Virus gendarmerie
Résolu/Fermé
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
-
25 mars 2012 à 01:25
miczfr Messages postés 201 Date d'inscription mardi 9 janvier 2007 Statut Membre Dernière intervention 9 janvier 2020 - 16 avril 2012 à 10:12
miczfr Messages postés 201 Date d'inscription mardi 9 janvier 2007 Statut Membre Dernière intervention 9 janvier 2020 - 16 avril 2012 à 10:12
A voir également:
- Virus gendarmerie
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
- Convocation gendarmerie boite aux lettres - Forum Vos droits sur internet
62 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 mars 2012 à 01:28
25 mars 2012 à 01:28
Hello,
Site de streaming, piratage d'adobe photoshop, ....
Après on s'étonne d'être infecté ... :/
Site de streaming, piratage d'adobe photoshop, ....
Après on s'étonne d'être infecté ... :/
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 09:42
25 mars 2012 à 09:42
merci pour ta réponse moralisatrice juju, mais la solution , maintenant, quelle est elle?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 mars 2012 à 09:45
25 mars 2012 à 09:45
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 15:19
25 mars 2012 à 15:19
bonjour et merci de m'aider
le lien pour la configuration ne fonctionne pas
le lien pour la configuration ne fonctionne pas
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 15:46
25 mars 2012 à 15:46
voici le lien extra
https://pjjoint.malekal.com/files.php?id=20120325_o6q15k13p8g11
et le lien OTL
https://pjjoint.malekal.com/files.php?id=20120325_o6q15k13p8g11
https://pjjoint.malekal.com/files.php?id=20120325_o6q15k13p8g11
et le lien OTL
https://pjjoint.malekal.com/files.php?id=20120325_o6q15k13p8g11
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 16:29
25 mars 2012 à 16:29
un autre fichier OTL où j'ai coché tous les utilisateurs
https://pjjoint.malekal.com/files.php?id=20120325_i13e5m15k8n12
https://pjjoint.malekal.com/files.php?id=20120325_i13e5m15k8n12
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 17:43
25 mars 2012 à 17:43
on rapport d'analyse adaware
https://pjjoint.malekal.com/files.php?id=20120325_g5t5s9o9w6
https://pjjoint.malekal.com/files.php?id=20120325_g5t5s9o9w6
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 mars 2012 à 18:39
25 mars 2012 à 18:39
Re,
Désinstalle AD-Aware et Spybot S&D. Ils sont inutiles.
==================================
Citation de ton premier message :
j'ai scanné avec malaware qui m'a trouvé 235 pb (!!!!) et avec roquekiller qui en a enlevé 2
Tu peux m'envoyer ces rapports STP ?
Pour MBAM :
Onglet Rapports/Logs dans le logiciel, cherches après le rapport en question, puis tu fais Fichier > Enregistrer sous > Comme destination ton bureau.
~~
Pour RogueKiller:
Ils sont tous, en principe, à côté de l'exécutable.
J'ai besoin de celui où tu a passé le mode Suppression.
Enfin, envoie les 2 rapports ainsi récoltés sur pjjoint et colle les liens dans ta prochaine réponse.
A+
Désinstalle AD-Aware et Spybot S&D. Ils sont inutiles.
==================================
Citation de ton premier message :
j'ai scanné avec malaware qui m'a trouvé 235 pb (!!!!) et avec roquekiller qui en a enlevé 2
Tu peux m'envoyer ces rapports STP ?
Pour MBAM :
Onglet Rapports/Logs dans le logiciel, cherches après le rapport en question, puis tu fais Fichier > Enregistrer sous > Comme destination ton bureau.
~~
Pour RogueKiller:
Ils sont tous, en principe, à côté de l'exécutable.
J'ai besoin de celui où tu a passé le mode Suppression.
Enfin, envoie les 2 rapports ainsi récoltés sur pjjoint et colle les liens dans ta prochaine réponse.
