PC infecté

Résolu/Fermé
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 - 2 nov. 2011 à 23:04
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 - 3 nov. 2011 à 20:47
Bonjour,

tout est dans le titre,analyse en ligne impossible, systeme non protégé


A voir également:

12 réponses

Utilisateur anonyme
2 nov. 2011 à 23:09
salut qui te dit qu il est infecté et par quoi ?
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
2 nov. 2011 à 23:12
j'ai executé un fichier, celui ci a disparu, puis Avast c'est coupé
0
Utilisateur anonyme
2 nov. 2011 à 23:13
lol

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

==========================================

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
2 nov. 2011 à 23:16
merci de ton aide mais aucun lien ne veut fonctionner, ça vient surement de l'infection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
2 nov. 2011 à 23:28
j'ai réussi en passant par la boite mail

rootkit win 32 Pmax.gen
service c13438b4
malware object high risk..............>delete


puis

rootkit win 32.zacces.aml
service netbt
malware object high risk.........>cure


je clic sur continue?
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
2 nov. 2011 à 23:30
y a delete en haut et cure en bas pas de proposition pour cure en haut
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
Modifié par persan_ le 2/11/2011 à 23:32
j'ai cliqué sur continue il va rebooter...j'espere pouvoir revenir lol
0
desolé je ne peux continuer je viens de me faire radier du site

gen
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 nov. 2011 à 00:59
BOnsoir je reprends.

Poste les rapports stp.
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
Modifié par persan_ le 3/11/2011 à 15:40
Bonjour, je n'ai pu répondre avant car je ne pouvais pas me connecter à cause du virus qui bloquait toutes possibilités, j'ai donc essayé de formater le disque:impossible aussi, j'ai réinstallé l'o.s et tout va bien.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 nov. 2011 à 15:55
ok donc résolu ?
0
persan_ Messages postés 218 Date d'inscription mercredi 10 octobre 2007 Statut Membre Dernière intervention 29 août 2014 40
3 nov. 2011 à 20:47
oui juju666, résolu, merci
0