XP security 2012 virus me souhaite bonne anné

Résolu
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
 bon2012 -
Bonjour,

Je suis victime de XP security 2012, une bonne manière de commencer l'année !!!!

Je suis pourtant relativement bienveillant en 12 ans de windows c'est la première fois que ça m'arrive. Les autres fois j'ai pu me dépatouiller tout seul.

J'ai besoin de votre aide pour me débarrasser de ce virus bien virulent.
Plus d'acces au réseau "port bloqué " le 119 je crois et impossibilité de lancer des .exe

Bref, super...

J'aurais bien tenté un formatage mais j'ai fais trop de manip ces derniers temps.
Enfin, reste toujours cette solution pour rester positif c'est ce que je me dis ;-)

Merci pour l'âme charitable qui saura me donner un coup de main.


A voir également:

77 réponses

bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
OK,
Je viens de tester = Erreur le serveur RPC n'est pas disponible
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
zetes toujours là ?
0
Utilisateur anonyme
 
@Bon2012,

> Démarrer,
> Accessoires,
> Clic droit sur l'invite de commande, exécuter en tant qu'administrateur.
> Dans la console tape: ipconfig /release, puis ipconfig /renew, et enfin ipconfig /all -> Copie-colle nous toute la console que nous puissions analyser cela.

0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
ok je m'en occupe
0
Utilisateur anonyme
 
Pour le serveur RPC,

> Damrrer,
> Exécuter,
> services.msc
> Active le d'ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\xavier>ipconfig

Configuration IP de Windows


Carte Ethernet Connexion au rÈseau local:

Suffixe DNS propre # la connexion :
Adresse IP. . . . . . . . .+. . . : 0.0.0.0
Masque de sous-rÈseau . . .+. . . : 0.0.0.0
Passerelle par dÈfaut . . .+. . . :

C:\Documents and Settings\xavier>ipconfigu/renew
'ipconfigu' n'est pas reconnu en tant que commande interne
ou externe, un programme exÈcutable ou un fichier de commandes.

C:\Documents and Settings\xavier>ipconfig/renew

Configuration IP de Windows

Une erreur s'est produite lors du renouvellement de l'interface Connexion au rÈs
eau local : Le serveur RPC n'est pas disponible.


C:\Documents and Settings\xavier>ipconfig/release

Configuration IP de Windows

L'adresse IP de la carte Connexion au rÈseau local a dÈj# ÈtÈ attribuÈe.

C:\Documents and Settings\xavier>ipconfig/renew

Configuration IP de Windows

Une erreur s'est produite lors du renouvellement de l'interface Connexion au rÈs
eau local : Le serveur RPC n'est pas disponible.


C:\Documents and Settings\xavier>ipconfig/all

Configuration IP de Windows

Nom de l'hÙte . . . . . . . . . . : xavier
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Diffusion
Routage IP activÈ . . . . . . . . : Non
Proxy WINS activÈ . . . . . . . . : Non

Carte Ethernet Connexion au rÈseau local:

Suffixe DNS propre # la connexion :
Description . . . . . . . . . . . : Carte rÈseau Fast Ethernet PCI Realt
ek RTL8139 Family
Adresse physique . . . . . . . . .: 00-E0-4C-EE-8A-FC
DHCP activÈ. . . . . . . . . . . : Oui
Configuration automatique activÈe . . . . : Oui
Adresse IP. . . . . . . . .+. . . : 0.0.0.0
Masque de sous-rÈseau . . .+. . . : 0.0.0.0
Passerelle par dÈfaut . . .+. . . :
Serveur DHCP. . . . . . . . . . . : 255.255.255.255

C:\Documents and Settings\xavier>
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Avec la cmde services.msc

je vois WebClient en position arrêt, par contre je ne peux pas le demarer le service est grisé.

En double cliquant dessus je vois qu'il n'est pas rattaché à un compte local mais à "ce compte" qui s'appelle NT AUTHORITY

ça te parle ?
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Pour serveur RPC, je ne le vois pas.

Je vois " serveur" et son statut est : démarré.
0
Utilisateur anonyme
 
Tu n'as pas ça ?

"Appel de procédure distante (RPC)"
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Ah oui mais sont statut est : démarré.
0
Doudou95 Messages postés 1561 Date d'inscription   Statut Membre Dernière intervention   275
 
Si pas moyen d'exécuter un .exe, j'espère que tu as un deuxième disque dur sur lequel installer un windows et le booter. J'ai un DD qui ne sert qu'à ça! j'y mets antivirus, malwarebytes et windows avant tout biensur.

Boot sur un deuxième DD et lance à partir de ce dernier une analyse complète de ton DD appelé "C". Antivirus Xp j'ai eu la version 2011 et je l'ai virée de cette manière.
0
Utilisateur anonyme
 
Le problème est déjà prit en charge, et ta solution est bancale malheureusement.

Bonne soirée.
0
Utilisateur anonyme
 
ça devient délicat là...

Peux-tu re-télécharger Pre_Scan, et le relancer ?
0
bon2012
 
@sachaa
@g3n-h@ckm@n

J'ai fini par réparé la partition de windows (il fallait qu'il se passe quelque chose)
Bon tout à l'aire de fonctionner à nvx puisque je poste ce message depuis l'ordi.

Par contre je suis sur que le virus est encore présent.

j'ai tel rogue killer et tds killer mais c'est trop chaud pour moi au niveau manip

La j'ai un rapport tdskiller mais je sais pas quoi faire avec

Merci de votre aide ; )
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Pas de news...

Bon je poste quand même la fin du rapport tdskiller

11:10:38.0234 3412 Scan finished
11:10:38.0234 3412 ============================================================
11:10:38.0984 2952 Detected object count: 8
11:10:38.0984 2952 Actual detected object count: 8
15:56:55.0328 2952 ALCXWDM ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0375 2952 ALCXWDM ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0375 2952 PCAMPR5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0375 2952 PCAMPR5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0390 2952 PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0390 2952 PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0406 2952 snapman ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0406 2952 snapman ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0406 2952 StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0406 2952 StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0421 2952 tifsfilter ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0421 2952 tifsfilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0421 2952 timounter ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0421 2952 timounter ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:55.0437 2952 TrueSight ( UnsignedFile.Multi.Generic ) - skipped by user
15:56:55.0437 2952 TrueSight ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:56:57.0828 2664 Deinitialize success


Que dois-je faire avec ça ?

Merci
0
Utilisateur anonyme
 
t'avais pas moyen de faire "Cure" ?
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Bin je peux faire "skip" "copy to quarantaine " et "delete"
0
Utilisateur anonyme
 
tu as modifié des reglages du logiciel ?
0
Bon2012
 
Non mais a l'install le logiciel m'a proposé une version plus reçente.
La fonction "cure" à du sauter.

Quelle différence entre "cure" et "delete" ?

Merci pour ton soutien ; )
0
Utilisateur anonyme
 
cure desinfecte , delete supprime...suivant le fichier ca peut faire des degats
0
bon2012
 
Ok, alors je vais tenter de retrouver l'ancien et ne pas effectuer la mise à jour.

Je te tiens au jus
Merci
0
Utilisateur anonyme
 
je ne pense pas que tu puisses
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
oui tu as raison plus de "cure"

Mais alors que dois-je faire ???
0
bon2012 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Il me dis :

curent version 2.7.1.0.
actual version 2.7.3.0
0