A+
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
Modifié par miczfr le 25/03/2012 à 20:01
Modifié par miczfr le 25/03/2012 à 20:01
merci de ta réponse
je ne trouve pas l'onglet Rapports/logs
par contre il y a 239"trucs" en quarantaine
236 Trojan.ObCom
1 TrojanFakeAlert.SA en Registry Key
1 RiskWare.Tool.CK
1 exploit.Drop.2 (dans ma session)
et le RK N°1
https://pjjoint.malekal.com/files.php?id=20120325_k8g12e15y10j12
je ne trouve pas l'onglet Rapports/logs
par contre il y a 239"trucs" en quarantaine
236 Trojan.ObCom
1 TrojanFakeAlert.SA en Registry Key
1 RiskWare.Tool.CK
1 exploit.Drop.2 (dans ma session)
et le RK N°1
https://pjjoint.malekal.com/files.php?id=20120325_k8g12e15y10j12
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 20:16
25 mars 2012 à 20:16
quelques captures d'écran de la quarantaine
http://img4.imageshack.us/img4/4117/quarantaine4.jpg
http://img96.imageshack.us/img96/8536/quarantaine3.jpg
http://img708.imageshack.us/img708/9902/quarantaine2.jpg
http://img194.imageshack.us/img194/797/capturepngquarantaine1.jpg
http://img4.imageshack.us/img4/4117/quarantaine4.jpg
http://img96.imageshack.us/img96/8536/quarantaine3.jpg
http://img708.imageshack.us/img708/9902/quarantaine2.jpg
http://img194.imageshack.us/img194/797/capturepngquarantaine1.jpg
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 20:23
25 mars 2012 à 20:23
j'ai ouvert le dernier log que voici
https://pjjoint.malekal.com/files.php?id=20120325_b10n15h11d911
https://pjjoint.malekal.com/files.php?id=20120325_b10n15h11d911
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
25 mars 2012 à 21:55
25 mars 2012 à 21:55
je crois que j'ai trouvé le rapport
https://pjjoint.malekal.com/files.php?id=20120325_g7q12w11q11q9
https://pjjoint.malekal.com/files.php?id=20120325_g7q12w11q11q9
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
Modifié par miczfr le 25/03/2012 à 23:15
Modifié par miczfr le 25/03/2012 à 23:15
après avoir supprimé les fichiers en quarantaine j'ai réussi à rentrer dans ma session
je viens de faire un scan malware que voici
https://pjjoint.malekal.com/files.php?id=20120325_t10e9p7x6z9
et un rapport plus ancien
https://pjjoint.malekal.com/files.php?id=20120325_o5d6p13s14q14
avec la capture écran des fichiers en quarantaine que je vais supprimer
http://img11.imageshack.us/img11/7973/capturesnd.jpg
et le rapport de scan de RoqueKiller
https://pjjoint.malekal.com/files.php?id=20120325_v9t13v12h12e14
je viens de faire un scan malware que voici
https://pjjoint.malekal.com/files.php?id=20120325_t10e9p7x6z9
et un rapport plus ancien
https://pjjoint.malekal.com/files.php?id=20120325_o5d6p13s14q14
avec la capture écran des fichiers en quarantaine que je vais supprimer
http://img11.imageshack.us/img11/7973/capturesnd.jpg
et le rapport de scan de RoqueKiller
https://pjjoint.malekal.com/files.php?id=20120325_v9t13v12h12e14
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 mars 2012 à 06:14
26 mars 2012 à 06:14
Re,
Tu es sous ta session là alors ?
Relance RogueKiller, mode "HOSTS RAZ". Poste le rapport
=============
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu es sous ta session là alors ?
Relance RogueKiller, mode "HOSTS RAZ". Poste le rapport
=============
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
26 mars 2012 à 11:32
26 mars 2012 à 11:32
Merci de ta réponse juju
pour l'instant tout se passe bien,je n'ai pas encore enlevé spybot qui a empêché d'ouvrir plein de "truc" de changement de registre quand je suis revenu dans ma session
voici le rapport RK HOST RAZ, je dois les enlever? et le 127.0.0.1 localhost?
https://pjjoint.malekal.com/files.php?id=20120326_b6n11h12g11q13
le reste suit mais plante et je dois y aller
pour l'instant tout se passe bien,je n'ai pas encore enlevé spybot qui a empêché d'ouvrir plein de "truc" de changement de registre quand je suis revenu dans ma session
voici le rapport RK HOST RAZ, je dois les enlever? et le 127.0.0.1 localhost?
https://pjjoint.malekal.com/files.php?id=20120326_b6n11h12g11q13
le reste suit mais plante et je dois y aller
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 mars 2012 à 16:24
26 mars 2012 à 16:24
Mouais mais spybot est dépassé totalement.
Nan tu touche plus à ton fichier host (surtout si c'est pour cracker adobe).
