Log Pre_Scan
Résolu/Fermé
Waxers
Waxers
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
Waxers
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
22 réponses
g3n-h@ckm@n
11 févr. 2013 à 20:05
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
11 févr. 2013 à 20:05
salut relance l'outil , clique sur Post reboot , puis reheberge le rapport stp
Waxers
11 févr. 2013 à 20:28
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
11 févr. 2013 à 20:28
re,
Est-ce que je dois bien utiliser l' .exe déplacé dans le dossier Pre_Scan? Si oui, est-ce normal que l'Appli mette du temps à se lancer et bloque explorer?
Est-ce que je dois bien utiliser l' .exe déplacé dans le dossier Pre_Scan? Si oui, est-ce normal que l'Appli mette du temps à se lancer et bloque explorer?
g3n-h@ckm@n
11 févr. 2013 à 21:39
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
11 févr. 2013 à 21:39
ca depend quel exe tu utilises dans le dossier pre_scan
Waxers
11 févr. 2013 à 21:45
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
11 févr. 2013 à 21:45
Hmm..., j'ai voulu faire vite et j'ai fait des bêtises!! Il s'est passé qu'au deuxième lancement de Pre_Scan, j'ai oublié de couper COMODO et ai eu une première alerte de KeyLoger. J'ai donc voulu mettre fin au lancement de Pre_Scan afin de le relancer sans résidents mais impossible d'utiliser explorer donc reboot...
Tout semblait bien au démarrage. D'autres essais infructueux pour relancer le l'Appli même sans antivirus. Et là, je viens de me rendre compte qu'il y a eu un problème avec le vrai winlogon, je n'y ai plus accès et ne peux plus passer en admin :S.
Tout semblait bien au démarrage. D'autres essais infructueux pour relancer le l'Appli même sans antivirus. Et là, je viens de me rendre compte qu'il y a eu un problème avec le vrai winlogon, je n'y ai plus accès et ne peux plus passer en admin :S.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
11 févr. 2013 à 21:50
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
11 févr. 2013 à 21:50
il touche pas aux droits des utilisateurs
tu peux preciser ca ?
je n'y ai plus accès et ne peux plus passer en admin :S
tu peux preciser ca ?
je n'y ai plus accès et ne peux plus passer en admin :S
Waxers
Modifié par Waxers le 11/02/2013 à 22:01
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
Modifié par Waxers le 11/02/2013 à 22:01
C'est tout bon désolé..
Au reboot, je suis revenu à ma session utilisateur.
Il fallait juste que je fasse un tour sur ma session admin!!! (Je m'en suis fait deux distinctes !)
Et là, j'ai pu lancer de nouveau Pre_Scan voilà le log :) https://www.cjoint.com/?3Blv4S1o073
Merci :)
Au reboot, je suis revenu à ma session utilisateur.
Il fallait juste que je fasse un tour sur ma session admin!!! (Je m'en suis fait deux distinctes !)
Et là, j'ai pu lancer de nouveau Pre_Scan voilà le log :) https://www.cjoint.com/?3Blv4S1o073
Merci :)
g3n-h@ckm@n
11 févr. 2013 à 22:00
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
11 févr. 2013 à 22:00
ok relance-le clique sur diag , heberge le rapport pre_diag et donne le lien
Waxers
11 févr. 2013 à 22:38
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
11 févr. 2013 à 22:38
Voilà tout comme tu me l'a demandé : https://www.cjoint.com/?3BlwJObNbqb
J'aimerais savoir s'il y a des infections, dans le tout premier log ?
J'aimerais savoir s'il y a des infections, dans le tout premier log ?
g3n-h@ckm@n
Modifié par g3n-h@ckm@n le 11/02/2013 à 22:57
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
Modifié par g3n-h@ckm@n le 11/02/2013 à 22:57
pas grand chose non
si tu as spybot desinstalle-le c'est de la crotte en barre
deisnstalle ca aussi : uTorrentBar_FR
je regarde ce rapport et te reviens
edit::
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
si tu as spybot desinstalle-le c'est de la crotte en barre
deisnstalle ca aussi : uTorrentBar_FR
je regarde ce rapport et te reviens
edit::
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Waxers
Modifié par Waxers le 11/02/2013 à 23:40
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
Modifié par Waxers le 11/02/2013 à 23:40
Re, j'ai eu le droit aux mises à jour windows...
Le lien pour ADWCleaner :https://www.cjoint.com/?3BlxJEDhUNx
Ok pour spybot et pour la barre je pense qu'elle doit être sous Internet Explorer. Je m'en occupe aussi. En attendant le résultat.
