Trojan fake gendarmerie
Fermé
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
-
15 juil. 2012 à 12:13
Utilisateur anonyme - 23 juil. 2012 à 23:51
Utilisateur anonyme - 23 juil. 2012 à 23:51
A voir également:
- Trojan fake gendarmerie
- Trojan al11 ✓ - Forum Virus
- Account-security-noreply@ accountprotection.microsoft.com fake ✓ - Forum Hotmail / Outlook.com
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Que du fake formate héritage ✓ - Forum Vos droits sur internet
- Aide pour un virus ✓ - Forum Virus
39 réponses
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 12:20
15 juil. 2012 à 12:20
Ca efface rien sur l'ordi?
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 12:22
15 juil. 2012 à 12:22
Tu m'avais compris lol. Ok, bah nickel. Je vais suivre la procedure et puis voilà.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 15/07/2012 à 12:23
Modifié par g3n-h@ckm@n le 15/07/2012 à 12:23
ok j'attends de lire le rapport pour te dire si tu dois redemarrer normalement ou pas encore....
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 18:45
15 juil. 2012 à 18:45
Peut tu me dire rapidement si c'est bon ou pas STP U_U. C'est pas mon PC c'est celui d'un pote donc voilà =/.
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 12:29
15 juil. 2012 à 12:29
J'ai un hic XD. J'ai pas de CD vierge mdr.
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 15:37
15 juil. 2012 à 15:37
C'est bon c'est lancer, mais là ça bloque sur la partie suppression|firewall|standar XD.
Enfin ça bouge pas en tout cas lol. Donc j'attend.
Enfin ça bouge pas en tout cas lol. Donc j'attend.
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
15 juil. 2012 à 17:32
15 juil. 2012 à 17:32
C'est bon fini!! J'ai cru que j'allais jamais en finir lol.
Le rapport:
https://pjjoint.malekal.com/files.php?id=20120715_l9g15d10y15e9
Le rapport:
https://pjjoint.malekal.com/files.php?id=20120715_l9g15d10y15e9
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
16 juil. 2012 à 20:31
16 juil. 2012 à 20:31
Fail!!! Le virus est toujours là!! ><
Utilisateur anonyme
16 juil. 2012 à 20:38
16 juil. 2012 à 20:38
étonnant !!!
redemarre sur le live cd
Lance OTLPE.exe qui se trouve sur ton bureau :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
à la question Do you wish to load remote user profile(s) for scanning ? => oui
cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK
OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre
dans la case en dessous "Custom Scans/Fixes" colle ce texte :
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clic sur Analyse.
A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt
héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus sur le forum ou dans la discussion où tu te fais aider
ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
redemarre sur le live cd
Lance OTLPE.exe qui se trouve sur ton bureau :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
à la question Do you wish to load remote user profile(s) for scanning ? => oui
cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK
OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre
dans la case en dessous "Custom Scans/Fixes" colle ce texte :
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clic sur Analyse.
A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt
héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus sur le forum ou dans la discussion où tu te fais aider
ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
19 juil. 2012 à 19:22
19 juil. 2012 à 19:22
Utilisateur anonyme
19 juil. 2012 à 19:53
19 juil. 2012 à 19:53
colle ca en bas et clique sur correction
:services
Musmss
Norton Internet Security
:OTL
O4 - HKLM..\Run: [Adobe Reader Speed Launcher]
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll ()
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll ()
O2 - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL (Bandoo Media, inc)
O4 - HKLM..\Run: [DATAMNGR] -
O4 - HKLM..\Run: [iTunesHelper] -
O4 - HKLM..\Run: [QuickTime Task] -
O4 - HKU\Richard_ON_C..\Run: [Spotify Web Helper] C:\Users\Richard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe ()
O4 - HKU\Richard_ON_C..\Run: [Update] C:\Users\Richard\AppData\Roaming\fest0r_ot.exe ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll (Bandoo Media, inc)
O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\IEBHO.dll) - C:\PROGRA~1\WI9130~1\Datamngr\IEBHO.dll (Bandoo Media, inc)
:services
Musmss
Norton Internet Security
:OTL
O4 - HKLM..\Run: [Adobe Reader Speed Launcher]
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll ()
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll ()
O2 - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL (Bandoo Media, inc)
O4 - HKLM..\Run: [DATAMNGR] -
O4 - HKLM..\Run: [iTunesHelper] -
O4 - HKLM..\Run: [QuickTime Task] -
O4 - HKU\Richard_ON_C..\Run: [Spotify Web Helper] C:\Users\Richard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe ()
O4 - HKU\Richard_ON_C..\Run: [Update] C:\Users\Richard\AppData\Roaming\fest0r_ot.exe ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll (Bandoo Media, inc)
O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\IEBHO.dll) - C:\PROGRA~1\WI9130~1\Datamngr\IEBHO.dll (Bandoo Media, inc)
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
19 juil. 2012 à 20:39
19 juil. 2012 à 20:39
En bas de quoi???
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
19 juil. 2012 à 20:53
19 juil. 2012 à 20:53
Ok, je vais faire ça.
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
19 juil. 2012 à 20:53
19 juil. 2012 à 20:53
Après je redémare normalement?
takumifujiwara
Messages postés
16
Date d'inscription
dimanche 15 juillet 2012
Statut
Membre
Dernière intervention
20 juillet 2012
19 juil. 2012 à 21:12
19 juil. 2012 à 21:12
Ca m'as tout l'air d'être bon. Merci beaucoup de ton aide ;).
Utilisateur anonyme
19 juil. 2012 à 21:40
19 juil. 2012 à 21:40
tu te t'en crois debarassée comme ca ?
fournis le rapport stp
il est dans C:\_OTL\Movedfiles\le_dernier_en_date_et_heure.log
fournis le rapport stp
il est dans C:\_OTL\Movedfiles\le_dernier_en_date_et_heure.log