Virus récent -> Rapport OTL

Fermé
toum - 23 juil. 2012 à 15:37
 Utilisateur anonyme - 25 juil. 2012 à 20:34
Bonjour,

J'ai depuis 4-5 jours un virus sans aucun doute, qui freine considérablement les performances de mon ordi, sollicitant sans doute la mémoire vive.

J'avais découvert récemment ZHPDiag et Fix. L'analyse dans ZHPDiag se faisait bien, par contre dans Fix j'ai eu un bug en fin d'analyse. D'où un recours maintenant à OTL.

Je me permets donc de mettre ici mon rapport d'analyse. J'ai suivi la procédure décrite ici :
- http://www.commentcamarche.net/forum/affich-25643730-pc-surement-infecte-aide-pour-zhp (pour le script)
- et là : http://www.malekal.com/2010/11/12/tutorial-otl/ (pour le reste)

Le rapport sous peu, quand l'analyse sera terminée...



26 réponses

Ci-joint le rapport OTL (otl.txt) :

http://pjjoint.malekal.com/files.php?id=20120723_s128b12k9y12


Ainsi que le fichier "extras" :

http://pjjoint.malekal.com/files.php?id=20120723_t13x11f10s10d8



Merci de votre coup de main :)
0
Je me permets un petit up :)
0
Je me rappelle maintenant qu'il y a 1 mois, j'ai eu la contamination par le virus "gendarmerie" moi aussi... Je crois que depuis l'hiver dernier (formatage de tout le système), c'est le seul soucis que j 'ai connu.

Ce virus a été éradiqué avec succès (fin mai ?)
0
Up.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 juil. 2012 à 11:12
salut je regarde tes rapports
0
Utilisateur anonyme
24 juil. 2012 à 11:16
ok vu :

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Salut.

Voici le rapport du pré-scan :

http://pjjoint.malekal.com/files.php?id=20120724_w8k10f15d14q13


PS : juste pour signaler que suite au reboot du système, j'ai eu un message m'indiquant que "le pilote de la tablette ne fonctionne pas".
Je possède une tablette graphique (wacom) qui depuis près d'un an a des soucis de contact. Qui plus est le driver n'est pas exempt de fails assez répétés... Possible que cette tablette soit impliquées dans mes soucis du moment... (mais je pense qu'il n'y a pas que ça)


Voilà, et merci pour le coup de main
0
Utilisateur anonyme
24 juil. 2012 à 13:10
tu as volontairement changé les noms ou c'est ainsi naturellement ?
0
Non c'est moi qui ai changé (il y a mon nom + ma société)
0
Utilisateur anonyme
24 juil. 2012 à 13:45
je fais comment pour scripter ?
0
Je ne comprends pas. Il faut absolument ces données, c'est ça ?

(Je peux les MP ?)
0
Utilisateur anonyme
24 juil. 2012 à 15:10
t'as peur de quoi ? qu'on voie que tu bosses chez nestlé ? mouahaha
0
:!o


Ci-joint nouveau rapport...

http://pjjoint.malekal.com/files.php?id=20120724_e13v105i14c5
0
pourquoi tu as des programmes installés dans D:\ ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
J'ai tous mes programmes dans une partition "D" de mon disque dur.

Ca m'aide pour organiser tout ça...
0
Utilisateur anonyme
24 juil. 2012 à 16:33
ouais ben c'est pas une bonne idée de couper ton systeme en deux !
0
Je me suis habitué à ça , pour moi c'est mieux car j'organise toutes mes installations de logiciels par catégories (logiciels PAO, logiciels Web, protections, utilitaires, etc...). Comme souvent j'oublie un peu ce que j'ai pu télécharger (utilitaires surtout), là je comprends vite quoi est quoi.

Par contre sur mon récent portable, rien à faire : tout doit se refourguer dans Program Files (parce que je ne peux pas partitionner le dd comme voulu, il y a une sorte de sécurité merdique qui l'empêche - c'est un HP).

Bon sinon le rapport ne donne rien si j'ai bien compris ?
0
Utilisateur anonyme
24 juil. 2012 à 17:15
ouaip mais comme pas mal d'application se servent des variables d'environnement en l'occurence :

%ProgramFiles% donc LE "Program Files" du disque systeme et ben ca va deconner....bon enfin bref c'est toi qui vois c'est ton pc..

desinstalle spybot c'est de la daube en barre

====


@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : https://www.cjoint.com/?BGyrpLku4Hm

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Salut.

Bon voilà c'est ce que j'ai tenté de faire. D'abord j'ai ouvert avast (mon antivirus) et dans paramètres j'ai ajouté une ligne à exclusions : le chemin sur le bureau menant à winlogon.exe (sinon il se faisait bouffer par avast).

Puis j'ai cliqué sur le lien donné au-dessus, j'ai copié le code, j'ai lancé wilogon.exe, lancé le bouton script dans lequel j'ai collé le code. Jusque là tout va bien mais par la suite une fois collé le code, le petit écran de wilogon semble à bout (en surbrillance), pas de clignotement comme plus tôt dans l'après-midi, mais plutot un plantage de l'application. Je reviens au bout de 20 mn et c'en est au même point.

2 tentatives, pour un résultat exactement pareil ...
0
est-ce que tu as desactivé la sandox d'avast aussi ?

je t'ai pas dit de le mettre en exclusion , je t'ai dit de desactiver tous les agents d'avast !
0
Salut.

Non rien à faire, j'avais déjà désactivé hier tous les agents avast. Je viens de refaire une tentative, et pre_scan se bloque dès le départ, sur le fichier avast.setup.

Obligé de rebooter l'ordinateur...
0
Utilisateur anonyme
25 juil. 2012 à 12:51
commence à nous gonfler Avast avec les outils
s'il pouvait en faire autant avec les virus !!!

passe la version .pif en mode sans echec
0
ok...
0