Suis-je infecté ou pas?

Résolu/Fermé
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 - 9 janv. 2013 à 16:40
 Utilisateur anonyme - 10 janv. 2013 à 21:24
Bien le bonjour à toutes et tous, j'ai un petit soucis avec mon vieux coucou, après son démarrage, windows me signale qu'il y a des mises à jour à faire, je clique sur la petite icône, les mises à jour se font, windows me demande de redémarrer, je fais ok, et c'est là que le soucis vient, windows me signale que que mon pare-feu n'est plus actif, je clique sur le petit message, et là plus rien ne se passe, il reste figé, plus aucune commande ne répond, même pas l'ouverture de l'interface d'Avast qui me signale quand même que mon système est protégé, mais en dehorsde ça, plus rien.

Donc, et d'après mon titre, aurais-je chopé quelque chose avec les mises à jours, il y a eu 9 mises à jours au total, et je signale au passage que je suis en mode sans échec avec prise en charge réseau pour pouvoir vous communiquer mon soucis.

De mon côté, en attendant une réponse, je vais voir du côté du pare-feu ce qu'il se passe.

Un grand merci d'avance à celui ou celle qui m'aidera à résoudre ce petit soucis.

Cdlt, STARGATE43.




33 réponses

STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 16:43
PS : Je viens d'aller vérifier mon pare-feu dans panneau de configuration, et là il est bien acivé, donc, il y a de fortes chances pour que quelque chose de "nuisible" soit passé en même temps que les mises à jour de Windows.
0
rolleyeur0 Messages postés 16 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 10 mars 2013
9 janv. 2013 à 16:46
fait une analyse complete de "coucou"
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 16:59
Je signale aussi que j'ai dû forcer l'extinction de mon PC via le bouton d'allumage pour pouvoir, ensuite, le démarrer sans échec, même la commande pour éteindre le PC via "Démarrer" ne répondait pas.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 17:29
Je fais un petit UP comme ça juju me verra peut-être :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 18:09
Alors juste au cas oú, voici un rapport de MBAM : https://pjjoint.malekal.com/files.php?id=20130109_l10e7q12r7c13

Et voici également un rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130109_f8c6t15v5t13

Bien le merci à qui me prendra en charge :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 18:24
je délègue à pascal ^^
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 18:28
Ok merci juju, parce que là ça devient légèrement emm...., j'ai passé AdwCleaner qui a trouvé 2 petites bricoles, j'ai passé en suppression, redémarré ke PC en mode normal, et même chose, rien ne se lance, donc j'ai dû repasser en mode sans échec.

Merci d'avance à Pascal.
0
Utilisateur anonyme
9 janv. 2013 à 18:26
Moi je le délègue à toi :-)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 18:29
Bon Pascal, que me suggères-tu de faire?
0
Utilisateur anonyme
9 janv. 2013 à 18:31
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 20:55
Bon mon ptit g3n, déjà merci de prendre en charge mon "malheur", mais voilà, le pré_scan a duré pas de temps, lorsqu'il a eu fini, il m'a demandé de pour redémarrer mon PC, j'ai fait ok, donc redémarrage en mode normal, la petite icône rouge du pare-feu est apparue, puis a disparu quelques secondes après, il y a la fenêtre de pré-scan qui s'est affichée, je te montre une photo parce le PC s'est de nouveau bloqué : http://hpics.li/0b2b93d , et ensuite une autre fenêtre qui est venue s'ouvrir en partie par-dessus que j'ai du prendre en photo en 3 fois et la reconstituer dans paint pour n'en faire qu'une seule afin que tu puisse pouvoir lire : http://hpics.li/2626548 , cette fenêtre se nomme "C:\windows\system32\cmd.exe" et le PC est resté bloqué là-dessus, donc j'ai du éteindre avec le bouton d'allumage pour démarrer en mode sans échec pour pouvoir te communiquer tout ça.

C'est vraiment bizarre ce qui arrive, il ne m'avais jamais fait suite à une mise à jour, merci Microsoft !!!
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:03
J'ai ceci aussi que je n'ai pas fermé, c'est certainement pour les opérations suivantes

http://hpics.li/1a6abd3
0
Utilisateur anonyme
9 janv. 2013 à 21:12
fais voir le rapport dans c:\ ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:14
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:20
Je viens de remarquer dans le rapport :

Security Center


[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]


J'ai jamais eu, ni téléchargé tout ça moi!!! c'est microsoft qui les a implantés pendant la mise à jour??? et ce serait ces mer*des-là qui mettraient le boxon dans mon PC???
0
Utilisateur anonyme
9 janv. 2013 à 21:28
nan y a ca dans tous les pc ^^
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:29
Ouf, j'ai eu un peu peur, et alors docteur, c'est grave? :-)
0
Utilisateur anonyme
9 janv. 2013 à 21:30
selectionne ca :

MBR::

ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:40
MBRCheck tu veux dire? mais je crois que j'ai fait une boulette, j'ai cliqué sur script, mais il y avait encore tous les [HKLM\Software.... ] que je t'ai montré plus haut qui étaient encore en fonction de Copier/Coller, du coup je crois que c'est ça qui a été analysé et la fenêtre de Pre_Scan n'est plus là, je dois relancer Winlogon avec ton icône ou pas.

Désolé mais je pense avoir été trop vite dans la manip.
0
Utilisateur anonyme
9 janv. 2013 à 21:45
mbrcheck ? qui te parle d'mbrcheck ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:49
Ok, je le trouve où MBR alors? parce que j'ai scruté mon bureau par 2 fois, et je ne le vois pas, vraiment désolé g3n.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:52
Oh mer..., je devais faire un coper/coller de MBR que tu as mis en gras et cliquer sur script dans Pre_Scan? quel c.. , mais la fenêtre de Pre_Scan n'est plus là maintenant

Tu peux le dire hein g3n, là j'ai fait la triple buse
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 21:53
=)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 21:50
selectionne (et copie) ca :

MBR::

ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin

0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 21:57
Ok, mais comment je réouvre Pre_Scan? puisqu'après ma boulette il s'est fermé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 21:58
ben double clique dessus lol
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 22:06
Ben il est pas sur mon bureau, si tu veux je peux te faire une capture d'écran pour te montrer, à part winlogon avec l'icône de g3n, c'est tout ce qu'il y a.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 janv. 2013 à 22:07
ben c'est ça
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 22:09
Voilà mon bureau : http://hpics.li/8dfd3bc , et dis-moi sur quelle icône je dois cliquer, moi je ne vois pas Pre_Scan
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 22:18
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0108 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

User : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 22:15:46

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


End : 22:15:46

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

C'est ça qu'il fallait?

0
Utilisateur anonyme
9 janv. 2013 à 22:28
vi ^^

fais l option diag puis heberge le rapport pre_diag et donne le lien
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 22:38
Voilà g3n, et encore désolé pour les fausses manip de tantôt

https://pjjoint.malekal.com/files.php?read=20130109_j7y15f6v14y7

Mais qu'est ce qu'il est long ce rapport :-)
0
Utilisateur anonyme
9 janv. 2013 à 22:56
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/c/CAjw4mLXPWd

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 397
9 janv. 2013 à 22:58
Suis toujours en mode sans échec, donc je suppose que les protections sont toujours désactivées, dans la gestionnaire des tâches, Avast n'y figure pas, donc je peux y aller comme ça?
0