Trojan.inject - Page 2
Résolu
Précédent
- 1
- 2
alors voilà le contenu du fichier boot.ini:
[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Console de r'cup'ration Microsoft Windows XP" /cmdcons
[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Console de r'cup'ration Microsoft Windows XP" /cmdcons
regarde ici sauf que toi tu demarres sur la console de recuperation :
https://www.commentcamarche.net/faq/3796-windows-hal-dll-manquant-ou-corrompu
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://www.commentcamarche.net/faq/3796-windows-hal-dll-manquant-ou-corrompu
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Alors ça y est (enfin) j'ai réussi à me procurer un CD Windows XP !
A présent par quoi dois-je commencer ?
Alors ça y est (enfin) j'ai réussi à me procurer un CD Windows XP !
A présent par quoi dois-je commencer ?
Pas de soucis je vais la recopier:
Avant pour information elle est bleue ^^
Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.
Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes:
Recherchez tout virus sur votre ordinateur. Supprimez tout disque dur ou contrôleur de disque dur nouvellement installé. Vérifiez votre disque dur afin de vous assurer qu'il est correctement configurez et terminé.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.
Information techniques:
***STOP: 0x0000007B (0xF78D2524,0x00000000,0x00000000)
Avant pour information elle est bleue ^^
Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur.
Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparaît encore, suivez ces étapes:
Recherchez tout virus sur votre ordinateur. Supprimez tout disque dur ou contrôleur de disque dur nouvellement installé. Vérifiez votre disque dur afin de vous assurer qu'il est correctement configurez et terminé.
Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez votre ordinateur.
Information techniques:
***STOP: 0x0000007B (0xF78D2524,0x00000000,0x00000000)
mmmm...
bon je pense avoir compris la console de recuperation te demande le mot de passe de la session administrateur...
~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur
bon je pense avoir compris la console de recuperation te demande le mot de passe de la session administrateur...
~ [HKLM | ProfileList\S-1-5-21-367148478-667495887-1657829487-500] : ProfileImagePath -> C:\Documents and Settings\Administrateur
J'ai enfin réussi à résoudre par l'intermédiaire de quelqu'un le problème pour allumer l'ordinateur ! Maintenant j'accède au bureau de l'ordinateur. J'ai lancé Malwarebytes et voilà le rapport:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.11.05
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
xp1 :: P1 [administrateur]
11/07/2012 15:01:57
mbam-log-2012-07-11 (15-42-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 261783
Temps écoulé: 14 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\er_00_0_l.exe.P_S (Spyware.Zbot.DG) -> Aucune action effectuée.
C:\Documents and Settings\xp1\Menu Démarrer\Programmes\Démarrage\ctfmon.lnk (Trojan.Ransom.Gen) -> Aucune action effectuée.
(fin)
Je supprime la sélection, non?
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.11.05
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
xp1 :: P1 [administrateur]
11/07/2012 15:01:57
mbam-log-2012-07-11 (15-42-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 261783
Temps écoulé: 14 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\er_00_0_l.exe.P_S (Spyware.Zbot.DG) -> Aucune action effectuée.
C:\Documents and Settings\xp1\Menu Démarrer\Programmes\Démarrage\ctfmon.lnk (Trojan.Ransom.Gen) -> Aucune action effectuée.
(fin)
Je supprime la sélection, non?
Oui mais c'était pour être sur de ne pas supprimer un truc important et me retrouver dans la même situation ! ^^
Pour rallumer le PC, j'ai donné l'unité centrale à quelqu'un qui a été "refaire le fichier boot", c'est ce qu'il m'a expliqué.
Par contre après avoir supprimé tout ça, est-ce que je laisse AVG comme antivirus ?
Pour rallumer le PC, j'ai donné l'unité centrale à quelqu'un qui a été "refaire le fichier boot", c'est ce qu'il m'a expliqué.
Par contre après avoir supprimé tout ça, est-ce que je laisse AVG comme antivirus ?
? il etait très bien ton fichier boot..
https://forums.commentcamarche.net/forum/affich-25469834-trojan-inject?full#60
https://forums.commentcamarche.net/forum/affich-25469834-trojan-inject?full#60
Il m'a expliqué pour que je comprenne que l'information envoyé au démarrage allait à une erreur et c'est le fichier "erreur" qu'il a du refaire. Après ce n'ai pas moi qui ai réceptionné le PC donc je n'ai pas pu lui demander si c'est bien ce qu'il a fait. A l'occasion je peux lui demander si ça t'intéresse.
J'ai sécurisé le PC c'est bon par contre du coup en prévention sur les autres PC de la maison j'ai lancé Malwarebytes Anti-Malware et j'ai trouvé 12 infections sur un PC, dois-je rouvrir un sujet ou je peux mettre le rapport ici pour savoir si je peux supprimer sans problème ?
Merci d'avance ! =)
Merci d'avance ! =)
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.15.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [administrateur]
15/07/2012 13:02:17
mbam-log-2012-07-15 (15-59-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335512
Temps écoulé: 1 heure(s), 7 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044044435} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055045535} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Merci c'est que j'ai pas envie qu'il y ait encore un problème avec le fichier "machin" dans system32 par exemple ^^
www.malwarebytes.org
Version de la base de données: v2012.07.15.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [administrateur]
15/07/2012 13:02:17
mbam-log-2012-07-15 (15-59-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335512
Temps écoulé: 1 heure(s), 7 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044044435} (PUP.Codec.PR) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055045535} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Merci c'est que j'ai pas envie qu'il y ait encore un problème avec le fichier "machin" dans system32 par exemple ^^
Précédent
- 1
- 2