XP security 2012 virus me souhaite bonne anné

Résolu/Fermé
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012 - Modifié par bon2012 le 6/01/2012 à 19:40
 bon2012 - 9 févr. 2012 à 11:04
Bonjour,

Je suis victime de XP security 2012, une bonne manière de commencer l'année !!!!

Je suis pourtant relativement bienveillant en 12 ans de windows c'est la première fois que ça m'arrive. Les autres fois j'ai pu me dépatouiller tout seul.

J'ai besoin de votre aide pour me débarrasser de ce virus bien virulent.
Plus d'acces au réseau "port bloqué " le 119 je crois et impossibilité de lancer des .exe

Bref, super...

J'aurais bien tenté un formatage mais j'ai fais trop de manip ces derniers temps.
Enfin, reste toujours cette solution pour rester positif c'est ce que je me dis ;-)

Merci pour l'âme charitable qui saura me donner un coup de main.


A voir également:

77 réponses

bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 17:18
OK,
Je viens de tester = Erreur le serveur RPC n'est pas disponible
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 17:41
zetes toujours là ?
0
Utilisateur anonyme
12 janv. 2012 à 19:07
@Bon2012,

> Démarrer,
> Accessoires,
> Clic droit sur l'invite de commande, exécuter en tant qu'administrateur.
> Dans la console tape: ipconfig /release, puis ipconfig /renew, et enfin ipconfig /all -> Copie-colle nous toute la console que nous puissions analyser cela.

0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 19:10
ok je m'en occupe
0
Utilisateur anonyme
12 janv. 2012 à 19:12
Pour le serveur RPC,

> Damrrer,
> Exécuter,
> services.msc
> Active le d'ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 19:16
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\xavier>ipconfig

Configuration IP de Windows


Carte Ethernet Connexion au rÈseau local:

Suffixe DNS propre # la connexion :
Adresse IP. . . . . . . . .+. . . : 0.0.0.0
Masque de sous-rÈseau . . .+. . . : 0.0.0.0
Passerelle par dÈfaut . . .+. . . :

C:\Documents and Settings\xavier>ipconfigu/renew
'ipconfigu' n'est pas reconnu en tant que commande interne
ou externe, un programme exÈcutable ou un fichier de commandes.

C:\Documents and Settings\xavier>ipconfig/renew

Configuration IP de Windows

Une erreur s'est produite lors du renouvellement de l'interface Connexion au rÈs
eau local : Le serveur RPC n'est pas disponible.


C:\Documents and Settings\xavier>ipconfig/release

Configuration IP de Windows

L'adresse IP de la carte Connexion au rÈseau local a dÈj# ÈtÈ attribuÈe.

C:\Documents and Settings\xavier>ipconfig/renew

Configuration IP de Windows

Une erreur s'est produite lors du renouvellement de l'interface Connexion au rÈs
eau local : Le serveur RPC n'est pas disponible.


C:\Documents and Settings\xavier>ipconfig/all

Configuration IP de Windows

Nom de l'hÙte . . . . . . . . . . : xavier
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Diffusion
Routage IP activÈ . . . . . . . . : Non
Proxy WINS activÈ . . . . . . . . : Non

Carte Ethernet Connexion au rÈseau local:

Suffixe DNS propre # la connexion :
Description . . . . . . . . . . . : Carte rÈseau Fast Ethernet PCI Realt
ek RTL8139 Family
Adresse physique . . . . . . . . .: 00-E0-4C-EE-8A-FC
DHCP activÈ. . . . . . . . . . . : Oui
Configuration automatique activÈe . . . . : Oui
Adresse IP. . . . . . . . .+. . . : 0.0.0.0
Masque de sous-rÈseau . . .+. . . : 0.0.0.0
Passerelle par dÈfaut . . .+. . . :
Serveur DHCP. . . . . . . . . . . : 255.255.255.255

C:\Documents and Settings\xavier>
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 19:31
Avec la cmde services.msc

je vois WebClient en position arrêt, par contre je ne peux pas le demarer le service est grisé.

