Ordi sos PC 3

Résolu/Fermé
Utilisateur anonyme - Modifié par g3n-h@ckm@n le 25/10/2012 à 11:31
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012 - 30 oct. 2012 à 15:26
Bonjour,

reposte ton rapport d'adwcleaner ici et explique ce qu'a ce pc comme symptomes



¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
A voir également:

43 réponses

Utilisateur anonyme
28 oct. 2012 à 09:39
ca :

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJCjNkcWIbo

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
Modifié par Ordi sos le 28/10/2012 à 12:43
alors voilà, le scan est bloqué sur Searching : MrvGina.dll
qu'est que je fais ???
0
Utilisateur anonyme
28 oct. 2012 à 13:20
t'as bien desactivé tes protections ?
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 13:29
ben oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok enleve cette partie :

search::
MrvGINA.dll

et recommence on va trouver un autre moyen pour le chercher ce truc là

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 13:34
ok je fait ça
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 13:52
maintenant ça reste bloqué a Registry operations : wscntfy.exe
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 14:18
je dois m'absenter .
0
Utilisateur anonyme
28 oct. 2012 à 14:50
fais en mode sans ehec
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 20:23
je suis de retour, je viens de faire la démarche en mode sans échec, je n'ai rien supprimé du texte et voilà le rapport :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1027 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Propriétaire : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Impossible to create restorepoint !!!


Script : 20:11:39

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | File search

[MD5.38CD290CA80E6945FC87830513888C50] - [03/04/2009 15:23:00] | [03/04/2009 15:23:01] - (. - .) - [0.35 Ko] - C:\Documents and Settings\Propriétaire\Favoris\[Registre] MrvGINA.dll = quel programme [Résolu].url -> (0.0.0.0)
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task
Key Deleted : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : HKU\S-1-5-21-507921405-179605362-839522115-1003\Software\Extra Spam 16exit
Key Deleted : HKLM\Software\Microsoft\Mr. Enigma
Value Deleted : [HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:C:\WINDOWS\system32\mmc.exe
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:1900:UDP
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:2869:TCP
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:139:TCP
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:445:TCP
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:137:UDP
Value Deleted : [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]:138:UDP

¤

Folder Quarantined and Deleted Successfully : |D| - C:\04d3af5e16d90766f1a05ecf4e
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\system32\tmp0FF1D.FOT
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\system32\tmpC86D5.FOT

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x00000005

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 20:16:04

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
je comprends pas.....

regarde si tu vois ces composants dans c:\windows\system32

MrvGINA.dll
Gina.dll

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 21:15
J'ai bien trouvé : MrvGINA.dll , mais pas " Gina.dll "
0
Utilisateur anonyme
28 oct. 2012 à 21:19
analyse- la sur virus-total et donne le lien de la page une fois l'analyse terminée

https://www.virustotal.com/gui/
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 21:26
0
Utilisateur anonyme
28 oct. 2012 à 21:52
mouais.......

t'as encore des soucis ?
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
28 oct. 2012 à 22:00
non pas pour le moment, mais j'ai le problème d'extinction très lent du pc, voir le lien 18. Par contre j'arrête là pour ce soir parce que je me lève a 4 H. A demain vers 14H. Bonne soirée.
0
Utilisateur anonyme
28 oct. 2012 à 22:05
ben tu feras le menage et on avisera

https://gen-hackman.kanak.fr/
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
29 oct. 2012 à 14:20
bonjour, j'ai commencé a faire le ménage :

# DelFix v9.0 - Rapport créé le 29/10/2012 à 14:16:00
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - LE-HZ5H7EYNJKQI (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FixLop
Supprimé : C:\Program Files\FixLop

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\FixLop[CLEAN].txt
Supprimé : C:\FixLop[RECH].txt
Supprimé : C:\Pre_Scan_27_10_2012_15_14_15.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\fixlop0.exe
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\Pre_Diag_27_10_2012_16_26_49.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\Pre_Diag_27_10_2012_22_49_40.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\Pre_Scan_27_10_2012_15_14_15.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Propriétaire\Bureau\winlogon.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\FixLop
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3D8E9123-A7BA-4E66-8B66-AC46BFD13D9E}_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1911 octets] - [29/10/2012 14:16:00]

########## EOF - C:\DelFix[S1].txt - [2035 octets] ##########
0
Ordi sos Messages postés 255 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 25 novembre 2012
29 oct. 2012 à 14:29
Purera : Total space cleaned: 133.24 MB
0
Utilisateur anonyme
29 oct. 2012 à 15:40
:)
0