Plus aucun logiciel ne s'ouvre
Fermé
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
-
26 août 2012 à 16:57
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 27 août 2012 à 17:48
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 27 août 2012 à 17:48
A voir également:
- Plus aucun logiciel ne s'ouvre
- Money logiciel - Télécharger - Comptabilité & Facturation
- Yahoo mail ne s'ouvre plus - Accueil - Mail
- Logiciel montage vidéo gratuit windows 10 - Guide
- Logiciel de sauvegarde - Guide
- Logiciel spss - Télécharger - Outils professionnels
27 réponses
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 17:26
26 août 2012 à 17:26
Salut,
tu as les PREMIER rapport de roguekiller et MBAM?
--
tu as les PREMIER rapport de roguekiller et MBAM?
--
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
26 août 2012 à 18:25
26 août 2012 à 18:25
oui maintenat j'ai les rapport des deux logiciels. Que dois-je faire avec?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 18:26
26 août 2012 à 18:26
ok,
poste le premier rapport de Roguekiller
ensuite
--> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
--
poste le premier rapport de Roguekiller
ensuite
--> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
--
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 18:26
26 août 2012 à 18:26
Et poste le rapport de MBAM aussi...J'ai posté en même temps que toi!
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
26 août 2012 à 18:38
26 août 2012 à 18:38
ok voici le rogekiller
RogueKiller V8.0.0 [26/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : ryan [Droits d'admin]
Mode : Recherche -- Date : 26/08/2012 17:09:32
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini --> TROUVÉ
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini --> TROUVÉ
[Susp.ASLR][FILE] services.exe : C:\Windows\system32\services.exe --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-22HXZT3 +++++
--- User ---
[MBR] 71e30f5dfafcf3975beadf1cdc43cff8
[BSP] c3770144ba264f7a2ff573b68d265a9f : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 39847936 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 40052736 | Size: 457382 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
et voici le MBAM
Malwarebytes Anti-Malware (PRO) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.26.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ryan :: RYANMOYAL [administrateur]
Protection: Activé
26/08/2012 17:25:27
mbam-log-2012-08-26 (17-25-27).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461572
Temps écoulé: 54 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicroUpdate (Backdoor.Agent.DC) -> Données: C:\Windows\system32\SYS32\Updt.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Users\ryan\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 8
C:\Users\ryan\Local Settings\TempDIR\BetterInstaller.exe (PUP.BundleInstaller.Somoto) -> Aucune action effectuée.
C:\TDSSKiller_Quarantine\26.08.2012_17.10.54\zasubsys0000\zafs0000\tsk0000.dta (Trojan.0access) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\install\server.exe (Backdoor.Bot.M) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\logs.dat (Bifrose.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\Documents\MSDCSC\msdcsc.exe (Backdoor.Agent.DC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\dclogs\2012-07-11-4.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\xsecva\xsecva.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
Par contre je les ai tous supprimé mais bon et aussi esque tu pourais me dire comment j'ai choper ces virus ( est ce a cause de l'autosurf?)
RogueKiller V8.0.0 [26/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : ryan [Droits d'admin]
Mode : Recherche -- Date : 26/08/2012 17:09:32
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini --> TROUVÉ
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini --> TROUVÉ
[Susp.ASLR][FILE] services.exe : C:\Windows\system32\services.exe --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-22HXZT3 +++++
--- User ---
[MBR] 71e30f5dfafcf3975beadf1cdc43cff8
[BSP] c3770144ba264f7a2ff573b68d265a9f : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 39847936 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 40052736 | Size: 457382 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
et voici le MBAM
Malwarebytes Anti-Malware (PRO) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.26.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ryan :: RYANMOYAL [administrateur]
Protection: Activé
26/08/2012 17:25:27
mbam-log-2012-08-26 (17-25-27).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461572
Temps écoulé: 54 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicroUpdate (Backdoor.Agent.DC) -> Données: C:\Windows\system32\SYS32\Updt.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Users\ryan\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 8
C:\Users\ryan\Local Settings\TempDIR\BetterInstaller.exe (PUP.BundleInstaller.Somoto) -> Aucune action effectuée.
C:\TDSSKiller_Quarantine\26.08.2012_17.10.54\zasubsys0000\zafs0000\tsk0000.dta (Trojan.0access) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\install\server.exe (Backdoor.Bot.M) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\logs.dat (Bifrose.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\Documents\MSDCSC\msdcsc.exe (Backdoor.Agent.DC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\dclogs\2012-07-11-4.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ryan\AppData\Roaming\xsecva\xsecva.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
Par contre je les ai tous supprimé mais bon et aussi esque tu pourais me dire comment j'ai choper ces virus ( est ce a cause de l'autosurf?)
