TRojan TR/Rootkit.Gen2 internet instable

Résolu
phk30 Messages postés 1066 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
je souhaite nettoyer ce trojan TR/Rootkit.Gen2 car mon internet est instable suite à l'installation non désiré de torn tv que j'ai réussi à désinstaller, j'ai un probleme pour activer les cookies et une fenetre netsk.exe point d'entrée introuvable qui s'affiche au demarrage, voici le lien ZHPDIAG https://www.cjoint.com/?0FpikUSDCra


A voir également:

141 réponses

phk30 Messages postés 1066 Statut Membre 75
 
la connexion internet est désactiver aussi ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
phk30 Messages postés 1066 Statut Membre 75
 
j'ai tous essayer une fenetre souvre a chaque fois "autolt error allocating memory ? ok puis bureau vide ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
t'as un bout de rapport dans C:\ ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phk30 Messages postés 1066 Statut Membre 75
 
0
phk30 Messages postés 1066 Statut Membre 75
 
désolé je dois m'absenter retour 16h00 je ferais le prochain post ensuite merci beaucoup à bientot
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
sélectionne ce texte puis CTRL + C

search::
afd.sys


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
phk30 Messages postés 1066 Statut Membre 75
 
0
phk30 Messages postés 1066 Statut Membre 75
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0615 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

LOT : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 19:41:00

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ | File search

[MD5.8D499B1276012EB907E7A9E0F4D8FDA4] - [16/06/2011 18:46:00] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$hf_mig$\KB2503665\SP3QFE\afd.sys -> (5.1.2600.6081)
[MD5.38D7B715504DA4741DF35E3594FE2099] - [16/10/2008 17:07:58] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$hf_mig$\KB2509553\SP3QFE\afd.sys -> (5.1.2600.5695)
[MD5.F6B7B1ECD7B41736BDB6FF4B092BCB79] - [12/10/2011 18:31:47] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$hf_mig$\KB2592799\SP3QFE\afd.sys -> (5.1.2600.6142)
[MD5.D6EE6014241D034E63C49A50CB2B442A] - [20/06/2008 13:48:03] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\afd.sys -> (5.1.2600.5625)
[MD5.4D43E74F2A1239D53929B82600F1971C] - [07/12/2010 23:33:40] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$hf_mig$\KB956803\SP3QFE\afd.sys -> (5.1.2600.5657)
[MD5.5AC495F4CB807B2B98AD2AD591E6D92E] - [07/12/2010 20:53:24] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$NtServicePackUninstall$\afd.sys -> (5.1.2600.2180)
[MD5.7618D5218F2A614672EC61A80D854A37] - [16/06/2011 19:10:16] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$NtUninstallKB2503665$\afd.sys -> (5.1.2600.5695)
[MD5.7E775010EF291DA96AD17CA4B17137D7] - [16/06/2011 19:08:14] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$NtUninstallKB2509553$\afd.sys -> (5.1.2600.5657)
[MD5.355556D9E580915118CD7EF736653A89] - [12/10/2011 23:32:20] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$NtUninstallKB2592799$\afd.sys -> (5.1.2600.6081)
[MD5.322D0E36693D6E24A2398BEE62A268CD] - [07/12/2010 23:39:40] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [134.88 Ko] - C:\WINDOWS\$NtUninstallKB951748$\afd.sys -> (5.1.2600.5512)
[MD5.E3049B90FE06F3F740B7CFDA44995E2C] - [07/12/2010 23:40:49] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\$NtUninstallKB956803$\afd.sys -> (5.1.2600.5625)
[MD5.322D0E36693D6E24A2398BEE62A268CD] - [07/12/2010 20:58:11] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [134.88 Ko] - C:\WINDOWS\ServicePackFiles\i386\afd.sys -> (5.1.2600.5512)
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - [20/06/2008 13:40:08] - (.© Microsoft Corporation. All rights reserved. - Ancillary Function Driver for WinSock.) - [135.25 Ko] - C:\WINDOWS\system32\dllcache\afd.sys -> (5.1.2600.6142)
[MD5.D41D8CD98F00B204E9800998ECF8427E] - [03/08/2004 23:14:16] - (. - .) - [135.25 Ko] - C:\WINDOWS\system32\drivers\afd.sys -> (0.0.0.0)

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 19:45:11
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bein copie ce fichier dans C:\

C:\WINDOWS\$NtUninstallKB951748$\afd.sys

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
phk30 Messages postés 1066 Statut Membre 75
 
je l'ai copier dans c/ cela devient un fichier bribes document wordpad, je passe par cle usb car internet ne fonctionne toujours pas ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
formate ton ordinateur
0
phk30 Messages postés 1066 Statut Membre 75
 
je n'ai jamais entendu ce mot sur CCM ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu peux me faire une capture de ca ?

cela devient un fichier bribes document wordpad,
0
phk30 Messages postés 1066 Statut Membre 75
 
je n'arrive pas a capturer, ou mettre ce fichier dans c via usb svp merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
j'ai pas compris
0
phk30 Messages postés 1066 Statut Membre 75
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
j'obtiens ca en ouvrant ton lien :

http://cjoint.com/13jn/CFpvZyezYBG.htm
0
phk30 Messages postés 1066 Statut Membre 75
 
c'est ce fichier copie_de_bribes_document_wordpad___c__windows__ntun...__.shs
oui ok dans le fichier j'ai mis la phrase demandé C:\WINDOWS\$NtUninstallKB951748$\afd.sys
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
???????????????????????????????????????????????????????????????????????

lol !

je te demande de faire une capture d'écran du fichier transformé en "word"

https://www.google.fr/search?q=comment+faire+une+capture+d%27%C3%A9cran+%3F&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a
0