Virus indetectable
Résolu/Fermé
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
-
25 sept. 2012 à 22:12
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 - 11 oct. 2012 à 12:23
tomtom12345 Messages postés 219 Date d'inscription mardi 25 septembre 2012 Statut Membre Dernière intervention 12 janvier 2019 - 11 oct. 2012 à 12:23
A voir également:
- Virus indetectable
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
160 réponses
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 00:38
29 sept. 2012 à 00:38
Ba disons que les logiciels comme wilogon et combofix, je ne comprends pas trop les rapports :/
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 29/09/2012 à 08:24
Modifié par g3n-h@ckm@n le 29/09/2012 à 08:24
ca , ce ne sont pas des protections ce sont des outils de desinfection à ne pas utiliser seul , surtout en cas de script.
Winlogon(Pre_Scan) ne te servira absolument à rien si tu as des infections telles que Mabezat traité par usbfix ou des adwares traités par adwcleaner , ou Bagle traité par Findykill
Combofix balaye beaucoup plus large et est une arme redoutable contre les rootkits et similaires.mais pour le reste il ne supprime pas vraiment à fond et il faut souvent passer un scan generaliste du genre de malwarebytes , étant donné que les antivirus sont completement à la ramasse ( derriere winlogon aussi suivant les cas )
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Winlogon(Pre_Scan) ne te servira absolument à rien si tu as des infections telles que Mabezat traité par usbfix ou des adwares traités par adwcleaner , ou Bagle traité par Findykill
Combofix balaye beaucoup plus large et est une arme redoutable contre les rootkits et similaires.mais pour le reste il ne supprime pas vraiment à fond et il faut souvent passer un scan generaliste du genre de malwarebytes , étant donné que les antivirus sont completement à la ramasse ( derriere winlogon aussi suivant les cas )
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 11:18
29 sept. 2012 à 11:18
D'accord
Tout d'abord, j'ai le plaisir de t'annoncer que je n'ai toujours pas de problemes sur l'ordi.
Petite question, les problemes (ouvertures des pages et la copie/selection/ouverture de nombreuses icones sur le bureau) etaient tous les 2 liés au rootkit?
Ensuite je vais bien garder ce lien : https://gen-hackman.kanak.fr/#1037
Ca m'a l'air bien complet si je fais tout ce qui est dit ça devrait etre deja une bonne chose.
Je vais refaire la procedure pour avoir un point de restauration impeccable en cas de soucis.
Tout d'abord, j'ai le plaisir de t'annoncer que je n'ai toujours pas de problemes sur l'ordi.
Petite question, les problemes (ouvertures des pages et la copie/selection/ouverture de nombreuses icones sur le bureau) etaient tous les 2 liés au rootkit?
Ensuite je vais bien garder ce lien : https://gen-hackman.kanak.fr/#1037
Ca m'a l'air bien complet si je fais tout ce qui est dit ça devrait etre deja une bonne chose.
Je vais refaire la procedure pour avoir un point de restauration impeccable en cas de soucis.
Utilisateur anonyme
29 sept. 2012 à 11:34
29 sept. 2012 à 11:34
copie/selection/ouverture de nombreuses icones sur le bureau
quel age a ta souris ?
quel age a ta souris ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
Modifié par tomtom12345 le 29/09/2012 à 11:54
Modifié par tomtom12345 le 29/09/2012 à 11:54
C'est un ordi portable donc je me sers de la petite zone tactile. On m'a donné l'ordi car la personne en changeait donc je ne sais pas trop quel age il a, il me semble que c'est 6 ans.
Apres j'utilise aussi une souris sans fil que j'ai acheté il y a meme pas 5 mois.
J'ai un doute mais il me semble que j'utilisais la souris sans fil lors du probleme, et apres je sais que ça ne vient pas d'une erreur de manip de ma part genre rester appuyé sur la toucher de la souris lors du deplacement.
Apres j'utilise aussi une souris sans fil que j'ai acheté il y a meme pas 5 mois.
J'ai un doute mais il me semble que j'utilisais la souris sans fil lors du probleme, et apres je sais que ça ne vient pas d'une erreur de manip de ma part genre rester appuyé sur la toucher de la souris lors du deplacement.
Utilisateur anonyme
29 sept. 2012 à 12:14
29 sept. 2012 à 12:14
le clavier virtuel n'est pas utilisé ni en route je présume ?
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 12:35
29 sept. 2012 à 12:35
Non je n'ai jamais utilisé ça ;)
Utilisateur anonyme
29 sept. 2012 à 12:37
29 sept. 2012 à 12:37
et tu avais le meme soucis que ce soit la souris ou le pavé tactile...?
