Supprimer "searchnu" - Page 2

Précédent
  • 1
  • 2
  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    On va vérifier s'il n'y a pas un rootkit qui le réinstallerait.

    Télécharge : Gmer (by Przemyslaw Gmerek)
    clique sur "Download EXE" et enregistre-le sur ton bureau

    Desactive toutes tes protections le temps du scan de gMer

    Pour XP => double clique sur gmer.exe
    Pour Vista et 7 => clique droit "executer en tant que...."

    clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

    Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

    ensuite :

    fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

    j'attends donc deux rapports hébergés sur https://www.cjoint.com/
    0
  2. BryanJ60 Messages postés 25 Statut Membre
     
    0
    1. g3n-h@ckm@n
       
      hello tu es sur d'avoir tout coché à droite ? tu n'as pas fermé l'outil entre les deux scans ?
      0
    2. BryanJ60 Messages postés 25 Statut Membre
       
      Oui pourquoi ? ça ne va pas ?
      0
    3. g3n-h@ckm@n
       
      faut pas le fermer entre les deux scans :)
      0
    4. BryanJ60 Messages postés 25 Statut Membre
       
      Je ne l'ai pas fermé !
      0
    5. g3n-h@ckm@n
       
      il est bien court ce rapport........
      0
  3. BryanJ60 Messages postés 25 Statut Membre
     
    Voila le lien que tu m'as demandé:

    https://forums-fec.be/upload/www/?a=d&i=9500946478
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    relance l outil clique sur diag et donne le lien du rapport hébergé
    0
  6. BryanJ60 Messages postés 25 Statut Membre
     
    Et voila:

    https://forums-fec.be/upload/www/?a=d&i=5599223009
    0
  7. BryanJ60 Messages postés 25 Statut Membre
     
    Bah non jamais
    0
  8. g3n-h@ckm@n
     
    relance pre_scan , clique sur killDNS

    ensuite redemarre , puis poste le rapport DNS.txt que tu auras sur le bureau
    0
  9. BryanJ60 Messages postés 25 Statut Membre
     
    ¤¤¤¤¤¤¤¤¤¤ | DNSFIX

    [HKLM | Tcpip\Parameters]|[NameServer] : -> ()

    C'est ça ou pas ?
    0
  10. g3n-h@ckm@n
     
    il l'a pas pris en compte.....

    selectionne ce texte :

    command::
    %Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
    %Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Tcpip\Parameter\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
    %Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
    %Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    ensuite redemarre et refais un diag
    0
  11. BryanJ60 Messages postés 25 Statut Membre
     
    https://forums-fec.be/upload/www/?a=d&i=4732663493

    C'est bon, c'est bien ça ?
    0
  12. g3n-h@ckm@n
     
    bon ben chuis en panne d'outil pour corriger ces DNS.....
    0
  13. BryanJ60 Messages postés 25 Statut Membre
     
    Bon ben merci quand meme
    0
  14. g3n-h@ckm@n
     
    hop attends !!

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
Précédent
  • 1
  • 2