En double cliquant dessus je vois qu'il n'est pas rattaché à un compte local mais à "ce compte" qui s'appelle NT AUTHORITY

ça te parle ?
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
Modifié par bon2012 le 12/01/2012 à 19:34
Pour serveur RPC, je ne le vois pas.

Je vois " serveur" et son statut est : démarré.
0
Utilisateur anonyme
12 janv. 2012 à 21:13
Tu n'as pas ça ?

"Appel de procédure distante (RPC)"
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 21:30
Ah oui mais sont statut est : démarré.
0
Doudou95 Messages postés 1561 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 30 avril 2019 275
12 janv. 2012 à 19:57
Si pas moyen d'exécuter un .exe, j'espère que tu as un deuxième disque dur sur lequel installer un windows et le booter. J'ai un DD qui ne sert qu'à ça! j'y mets antivirus, malwarebytes et windows avant tout biensur.

Boot sur un deuxième DD et lance à partir de ce dernier une analyse complète de ton DD appelé "C". Antivirus Xp j'ai eu la version 2011 et je l'ai virée de cette manière.
0
Utilisateur anonyme
12 janv. 2012 à 21:11
Le problème est déjà prit en charge, et ta solution est bancale malheureusement.

Bonne soirée.
0
Utilisateur anonyme
13 janv. 2012 à 14:38
ça devient délicat là...

Peux-tu re-télécharger Pre_Scan, et le relancer ?
0
@sachaa
@g3n-h@ckm@n

J'ai fini par réparé la partition de windows (il fallait qu'il se passe quelque chose)
Bon tout à l'aire de fonctionner à nvx puisque je poste ce message depuis l'ordi.

Par contre je suis sur que le virus est encore présent.

j'ai tel rogue killer et tds killer mais c'est trop chaud pour moi au niveau manip

La j'ai un rapport tdskiller mais je sais pas quoi faire avec

Merci de votre aide ; )
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
Modifié par bon2012 le 16/01/2012 à 22:07
Pas de news...

Bon je poste quand même la fin du rapport tdskiller

11:10:38.0234 3412 Scan finished
11:10:38.0234 3412 ============================================================
11:10:38.0984 2952 Detected object count: 8
11:10:38.0984 2952 Actual detected object count: 8
15:56:55.0328 2952 ALCXWDM ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0375 2952 ALCXWDM ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0375 2952 PCAMPR5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0375 2952 PCAMPR5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0390 2952 PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0390 2952 PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0406 2952 snapman ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0406 2952 snapman ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0406 2952 StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0406 2952 StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0421 2952 tifsfilter ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0421 2952 tifsfilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0421 2952 timounter ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0421 2952 timounter ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0437 2952 TrueSight ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0437 2952 TrueSight ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:57.0828 2664 Deinitialize success


Que dois-je faire avec ça ?

Merci
0
Utilisateur anonyme
16 janv. 2012 à 22:14
t'avais pas moyen de faire "Cure" ?
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
Modifié par bon2012 le 16/01/2012 à 22:53
Bin je peux faire "skip" "copy to quarantaine " et "delete"
0
Utilisateur anonyme
16 janv. 2012 à 23:06
tu as modifié des reglages du logiciel ?
0
Non mais a l'install le logiciel m'a proposé une version plus reçente.
La fonction "cure" à du sauter.

Quelle différence entre "cure" et "delete" ?

Merci pour ton soutien ; )
0
Utilisateur anonyme
16 janv. 2012 à 23:51
cure desinfecte , delete supprime...suivant le fichier ca peut faire des degats
0
Ok, alors je vais tenter de retrouver l'ancien et ne pas effectuer la mise à jour.

Je te tiens au jus
Merci
0
Utilisateur anonyme
17 janv. 2012 à 00:16
je ne pense pas que tu puisses
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
Modifié par bon2012 le 17/01/2012 à 09:11
oui tu as raison plus de "cure"

Mais alors que dois-je faire ???
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
17 janv. 2012 à 09:32
Il me dis :

curent version 2.7.1.0.
actual version 2.7.3.0
0