Scan winlogon

NyuSan -  
 NyuSan -
Bonjour,

je sollicite votre aide pour comprendre un scan de winlogon. Je vous le transmets ci-joint, en vous remerciant !

http://cjoint.com/?BHfpxeugFQ6

14 réponses

Utilisateur anonyme
 
installe internet explorer 9
desinstalle adobe reader 8
desinstalle babylon

======

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BHfsufwOtko

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
1
Utilisateur anonyme
 
▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
1
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

1
Utilisateur anonyme
 
salut faut pas garder les outils dans le pc.....ta version est plus qu'obsolète

Mis à jour le 11/05/2012 | 02.30 par g3n-h@ckm@n
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NyuSan
 
Il faut donc que je désinstalle et que je le télécharge de nouveau ?
Il y a en effet un petit moment que je l'ai dans mon pc, et je ne sais plus vraiment son fonctionnement.

Dois-je de nouveau refaire un scan avec winlogon si ma version est trop ancienne ?
0
Utilisateur anonyme
 
oui supprime-le puis retelecharge-le

http://forums-fec.be/gen-hackman/Pre_Scan.exe
0
NyuSan
 
Je n'arrive pas à trouver un dossier "source" qui me permettrait de totalement désinstaller mon ancienne version, toute fois le téléchargement de la dernière est fait, je lance de nouveau un scan ?
0
Utilisateur anonyme
 
clic droit supprimer ^^

tu peux lancer:)
0
NyuSan
 
Je pensais que sa desinstallation demanderait plus de manipulation que cela.
Voici le dernier scan :
http://cjoint.com/?BHfr3kkL0Yg
0
NyuSan Messages postés 15 Statut Membre
 
0
NyuSan Messages postés 15 Statut Membre
 
0
NyuSan Messages postés 15 Statut Membre
 
https://www.cjoint.com/?BHgkZjnBCEj

Voilà.

A savoir qu'à l'instant mon ordinateur a eu un crash. Windows a bloqué sur une page bleue en redémarrant le pc.
0
Utilisateur anonyme
 
hello ca serait bien de savoir ce qu'ecrivait la page bleue...
0
NyuSan Messages postés 15 Statut Membre
 
Désolée je n'étais pas devant mon pc à ce moment là, je n'ai pas eu le temps de voir ce qu'il y avait inscrit... !
Mais sinon depuis, tout se passe bien !
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
NyuSan
 
Voici.
1 Malware détecté.
http://cjoint.com/?BHprE73vOYp
0