Ecran noir 30 seconde au démarage.
Fermé
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
-
11 mai 2012 à 18:31
Utilisateur anonyme - 16 mai 2012 à 22:50
Utilisateur anonyme - 16 mai 2012 à 22:50
A voir également:
- Ecran noir 30 seconde au démarage.
- Ecran noir pc - Guide
- Double ecran - Guide
- Capture d'écran samsung - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Retourner ecran windows - Guide
26 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 mai 2012 à 21:21
11 mai 2012 à 21:21
Salut,
Proxy malicieux.
Spybot à virer il ne sert plus à rien.
HijackThis obsolète.
Télécharge et enregistre Pre_Scan sur ton bureau :
http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
Avertissement : Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois téléchargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Note : si l'outil est lancé plusieurs fois , il te proposera un menu, choisi alors l'option "Kill"
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange
Proxy malicieux.
Spybot à virer il ne sert plus à rien.
HijackThis obsolète.
Télécharge et enregistre Pre_Scan sur ton bureau :
http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
Avertissement : Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois téléchargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Note : si l'outil est lancé plusieurs fois , il te proposera un menu, choisi alors l'option "Kill"
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
11 mai 2012 à 23:04
11 mai 2012 à 23:04
Ca marche, je te fais ça au plus vite !
Cependant, tu saurais me donner une brève définition d'un serveur proxy. Je ne pense pas en avoir installé, mais il se pourrait aussi que je ne sache pas exactement ce que c'est !
Cependant, tu saurais me donner une brève définition d'un serveur proxy. Je ne pense pas en avoir installé, mais il se pourrait aussi que je ne sache pas exactement ce que c'est !
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
11 mai 2012 à 23:59
11 mai 2012 à 23:59
Voilà le rapport demandé !
https://pjjoint.malekal.com/files.php?id=20120512_e5f6t5u15c15
https://pjjoint.malekal.com/files.php?id=20120512_e5f6t5u15c15
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
12 mai 2012 à 00:27
12 mai 2012 à 00:27
Un proxy ça permet de se connecter à internet via un autre serveur si tu veux.
Le problème c'est qu'il en existe des malicieux qui pourraient intercepté des mot de passe, afficher des pubs, etc.
en gros quand tu peux éviter : évite. :)
=====================================
Désinstalle Spybot c'est inutile
=====================================
désactive ton antivirus
fais un Clic droit -> enregistrer la cible du lien sous sur --> CE LIEN <--
enregistre le sur ton bureau au nom que tu veux (ton pseudo par exemple)
lance-le. combofix va s'installer et s'exécuter.
ne touche à rien pendant le scan.
il va peut-être te demander de redémarrer : accepte !
poste le rapport
A+
Le problème c'est qu'il en existe des malicieux qui pourraient intercepté des mot de passe, afficher des pubs, etc.
en gros quand tu peux éviter : évite. :)
=====================================
Désinstalle Spybot c'est inutile
=====================================
désactive ton antivirus
fais un Clic droit -> enregistrer la cible du lien sous sur --> CE LIEN <--
enregistre le sur ton bureau au nom que tu veux (ton pseudo par exemple)
lance-le. combofix va s'installer et s'exécuter.
ne touche à rien pendant le scan.
il va peut-être te demander de redémarrer : accepte !
poste le rapport
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
12 mai 2012 à 17:54
12 mai 2012 à 17:54
Voilà le rapport !
https://pjjoint.malekal.com/files.php?id=20120512_x7c12w15w9e6
https://pjjoint.malekal.com/files.php?id=20120512_x7c12w15w9e6
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
12 mai 2012 à 21:49
12 mai 2012 à 21:49
D'ailleurs depuis ce scan j'ai un autre petit problème au démarrage. En fait pour ouvrir une session j'utilise ma webcam avec un programme fourni avec mon PC. Maintenant peu avant l'ouverture de la session ( Donc après l'écran noir ), j'ai un message d'erreur qui me dis que " logonIU.exe " n'a pas pu s'exécuter car il manque un certain DX.dll sur mon pc.
Je ne suis pas sur du nom des 2 choses je confirmerait ça quand je saurais exacement.
Je ne suis pas sur du nom des 2 choses je confirmerait ça quand je saurais exacement.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 12/05/2012 à 23:14
Modifié par g3n-h@ckm@n le 12/05/2012 à 23:14
salut pour avancer :
internet explorer n'est pas à jour => version 9 à installer
mozilla firefox pas à jour => version 12 à installer
desinstalle tout Java
desinstalle pando media booster
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"=-
"DivXUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKU\S-1-5-21-753108850-3340358860-2518874227-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-753108850-3340358860-2518874227-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
txt::
C:\windows\System32\Tasks\{0DC4022D-5960-4B90-BB68-D310FF0D1589}
C:\windows\System32\Tasks\{554E5C24-F3D5-4BF9-A52B-2C714E28BF2B}
C:\windows\System32\Tasks\{568BC1FE-F444-427C-AC92-94E9992D490A}
C:\windows\System32\Tasks\{58D10423-CE83-4ACB-96CD-DF450F25D092}
C:\windows\System32\Tasks\{63A17675-21A2-4B2D-A039-C22985058389}
C:\windows\System32\Tasks\{7EE4808F-39AE-4D3A-B012-A8B2BDA98659}
C:\windows\System32\Tasks\{A5A92647-A744-47B5-BA10-099616B2DF1B}
C:\windows\System32\Tasks\{ADB8909B-6D6A-455F-A6A3-0DCB8EA64FC6}
C:\windows\System32\Tasks\{B739971F-2A37-4BD2-A348-C6BB6C07A5F1}
C:\windows\System32\Tasks\{CA395BAB-134E-4A2F-927D-2945E0186450}
C:\windows\System32\Tasks\{D049E469-4CA9-40BB-A522-6DC09D883F37}
C:\windows\System32\Tasks\{DB3F75D5-4B14-4FC2-939E-7D9A9253E1B9}
file::
C:\Users\Léo\AppData\Roaming\chrtmp
C:\Users\All Users\.zreglib
C:\Users\Léo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Uninstall .lnk
C:\Users\Léo\AppData\Roaming\gmiXP.txt
C:\Users\Léo\AppData\Roaming\CRjrY.txt
C:\Users\Léo\AppData\Roaming\HqDKZ.txt
C:\ProgramData\.zreglib
Folder::
C:\Program Files (x86)\Spybot - Search & Destroy
C:\windows\E4D153288C89484BB9AAF5BE9EA6D01C.TMP
C:\Users\All Users\Spybot - Search & Destroy
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Léo\AppData\Roaming\com.w3i.FlipToast
C:\ProgramData\Spybot - Search & Destroy
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
===============================================
===============================================
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877
Driver::
X6va006
X6va007
RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
internet explorer n'est pas à jour => version 9 à installer
mozilla firefox pas à jour => version 12 à installer
desinstalle tout Java
desinstalle pando media booster
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"=-
"DivXUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKU\S-1-5-21-753108850-3340358860-2518874227-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[HKU\S-1-5-21-753108850-3340358860-2518874227-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
txt::
C:\windows\System32\Tasks\{0DC4022D-5960-4B90-BB68-D310FF0D1589}
C:\windows\System32\Tasks\{554E5C24-F3D5-4BF9-A52B-2C714E28BF2B}
C:\windows\System32\Tasks\{568BC1FE-F444-427C-AC92-94E9992D490A}
C:\windows\System32\Tasks\{58D10423-CE83-4ACB-96CD-DF450F25D092}
C:\windows\System32\Tasks\{63A17675-21A2-4B2D-A039-C22985058389}
C:\windows\System32\Tasks\{7EE4808F-39AE-4D3A-B012-A8B2BDA98659}
C:\windows\System32\Tasks\{A5A92647-A744-47B5-BA10-099616B2DF1B}
C:\windows\System32\Tasks\{ADB8909B-6D6A-455F-A6A3-0DCB8EA64FC6}
C:\windows\System32\Tasks\{B739971F-2A37-4BD2-A348-C6BB6C07A5F1}
C:\windows\System32\Tasks\{CA395BAB-134E-4A2F-927D-2945E0186450}
C:\windows\System32\Tasks\{D049E469-4CA9-40BB-A522-6DC09D883F37}
C:\windows\System32\Tasks\{DB3F75D5-4B14-4FC2-939E-7D9A9253E1B9}
file::
C:\Users\Léo\AppData\Roaming\chrtmp
C:\Users\All Users\.zreglib
C:\Users\Léo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Uninstall .lnk
C:\Users\Léo\AppData\Roaming\gmiXP.txt
C:\Users\Léo\AppData\Roaming\CRjrY.txt
C:\Users\Léo\AppData\Roaming\HqDKZ.txt
C:\ProgramData\.zreglib
Folder::
C:\Program Files (x86)\Spybot - Search & Destroy
C:\windows\E4D153288C89484BB9AAF5BE9EA6D01C.TMP
C:\Users\All Users\Spybot - Search & Destroy
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Léo\AppData\Roaming\com.w3i.FlipToast
C:\ProgramData\Spybot - Search & Destroy
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
===============================================
===============================================
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877
Driver::
X6va006
X6va007
RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 mai 2012 à 01:10
13 mai 2012 à 01:10
salut fais mon boulot c'est parfait ^^ mdr :p
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
13 mai 2012 à 11:12
13 mai 2012 à 11:12
Pourquoi désinstaller Java ? C'est quand même vachement utile ..
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 mai 2012 à 11:14
13 mai 2012 à 11:14
parce qu'il est pas à jour et que c'est par les failles de ta version osbolète que tu t'es chopé la merde :)
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
13 mai 2012 à 11:25
13 mai 2012 à 11:25
Ca marche !
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
13 mai 2012 à 11:25
13 mai 2012 à 11:25
Voila le rapport de Pre Scan ( le premier demandé ! )
https://pjjoint.malekal.com/files.php?id=20120513_i6j11h12n9e12
https://pjjoint.malekal.com/files.php?id=20120513_i6j11h12n9e12
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
13 mai 2012 à 11:38
13 mai 2012 à 11:38
Et voilà le rapport de Combofix
https://pjjoint.malekal.com/files.php?id=20120513_j6n9s15k10z8
https://pjjoint.malekal.com/files.php?id=20120513_j6n9s15k10z8
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
14 mai 2012 à 21:25
14 mai 2012 à 21:25
Bah si regarde : je te file mon CFScript tel quel sans rien n'y toucher
https://pjjoint.malekal.com/files.php?id=20120514_j6v15o5y11w12
https://pjjoint.malekal.com/files.php?id=20120514_j6v15o5y11w12
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
14 mai 2012 à 23:51
14 mai 2012 à 23:51
Ok très bien, je vais le refaire alors !
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
15 mai 2012 à 02:35
15 mai 2012 à 02:35
Voilà le rapport : https://pjjoint.malekal.com/files.php?id=20120515_j5o1114v14o10
Utilisateur anonyme
15 mai 2012 à 11:16
15 mai 2012 à 11:16
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
15 mai 2012 à 20:04
15 mai 2012 à 20:04
J'ai déjà Malwarebytes et j'ai déjà fait un scan de mon ordi avant de poster mon problème, mais d'accord !
guiligui8
Messages postés
86
Date d'inscription
mercredi 3 août 2011
Statut
Membre
Dernière intervention
27 juin 2017
5
15 mai 2012 à 21:20
15 mai 2012 à 21:20
Voila le rapport : https://pjjoint.malekal.com/files.php?id=20120515_v10q7g14w11y14