A voir également:
- Ordinateur qui ne réagit plus
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- # Sur ordinateur - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
36 réponses
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
File::
c:\document and settings\Marie-Christine\Local settings\Temp\vdsdk.sys
Folder::
c:\windows\system32\System32
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
"iTunesHelper"=-
Driver::
IObitBarService
VDSDK
RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_USERS\S-1-5-21-2379475242-865380754-4023580435-1005\Software\Local AppWizard-Generated Applications\Launch Tool\Settings]
[HKEY_USERS\S-1-5-21-2379475242-865380754-4023580435-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F1866C8E-547D-CD1B-AE84-E6A42253261D}*]
[HKEY_LOCAL_MACHINE\software\Ahead\Shared\CPRM]
[HKEY_LOCAL_MACHINE\software\KONICA MINOLTA PHOTO IMAGING, INC.\DiMAGE Viewer]
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE UserData NT\RegBackup]
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE.HKCUZoneInfo\RegBackup]
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.UserAgent\RegBackup]
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Media Center 2005\SP4\KB900325\File 1]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Media Center 2005\SP4\KB900325\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Step By Step Interactive Training\SP2\KB898458\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Windows Media Player\SP0\KB911564\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Windows Media Player 10\SP0\KB903157\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Windows Media Player 10\SP0\KB911565\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Windows XP\SP3\KB888111WXPSP2\Filelist]
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Windows XP\SP3\OcaHistoryUpd\Filelist]
[HKEY_LOCAL_MACHINE\software\muvee Technologies\030625]
[HKEY_LOCAL_MACHINE\software\muvee Technologies\muvee SDK - NTI_5]
[HKEY_LOCAL_MACHINE\software\NewTech Infosystems\NTI CD-MakerV7\OEMUrl]
[HKEY_LOCAL_MACHINE\software\Realtek Semiconductor Corp.\Realtek High Definition Audio Driver]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
regarde si tu as un bout de rapport du nom de Pre_scan.txt dans C:\
regarde si tu as un debug.txt dans c:\Pre_scan
heberge-les
regarde si tu as un debug.txt dans c:\Pre_scan
heberge-les
retelechagre pre_scan , lance-le et poste le lien du rapport hebergé
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
il est pas complet et en plus t'as meme pas desactivé antivir
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
bah t'as pas lancé la version que tu as telechargé hier ca c'est sur....
en fait il y plusieurs raisons pour lesquelles je te le fait retelecharger :
* en ce moment , je le mets à jour environ 6/8 fois par jour (hier 12 fois) ce qui fait que si il y a une infection bien cachés qui est capable d'enregistrer la signature numerique (MD5) de l'outil pour le bloquer , le fait d'agir comme ca peut permettre de le dejouer
* j'ai randomisé le nom des fenetres de manière à ce qu'il ne soit pas repérable via ce nom. (ce qui se passe suivant les infections quand on lance Combofix ou autre et qu'il est immediatement stoppé dès son lancement.)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
en fait il y plusieurs raisons pour lesquelles je te le fait retelecharger :
* en ce moment , je le mets à jour environ 6/8 fois par jour (hier 12 fois) ce qui fait que si il y a une infection bien cachés qui est capable d'enregistrer la signature numerique (MD5) de l'outil pour le bloquer , le fait d'agir comme ca peut permettre de le dejouer
* j'ai randomisé le nom des fenetres de manière à ce qu'il ne soit pas repérable via ce nom. (ce qui se passe suivant les infections quand on lance Combofix ou autre et qu'il est immediatement stoppé dès son lancement.)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Je ne sais plus quoi faire :(,
dis moi l'analyse dure combien de temps?
Parce que en fait après des heures style jusqu'à 6 heures (je l'ai déjà laisser tourner tout ce temps là), et j'ai toujours rien sur l'écran, penses tu que cela met plus de temps que cela? et qu'en fait j'arrête le processus avant la fin?
dis moi l'analyse dure combien de temps?
Parce que en fait après des heures style jusqu'à 6 heures (je l'ai déjà laisser tourner tout ce temps là), et j'ai toujours rien sur l'écran, penses tu que cela met plus de temps que cela? et qu'en fait j'arrête le processus avant la fin?
http://pjjoint.malekal.com/files.php?id=20120704_h8x12e11d11f10