Besoin d'un expert contre les virus
Fermé
MarioBross77
Messages postés
4
Date d'inscription
jeudi 14 février 2013
Statut
Membre
Dernière intervention
2 mars 2013
-
14 févr. 2013 à 22:32
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 mars 2013 à 10:17
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 mars 2013 à 10:17
A voir également:
- Besoin d'un expert contre les virus
- Musique expert miami - Forum Musique / Radio / Clip
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
11 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
15 févr. 2013 à 03:43
15 févr. 2013 à 03:43
salut
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
dnsdns
Messages postés
341
Date d'inscription
jeudi 14 février 2013
Statut
Membre
Dernière intervention
20 mai 2014
47
14 févr. 2013 à 23:11
14 févr. 2013 à 23:11
Si tu ne veut pas que des personnes accedent a ton pc met le par feu et coche la case ne pas autoriser deceptions.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
14 févr. 2013 à 23:20
14 févr. 2013 à 23:20
Les déceptions lol ? Exceptions peut être ^^
dnsdns
Messages postés
341
Date d'inscription
jeudi 14 février 2013
Statut
Membre
Dernière intervention
20 mai 2014
47
14 févr. 2013 à 23:37
14 févr. 2013 à 23:37
Oui ta raison
MarioBross77
Messages postés
4
Date d'inscription
jeudi 14 février 2013
Statut
Membre
Dernière intervention
2 mars 2013
15 févr. 2013 à 00:55
15 févr. 2013 à 00:55
Ouais coté firewall je suis couvert mais je me demandais si je devais m'inquieter pour des virus non-detectés.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 mars 2013 à 10:25
1 mars 2013 à 10:25
microsoft security essentials , Antivir
tu t'etonnes que ca rame toi ?
desinstalle antivir
retelecharge pre_scan et refais l option scan|kill
ensuite
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
ensuite relance pre_scan , clique sur diag et heberge le rapport pre_diag et donne le lien
tu t'etonnes que ca rame toi ?
desinstalle antivir
retelecharge pre_scan et refais l option scan|kill
ensuite
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
ensuite relance pre_scan , clique sur diag et heberge le rapport pre_diag et donne le lien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MarioBross77
Messages postés
4
Date d'inscription
jeudi 14 février 2013
Statut
Membre
Dernière intervention
2 mars 2013
2 mars 2013 à 01:00
2 mars 2013 à 01:00
Ok, quand j'ai ouvert ma session ya avira qui me trouve un nouveau trojan pendant le scan de routine... voile ce qui en est:
«2013/03/01
avira scanner
Le fichier 'C:\Users\Mario\AppData\Local\Temp\Wq1n8pI.exe'
contenait un virus ou un programme indésirable 'TR/Buzus.ID.844' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '59a68c4c.qua' !»
je lui est dit de l'éradiquer puis j'ai désinstaller avira et security essentials, et suivit tes instructions voila le rapport adw : https://www.cjoint.com/?0Cca2TTC9jN
et chose bizzare pre-scan m'a donné 2 fichier txt pour aujourdh'ui...
https://www.cjoint.com/?0Cca3tK0Mes et
https://www.cjoint.com/?0Cca316MvQQ
Alors voila j'ai tout y est j'attend tes nouvelles instuction et désolé si j'ai pas contribué mais j'attend de plus avoir de virus avant de metre ma carte de credit sur internet...
Mariobross77
«2013/03/01
avira scanner
Le fichier 'C:\Users\Mario\AppData\Local\Temp\Wq1n8pI.exe'
contenait un virus ou un programme indésirable 'TR/Buzus.ID.844' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '59a68c4c.qua' !»
je lui est dit de l'éradiquer puis j'ai désinstaller avira et security essentials, et suivit tes instructions voila le rapport adw : https://www.cjoint.com/?0Cca2TTC9jN
et chose bizzare pre-scan m'a donné 2 fichier txt pour aujourdh'ui...
https://www.cjoint.com/?0Cca3tK0Mes et
https://www.cjoint.com/?0Cca316MvQQ
Alors voila j'ai tout y est j'attend tes nouvelles instuction et désolé si j'ai pas contribué mais j'attend de plus avoir de virus avant de metre ma carte de credit sur internet...
Mariobross77
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 mars 2013 à 08:44
5 mars 2013 à 08:44
re
relance pre_scan , clique sur diag , heberge le rapport pre_diag puis donne le lien
relance pre_scan , clique sur diag , heberge le rapport pre_diag puis donne le lien
ADW a du endomager une partie du système parce que quand j'ai reparti windows il s'est lancé dans une sorte de réparage du système qui n'était plus capable de démarer correctement, ce qui a pris quelque minute puis il a redemarer normalement et il y a le vieille icone d'antivir et de malwerbytes que j'avais effacer la session derniere...
et voici le pre_diag : http://cjoint.com/?0CghJOZItFd esperons que ce soit le dernier...
et voici le pre_diag : http://cjoint.com/?0CghJOZItFd esperons que ce soit le dernier...
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
9 mars 2013 à 12:21
9 mars 2013 à 12:21
re
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/c/CCjmvxHzKru
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/c/CCjmvxHzKru
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Mon ordi est chez le réparateur, j'arrivais même plus a l'ouvrir et je pouvais pas attendre plus j'avais trop de retard dans mon travail , alors je l'ai envoyé chez un mec qui va me le remetre a neuf.
Merci énormément pour ton aide
a plus
Mariobross77
Merci énormément pour ton aide
a plus
Mariobross77
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
10 mars 2013 à 03:00
10 mars 2013 à 03:00
tu lui as passé ton cd pour reinstaller windows ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
10 mars 2013 à 11:32
10 mars 2013 à 11:32
salut fais remonter le sujet d'origine
bonjour,
le premier poste est ici :
https://forums.commentcamarche.net/forum/affich-26420577-trojan#p27327158
le seconde là :
https://forums.commentcamarche.net/forum/affich-27326466-trojan#p27328488
le premier poste est ici :
https://forums.commentcamarche.net/forum/affich-26420577-trojan#p27327158
le seconde là :
https://forums.commentcamarche.net/forum/affich-27326466-trojan#p27328488
Bonsoir Gen,
Merci de ton petit mot.
En fait, je ne sais pas faire remonter un sujet : comment fait-on ?
Merci !
Merci de ton petit mot.
En fait, je ne sais pas faire remonter un sujet : comment fait-on ?
Merci !
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 13/03/2013 à 10:17
Modifié par g3n-h@ckm@n le 13/03/2013 à 10:17
tu ecris "up" et tu envoies
1 mars 2013 à 03:50
Le voici, si tu veux y jeté un coup d'oeuil... https://www.cjoint.com/?0CbdnxVz1Am
Alors que je lancais l'option Scan/Kill il y a un message d'erreur qui apparait et qui dit:
«Error saving file
C:\Pre_Scan\Save\scan\components!
Continue with next file
[RegCreateKeyEx:5-Accès refusé]»
et je clic sur continuer plusieurs fois et il finit par démarrer le scan...
Je sais pas si c'est juste mon imagination mais
mon pc rame de plus en plus depuis mon retour...
Anyways,
Merci beaucoup de prendre le temps de me filer un coup de main surtout maintenant
Mariobross77