Merci
Le lien pour ADWCleaner :https://www.cjoint.com/?3BlxJEDhUNx
Ok pour spybot et pour la barre je pense qu'elle doit être sous Internet Explorer. Je m'en occupe aussi. En attendant le résultat.
Merci
g3n-h@ckm@n
11 févr. 2013 à 23:45
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
11 févr. 2013 à 23:45
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Waxers
12 févr. 2013 à 02:00
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
12 févr. 2013 à 02:00
L'analyse s'est finie avec un seul résultat positif en toute fin de log mais c'était ton programme winlogon.exe (alerte heuristique) avec pour chemin le utilisateur. Comme je suis pas dégourdi, j'ai oublié de sauvegarder avant le reboot donc pas de log ...
Je lancerai de nouveau l'analyse demain ci-besoin. Qu'en penses-tu? Et que faire des fichiers mis en quarantaines par Pre_Scan?
Merci pour le temps que tu m'as consacré.
Guillaume
Je lancerai de nouveau l'analyse demain ci-besoin. Qu'en penses-tu? Et que faire des fichiers mis en quarantaines par Pre_Scan?
Merci pour le temps que tu m'as consacré.
Guillaume
g3n-h@ckm@n
12 févr. 2013 à 02:16
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
12 févr. 2013 à 02:16
ce sont pour la plupart des fichiers temporaires sans grande gravité
tu referas un diag pour qu'on vire les petits restes possibles inutiles , je te ferai un script demain , pour ce soir je vais me coucher , bonne fin de soirée
PS : suite au script on finira par un grand menage si tu n'as plus de soucis
tu referas un diag pour qu'on vire les petits restes possibles inutiles , je te ferai un script demain , pour ce soir je vais me coucher , bonne fin de soirée
PS : suite au script on finira par un grand menage si tu n'as plus de soucis
Waxers
13 févr. 2013 à 20:29
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
13 févr. 2013 à 20:29
Salut,
J'ai ré-installé pas mal de choses drivers, applications etc.. J'ai refait une analyse Malwarebytes et je n'ai eu aucun résultats positifs cette fois. Donc si tu veux m'aider à fignoler je suis dispo.
A noter : Après les analyses j'ai dû réactiver mon UAC est-ce normal ? Oo
J'ai ré-installé pas mal de choses drivers, applications etc.. J'ai refait une analyse Malwarebytes et je n'ai eu aucun résultats positifs cette fois. Donc si tu veux m'aider à fignoler je suis dispo.
A noter : Après les analyses j'ai dû réactiver mon UAC est-ce normal ? Oo
g3n-h@ckm@n
13 févr. 2013 à 20:32
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
13 févr. 2013 à 20:32
Waxers
13 févr. 2013 à 20:52
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
13 févr. 2013 à 20:52
Oui oui, tu veux un diag Pre_diag ? c'est ça?
g3n-h@ckm@n
13 févr. 2013 à 20:58
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
13 févr. 2013 à 20:58
oui oui , je veux un pre_diag , c'est ca ! ^^
Waxers
13 févr. 2013 à 21:19
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
13 févr. 2013 à 21:19
C'est bon : https://www.cjoint.com/?3BnvsSTiHtN
J'attends ton analyse ;-)
J'attends ton analyse ;-)
g3n-h@ckm@n
Modifié par g3n-h@ckm@n le 13/02/2013 à 21:44
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
Modifié par g3n-h@ckm@n le 13/02/2013 à 21:44
c'est vrai ca t'as pas fait suppression avec adwcleaner !!!
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Waxers
13 févr. 2013 à 22:33
- Messages postés
- 36
- Date d'inscription
- lundi 11 février 2013
- Statut
- Membre
- Dernière intervention
- 18 février 2013
13 févr. 2013 à 22:33
Mince, je le relance alors...
J'ai fait Delfix, Slowin_Killer et PureRa, je les relances juste après aussi. Je poste tout d'un coup comme ça il y aura plus de lecture lol.
J'ai fait Delfix, Slowin_Killer et PureRa, je les relances juste après aussi. Je poste tout d'un coup comme ça il y aura plus de lecture lol.
g3n-h@ckm@n
13 févr. 2013 à 22:37
- Messages postés
- 13238
- Date d'inscription
- jeudi 31 janvier 2013
- Statut
- Membre
- Dernière intervention
- 24 février 2022
13 févr. 2013 à 22:37
adwcleaner suffira ensuite tu le desinstalleras et c'est bon