Impasse ?? - Page 2

Résolu
  1. Contributeur
    re,

    ok ;-)

    regarde ce tutorial pour mettre ta console java a jour :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    puis

    Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    Télécharge Rav antivirus: http://ww25.evosla.com/compteur.php?soft=rav_antivirus
    • Clique droit sur le fichier .ZIP > Extraire sur > le Bureau
    • Doucle clic sur >> RAV.exe << afin de lancer l'outil.
    • Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il scanne automatiquement tous les lecteurs (disques fixes et amovibles)
    • Si infection > un rapport s'établira, sinon s'affichera (très rapide) ==>Votre Ordinateur est sain .
    • Retire tes disques amovibles et redémarre ton ordinateur .
    Poste le rapport , si infection!

    @+
    1. Cela fait bientôt une heure que Rav tourne....

      Il m'a indiqué un virus il y a 50 minutes qu'il a effacé...

      Et maintenant il affiche : votre ordinateur est sain... mais la barre bleur style K2000 bouge toujours...

      :-/ ça veut dire qu'il continue de scanner ?

      faut dire que j'ai en tout et pour tout quelque chose comme 500 ou 600 Gigas se stockage...
      1. Bon, après l'avoir laissé " tourner " deux heures, je l'ai interrompus, et j'ai fais redémarrer mon péké...

        il avait detecté le RavMon je crois, et il l'a éffacé....

        Reprendras-tu un petit Hi-Jack this en dessert ?

        ;-)

        ps : je regarde un peu dans Online Armor...

        Pourquoi svchost ouvre tant de ports, est-ce normal ?

        et ce lsass, est-ce le fameux virus ? j'ai déjà fais un scan avec fxSasser, il n'a rien trouvé...

        bibi

        1. Contributeur
          salut yojay,

          Je me suis un peu absentée...

          on va verifier si c´est ok pour rav

          Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:

          @ echo off

          if exist \G!RLY.TXT del \G!RLY.TXT
          FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
          IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
          IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
          IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
          IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
          )
          IF EXIST %WINDIR%\MS32DLL.dll.vbs (
          ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
          ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
          REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
          REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
          notepad \G!RLY.TXT
          exit

          Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
          Choisis le bureau comme lieu d'enregistrement, puis dans:

          Type -> choisis "tous les fichiers"
          Nom du fichier -> tape G!RLY.bat
          clic sur enregistrer.

          Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.

          Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
          Clé USB, DD externe... etc

          Puis une fois fait, double clic sur le fichier G!RLY.bat.
          Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
          Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
          Copie et colle ici le contenu de ce rapport.

          @+
          1. Pas de souci pour l'absence, je suis déjà comblé par ton soutien ;-)

            C:\autorun.inf Non trouvé
            C:\MS32DLL.dll.vbs Non trouvé
            D:\autorun.inf Non trouvé
            D:\MS32DLL.dll.vbs Non trouvé
            G:\autorun.inf Non trouvé
            G:\MS32DLL.dll.vbs Non trouvé
            H:\autorun.inf Non trouvé
            H:\MS32DLL.dll.vbs Non trouvé
            I:\autorun.inf Présent
            I:\MS32DLL.dll.vbs Présent
            G:\WINDOWS\MS32DLL.dll.vbs non trouvé

            ! REG.EXE VERSION 3.0

            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
            SoundMan REG_SZ SOUNDMAN.EXE
            avgnt REG_SZ "G:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            OnlineArmor GUI REG_SZ "G:\Program Files\Tall Emu\Online Armor\oaui.exe"
            SunJavaUpdateSched REG_SZ "G:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

            ! REG.EXE VERSION 3.0

            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
            ctfmon.exe REG_SZ G:\WINDOWS\system32\ctfmon.exe

            Ps : en suivant les recommandations trouvées sur ce site, j'ai vacciné ma clef usb ( I: )

            suivant ce conseil :

            Vous avez aussi la possibilité de vacciner votre clé usb en créant des répertoires aux noms des fichiers infectieux censés se copier-coller sur les supports que l'on connecterait sur un pc infecté, et leur attribuer la propriété lecture seule. Ainsi, l'infection ne pourra écraser un fichier/dossier existant et ne pourra donc se propager ! (Merci à Gof pour cette astuce ;-) ) Télécharger l'exécutable suivant : VaccinUSB.exe
            1. Contributeur
              ok yojay ;-)

              donc le .inf que je voie grace a mon .bat serait le vaccin que tu as appliqué ?!

              mais ca n as pas vraiment l´aire d´avoir marché car il y a ca aussi :

              I:\MS32DLL.dll.vbs Présent !

              on va faire comme ca :

              démarrer > Exécuter puis tape cmd et valide.

