Compatibilité Combofix

Fermé
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 - 4 août 2012 à 15:44
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 11 août 2012 à 03:44
Bonjour,

J'ai trouvé un virus sur un nouvel ordinateur que je n'arrive pas à supprimer avec MSE (l'antivirus le retrouve à chaque scan). Je télécharge Combofix pour m'en débarrasser et là, je tombe sur une erreur que je n'ai jamais rencontrée.

"Warning ! Do not run Combofix in compatibility mode"

Je regarde les propriétés du lien, et la case de compatibilité n'est pas cochée. Je fais donc "Résoudre les problèmes de compatibilité" tout bêtement. Il teste les paramètres avec "paramètres appliqués mode de compatibilité windows : windows xp (service pack 2)". Sauf qu'après analyse, il me sort :

"This operating system is not supported! Combofix only run on windows XP, vista, 7. Windows 2000 is no longer supported".

Mon PC est sous Windows 7... J'ai un autre PC sous Windows 7 qui n'a jamais rencontré ce problème-là... Bref, qu'est-ce qui m'échappe ? Merci à vous !



A voir également:

7 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 août 2012 à 15:46
salut

c'est quoi le virus détecté par mse?

faut surtout pas faire ça avec combofix, supprime le et retélécharge le en changeant son nom AVANT l'enregistrement sur le disque
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
4 août 2012 à 16:47
Le virus est obfuscator.
Comment ça, changer le nom avant l'enregistrement ? Le nom de Combofix ?

Alors oui, peut-être y a-t-il d'autres moyens de supprimer ce virus, c'est vrai =/ Néanmoins, ça m'a permis de voir qu'il y avait un soucis avec Combofix sur cet ordi en particulier et donc je voulais aussi le résoudre.

Merci pour ton aide.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 août 2012 à 16:49
ouias le nom de combofix
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
5 août 2012 à 13:16
Voici mes tests :
- téléchargement de Combofix sur le bureau
- téléchargement de Combofix sur le bureau en changeant son nom

Le résultat est le même avec cette même histoire de compatibilité. Ce message d'erreur est affiché après les mises à jours et le backup.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 août 2012 à 15:37
supprime-le, retélécharge-le en changeant son nom AVANT qu'il ne soit sur ton disque, et lance-le depuis le mode sans échec
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
5 août 2012 à 16:47
Je l'ai supprimé, retéléchargé en changeant son nom avant qu'il ne soit enregistré sur le disque (maintenant il s'appelle "combofix1.exe"), comme tu me l'as dit.

J'ai lancé le programme en mode :
- normal
- sans échec
- sans échec avec prise en charge réseau

Mêmes résultats, hélas =(

Je télécharge le lien qui se trouve dans cette page à chaque fois : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 août 2012 à 19:42
bon

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
6 août 2012 à 10:17
Salut et merci!
Juste pour être sûr de ne pas polluer le mauvais forum. Je continue de résoudre mon problème sur le forum de Malekal, c'est ça ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 août 2012 à 23:30
T'es chez mak ?
Faut pas ouvrir 38 sujets tu vas planter ton PC.
0
Utilisateur anonyme
6 août 2012 à 23:44
il ont peur de rien...:/
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
7 août 2012 à 10:28
Pour l'instant, je regarde ce qu'il y a sur le forum de Malekal (c'est pas ce que tu m'as dit de faire ?), savoir si je peux résoudre mon problème par moi-même d'abord, et ensuite je demanderai de l'aide.

Mais sinon j'ai fais le pre-scan et j'ai hébergé le fichier sur le forum. Voici le lien : https://pjjoint.malekal.com/files.php?id=20120806_f5f13x10l8d8
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 août 2012 à 13:25
ok je laisse pasc' scripter :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 août 2012 à 21:13
de retour donc

désinstalle spybot

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
8 août 2012 à 13:24
Pourquoi désinstaller Spybot ? J'ai arrêté complètement MSE et Spybot ne tourne pas en tâche de fon, pour que je puisse faire tous mes scans tranquillement. (je n'utilise pas l'ordi infecté le temps que je corrige ce qu'il a)