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 12:40
29 sept. 2012 à 12:40
ça ne me l'a fait que 2 fois, ce n'etait pas en permanence. Mais je pense que les 2 fois cela s'est produit avec la souris
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 12:45
29 sept. 2012 à 12:45
Oui normalenement ça n'a pas été modifié
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 12:47
29 sept. 2012 à 12:47
Je fais la manip :
-avec delfix :
# DelFix v9.0 - Rapport créé le 29/09/2012 à 12:41:00
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User1 - TOM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\User1\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\User1\Bureau\Tom.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S2].txt - [676 octets] - [28/09/2012 12:11:41]
DelFix[S3].txt - [1318 octets] - [29/09/2012 12:41:00]
########## EOF - C:\DelFix[S3].txt - [1442 octets] ##########
-avec PureRa
RaProducts' PureRa v1.7
Log created at 12:42 on 29/09/2012 (User1)
C:\Config.MSI emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\Content emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\MetaData emptied.
C:\WINDOWS\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs emptied.
C:\WINDOWS\SoftwareDistribution\Download emptied.
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default emptied.
C:\WINDOWS\SoftwareDistribution\WuRedir emptied.
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\DOCUME~1\User1\LOCALS~1\Temp emptied.
C:\WINDOWS\TEMP emptied.
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <-
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <- Accès refusé. Successfully deleted.
Total space cleaned: 4.31 MB
-=E.O.F=-
-avec delfix :
# DelFix v9.0 - Rapport créé le 29/09/2012 à 12:41:00
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User1 - TOM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\User1\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\User1\Bureau\Tom.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Bureau\ComboFix.txt
Supprimé : C:\Documents and Settings\User1\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S2].txt - [676 octets] - [28/09/2012 12:11:41]
DelFix[S3].txt - [1318 octets] - [29/09/2012 12:41:00]
########## EOF - C:\DelFix[S3].txt - [1442 octets] ##########
-avec PureRa
RaProducts' PureRa v1.7
Log created at 12:42 on 29/09/2012 (User1)
C:\Config.MSI emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\Content emptied.
C:\Documents and Settings\User1\Application Data\Microsoft\CryptNetURLCache\MetaData emptied.
C:\WINDOWS\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs emptied.
C:\WINDOWS\SoftwareDistribution\Download emptied.
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default emptied.
C:\WINDOWS\SoftwareDistribution\WuRedir emptied.
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\DOCUME~1\User1\LOCALS~1\Temp emptied.
C:\WINDOWS\TEMP emptied.
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <-
C:\Documents and Settings\User1\Local Settings\Application Data\IconCache.db <- Accès refusé. Successfully deleted.
Total space cleaned: 4.31 MB
-=E.O.F=-
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 12:57
29 sept. 2012 à 12:57
Oui pourquoi, il y a un probleme?
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 13:01
29 sept. 2012 à 13:01
Oui j'avais commencé la procedure lorsque qu'on pensait le probleme resolu, le nettoyage de delfix et purera a deja ete fais precedement
Utilisateur anonyme
29 sept. 2012 à 13:02
29 sept. 2012 à 13:02
ok bah si t'as pas fait la suite tu peux la faire sinon si tu avais tout fait , la suite aurait été inutile :)
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 13:06
29 sept. 2012 à 13:06
Je m'etais arreté juste apres la defragmentation, par contre je n'ai rien pour le disque D du coup je n'ai pas fais la manip
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 13:18
29 sept. 2012 à 13:18
Ba en fait je suis censé faire le nettoyage sur chacun de mes disques, je l'ai fais pour le disque C mais quand j'ai fais la manip pour de disque D il y avait le diagramme avec indiqué 0 octets utilisés et 0 octets libres.
Donc je me suis dis que ce n'etait pas la peine de faire un nettoyage la dessus, et pour etre franc,je ne sais pas ce qu'est le disque D
Donc je me suis dis que ce n'etait pas la peine de faire un nettoyage la dessus, et pour etre franc,je ne sais pas ce qu'est le disque D
Utilisateur anonyme
29 sept. 2012 à 13:32
29 sept. 2012 à 13:32
c'est bon c'est le recovery je pense.....tu as le format ? (NTFS / RAW / FAT / FAT32...)
tomtom12345
Messages postés
219
Date d'inscription
mardi 25 septembre 2012
Statut
Membre
Dernière intervention
12 janvier 2019
2
29 sept. 2012 à 13:33
29 sept. 2012 à 13:33
je ne comprends pas ce que tu me dis là ^^