A voir également:
- Infection virus XP Home Security
- Cle windows xp - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Account-security-noreply@ accountprotection.microsoft.com fake ✓ - Forum Hotmail / Outlook.com
- Dev home. - Télécharger - Développement
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 janv. 2012 à 12:38
15 janv. 2012 à 12:38
Salut,
Poste le ici.
Poste le ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 janv. 2012 à 12:54
15 janv. 2012 à 12:54
humm y a d'autres m*rdes :/
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 janv. 2012 à 13:54
15 janv. 2012 à 13:54
c'est mal.
Fais ça :
Sauvegarde tes documents importants.
Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Fais ça :
Sauvegarde tes documents importants.
Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 janv. 2012 à 15:22
15 janv. 2012 à 15:22
ben lance combofix en mode sans échec.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 15/01/2012 à 20:49
Modifié par Malekal_morte- le 15/01/2012 à 20:49
bha non.
Maintenant t'as ça : https://www.malekal.com/malvertising-clicksor-pack-ramnit-multi-rogue-2012-fakerean-et-bredolab/
Ramnit + bredolab.
Bref c'est un peu la merdouille.
J'ai bien envie de te dire de formater si t'as perdu internet :/
Ca marche une restauration du système en mode sans échec ?
Maintenant t'as ça : https://www.malekal.com/malvertising-clicksor-pack-ramnit-multi-rogue-2012-fakerean-et-bredolab/
Ramnit + bredolab.
Bref c'est un peu la merdouille.
J'ai bien envie de te dire de formater si t'as perdu internet :/
Ca marche une restauration du système en mode sans échec ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Golffiste
Messages postés
1
Date d'inscription
dimanche 15 janvier 2012
Statut
Membre
Dernière intervention
15 janvier 2012
15 janv. 2012 à 16:24
15 janv. 2012 à 16:24
Bonjour à vous,
Je vient vous demander de l'aide car moi aussi je vient d'être contaminer, le plus gros des problème et encore que je soit une grosse brelle en informatique, je comprend pas toujours tout dans se domaine. Donc voilà, je ne peut rien faire avec, pas de connexion à internet, pas ouverture du panneau de configuration possible. En faite il bloque quasi tout.
J'ai quand même pût lancer mon anti virus (panda) qui n'a rien détecter
Merci de votre aide part avance
Je vient vous demander de l'aide car moi aussi je vient d'être contaminer, le plus gros des problème et encore que je soit une grosse brelle en informatique, je comprend pas toujours tout dans se domaine. Donc voilà, je ne peut rien faire avec, pas de connexion à internet, pas ouverture du panneau de configuration possible. En faite il bloque quasi tout.
J'ai quand même pût lancer mon anti virus (panda) qui n'a rien détecter
Merci de votre aide part avance
15 janv. 2012 à 12:52
Merci !
jane
RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 15/01/2012 12:29:26
¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] qkm.exe -- D:\Documents and Settings\Administrateur\Local Settings\Application Data\qkm.exe -> KILLED [TermProc]
[SUSP PATH] _ex-68.exe -- C:\WINDOWS\Temp\_ex-68.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 8 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : cdoosoft (D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\herss.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : MozillaAgent (C:\WINDOWS\Temp\_ex-68.exe) -> DELETED
[BLACKLIST DLL] HKLM\[...]\Run : CBF08E60-C282-1E7F-AA99-CBFDE7E29EFD ("C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\CBF08E60-C282-1E7F-AA99-CBFDE7E29EFD.avi", start minimized) -> DELETED
[BLACKLIST DLL] HKUS\.DEFAULT[...]\Run : ithnkc (rundll32.exe "D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\App\ithnkc.dll",wmain) -> DELETED
[BLACKLIST DLL] HKUS\.DEFAULT[...]\Run : CBF08E60-C282-1E7F-AA99-CBFDE7E29EFD ("C:\WINDOWS\system32\rundll32.exe" "D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data\CBF08E60-C282-1E7F-AA99-CBFDE7E29EFD.avi", start minimized) -> DELETED
[SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\WINDOWS\BUSINE~1.SCR) -> REPLACED (c:\windows\system32\logon.scr)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCR\.exe : (mdaw) -> REPLACED (exefile)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : Rogue.AntiSpy-AH|ZeroAccess ¤¤¤
[ZeroAccess] (LOCKED) windir\NtUpdateKBxxxx present!
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 5f32db942b61bde0ccc36543a93e3a35
[BSP] c451caae4231f28a5e4a22ace3c284d8 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT16 [HIDDEN!] Offset (sectors): 63 | Size: 98 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 192780 | Size: 47023 Mo
2 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 92036385 | Size: 32901 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt