Impossible d'acceder à Internet - Page 1

Précédent
  • 1
  • 2
  • 3
  • 4
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Télécharge SEAF (C_XX)

Lance-le.
Dans le champ de recherche tape combofix et clique sur Lancer la recherche
Poste le rapport qui s'ouvrira.
0
janine40
 
voici le rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:29:13 le 24/05/2012
4.
5. Valeur(s) recherchée(s):
6. combofix
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\janine\ComboFix-Download.3XE" [ ARCHIVE|READONLY | 236 Ko ]
15. TC: 31/08/2000,02:00:00 | TM: 31/08/2000,02:00:00 | DA: 24/05/2012,00:01:54
16.
17.
18. =========================
19.
20.
21. "C:\janine\ComboFix.txt" [ ARCHIVE | 405 o ]
22. TC: 24/05/2012,00:07:55 | TM: 24/05/2012,00:07:55 | DA: 24/05/2012,00:07:55
23.
24.
25. =========================
26.
27.
28. "C:\janine\ndis_combofix.dat" [ ARCHIVE | 283 o ]
29. TC: 24/12/2009,10:12:40 | TM: 24/12/2009,10:12:40 | DA: 24/05/2012,00:01:54
30.
31.
32. =========================
33.
34.
35. =========================
36.
37. Fin à: 20:30:36 le 24/05/2012
38. 238701 Éléments analysés
39.
40. =========================
41. E.O.F
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C:\janine\ComboFix.txt

il est là ^^
0
janine40
 
j'ai bien vu qu'il était là mais je ne le voie pas et quand je fais rechercher avec le nom du fichier il a mouliné pendant 3h30 et n'a rien trouvé, d'ailleurs je viens de l'arréter et j'ai vu qu'il ne cherchait pas uniquement sur c:/janine mais sur aussi sur D et sur G.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello,

Relance Pre_Scan (l'outil que nous utilisions au début) , choisis "Script" dans son menu.

Colle ce texte dans la page qui s'ouvre :

txt::
C:\janine\ComboFix.txt 


Fichier -> Enregistrer
Ferme la page, Pre_Script va t'ouvrir un rapport, copie/colle-le dans ta prochaine réponse.
0
janine
 
salut,

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.523 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

POSTE1 : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 16:58:17

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fin : 16:58:17

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
janine
 
cela te convient-il?
0
Utilisateur anonyme
 
salut non tu n'as pas séléctionné "copier" avec le clic droit après avoir selectionné le texte demandé par juju
0
janine
 
salut,

je viens de le refaire et j'obtiens toujours la meme chose
0
janine
 
je m'absente jusqu'au mercredi 30.
A+
0
janine
 
salut,

je suis de retour!!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
janine
 
voici le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.523 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

POSTE1 : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 21:27:21

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\janine\ComboFix.txt

ComboFix 12-05-23.05 - POSTE1 24/05/2012 0:07:55.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3327.2931 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\POSTE1\Bureau\janine.exe
AV: Trend Micro Titanium Internet Security 2012 *Disabled/Updated* {7D2296BC-32CC-4519-917E-52E652474AF5}
FW: Trend Micro Firewall Booster *Disabled* {3E790E9E-6A5D-4303-A7F9-185EC20F3EB6}

¤

Fin : 21:27:21

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
cétout oO

Bah combofix a pas l'air d'avoir fonctionné donc supprime le combofix que tu as et retélécharge le (remonte dans les post pour ravoir le tuto)
0
janine
 
voici le lien pour le rapport http://pjjoint.malekal.com/files.php?id=20120530_e7h10d9z9m8
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
j'avais demandé combofix ...
0
Utilisateur anonyme
 
en plus il a 1000 ans ce pre_scan...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
il est rouillé ^^
0
janine
 
salut,

désolée je n'ai pas fait attention mais le pb reste le même, je l'ai retéléchargé hier soir et je n'ai toujours pas de fichier combofix.txt.
Je commence à désesperer, d'autant plus que je ne suis présente que 3 jours par semaine.

merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ok ...

Téléchargez aswMBR.exe sur votre bureau.
Double cliquez sur le aswMBR.exe pour l'exécuter
Cliquez sur le bouton «Scan» pour commencer le balayage
Cliquez sur Save log pour sauvegarder le rapport
Enregistrez le aswASW.log sur le bureau
Postez le rapport sur le forum si vous vous faîtes aider.
0
janine
 
