Infection ?

ckiller76 Messages postés 48 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur sous windows Xp pro rame depuis plusieurs jours. J'ai enlevé sous Malwayrebytes plusieurs choses malveillantes puis j'ai fait un scan avec avira. J'ai aussi enlevé un virus. Mais mon ordi rame toujours et à du mal à s'éteindre (un écran bleu apparaît). Voici un rapport Hijackthis. Merci de m'aider. Bonne journée

https://www.cjoint.com/?BDeirpDF31v

79 réponses

ckiller76 Messages postés 48 Statut Membre 1
 
https://www.cjoint.com/?BDesRrDm06j

Par contre j'ai toujours un écran bleu avec des écritures blanches à chaque fois que j'éteins
0
ckiller76 Messages postés 48 Statut Membre 1
 
Bon appétit
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bon, le rootkit est toujours là, passe Combofix :

● Télécharge ComboFix (de sUBs) sur ton Bureau de cette manière :
Fais un clic droit sur ce lien

● Choisis "enregistrer la cible sous ... " et dans la fenêtre qui s'ouvre choisis ton bureau pour l'emplacement et tape CBFix.exe pour le nom.

Ferme tous tes logiciels de protection et les programmes en cours

▲ ComboFix peut être amené à accéder à internet, il faut dans ce cas l'autoriser

● Sous XP : Double clique sur CBFix.exe
● Sous Vista/7 : Fais un clic droit sur CBFix.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur le bouton Oui dans la fenêtre d'avertissement

● Si tu es sous XP et que la console de récupération n'est pas installée, ComboFix va te proposer de l'installer, accepte en cliquant sur Oui.

● Laisse travailler l'outil et si il te demande de redémarrer le PC, accepte.

● Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
Le rapport est sauvegardé dans C:\ComboFix.txt

Tutorial officiel de ComboFix
0
ckiller76 Messages postés 48 Statut Membre 1
 
https://www.cjoint.com/?BDeuYqHePIC L'ordinateur s'est éteint tout seul lors de la fin du rapport avec un écran bleu et des écritures blanches
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Tu peux repasser TDSSKiller.
0
ckiller76 Messages postés 48 Statut Membre 1
 
ok je le fais
0
ckiller76 Messages postés 48 Statut Membre 1
 
Bonne soirée et à demain. Merci pour ton aide ! Sinon je serais perdue
0
ckiller76 Messages postés 48 Statut Membre 1
 
Bonjour !

Que dois-je faire ? Est-il toujours là ce virus ? Merci Bonne journée
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Oui, il est toujours là, je vais demander conseil.
0
ckiller76 Messages postés 48 Statut Membre 1
 
D'accord
0
ckiller76 Messages postés 48 Statut Membre 1
 
Personne pour nous aider ?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
La demande est en cours.
En attendant, tu as un CD de Windows XP ?
0
Utilisateur anonyme
 
salut h3rv3

un coup de main ?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut, si tu as une idée, je veux bien.
0
ckiller76 Messages postés 48 Statut Membre 1
 
Non je n'ai pas de CD
0
Utilisateur anonyme
 
j'aimerais avoir un scan de ca :

@ckiller76 :

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange
0
ckiller76 Messages postés 48 Statut Membre 1
 
0
Utilisateur anonyme
 
c'est un faux positif ce truc....
0
ckiller76 Messages postés 48 Statut Membre 1
 
C'est à dire ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c'est à dire que TDSS Killer et autres détectent quelque chose d'inexistant :)

(salut vous 3).
.::. Contributeur Sécurité .::.
0
ckiller76 Messages postés 48 Statut Membre 1
 
Et comment enlever quelque chose qui n'existe pas ?
0
ckiller76 Messages postés 48 Statut Membre 1
 
Mais est ce que ce n'est pas aussi du au fait que mon ordi ne s'éteint pas normalement. Quand j'éteins un écran bleu apparaît avec page non fault... et je suis obligée d'appuyer sur le bouton pour éteindre sinon cela resterait allumer
0