J'ai lancé AdwCleaner et comme l'a dit g3n-h@ckm@n, il a trouvé des clefs qu'il a supprimé (4 et non 3). Voici le rapport complet pour que vous voyez des choses que je ne vois pas :

==================== Début du rapport ================================
# AdwCleaner v1.800 - Rapport créé le 08/08/2012 à 13:08:49
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate (64 bits)
# Nom d'utilisateur : Mydaya - SONIC
# Exécuté depuis : C:\Users\Mydaya\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic

***** [Registre - GUID] *****

[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mydaya\AppData\Roaming\Mozilla\Firefox\Profiles\6rt5r8c5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1346 octets] - [08/08/2012 13:08:02]
AdwCleaner[S1].txt - [1132 octets] - [08/08/2012 13:08:49]

########## EOF - C:\AdwCleaner[S1].txt - [1260 octets] ##########
====================== Fin du rapport =============================

Du coup, pour vérifier qu'il n'y a plus de problème, il est mieux que je fasse un scan avec quoi ? MSE ? ou un autre ? (j'avais testé AntiMalwarebyte mais il ne m'avait pas trouvé Ofuscator, juste un autre que j'ai supprimé)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 août 2012 à 13:29
pourquoi dire au revoir à spybot? car il search et detroy rien du tout ...

poste ton scan malwarebytes stp

c'est quoi le soucis actuel ??
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
8 août 2012 à 16:11
Ok, moi Spybot me trouvais des trucs, donc je trouvais bien, mais je ne suis pas spécialiste.

Le scan Malwarebytes ne m'a rien trouvé du tout.
Le scan MSE me trouve toujours Obfuscator, mais j'avais mal lu, il a une erreur lorsqu'il veut le supprimer. (c'est pour ça qu'il est toujours là)

Le soucis actuel, c'est que :
Ma boîte mail envoie des spams.
J'ai cherché sur mes ordis pour savoir s'il y avait des virus.
J'ai détecté l'ordi (suivant ses dates d'allumage et les dates des spams)
J'ai fait fonctionné MSE, il m'a trouvé Obfuscator et je n'arrivais pas à le supprimer.
Pour y aller franco, j'allais utiliser Combofix et j'ai eu une erreur de "version".

C'est pas bien mon raisonnement ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 août 2012 à 16:14
MSE il dit pas sur quel fichier ?
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
9 août 2012 à 13:34
Si, je viens de le voir. C'était des dossiers de fichiers que j'avais mis. Ce n'était pas très important comme fichiers alors du coup, j'ai supprimé les dossiers contenant le virus. Après coup, j'ai refais mes scans et j'ai plus rien trouvé.

Maintenant mon ordi est tout cassé... Je sais pas bien pourquoi... mais bon, maintenant, mon ordi a le design d'un Windows 2000, il ne trouve plus aucune connexion wifi malgré mes efforts et il n'y a plus d'audio non plus. Bref... c'est pas top et je vais voir si je vais pas tout réinstaller, parce que bon...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 août 2012 à 17:53
Ben ouais tu écoute pas ce que je dis et tu fais n'importe quoi sur ce j'arrête de t'aider bye
0
AssassinTourist Messages postés 5710 Date d'inscription lundi 16 janvier 2012 Statut Contributeur Dernière intervention 29 février 2024 1 311
11 août 2012 à 00:49
Ah bon ? J'ai l'impression d'avoir fait tout ce que tu m'as dit =/ Qu'est-ce que j'ai raté ? Mais sinon merci d'avoir essayé de m'aider.

Sinon au démarrage du PC, j'ai fait F8 et dit de reprendre Windows avec la dernière config qui fonctionnait (je ne me souviens plus de la phrase exacte) et ça refonctionne. (et plus mes virus)

Néanmoins, toujours mon problème initial avec Combofix. =/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2012 à 03:44
bah ouais c'est ce que je dis, tu fais des trucs que je demande pas et tu fais pire que mieux, si tu le sens aide-toi tout seul à l'aide de google, tu finiras par formater, mais c'est plus mon prob perso
0