Probleme avec trojan medfos

Harleyman Messages postés 111 Statut Membre -  
 harleyman -
Bonjour, après avoir essèyer de suivre un poste ou Maleka_morte donne une solution a la fin il n'y a peu eu de reponse .

donc j'ai suivi les procèdures et j'ai en main le raport extras.txt mais comment faire pour le transmetre a une analyse par maleka_morte

merci de votre aide apprécier.





--
A voir également:

26 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonjour,

Fais ceci :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

héberge OTL.txt et extra.txt sur cjoint et donne les liens obtenus en échange
0
Harleyman Messages postés 111 Statut Membre
 
tien prend ça mon amis
http://cjoint.com/?CAqq2kYneO2
https://www.cjoint.com/c/CAqq3njqFbF

voila t'as les deux et je voulais te dire ,se matin en voulant voir si j'avais des messages sur mon mail bien en ouvrant outlook l'image c mis a s'intillé et outlook a ouvert en moyen 20 page , première fois que ce se produisais .

merci a+

--
0
Harleyman Messages postés 111 Statut Membre
 
ah oui je voulais savoir qu'a tu remarqué avec le blue scan vieu.

merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Le résultat du Blue Screen View indique une erreur qui peut survenir dans énormément de cas :(

Ton PC est propre ...

Quels sont les soucis que tu rencontre ??
0
Harleyman Messages postés 111 Statut Membre
 
bonne nouvelle donc c jusque je ne trouvais pas normal l'ouverture de outlook se matin
mais si tu me confirme que tout est bien( aucune infection)
bien vous avez fait de moi un homme heureux et j'en suis très reconnaissant .
voila un travaille de Pro!

merci pour tout
0
Harleyman Messages postés 111 Statut Membre
 
ah oui j,avais oublier dans le dossier pre_scan il y a une quarantaine avec plusieur chose a l'intérieur ... quoi faire avec on supprime pre_scan qui est dans le C:. voir le screen shot plus bas
merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Fais ce nettoyage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

:)
0
Harleyman Messages postés 111 Statut Membre
 
# DelFix v10.0 - Rapport créé le 16/01/2013 à 16:37:25
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Serge - JEAN-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...


~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #141 [Sauvegarde Windows | 01/14/2013 00:00:08]
Supprimé : RP #143 [Microsoft Antimalware Checkpoint | 01/14/2013 22:49:20]
Supprimé : RP #144 [Installed Microsoft Fix it 50362 | 01/15/2013 00:43:13]
Supprimé : RP #145 [Installed SpyHunter | 01/15/2013 01:31:58]
Supprimé : RP #146 [Removed SpyHunter | 01/15/2013 01:59:10]
Supprimé : RP #147 [Removed SpyHunter | 01/15/2013 02:00:10]
Supprimé : RP #148 [Opération de restauration | 01/15/2013 02:03:14]
Supprimé : RP #149 [OTL Restore Point - 2013-01-14 21:21:02 | 01/15/2013 02:21:02]
Supprimé : RP #150 [Sauvegarde Windows | 01/16/2013 01:10:20]
Supprimé : RP #151 [Windows Update | 01/16/2013 02:23:41]
Supprimé : RP #152 [OTL Restore Point - 2013-01-16 10:35:58 | 01/16/2013 15:35:59]
Supprimé : RP #153 [OTL Restore Point - 2013-01-16 10:45:40 | 01/16/2013 15:45:41]
Supprimé : RP #154 [Removed Java 7 Update 9 | 01/16/2013 17:02:44]
Supprimé : RP #155 [Removed Java(TM) 6 Update 35 | 01/16/2013 17:03:07]
Supprimé : RP #156 [Removed Adobe Reader X (10.1.5) - Français. | 01/16/2013 17:03:45]
Supprimé : RP #157 [Installed Java 7 Update 11 | 01/16/2013 17:09:42]
Supprimé : RP #158 [Installed Java 7 Update 11 (64-bit) | 01/16/2013 21:30:33]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

merci

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hum, tu me confirme que tous les outils (OTL, Pre_Scan) ont été supprimés ? :)
0
harleyman
 
alors tout est bon mon amis
a+
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
super, je mets le sujet en résolu :)

bonne continuation :D
0
harleyman
 
meric et je ne le vous direz jamais assé

a+ les cousins de l,est
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
à+ camarade de l'ouest :o)
0
harleyman
 
bon mauvaise nouvelle, un problème arrive maintenant , Ei8 ne repond plus quand je veut accèdé a une page web tel la votre , il ne ne fait que cherche .

merci JUJU et Gen

a l,aide
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,
Tu as essayé avec un autre navigateur internet (google chrome ou firefox) ? ça fonctionne ?
0
harleyman
 
Ah oui j'oubliais il a fallu que je restaure le systeme pour finir a vous rejoindre .

merci
0
harleyman
 
j'utilise googel mais pas le crome .
0
harleyman
 
le probleme survien le plus souvent quand je passe par mes favories
merci
0
harleyman
 
de retour dans 30 minutes
0