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 18:53
26 août 2012 à 18:53
Tu n'as pas fait les mises à jour de certains logiciel et en surfant tes tombés sur un exploit! Il a balancé ZeroAccess
relance roguekiller en cliquant sur Scan puis sur suppression quand le scan est fini.
tu peux t'aider avec le tuto ici
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
N'oublie pas le scan ZHP
relance roguekiller en cliquant sur Scan puis sur suppression quand le scan est fini.
tu peux t'aider avec le tuto ici
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
N'oublie pas le scan ZHP
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
26 août 2012 à 19:01
26 août 2012 à 19:01
ok
premierement je n'arrive pas a télécharger ZHP
secondement puis-je continuer a utilisr le auto surf ou esque je dois arreter et troisiemement puisque je peut bloquer des sites a ne pas visiter sur le auto surf lequel puije bloquer pour ne pas avoir le meme probleme
premierement je n'arrive pas a télécharger ZHP
secondement puis-je continuer a utilisr le auto surf ou esque je dois arreter et troisiemement puisque je peut bloquer des sites a ne pas visiter sur le auto surf lequel puije bloquer pour ne pas avoir le meme probleme
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 19:05
26 août 2012 à 19:05
la, c'est difficile puisque on ne connaît pas toujours les sites qui sont piégés!
A ta place, j'arrête ton auto surf pour éviter de sauter de l'un à l'autre sans être sur!
pour ZHP essaye ici,
https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
A ta place, j'arrête ton auto surf pour éviter de sauter de l'un à l'autre sans être sur!
pour ZHP essaye ici,
https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
26 août 2012 à 19:08
26 août 2012 à 19:08
ok j'ai reussi a le telecharger mais ya un nouveau beug dès que j'ouvre le logiie ya ecrit:
L'application de népond pas. Le programme pourrait répondre de nouveau si vous patientez.
L'application de népond pas. Le programme pourrait répondre de nouveau si vous patientez.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
26 août 2012 à 19:16
26 août 2012 à 19:16
tu peux essayer de le lancer en mode sans échec?
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
26 août 2012 à 19:59
26 août 2012 à 19:59
ok
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
27 août 2012 à 09:53
27 août 2012 à 09:53
Hello
Et si tu passais RogueKiller en suppression?
ça aiderai à télécharger les tools ensuite...
Tu as un fichier système patché là
Et si tu passais RogueKiller en suppression?
ça aiderai à télécharger les tools ensuite...
Tu as un fichier système patché là
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
Modifié par chimay8 le 27/08/2012 à 10:02
Modifié par chimay8 le 27/08/2012 à 10:02
Bin c'est ce que je lui ai demandé :((
en dessous de son premier message ou il a passé RK ;-)
--
en dessous de son premier message ou il a passé RK ;-)
--
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
27 août 2012 à 10:26
27 août 2012 à 10:26
oué, mais il a posté aucun rapport :)
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 10:30
27 août 2012 à 10:30
vi! Et je suis sur qu'il a pas suivi ce que j'ai demandé... :-)
Je vais lui redemander si il l'a fais...A ce propos, as-tu regardé la dernière version de Stinger?
Elle embarque pas mal de variantes de TDSS et ZeroAccess...Juste pour savoir si on peut l'utiliser le cas échéant?
Je vais lui redemander si il l'a fais...A ce propos, as-tu regardé la dernière version de Stinger?
Elle embarque pas mal de variantes de TDSS et ZeroAccess...Juste pour savoir si on peut l'utiliser le cas échéant?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
Modifié par chimay8 le 27/08/2012 à 10:51
Modifié par chimay8 le 27/08/2012 à 10:51
comme demandé plus haut, je n'ai toujours pas le rapport de RogueKiller en mode suppression
▶ Quitte tous les programmes en cours !
▶ Relance RogueKiller.
▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.
▶ Clique sur Suppression.
▶ Puis clique sur Rapport et copie/colle le sur le forum
(le rapport est également sur le bureau).
--
▶ Quitte tous les programmes en cours !
▶ Relance RogueKiller.
▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.
▶ Clique sur Suppression.
▶ Puis clique sur Rapport et copie/colle le sur le forum
(le rapport est également sur le bureau).
--
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 11:17
27 août 2012 à 11:17
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 11:23
27 août 2012 à 11:23
RogueKiller V8.0.0 [26/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : ryan [Droits d'admin]
Mode : Suppression -- Date : 27/08/2012 11:20:00
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-22HXZT3 +++++
--- User ---
[MBR] 71e30f5dfafcf3975beadf1cdc43cff8
[BSP] c3770144ba264f7a2ff573b68d265a9f : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 39847936 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 40052736 | Size: 457382 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : ryan [Droits d'admin]
Mode : Suppression -- Date : 27/08/2012 11:20:00
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-22HXZT3 +++++
--- User ---
[MBR] 71e30f5dfafcf3975beadf1cdc43cff8
[BSP] c3770144ba264f7a2ff573b68d265a9f : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 19456 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 39847936 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 40052736 | Size: 457382 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 11:57
27 août 2012 à 11:57
J'ai pas skype,
Bizarre, tu avais "C:\Windows\system32\services.exe" de patché et ici il ne le voit plus! C'est peut-être parce que tu es en mode sans échec...
