40
Modifié par persan_ le 3/11/2011 à 15:40
Bonjour, je n'ai pu répondre avant car je ne pouvais pas me connecter à cause du virus qui bloquait toutes possibilités, j'ai donc essayé de formater le disque:impossible aussi, j'ai réinstallé l'o.s et tout va bien.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 15:55
3 nov. 2011 à 15:55
ok donc résolu ?
persan_
Messages postés
218
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
29 août 2014
40
3 nov. 2011 à 20:47
3 nov. 2011 à 20:47
oui juju666, résolu, merci