              Dans la fenêtre de l'invite copie et colle ces lignes de commandes une après l'autre en validant à chaque fois avec [entrée] avant de copier/coller la suivante :

              RD \\.\I:\autorun.inf /Q /S

              ouvre le bloc note et copie colle les commandes en gras :

              @echo on
              taskkill /im explorer.exe /f
              taskkill /im wscript.exe
              start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
              start reg import kill.reg
              del c:\autorun.* /f /q /as
              del %SYSTEMROOT%\system32\autorun.* /f /q /as
              del d:\autorun.* /f /q /as
              del e:\autorun.* /f /q /as
              del f:\autorun.* /f /q /as
              del g:\autorun.* /f /q /as
              del h:\autorun.* /f /q /as
              del i:\autorun.* /f /q /as
              del j:\autorun.* /f /q /as
              del k:\autorun.* /f /q /as
              del l:\autorun.* /f /q /as
              start explorer.exe

              ferme le bloc et enregistre le sur le bureau sous le nom de kill_autorun_vbs.bat

              va sur le bureau et double clik sur kill_autorun_vbs.bat et laisse le faire son boulot

              puis recommence :

              Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:

              @ echo off

              if exist \G!RLY.TXT del \G!RLY.TXT
              FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
              IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
              IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
              IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
              IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
              )
              IF EXIST %WINDIR%\MS32DLL.dll.vbs (
              ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
              ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
              REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
              REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
              notepad \G!RLY.TXT
              exit

              Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
              Choisis le bureau comme lieu d'enregistrement, puis dans:

              Type -> choisis "tous les fichiers"
              Nom du fichier -> tape G!RLY.bat
              clic sur enregistrer.

              Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.

              Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
              Clé USB, DD externe... etc

              Puis une fois fait, double clic sur le fichier G!RLY.bat.
              Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
              Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
              Copie et colle ici le contenu de ce rapport.

              @+
              1. Yo

                Bon, changement de programme.

                Je suis sur mon blackberry, impossible de me connecter au net. Antivir a du m'effacer un truc concernant mon wifi... Je ne peux meme pas effacer les fichiers netgear pour les reinstaller... Je n'ai plus le choix, snif. Format, reinstal... Si tout se passe bien, je repasse te faire signe... Si tu n'as pas de nouvelles d'ici 2 heures, viens me sauver ;)
            2. Le probleme est que je ne peux installer les drivers de ma borne wifi, car I'll ne peut pas effacer l'ancienne installation defectueuse...
              1. Excuse moi, j'avais oublie de te dire... La restauration ne donne rien... Pour lui, rien a change... La poisse, c'est que j' ai meme pas de clef pour reinstaller windows... I'll faudrait que j'arrive a trouver un moyen d'effacer toute trace de net gear, pour qu'I'll arrete de detecter l'ancienne version... Et malheureusement, meme si tu me trouve un truc super comme tu en as l'habitude, je peux pas faire de copier coller... Blackberry ;)
                1. J'ai reussi a desinstaller ;)

                  Le probleme maintenant, c'est qu'a la reinstallation, I'll m'affiche : " setup could not find a file on the specified path or disk. Unable to locate file g: /docume bla bla bla bla locals / temp / plein de chiffres / netgear wn121t wireless usb 2.0 adapter.msi
                  1. Et donc apres : error: -1612 the installation source for this product is not available. Verify that the source exists and that you can access it.

                    Alors que je met le cd d'origine... I'll me manque peut etre seulement un fichier... Auquel cas je ne peux le telecharger... Et pis de toute facon, je n'ai pas acces au dossier local file ni les fichiers caches, je ne sais pourquoi, j'ai deja essaye...
                    1. Ps : je trouve ce fichier manquant dans le registre... Sous : packagename. Type: reg_sz ...
                      1. Contributeur
                        re,

                        ok pour blackberry,

                        la ca me depasse un peu je dois t´avouer...

                        j´espere que tu va trouver une solution, sinon il y a toujours le forum internet sur ce meme site ou tu peux poster un message, car je pensse que la seul personne qui pourra t´aider auras aussi net gear...

                        @+
                        1. Je ne peux pas poster trop sur mon blacberry, ce n'est pas tres confortable... Je vais appeler un copain pour qu'I'll me trouve une licence xp ;) I'll ne me reste plus que ca... Je te tiens au jus... Merci mille fois pour tes efforts... ;) j'espere pouvoir te rendre la pareille un de ces 4, bibi
                          1. Contributeur
                            ok bibi, oui essaie de faire ca ;-)
                            sur ce, bonne nuit`
                            g!rly`
                            1. YO !!

                              Ça y est, nouveau pc :-)))) ptit écran 24 pouces, le bonheur...

                              Merci encore pour l'attention que tu m'as portée :-) c'est top.

                              Si jamais tu as des recommandations concernant des réglages à faire lors que l'on a un nouvel ordi... notamment le registre... n'hésite pas :-)

                              Sinon, j'ai déjà installé online armor, antivir et spyware blaster...

                              bisou ;-)
                              Précédent
                              • 1
                              • 2