Perte de partition DD suite à un malware - Page 2

Fermé
Précédent
  • 1
  • 2
  • 3
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
pourtant , a.exe c'est pas commun!!
0
Utilisateur anonyme
 
Ben je regarde dans le cd à quoi ça correspond alors
0
Utilisateur anonyme
 
Ca lance l'instal du jeu. Le jeu en question est Il2 1946 et date de 2006.
Je l'ai réinstallé recemment, il est dans la partiton I
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
passe-le sur Virustotal et donne le lien de la page une fois terminé l'analyse

https://www.virustotal.com/gui/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est ok il est bon
0
Utilisateur anonyme
 
ok, du coup je peux faire quoi de plus?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Utilisateur anonyme
 
Voici le résultat du scan:

https://www.cjoint.com/?3Ggqb7qFC7J
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
hello je peux avoir extras.txt aussi ? ^^
0
Utilisateur anonyme
 
Bonjour, désolé, voici le lien pour l'extra text

https://www.cjoint.com/?0GhkOgOQqzP

Merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
0
Utilisateur anonyme
 
Résultat du scan:

C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application cleaned by deleting - quarantined
C:\Users\Loïc\Downloads\Wargame.AirLand.Battle-RELOADED\rld-walb.iso a variant of Win32/Packed.VMProtect.AAH trojan deleted - quarantined
D:\HPS Simulations\1-Smolensk 41\class.exe Win32/Agent.ONQ trojan cleaned by deleting - quarantined
D:\HPS Simulations\2-Normandie 44\class.exe Win32/Agent.ONQ trojan cleaned by deleting - quarantined
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est bien ce qu'il m'avait semblé

refais OTL stp
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
Houlà, il m'est arrivé un nouveau truc:

J'étais tranquillement sur ma messagerie quand mon PC s'est mis à freezer. Des freeze de 5-6s toute les 3s.
J'ai alors étend le PC via le bouton de la tour, et au redémarrage, j'ai découvert que mes deux partitions étaient revenues!

J'y comprend rien!
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
délire !!

donc t'as plus de soucis ?
0
Utilisateur anonyme
 
Bonjour,

Ben en fait c'est pas résolu, j'ai de nouveau perdu mes partitions...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
chiotte !! d'un coup comme ca ?
0
Utilisateur anonyme
 
Ben oui, quand j'ai démarré mon PC tout à l'heure. Tu penses que ça peut être matériel?
0
Utilisateur anonyme
 
Ben oui, quand j'ai démarré mon PC tout à l'heure. Tu penses que ça peut être matériel?
0
Précédent
  • 1
  • 2
  • 3