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-31 23:45:18
-----------------------------
23:45:18.546 OS Version: Windows 5.1.2600 Service Pack 3
23:45:18.546 Number of processors: 2 586 0xF0B
23:45:18.546 ComputerName: POSTE01 UserName: POSTE1
23:45:20.437 Initialize success
23:45:57.812 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19
23:45:57.812 Disk 0 Vendor: MAXTOR_STM3320820AS 3.AAE Size: 305245MB BusType: 3
23:45:57.812 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-24
23:45:57.812 Disk 1 Vendor: MAXTOR_STM3320820AS 3.AAE Size: 305245MB BusType: 3
23:45:57.828 Disk 0 MBR read successfully
23:45:57.828 Disk 0 MBR scan
23:45:57.843 Disk 0 Windows XP default MBR code
23:45:57.843 Disk 0 Partition - 00 0F Extended LBA 49999 MB offset 16065
23:45:57.843 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 255227 MB offset 102414375
23:45:57.875 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 49999 MB offset 16128
23:45:57.875 Disk 0 malicious Win32:MBRoot code @ sector 61 !
23:45:57.906 Disk 0 PE file @ sector 625121280 !
23:45:57.921 Disk 0 scanning C:\WINDOWS\system32\drivers
23:46:02.546 Service scanning
23:46:09.812 Modules scanning
23:46:13.250 Disk 0 trace - called modules:
23:46:13.265 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
23:46:13.265 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8af73ab8]
23:46:13.265 3 CLASSPNP.SYS[b8108fd7] -> nt!IofCallDriver -> \Device\0000007c[0x8af54a90]
23:46:13.265 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-19[0x8af9fd98]
23:46:13.265 Scan finished successfully
23:47:06.406 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\POSTE1\Bureau\MBR.dat"
23:47:06.406 The log file has been saved successfully to "C:\Documents and Settings\POSTE1\Bureau\aswASW.log"
0
janine
 
j'ai fait un 2ème scan en installant l'antivirus et voici le log
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-31 23:58:57
-----------------------------
23:58:57.500 OS Version: Windows 5.1.2600 Service Pack 3
23:58:57.500 Number of processors: 2 586 0xF0B
23:58:57.500 ComputerName: POSTE01 UserName: POSTE1
23:58:58.015 Initialize success
00:01:15.109 AVAST engine defs: 12053101
00:01:26.140 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-19
00:01:26.140 Disk 0 Vendor: MAXTOR_STM3320820AS 3.AAE Size: 305245MB BusType: 3
00:01:26.140 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-24
00:01:26.140 Disk 1 Vendor: MAXTOR_STM3320820AS 3.AAE Size: 305245MB BusType: 3
00:01:26.156 Disk 0 MBR read successfully
00:01:26.156 Disk 0 MBR scan
00:01:26.171 Disk 0 Windows XP default MBR code
00:01:26.171 Disk 0 Partition - 00 0F Extended LBA 49999 MB offset 16065
00:01:26.187 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 255227 MB offset 102414375
00:01:26.203 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 49999 MB offset 16128
00:01:26.218 Disk 0 malicious Win32:MBRoot code @ sector 61 !
00:01:26.234 Disk 0 PE file @ sector 625121280 !
00:01:26.296 Disk 0 scanning C:\WINDOWS\system32\drivers
00:01:39.140 Service scanning
00:01:56.000 Modules scanning
00:01:59.578 Disk 0 trace - called modules:
00:01:59.593 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
00:01:59.593 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8af73ab8]
00:01:59.593 3 CLASSPNP.SYS[b8108fd7] -> nt!IofCallDriver -> \Device\0000007c[0x8af54a90]
00:01:59.593 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-19[0x8af9fd98]
00:01:59.968 AVAST engine scan C:\WINDOWS
00:02:11.062 AVAST engine scan C:\WINDOWS\system32
00:05:18.406 AVAST engine scan C:\WINDOWS\system32\drivers
00:05:34.125 AVAST engine scan C:\Documents and Settings\POSTE1
00:10:01.296 AVAST engine scan C:\Documents and Settings\All Users
00:12:06.828 Scan finished successfully
00:12:33.609 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\POSTE1\Bureau\MBR.dat"
00:12:33.640 The log file has been saved successfully to "C:\Documents and Settings\POSTE1\Bureau\aswASW.log"
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
23:45:57.875 Disk 0 malicious Win32:MBRoot code @ sector 61 !
23:45:57.906 Disk 0 PE file @ sector 625121280 ! 


On le tient !!

Relance aswMBR et clique sur "Fix MBR"
Clique sur Save log pour sauvegarder le rapport
Enregistre le aswASW.log sur le bureau
Poste le rapport.
0
Utilisateur anonyme
 
salut padawan tu sais si AswMBR conserve la partition/console en faisant FixMbr ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut :) il fait une copie du MBR dans le répertoire d'où il est lancé ;)
0
Utilisateur anonyme
 
ok thx :)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
j'ai essayé avant ;)
d'ailleurs j'ai un "unknow MBR" sur mon pc portable ^^
0
Précédent
  • 1
  • 2
  • 3
  • 4