Embuscade

Antidot Messages postés 12 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Je me permets de poster car j'ai vu en regardant pas mal de forums que mon problème peut se regler seulement en décodant des rapports de malwyresbytes et autres.

Je crois etre infecté car j'ai plusieurs problèmes qui ont aparru petit a petit tels que:

- amtlibb.dll erreur (manquante) (au démarage)

- l'erreur la plus grosse et emmbétante: Echec de la mise a jour au démarage (me fait redémarrer 4fois tous les jours sans que je puisse rien faire, et c'est toujours "échec")

- Le viewer windows ne marche plus.

J'ai windows 7 en 64Bits
Antivirus: Microsoft security essentials.

Merciiiii

24 réponses

Utilisateur anonyme
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log

0
Antidot Messages postés 12 Statut Membre
 
Merci de ta réponse.

Pour le moment ça commence bien.. j'ai une erreur pendant le scan, que ce soit avec le fichier normal ou le .pif:

Line 9510 \winlogon.exe
Error: Variable must be of type "Object".

Après si je fais OK, ecran noir puis plus rien..
(Mon antivirus est désactivé).
0
Utilisateur anonyme
 
reessaie en mode sans echec (va falloir que j'invente un switch pour bypasser la lecture des processus en cas de probleme avec le WMI.....)
0
Antidot Messages postés 12 Statut Membre
 
Même erreur en mode sans échec.

J'èspere que ça complique pas trop les choses
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
nan je veins de faire une modif

retelecharge-le , lance-le , clique sur No Process

relance-le , puis relancec Scan|Kill
0
Antidot Messages postés 12 Statut Membre
 
Merci!

Ce coup ci ça a bien fonctionner.

Voici le rapport:

http://cjoint.com/12nv/BKzoHGyolSB.htm
0
Utilisateur anonyme
 
bien relance l'outil , clique sur DiaG et heberge Pre_Diag.....txt puis donne le lien
0
Antidot Messages postés 12 Statut Membre
 
Voilà le Pre_diag:

http://cjoint.com/12nv/BKzpaFXY8sz.htm
0
Utilisateur anonyme
 
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Antidot Messages postés 12 Statut Membre
 
Merci pour ton temps g3n.. !

Voilà le lien:

http://cjoint.com/12nv/BKzpACCVHc7.htm
0
Utilisateur anonyme
 
ok refais un diag avec pre_scan
0
Antidot Messages postés 12 Statut Membre
 
http://cjoint.com/12nv/BKzp3f9XWcn.htm
0
Utilisateur anonyme
 
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKzqACFvSws

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
jonnibigood Messages postés 10 Statut Membre
 
g3n-h@ckm@n, j'ai scanné a tout hasard pre_scan sur virustotal.com et il y eu deux messages de la part de deux antivirus: Symantec m'affiche WS.Reputation.1 et Kingsoft m'affiche lui VIRUS_UNKNOWN est-ce normal??
Si oui pourquoi?
Si non tant pis...
0
Utilisateur anonyme
 
c'est normal :) tous les outils de desinfection en partie sont considérés comme tel par les antivirus

antivirus qui disent d'ailleurs n'importe quoi
0
Antidot Messages postés 12 Statut Membre
 
Voilà voilà !

http://cjoint.com/12nv/BKzq7n6WGl1.htm
0
Utilisateur anonyme
 
ok il est à jour malwarebytes ?
0
Antidot Messages postés 12 Statut Membre
 
Peu etre pas je l'ai pas utiliser depuis longtemps..
0
Antidot Messages postés 12 Statut Membre
 
ça y est, je viens de le mettre a jour
0
Utilisateur anonyme
 
ok mets-le à jour , scan complet puis poste le rapport après suppression
0