Suis-je infecté ou pas?
Résolu/Fermé
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
-
9 janv. 2013 à 16:40
Utilisateur anonyme - 10 janv. 2013 à 21:24
Utilisateur anonyme - 10 janv. 2013 à 21:24
A voir également:
- Suis-je infecté ou pas?
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Infecté par url blacklist - Forum Virus
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Mon ordinateur a été infecté par un virus ou - Forum Virus
- Anti virus - Forum Antivirus
33 réponses
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 16:43
9 janv. 2013 à 16:43
PS : Je viens d'aller vérifier mon pare-feu dans panneau de configuration, et là il est bien acivé, donc, il y a de fortes chances pour que quelque chose de "nuisible" soit passé en même temps que les mises à jour de Windows.
rolleyeur0
Messages postés
16
Date d'inscription
vendredi 9 novembre 2012
Statut
Membre
Dernière intervention
10 mars 2013
9 janv. 2013 à 16:46
9 janv. 2013 à 16:46
fait une analyse complete de "coucou"
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 16:59
9 janv. 2013 à 16:59
Je signale aussi que j'ai dû forcer l'extinction de mon PC via le bouton d'allumage pour pouvoir, ensuite, le démarrer sans échec, même la commande pour éteindre le PC via "Démarrer" ne répondait pas.
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 17:29
9 janv. 2013 à 17:29
Je fais un petit UP comme ça juju me verra peut-être :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 18:09
9 janv. 2013 à 18:09
Alors juste au cas oú, voici un rapport de MBAM : https://pjjoint.malekal.com/files.php?id=20130109_l10e7q12r7c13
Et voici également un rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130109_f8c6t15v5t13
Bien le merci à qui me prendra en charge :-)
Et voici également un rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130109_f8c6t15v5t13
Bien le merci à qui me prendra en charge :-)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 janv. 2013 à 18:24
9 janv. 2013 à 18:24
je délègue à pascal ^^
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 18:28
9 janv. 2013 à 18:28
Ok merci juju, parce que là ça devient légèrement emm...., j'ai passé AdwCleaner qui a trouvé 2 petites bricoles, j'ai passé en suppression, redémarré ke PC en mode normal, et même chose, rien ne se lance, donc j'ai dû repasser en mode sans échec.
Merci d'avance à Pascal.
Merci d'avance à Pascal.
Utilisateur anonyme
9 janv. 2013 à 18:26
9 janv. 2013 à 18:26
Moi je le délègue à toi :-)
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 18:29
9 janv. 2013 à 18:29
Bon Pascal, que me suggères-tu de faire?
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 20:55
9 janv. 2013 à 20:55
Bon mon ptit g3n, déjà merci de prendre en charge mon "malheur", mais voilà, le pré_scan a duré pas de temps, lorsqu'il a eu fini, il m'a demandé de pour redémarrer mon PC, j'ai fait ok, donc redémarrage en mode normal, la petite icône rouge du pare-feu est apparue, puis a disparu quelques secondes après, il y a la fenêtre de pré-scan qui s'est affichée, je te montre une photo parce le PC s'est de nouveau bloqué : http://hpics.li/0b2b93d , et ensuite une autre fenêtre qui est venue s'ouvrir en partie par-dessus que j'ai du prendre en photo en 3 fois et la reconstituer dans paint pour n'en faire qu'une seule afin que tu puisse pouvoir lire : http://hpics.li/2626548 , cette fenêtre se nomme "C:\windows\system32\cmd.exe" et le PC est resté bloqué là-dessus, donc j'ai du éteindre avec le bouton d'allumage pour démarrer en mode sans échec pour pouvoir te communiquer tout ça.
C'est vraiment bizarre ce qui arrive, il ne m'avais jamais fait suite à une mise à jour, merci Microsoft !!!
C'est vraiment bizarre ce qui arrive, il ne m'avais jamais fait suite à une mise à jour, merci Microsoft !!!
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:03
9 janv. 2013 à 21:03
J'ai ceci aussi que je n'ai pas fermé, c'est certainement pour les opérations suivantes
http://hpics.li/1a6abd3
http://hpics.li/1a6abd3
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:14
9 janv. 2013 à 21:14
Le voili, le voilà : https://pjjoint.malekal.com/files.php?read=20130109_v7q9q12r11j6
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:20
9 janv. 2013 à 21:20
Je viens de remarquer dans le rapport :
Security Center
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
J'ai jamais eu, ni téléchargé tout ça moi!!! c'est microsoft qui les a implantés pendant la mise à jour??? et ce serait ces mer*des-là qui mettraient le boxon dans mon PC???
