Infection probable

Fermé
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 - 13 mai 2013 à 12:42
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 - 15 mai 2013 à 19:07
Bonjour, depuis quelque temps mon pc est lent, je n'arrive plus a graver de dvd. un copain qui si connait un peut me dit que ça peut être mon bios qui est infecté, comment savoir? quelqun peut-il m'aider. merci d'avance. pc asus N73SV



25 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 12:45
salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
13 mai 2013 à 16:43
Rebonjour g3n-h@ckm@n, merci de ta réponse rapide, je te donne les liens qui te permettrons de récupérer les fichiers.pour OTL.txt http://cijoint.com/?3Engrg4PHth
et pour extra.txt http://cijoint.com/?3Enqxs3xpxT
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 mai 2013 à 20:36
sont morts tes liens

fallait cliquer sur mon lien bleu pour aller sur cjoint.com
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 07:15
Bonjour g3n-h@ckm@n, c'est ce que j'ai fait, mais peut être aurai je du les mettre en documents public au lieu de priver.je recommence et t'envoie ça. excuse moi je suis loin d'être très qualifié.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 14/05/2013 à 07:46
non l'adresse n'est pas bonne il y a un "i" en trop dans le nom du site

ne retape pas l adresse du lien que tu as obtenu copie/colle-le

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 07:51
bonjour g3n-h@ckm@n, je viens de comprendre que tout simplement je n'arrive pas a copier les liens, hier je les ai recopiés c'est surement pour cela que ça ne marche pas. je ne sais pas comment faire.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 mai 2013 à 07:54
clic droit , copier l'adresse du lien => coller dans ta reponse :)
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 08:03
https://www.cjoint.com/?0EohBIq39Zb voila pour un des lien je t'envoie l'autre dans une autre réponse. adresser à g3n-h@ckm@n
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 08:10
j'espere que cette foi tu pourra y accéder, merci pour ta patience.
https://www.cjoint.com/?0EoifgAw34d
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 mai 2013 à 12:17
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\drivers\cdrom.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 20:17
bizard mais l'après midi entière et aucunes réponses de virus total je ne sais plus quoi faire, j'ai la nette impression que rien ne se passe lorsque je clic sur analyser. dois-je continuer?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 mai 2013 à 20:38
arrête-tout !


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
14 mai 2013 à 23:32
je viens de faire ce que tu ma indiqué, j'ai un message qui me dit que comboFix n'ai pas un système 32qui convient .j'ai trouvé dans mes téléchargements des fichiers que je ne connais pas , peut être viennent t-ils de virustotal?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 mai 2013 à 10:43
c' est pas le message exact
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
15 mai 2013 à 12:02
de quel message parle-tu?
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
15 mai 2013 à 12:05
a tu reçus le rapport de combofix que je t'ai envoyé?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 mai 2013 à 16:55
ben non faut que tu me donnes le lien pour le consulter
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
15 mai 2013 à 17:39
je n'ai pas de lien , lorsque le logiciel a eu fini il m'a donné l'emplacement du fichier sur mon ordi, je te l'ai envoyé via le lien 14 de notre conversation, lequel lien a vraissemblablement disparu.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 15/05/2013 à 17:46
oui heberge le rapport sur https://www.cjoint.com/ et donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 3
15 mai 2013 à 18:02
0