Virus Antivirus 2009 - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
je peux ésséyé un archet9 stp ?
0
Utilisateur anonyme
 
non c est bon... on est sur la bonne voie
merci
0
Safius
 
Aaah enfin un truc de faiiit ! Merci encore ^^
Voilà le rapport de la suppression :

----------------- FindyKill V4.700 ------------------

* User : Em - LSDBOT-III
* executed from : C:\Program Files\FindyKill
* Update on 13/11/08 par Chiquitine29
* Start at 20:37:03 the 13/11/2008
* Windows XP - Internet Explorer 6.0.2900.2180

((((((((((((((( *** deleting *** ))))))))))))))))))

--------------- [ Active Processes ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\ctfmon.exe

--------------- [ Infected files / folders ] ----------------

»»»» Supression files in C:

»»»» Supression files in C:\WINDOWS

»»»» Supression files in C:\WINDOWS\Prefetch

»»»» Supression files in C:\WINDOWS\system32

»»»» Supression files in C:\WINDOWS\system32\drivers

»»»» Supression files in C:\Documents and Settings\Em\Application Data

»»»» Supression files in C:\DOCUME~1\Em\LOCALS~1\Temp

»»»» Supression files in C:\Documents and Settings\Em\Local Settings\Temporary Internet Files\Content.IE5

Deleted ! - C:\Documents and Settings\Em\Local Settings\Temporary Internet Files\Content.IE5\YTYNKDMZ\D36439BF6AFB645FD2B2F5627D57B[1].jpg

--------------- [ Registry / Infected keys ] ----------------

--------------- [ States / Restarting of services ] ----------------

+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

Ip6Fw - Type of startup = 2

SharedAccess - Type of startup = 2

wuauserv - Type of startup = 2

wscsvc - Type of startup = 2

--------------- [ Cleaning removable drives ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur de CD-ROM

F: - Lecteur fixe

G: - Lecteur fixe

H: - Lecteur fixe

+- deleting files :

Not deleted !! - D:\autorun.inf

--------------- [ Registry / Moutpoint2 ] ----------------

Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{47192566-649a-11dc-863a-000ea642404f}\Shell\AutoRun\command

--------------- [ Searching Cracks / Keygen ] ----------------

C:\Documents and Settings\Em\Application Data\Real\RealOne Player\History\Crack Music (Feat. The Game).lnk
C:\Documents and Settings\Em\Favoris\Cracks - Serials
C:\Documents and Settings\Em\Favoris\Cracks - Serials\Astalavista.box.sk.url

---------------- ! End of report ! ------------------
0
Utilisateur anonyme
 
ok...
on va reessayer combo...
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
lol on vera j'avais renommé SDfix ca orait pu servir...
0
Safius
 
-______-"

"Page introuvable"

Je désespère ... Merci beaucoup de m'aider en tout cas ...
0
Utilisateur anonyme
 
et avec ca?

--Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Antonio Giacomo Stradivari, souvent appelé Stradivarius (Crémone, 1644 - Crémone, 18 décembre 1737 
Le Soil (1714), considéré par beaucoup comme le meilleur instrument du monde.
peu de temps avant sa mort il cherchait encore... 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
ésséye ca men pas archet9 lol

Télécharges SDFix(renommé) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/F­orU.rar

--->dezippe le
--->Double-cliques sur SDFix.exe et choisis "Install" .

( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

Puis une fois l'installe faite, redémarre en mode sans échec .

Comment aller en Mode sans échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presse une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse.
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
men veux pas je voulé mettre ^^
0
Safius
 
Euh y a un bug pour le lien =s
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
ouai j'ai vu mes lien ne s'affiche pas en entié ya un partit du lien que veux allezdansle lien compliquer lol refait le dans un nouvelle page (copié collé)
0
Safius
 
Oui j'avais déjà essayé mais ça me met toujours "objet non trouvé". Tu t'es peut-être trompé en l'écrivant, ou bien il marche bien chez toi ?
0
Utilisateur anonyme
 
LAISSE TOMBER HOOLIGAN...
apres recherches il s incruste sur les topics et n apporte pas de solutions...
0
Utilisateur anonyme
 
peut etre que maintenant tu as acces au mode ss echec?
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
http://sd-1.archive-host.com/membres/up/116615172019703188/F­orU.rar
0
Utilisateur anonyme
 
arrete de faire le con stp...
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
FORU quand tu remet le lien dans une nouvelle page sa te met ca F--oru.rar enleve les 2 tiré et ca marchera (beug du lien) va faloir que je revoit mes lien moi
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
be j'ésszéye j'arrive pas mes lien ne se mette pas en entié ... occupe toi sen archet9 ^^ moi je revoit mes lien
0
Safius
 