Security Center
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
J'ai jamais eu, ni téléchargé tout ça moi!!! c'est microsoft qui les a implantés pendant la mise à jour??? et ce serait ces mer*des-là qui mettraient le boxon dans mon PC???
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:29
9 janv. 2013 à 21:29
Ouf, j'ai eu un peu peur, et alors docteur, c'est grave? :-)
Utilisateur anonyme
9 janv. 2013 à 21:30
9 janv. 2013 à 21:30
selectionne ca :
MBR::
ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin
MBR::
ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:40
9 janv. 2013 à 21:40
MBRCheck tu veux dire? mais je crois que j'ai fait une boulette, j'ai cliqué sur script, mais il y avait encore tous les [HKLM\Software.... ] que je t'ai montré plus haut qui étaient encore en fonction de Copier/Coller, du coup je crois que c'est ça qui a été analysé et la fenêtre de Pre_Scan n'est plus là, je dois relancer Winlogon avec ton icône ou pas.
Désolé mais je pense avoir été trop vite dans la manip.
Désolé mais je pense avoir été trop vite dans la manip.
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:49
9 janv. 2013 à 21:49
Ok, je le trouve où MBR alors? parce que j'ai scruté mon bureau par 2 fois, et je ne le vois pas, vraiment désolé g3n.
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:52
9 janv. 2013 à 21:52
Oh mer..., je devais faire un coper/coller de MBR que tu as mis en gras et cliquer sur script dans Pre_Scan? quel c.. , mais la fenêtre de Pre_Scan n'est plus là maintenant
Tu peux le dire hein g3n, là j'ai fait la triple buse
Tu peux le dire hein g3n, là j'ai fait la triple buse
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 janv. 2013 à 21:53
9 janv. 2013 à 21:53
=)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 janv. 2013 à 21:50
9 janv. 2013 à 21:50
selectionne (et copie) ca :
MBR::
ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin
MBR::
ouvre pre_scan , selectionne script et poste le rapport pre_script à la fin
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 21:57
9 janv. 2013 à 21:57
Ok, mais comment je réouvre Pre_Scan? puisqu'après ma boulette il s'est fermé.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 janv. 2013 à 21:58
9 janv. 2013 à 21:58
ben double clique dessus lol
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 22:06
9 janv. 2013 à 22:06
Ben il est pas sur mon bureau, si tu veux je peux te faire une capture d'écran pour te montrer, à part winlogon avec l'icône de g3n, c'est tout ce qu'il y a.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 janv. 2013 à 22:07
9 janv. 2013 à 22:07
ben c'est ça
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 22:09
9 janv. 2013 à 22:09
Voilà mon bureau : http://hpics.li/8dfd3bc , et dis-moi sur quelle icône je dois cliquer, moi je ne vois pas Pre_Scan
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 22:18
9 janv. 2013 à 22:18
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0108 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:15:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
End : 22:15:46
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
C'est ça qu'il fallait?
User : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 22:15:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
End : 22:15:46
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
C'est ça qu'il fallait?
Utilisateur anonyme
9 janv. 2013 à 22:28
9 janv. 2013 à 22:28
vi ^^
fais l option diag puis heberge le rapport pre_diag et donne le lien
fais l option diag puis heberge le rapport pre_diag et donne le lien
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 22:38
9 janv. 2013 à 22:38
Voilà g3n, et encore désolé pour les fausses manip de tantôt
https://pjjoint.malekal.com/files.php?read=20130109_j7y15f6v14y7
Mais qu'est ce qu'il est long ce rapport :-)
https://pjjoint.malekal.com/files.php?read=20130109_j7y15f6v14y7
Mais qu'est ce qu'il est long ce rapport :-)
Utilisateur anonyme
9 janv. 2013 à 22:56
9 janv. 2013 à 22:56
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/c/CAjw4mLXPWd
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Clique sur ce lien : https://www.cjoint.com/c/CAjw4mLXPWd
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 401
9 janv. 2013 à 22:58
9 janv. 2013 à 22:58
Suis toujours en mode sans échec, donc je suppose que les protections sont toujours désactivées, dans la gestionnaire des tâches, Avast n'y figure pas, donc je peux y aller comme ça?