Probleme avec trojan medfos

Harleyman Messages postés 111 Statut Membre -  
 harleyman -
Bonjour, après avoir essèyer de suivre un poste ou Maleka_morte donne une solution a la fin il n'y a peu eu de reponse .

donc j'ai suivi les procèdures et j'ai en main le raport extras.txt mais comment faire pour le transmetre a une analyse par maleka_morte

merci de votre aide apprécier.





--
A voir également:

26 réponses

Utilisateur anonyme
 
salut

laisse tomber OTL pour l instant

======

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
Harleyman Messages postés 111 Statut Membre
 
merci de ton aide voici le lien pour mon scan

--https://www.cjoint.com/c/CApfR3f8Qtz
0
Harleyman Messages postés 111 Statut Membre
 
ah oui j'oubliais ! je suis du Quebec au Canada donc ne pense pas que je passe la nuit ici vue l'heur lol en se moment il est 23:51

merci a bientôt
--
0
Utilisateur anonyme
 
re

t'as essayé de relancer internet pendant la fin du scan ^^ pas bien !!! ^^

relance l outil clique sur diagpuis heberge le rapport pre_diag et donne le lien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Harleyman Messages postés 111 Statut Membre
 
bonjour, se que j'ai voulu faire j'avais oublier de fermé MSE.

maintenant quan je click sur l'icon winlogon c encore Pre_can qui demmarre c normal .

merci a bientot je ferais le diag apres mon boulot

--
0
Utilisateur anonyme
 
heu oui c'est normal , enfin....il doit t'afficher un menu quoi..
0
Harleyman Messages postés 111 Statut Membre
 
bon j,ai fait le pre_diag mais ou se trouve le resultat ...j'ai regardé a la racine du c:/ mais je ne voie rien a part le pre_scan ?

merci a+
0
Utilisateur anonyme
 
ah ben si ...ca , il est dans c:\

sinon regarde il y'en a une copie dans le dossier pre_scan dans c:\
0
Harleyman Messages postés 111 Statut Membre
 
pas facile ,le seul resultat que je peut voir c le scan d'hier(pre_scan) ...si tu utilise skype mon c harleyman711

merci a+
0
Utilisateur anonyme
 
tu cherches pre_scan.............txt alors que je te demande pre_diag.....................txt

skype , connnais pas , le forum st fait pour ca
0
Harleyman Messages postés 111 Statut Membre
 
je sais que tu veut voir le pre_dig mais il ne se trouve pas a la racine du C et non plus dans le dossier pre_scan

excuse moi pour le probleme mais je sais quand mème de quoi on cherche j,ai fait tout les dossier dans pre_scan et rien ny apparais sous le nom pre-diag

merci a+
0
Harleyman Messages postés 111 Statut Membre
 
voie par toi mème mon amis [IMG]http://i569.photobucket.com/albums/ss138/ti-jean/photopourpre_scan_zpse2f63710.png[/IMG]
0
Utilisateur anonyme
 
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

0
Harleyman Messages postés 111 Statut Membre
 
je me suis toujour demandé comment vous pouvez bien faire pour comprendre se charia du vrai chinoi. lol http://cjoint.com/?CAqbGWzbn6o

a+

--
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Nous avons l'habitude :)
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
Harleyman Messages postés 111 Statut Membre
 
0
Utilisateur anonyme
 
je sais aps ce que t'as voulu faire avec le derniier....
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c'est le defogger reenable :)
enlève les 2 traits d'union du dernier lien lol
0
Harleyman Messages postés 111 Statut Membre
 
c venue comme ca les deux traits, au fait de qel region estes vous coudonc sois vous avez le mème fuseau harraire que moi ou vous estes de oiseaux de nuit lol
0
Harleyman Messages postés 111 Statut Membre
 
t'aimerais en avoir un autre pre_scan ou quoi ?
0
Harleyman Messages postés 111 Statut Membre
 
moi c pas mon domain l'informatique je suis fauconnier et monteur en charpente d'acier et mecanicien moto 4roue et motoneige etc...
0
Utilisateur anonyme
 
les deux mon colonel !!!!!

ca se passe en dessous
0
Utilisateur anonyme
 
haaaaaaaaaaaaan !!!

c'est quoi ca ?

C:\sr

0
Harleyman Messages postés 111 Statut Membre
 
C:/sr je ne sais pas a quoi il serre quand je click droit dessus bien il est écrie (cache) et le cache est vide loll
0
harleyman
 
http://cjoint.com/?CAqdrimvNTi
0
harleyman
 
pour le resultat du scan diag il est introuvable.

deplus en essèyant de vous écrire j,ai eu un ercan bleu il y a quelque minute et l'ordi a fait un redémarrage.

a+ merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
harleyman,

Relance Pre_Scan (winlogon) et au menu qui apparaitra clique sur "Diag"
Quand il aura fini il te déposera un rapport dans C:\ au nom de Pre_Diag_Date_Heure
poste ce rapport STP (via cjoint)

.::. Contributeur Sécurité - Admin FEC Forums .::.
0
Harleyman Messages postés 111 Statut Membre
 
c se que je fait et rein au nom de diag dans le dossier pre-scan alors quoi faire ..

merci
--
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau. (clic droit -> extraire)
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis clique sur File et enfin sur Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt, copie tout son contenu et poste le dans ta réponse.
0
Harleyman Messages postés 111 Statut Membre
 
que veut dire BSOD mon windows7 est en francais
0
Harleyman Messages postés 111 Statut Membre
 
https://www.cjoint.com/c/CAqd1fUH1D2 je ne sais pas si c bien je pense que je le saurais assé vite lol
merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Tu as bien fait cela. Ne t'en fait pas.
Désormais envoie les rapports OTL.txt et extras.txt dont tu parle au début du sujet ( "donc j'ai suivi les procèdures et j'ai en main le raport extras.txt mais comment faire pour le transmetre a une analyse" )

Via cjoint comme d'habitude

Merci
0
Harleyman Messages postés 111 Statut Membre
 
0
Harleyman Messages postés 111 Statut Membre
 
--je ne crois pas que tu m'aimé la mais j'avais supprimer ce raport OTL

donc je viens d'en refaire un autre maison ne peut comparaitre avec l,autre desolé

je vous l,avais dis chu nul lol.https://www.cjoint.com/c/CAqex7DhiMF
a+
0
Harleyman Messages postés 111 Statut Membre
 
pis pour le scan du bleu screen ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonjour,

J'aimerais voir le rapport extras.txt stp :)
0
Harleyman Messages postés 111 Statut Membre
 
bonjour JUJU, je me souviens plus des manipulation pour avoir le fichier extra,

si je me souviens bien il faut que je glisse le fichier otl.txt dans perssonalisation es bien ça je ne veut pas faire gaf.

merci a+
0