Précédent
- 1
- 2
- 3
on peut savoir ce que tu as fait avec ton pc vers 5h cet après midi ? t'aurais pas essayé un cr@ck par hasard ?
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011\winlogon.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011\winlogon.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
un crack...?!?...honnetement je sais meme pas le faire...par contre je pense que le premier lien ou j'ai telecharger win logon pourrait bien etre en cause...le telechargement s'est bien passé mais quand je l'ai lancé ca n'a pas voulu ...j'ai eu un message qui me disait en substance que je ne pouvait pas...je suis allé sur le deuxieme lien et la ca a fonctionné correctement...entre temps la premiere icone de winlogon avait disparu...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon...voila...
https://www.virustotal.com/gui/file/cb6d4fe16ce4f612c4cb173415bceecd4251368f35f0864dab0cffcb87431016
PS verifies quand meme le fichier qu'on telecharge sur le premier lien concernant winlogon...
re PS...l'ordi a l'air de vraiment mieux fonctionner..a voir...
https://www.virustotal.com/gui/file/cb6d4fe16ce4f612c4cb173415bceecd4251368f35f0864dab0cffcb87431016
PS verifies quand meme le fichier qu'on telecharge sur le premier lien concernant winlogon...
re PS...l'ordi a l'air de vraiment mieux fonctionner..a voir...
desinstalle spybot c'est de la crotte en barre...decidement tu istalles que des logiciels pourris lol !!
=====
selectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget]
[HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar]
[HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
File|Fold::
C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk
C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550
Driver::
MFEAVFK
MFEBOPK
MFEHIDK
MFEHIDK01
MFERKDK
MFESMFK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=====
selectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget]
[HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar]
[HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
File|Fold::
C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk
C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550
Driver::
MFEAVFK
MFEBOPK
MFEHIDK
MFEHIDK01
MFERKDK
MFESMFK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Bonsoir...bon...j'ai desinstallé spydaube...puisqu'y parait que c'en est...
voila le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0321 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
entrée : Windows 7 Starter (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 19:33:32
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : MFEAVFK Not actif
Service : MFEBOPK Not actif
Service : MFEHIDK Not actif
Service : MFEHIDK01 Not actif
Service : MFERKDK Not actif
Service : MFESMFK Not actif
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFESMFK]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget
Key Deleted : HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\BrowserChoice
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
¤
Folder Moved to quarantine successfully : |D| - C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Impossible to move Folder : |D| - C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550 : Not Found !
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Starter Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: TOSHIBA NB305
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601 Disk: Hitachi_ rev.PB2O -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys thpdrv.sys halmacpi.dll iaStor.sys
C:\Windows\system32\DRIVERS\thpdrv.sys TOSHIBA Corporation TOSHIBA HDD Protection
C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Matrix Storage Manager driver
1 ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Harddisk0\DR0[0x8527B518]
3 CLASSPNP[0x86B8559E] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\THPDRV1[0x8527A880]
5 thpdrv[0x86DD799F] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Ide\IAAStorageDevice-0[0x83B18028]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 19:39:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
voila le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0321 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
entrée : Windows 7 Starter (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 19:33:32
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : MFEAVFK Not actif
Service : MFEBOPK Not actif
Service : MFEHIDK Not actif
Service : MFEHIDK01 Not actif
Service : MFERKDK Not actif
Service : MFESMFK Not actif
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFESMFK]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget
Key Deleted : HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\BrowserChoice
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
¤
Folder Moved to quarantine successfully : |D| - C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Impossible to move Folder : |D| - C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550 : Not Found !
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Starter Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: TOSHIBA NB305
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601 Disk: Hitachi_ rev.PB2O -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys thpdrv.sys halmacpi.dll iaStor.sys
C:\Windows\system32\DRIVERS\thpdrv.sys TOSHIBA Corporation TOSHIBA HDD Protection
C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Matrix Storage Manager driver
1 ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Harddisk0\DR0[0x8527B518]
3 CLASSPNP[0x86B8559E] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\THPDRV1[0x8527A880]
5 thpdrv[0x86DD799F] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Ide\IAAStorageDevice-0[0x83B18028]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
End : 19:39:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Bonjour...
en fait c'est tres variable...hier soir c'etait loin d'etre top...ouverture de la moindre fenetre super lent...ce matin ca va...honnetement c'est bizarre...
Et puis j'imagine que si toi tu ne vois plus rien c'est que le bestio doit etre raisonnablement clean...!
Donc je note qu'il faut eviter spybot...et d'apres tes commentaire j'avais plusieurs autres logiciels de merde...?
je garde quoi en fait pour nettoyer de temps en temps...?
en fait c'est tres variable...hier soir c'etait loin d'etre top...ouverture de la moindre fenetre super lent...ce matin ca va...honnetement c'est bizarre...
Et puis j'imagine que si toi tu ne vois plus rien c'est que le bestio doit etre raisonnablement clean...!
Donc je note qu'il faut eviter spybot...et d'apres tes commentaire j'avais plusieurs autres logiciels de merde...?
je garde quoi en fait pour nettoyer de temps en temps...?
re
fais ce grand menage tout est expliqué dedans :)
https://gen-hackman.kanak.fr/
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
fais ce grand menage tout est expliqué dedans :)
https://gen-hackman.kanak.fr/
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
en ce moment il a l'air de plutot bien fonctionner...a voir...de toute facon j'ai l'impression que tout ce qui pouvait etre fait l'a été...apres ce serait de l'acharnement therapeutique...et je suis conscient qu'on de ne fait pas d'une 2cv une formule 1
alors merci pour tout le temps que tu m'as consacré...
cdt
krazy
alors merci pour tout le temps que tu m'as consacré...
cdt
krazy
Précédent
- 1
- 2
- 3