Infection probable
Fermé
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
-
13 mai 2013 à 12:42
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 - 15 mai 2013 à 19:07
rameur13 Messages postés 50 Date d'inscription mercredi 11 avril 2012 Statut Membre Dernière intervention 1 mai 2018 - 15 mai 2013 à 19:07
25 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 mai 2013 à 12:45
13 mai 2013 à 12:45
salut
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
13 mai 2013 à 16:43
13 mai 2013 à 16:43
Rebonjour g3n-h@ckm@n, merci de ta réponse rapide, je te donne les liens qui te permettrons de récupérer les fichiers.pour OTL.txt http://cijoint.com/?3Engrg4PHth
et pour extra.txt http://cijoint.com/?3Enqxs3xpxT
et pour extra.txt http://cijoint.com/?3Enqxs3xpxT
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
13 mai 2013 à 20:36
13 mai 2013 à 20:36
sont morts tes liens
fallait cliquer sur mon lien bleu pour aller sur cjoint.com
fallait cliquer sur mon lien bleu pour aller sur cjoint.com
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 07:15
14 mai 2013 à 07:15
Bonjour g3n-h@ckm@n, c'est ce que j'ai fait, mais peut être aurai je du les mettre en documents public au lieu de priver.je recommence et t'envoie ça. excuse moi je suis loin d'être très qualifié.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 14/05/2013 à 07:46
Modifié par g3n-h@ckm@n le 14/05/2013 à 07:46
non l'adresse n'est pas bonne il y a un "i" en trop dans le nom du site
ne retape pas l adresse du lien que tu as obtenu copie/colle-le
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
ne retape pas l adresse du lien que tu as obtenu copie/colle-le
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 07:51
14 mai 2013 à 07:51
bonjour g3n-h@ckm@n, je viens de comprendre que tout simplement je n'arrive pas a copier les liens, hier je les ai recopiés c'est surement pour cela que ça ne marche pas. je ne sais pas comment faire.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
14 mai 2013 à 07:54
14 mai 2013 à 07:54
clic droit , copier l'adresse du lien => coller dans ta reponse :)
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 08:03
14 mai 2013 à 08:03
https://www.cjoint.com/?0EohBIq39Zb voila pour un des lien je t'envoie l'autre dans une autre réponse. adresser à g3n-h@ckm@n
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 08:10
14 mai 2013 à 08:10
j'espere que cette foi tu pourra y accéder, merci pour ta patience.
https://www.cjoint.com/?0EoifgAw34d
https://www.cjoint.com/?0EoifgAw34d
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
14 mai 2013 à 12:17
14 mai 2013 à 12:17
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\drivers\cdrom.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\drivers\cdrom.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 20:17
14 mai 2013 à 20:17
bizard mais l'après midi entière et aucunes réponses de virus total je ne sais plus quoi faire, j'ai la nette impression que rien ne se passe lorsque je clic sur analyser. dois-je continuer?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
14 mai 2013 à 20:38
14 mai 2013 à 20:38
arrête-tout !
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
Desactive tes protections : https://forum.pcastuces.com/default.asp
clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux
Avant d'utiliser ComboFix :
Utilise Defogger pour désactiver temporairement les logiciels d'emulation :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
Desactive tes protections : https://forum.pcastuces.com/default.asp
clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux
Avant d'utiliser ComboFix :
Utilise Defogger pour désactiver temporairement les logiciels d'emulation :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
14 mai 2013 à 23:32
14 mai 2013 à 23:32
je viens de faire ce que tu ma indiqué, j'ai un message qui me dit que comboFix n'ai pas un système 32qui convient .j'ai trouvé dans mes téléchargements des fichiers que je ne connais pas , peut être viennent t-ils de virustotal?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
15 mai 2013 à 10:43
15 mai 2013 à 10:43
c' est pas le message exact
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
15 mai 2013 à 12:02
15 mai 2013 à 12:02
de quel message parle-tu?
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
15 mai 2013 à 12:05
15 mai 2013 à 12:05
a tu reçus le rapport de combofix que je t'ai envoyé?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
15 mai 2013 à 16:55
15 mai 2013 à 16:55
ben non faut que tu me donnes le lien pour le consulter
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
15 mai 2013 à 17:39
15 mai 2013 à 17:39
je n'ai pas de lien , lorsque le logiciel a eu fini il m'a donné l'emplacement du fichier sur mon ordi, je te l'ai envoyé via le lien 14 de notre conversation, lequel lien a vraissemblablement disparu.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 15/05/2013 à 17:46
Modifié par g3n-h@ckm@n le 15/05/2013 à 17:46
oui heberge le rapport sur https://www.cjoint.com/ et donne le lien
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
rameur13
Messages postés
50
Date d'inscription
mercredi 11 avril 2012
Statut
Membre
Dernière intervention
1 mai 2018
3
15 mai 2013 à 18:02
15 mai 2013 à 18:02