Au lieu d'utiliser toshop, t'as des alternatives gratuites !
=============================
J'attends ZHPDiag.
S'il reste collé à un % particulier, dis le moi.
++
Nan tu touche plus à ton fichier host (surtout si c'est pour cracker adobe).
Au lieu d'utiliser toshop, t'as des alternatives gratuites !
=============================
J'attends ZHPDiag.
S'il reste collé à un % particulier, dis le moi.
++
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
27 mars 2012 à 00:21
27 mars 2012 à 00:21
voici donc le rapport ZHP
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_b8y10q10i5q11
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_b8y10q10i5q11
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 mars 2012 à 07:03
27 mars 2012 à 07:03
Pouarf mais c'est vraiment l'anarchie dans ton pc, il est pourri de partout !
Copie ça :
[MD5.B5A5D0291E450B0D3F207AB761276E29] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\utt330A.tmp.exe [5092352]
[MD5.3436E0FE5D036ACE0993D5FEF29BA824] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttAF4A.tmp.bat [71]
[MD5.3436E0FE5D036ACE0993D5FEF29BA824] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttB1BA.tmp.bat [71]
[MD5.D9AB2B8E583D055EDC566D7C04CACFCA] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttF4F0.tmp.exe [1304998]
[MD5.90C371750DD629A8EAB45B80F4C9F9B7] [SPRF][24/03/2012] (...) -- C:\Users\salon\AppData\Roaming\0.26049687613735495.exe [139264]
[MD5.9F0C5B2E3E174F9880D99B00545FA23A] [SPRF][18/02/2012] (.Big Bang enterprises - searches for duplicate files and deletes or moves them.) -- C:\Users\salon\Desktop\DoubleKiller.exe [812544]
Ouvre ZHPFix
Clique sur le H bleu (coller les lignes helper)
Clique sur GO
Poste le rapport
=============================================
On nettoie tes navigateurs :
▶ Télécharge et exécute : AdwCleaner (de Xplode)
Sur le menu principal :
▶ clique sur Suppression et patiente le temps du nettoyage
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Copie ça :
[MD5.B5A5D0291E450B0D3F207AB761276E29] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\utt330A.tmp.exe [5092352]
[MD5.3436E0FE5D036ACE0993D5FEF29BA824] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttAF4A.tmp.bat [71]
[MD5.3436E0FE5D036ACE0993D5FEF29BA824] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttB1BA.tmp.bat [71]
[MD5.D9AB2B8E583D055EDC566D7C04CACFCA] [SPRF][18/02/2012] (...) -- C:\Users\salon\AppData\Local\Temp\uttF4F0.tmp.exe [1304998]
[MD5.90C371750DD629A8EAB45B80F4C9F9B7] [SPRF][24/03/2012] (...) -- C:\Users\salon\AppData\Roaming\0.26049687613735495.exe [139264]
[MD5.9F0C5B2E3E174F9880D99B00545FA23A] [SPRF][18/02/2012] (.Big Bang enterprises - searches for duplicate files and deletes or moves them.) -- C:\Users\salon\Desktop\DoubleKiller.exe [812544]
Ouvre ZHPFix
Clique sur le H bleu (coller les lignes helper)
Clique sur GO
Poste le rapport
=============================================
On nettoie tes navigateurs :
▶ Télécharge et exécute : AdwCleaner (de Xplode)
Sur le menu principal :
▶ clique sur Suppression et patiente le temps du nettoyage
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
miczfr
Messages postés
201
Date d'inscription
mardi 9 janvier 2007
Statut
Membre
Dernière intervention
9 janvier 2020
27 mars 2012 à 10:12
27 mars 2012 à 10:12
bonjour et merci de me répondre
voici le rapport ZHP
https://pjjoint.malekal.com/files.php?id=20120327_d15n14v6g10t14
et le rapport Adw
https://pjjoint.malekal.com/files.php?id=20120327_v14i10f10q1013
voici le rapport ZHP
https://pjjoint.malekal.com/files.php?id=20120327_d15n14v6g10t14
et le rapport Adw
https://pjjoint.malekal.com/files.php?id=20120327_v14i10f10q1013
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 mars 2012 à 17:51
27 mars 2012 à 17:51
Bien,
Qu'en est-il de la session qui ne s'ouvre plus ?
Qu'en est-il de la session qui ne s'ouvre plus ?