Archet si y a pas de solutions. Est-ce que c'est préférable que je formatte mon ordi ?
Parce que si tu y arrive vraiment pas, ça sert à rien de trop te casser la tête, c'est pas grave je formaterai ... Même si c'est la dernière solution je pense...
0
Utilisateur anonyme
 
je vais demander a qqu un de + competent de s occuper de ton topic..
--attends avant de formater...
Antonio Giacomo Stradivari, souvent appelé Stradivarius (Crémone, 1644 - Crémone, 18 décembre 1737 
Le Soil (1714), considéré par beaucoup comme le meilleur instrument du monde.
peu de temps avant sa mort il cherchait encore... 
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
tu peut ésséyé ca stp

Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

!!Déconnectes toi et fermes tes application en cours !!

Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

Ouvres le dossier Genproc :
double-cliques sur GenProc.bat et laisses faire ...

Une fois terminé, postes le contenu du rapport qui s'ouvre ...

Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
0
Utilisateur anonyme
 
putain ...cree tes topcs...
plutot que de t incruster sur celui des autres...
tu commences a etre lourd...
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
demande a chiquine29 ou goeffray5 ...
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
archet9 je te signale que je suis la depuis aussi lgt que toi alors stp
0
Safius
 
Archet j'avais déjà fait le truc de hooligan. J'ai le rapport ci-dessous, est-ce que je continu avec ça ou je continue avec la personne plus compétente à qui tu vas demander ?

Voilà le "rapport" quand même :

Rapport GenProc 2.205 [1] le 13/11/2008 à 21:43:14,31 - Windows XP

# Etape 1 / Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
Installe simplement le programme en exécutant le fichier téléchargé.

- SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

- SDfix http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (Andy Manchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis "Install" pour l'extraire dans C:\.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante "Em"

# Etape 2/

Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 4/

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script.
- Appuie sur Y pour commencer le processus de nettoyage.
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche
pour redémarrer, fais-le pour redémarrer le PC.
- Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.br />- Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.br />- Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

# Etape 5/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 6/

Redémarre normalement et poste, dans la même réponse :

- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du fichier Report.txt;
- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
Utilisateur anonyme
 
stop tout ca et attend...
0
Safius > Utilisateur anonyme
 
Oups ... J'ai fais la recherche avant que tu poste :/
Jmets quand même le rapport (et je crois qu'il a capté antivirus 2009, jmy connais pas du tout en rapport, jlai juste vu écrit ^^) pour me dire si j'arrête vraiment ou pas.


-----------\\ ToolBar S&D 1.2.4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(TM) XP 2600+ )
BIOS : Award Modular BIOS v6.0
USER : Em ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081113-1] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:97 Go (Free:41 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:58 Go (Free:56 Go)
G:\ (Local Disk) - NTFS - Total:135 Go (Free:46 Go)
H:\ (Local Disk) - NTFS - Total:53 Go (Free:7 Go)

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 13/11/2008|21:54 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\WINDOWS\iun6002.exe

-----------\\ Extensions

(Em) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Em) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

--------------------\\ ROGUES ..

C:\PROGRA~1\Antivirus 2009

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Em\Application Data\Real\RealOne Player\History\Crack Music (Feat. The Game).lnk
C:\DOCUME~1\Em\Favoris\Cracks - Serials
C:\DOCUME~1\Em\Favoris\Cracks - Serials\Astalavista.box.sk.url



1 - "C:\ToolBar SD\TB_1.txt" - 13/11/2008|21:56 - Option : [1]

-----------\\ Fin du rapport a 21:56:33,10
0
Utilisateur anonyme
 
inscris toi sur le site stp..
ca prend 2mn
et ca permet + de choses... j ai demandé de l aide ...
maintenant attends que qqu un (sauf hooligan) prenne la suite..
je ne serai la que demain soir..
patiente 1 peu....
0
Safius > Utilisateur anonyme
 
Oki.
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2 > Safius
 
C'est fait. Je peux y aller et revenir demain soir ou jdois attendre un peu maintenant ?
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
ben voilà un truc qui marche

Télécharges ToolBar S&D ( de Eric_71/Team IDN ) :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
0
Utilisateur anonyme
 
peuxtu arreter tes conneries
tu devienns lourd....
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
ai lieu de raconter des connerie regarde le rapport de ToolBar S&D
0
hooligan63780 Messages postés 835 Date d'inscription   Statut Membre 5
 
relance toolbar S&D tape 2
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9