ZHP est installé sur ton pc? Si oui, il suffit de cliquer sur la loupe en haut à gauche
il va généré un rapport. clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
Ensuite tu l'héberges sur Cjoint ou sur le site http://pjjoint.malekal.com/
Ensuite tu me donnes le lien en le collant dans ta réponse.
--
Bizarre, tu avais "C:\Windows\system32\services.exe" de patché et ici il ne le voit plus! C'est peut-être parce que tu es en mode sans échec...
ZHP est installé sur ton pc? Si oui, il suffit de cliquer sur la loupe en haut à gauche
il va généré un rapport. clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
Ensuite tu l'héberges sur Cjoint ou sur le site http://pjjoint.malekal.com/
Ensuite tu me donnes le lien en le collant dans ta réponse.
--
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
27 août 2012 à 12:31
27 août 2012 à 12:31
Il l'a passé plein de fois :)
Je pense que le fichier a été remplacé, faudrait vérifier avec Virus total
Je pense que le fichier a été remplacé, faudrait vérifier avec Virus total
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 12:39
27 août 2012 à 12:39
Excellente idée!
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
Modifié par ipodtouchryan le 27/08/2012 à 12:14
Modifié par ipodtouchryan le 27/08/2012 à 12:14
ok je le fait tout de suite et oui j'était en mode sans echec
autre probleme, quand je clique sur la loupe ils me disent erreur selectionnez un rapport avant de commencer l'analyse.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 12:26
27 août 2012 à 12:26
Arff! t'as télécharger le mauvais ZHP !!
essaye celui-ci
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--
essaye celui-ci
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 12:27
27 août 2012 à 12:27
Celui que tu as dl, c'est celui pour les helpeur :))
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 12:50
27 août 2012 à 12:50
Quand tu auras posté le rapport ZHP, peux-tu faire ceci:
Rends toi sur virus total
https://www.virustotal.com/gui/
clique sur Choose File et cherche
C:\Windows\system32\services.exe
puis clique sur Scan it
Si tu vois que la détection t'affiche directement que le fichier a déjà été analysé, clique sur réanalyse
si tu vois qu'il y a des résultats positifs, copie/colle le lien de la barre d'adresse
--
Rends toi sur virus total
https://www.virustotal.com/gui/
clique sur Choose File et cherche
C:\Windows\system32\services.exe
puis clique sur Scan it
Si tu vois que la détection t'affiche directement que le fichier a déjà été analysé, clique sur réanalyse
si tu vois qu'il y a des résultats positifs, copie/colle le lien de la barre d'adresse
--
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 13:08
27 août 2012 à 13:08
je vais manger et puis je revien.
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 13:44
27 août 2012 à 13:44
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120827_s11i10t15r10k8
voici le rapport de ZHP
maintenant je vais aller sur virus total. je vous donne des nouvelles juste apres.
voici le rapport de ZHP
maintenant je vais aller sur virus total. je vous donne des nouvelles juste apres.
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 13:54
27 août 2012 à 13:54
je ne trouve pas services.exe. le truc c'est que je suis sur wndows 7 quand je met rechercher les programmes et les fichiers je trouve services.exe mais quand je le cherche dans virus total il n'y est pas
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 15:06
27 août 2012 à 15:06
https://pjjoint.malekal.com/files.php?read=20120827_d8t11k10n9c12
regarde qu'il n'y est pas.
regarde qu'il n'y est pas.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 27/08/2012 à 15:52
Modifié par Tigzy le 27/08/2012 à 15:52
Avec les fichiers cachés, c'est pareil?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 15:57
27 août 2012 à 15:57
Bin il le trouve avec la recherche...Peut-être faire une copie du fichier sur le bureau??
ipodtouchryan
Messages postés
23
Date d'inscription
dimanche 26 août 2012
Statut
Membre
Dernière intervention
23 juin 2013
27 août 2012 à 16:11
27 août 2012 à 16:11
je le fait avec ta technique
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 15:02
27 août 2012 à 15:02
Télécharge AdwCleaner (de Xplode) sur ton Bureau.
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le, clique sur [Suppression]
Patiente le temps du scan.
Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
--
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le, clique sur [Suppression]
Patiente le temps du scan.
Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
--
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
27 août 2012 à 16:12
27 août 2012 à 16:12
Pour afficher C:\Windows\system32\services.exe dans virus total,
vérifie si les fichiers ne sont pas cachés:
http://www.chantal11.com/2009/04/afficher-les-fichiers-caches-systeme-windows-7-vista/
Sinon, tu peux faire une copie de services.exe et le placer sur ton bureau. Ensuite tu devrais le voir dans VirusTotal!
--
vérifie si les fichiers ne sont pas cachés:
http://www.chantal11.com/2009/04/afficher-les-fichiers-caches-systeme-windows-7-vista/
Sinon, tu peux faire une copie de services.exe et le placer sur ton bureau. Ensuite tu devrais le voir dans VirusTotal!
--