Virus Antivirus 2009 - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui j'ai tout fait ... La dernière chose c'est pas écrit totalement pareil, moi c'est "Masquer les fichiers protégés du système d'exploitation"
Mais je suppose que c'est ça, et c'est bien décoché ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...

une autre tentative avec cet outil .... dis moi si tu peux le télécharger :
Télécharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html
ou ici : https://www.clubic.com/telecharger-fiche181860-killbox.html

dis moi ....

0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui j'ai réussi à télécharger killbox. Il me faut le chemin du fichier à supprimer ...
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Lut'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Ne fais rien pour le moment :

1- question : lorsque je t'ai demander de télécharger tout ces outil , qu'est-ce qui foire : le téléchargement , ou l'outil lui même une fois téléchargé ? ...

2- essayes de télécharger celui-ci maintenant :
Télécharge Catchme de Gmer sur le bureau :
http://www2.gmer.net/catchme.php

mais ne fais rien si c'est Ok .... dis moi juste si c'est bon ...
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Tu parles des logiciels ? Si c'est ça, c'est simplement que le lien que tu me donnais ne marchait pas, ça me mettait "Page introuvable" à chaque fois ...
Et c'est encore le cas pour ce lien :/
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
merci pour ta réponse ... ne touche plus au PC , laisses le allumer et je te donne la suite très rapidement ...
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
OK
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ... une 1er tentative pour mettre un coup au virus ...

dans l'ordre :

1- Ouvre le bloc-notes (menu démarrer/accessoire/bloc-note) et fais un copier coller de ce qui est en citation en gras ci-dessous ( copie tout d'un trait ) :

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TD­SSSERV.SYS]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_TDSSSERV.SYS]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]


Sauvegarder le document sur ton bureau :
Vas sur "fichier"/"enregistrer sous" :
--->Nom du fichier, tu tapes : fix.reg
Type de fichier, tu choisis : "tous les fichiers"
cliques sur "enregistrer"

-!!Déconnectes toi et fermes toute tes applications en cours !!

Doubles clique sur fix.reg qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

2- Doubles clique sur killbox.exe (Pocket Killbox)

sélectionnes entièrement les lignes ci-dessous :

C:\WINDOWS\system32\drivers\tdssserv.sys
C:\WINDOWS\system32\tdssadw.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdsslog.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssservers.dat
C:\WINDOWS\system32\drivers\TDSSmqlt.sys
C:\WINDOWS\system32\TDSSbubv.log
C:\WINDOWS\system32\TDSShrxm.dll
C:\WINDOWS\system32\TDSSlxwp.dll
C:\WINDOWS\system32\TDSSmtvd.dat
C:\WINDOWS\system32\TDSSnmxh.log
C:\WINDOWS\system32\TDSSoiqt.dll
C:\WINDOWS\system32\TDSSrhyp.dll
C:\WINDOWS\system32\TDSSvkql.dll
C:\WINDOWS\system32\TDSSxfum.dll
C:\WINDOWS\system32\drivers\TDSSmqlt.sys
C:\WINDOWS\system32\TDSSoiqt.dll
C:\WINDOWS\system32\TDSSmtvd.dat
C:\WINDOWS\system32\TDSShrxm.dll
C:\WINDOWS\system32\TDSSvkql.dll
C:\WINDOWS\system32\TDSSxfum.dll
C:\WINDOWS\system32\TDSSlxwp.dll
C:\WINDOWS\system32\TDSSnmxh.log
C:\WINDOWS\system32\TDSSsahc.dll
C:\WINDOWS\system32\TDSSrhyp.dll
C:\WINDOWS\system32\TDSSkkai.log
C:\WINDOWS\system32\TDSSbubv.log


---> et tu fais clic droit / copier

Ouvres killbox :
-colles ce que tu à sélectionné dans l'ancadré " Full Path ..."
- Sélectionnes "delete on reboot"
- Cliques sur le menu "File" -> "Past from clip board"
- Cliques sur All Files
- Cliques sur la croix rouge et et blanche
- Réponds yes et laisse redémarrer ton pc.
(N'hésites pas à consulter l'Aide killbox )

Tuto en image ( merci balltrap34 ) :
http://perso.orange.fr/rginformatique/section%20virus/killbox.htm

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Postes le rapport ici et attends la suite ...
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Aloors, j'ai tout bien fait copié collé dans bloc note, enregistré en tant que fix.reg sur mon bureau. Quand je double clique sur l'icone y a bien la même question "Voulez-vous vraiment [...]", je répond oui et là y a une fenetre avec une croix rouge qui me met :
"Impossible d'importer C:\Documents and Settings\Em\Bureau\fix.reg : Le fichier spécifié n'est pas un script du Registre.
Vous pouvez uniquement importer des fichiers du registre binaire à partir de l'éditeur du Registre"

... =s
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Ah naaan j'ai rien dit, jdois continuer sur un autre logiciel donc c'est bon ! vais faire ça tout de suite!
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ... laisses tomber cette manipe pour le moment ...On a d'autre chose en réserve ( et oui , on est un paquet à suivre ton prb ... ^^ )

1- je voudrais que tu ré-essayes de télécharger combofix exactement ainsi :

Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
Fais comme indiqué pour le télécharger :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tapes CFix et valides .

- le renommage au téléchargement est primordial pour contrer le virus, sinon l'outil sera inutilisable -

dis moi seulement si tu es arrivés à le télécharger ... mais ne l'utilise surtout pas pour le moment ....

2- ensuite , cet autre outil :

Télécharges Brute Force Uninstaller (de Merijn) ici : http://www.merijn.org/files/bfu.zip

pareil ... dis moi si tu as pu le télécharger ...
0
Utilisateur anonyme
 
...}
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Tous les deux téléchargés ! =D
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Ok .... donc question :


1- tu as fait killbox avant ou pas ? ( ne le fais pas si c'est non ! )


2- le fix.reg était passé ou pas (message d'erreur ) ?

0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
1. Oui j'ai fait killbox :/ Mais mon ordi ne s'est pas rallumé ... Et un moment j'ai fait un truc qui n'était pas dans ta liste, mais ça me semblait logique, avant dappuyer sur la croix, ce que j'avais écris dans le champs "Full path" avait disparu, donc yavait plus de fichier à supprimer, j'ai juste recoller une deuxième fois ce que j'avais collé au début.

2. Comment ça passé ? Y a toujours le message d'erreur qui s'affiche ...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Postes moi le(s) rapport de killBox:

relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Postes le rapport ici et attends la suite ...
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà :

Pocket Killbox version 2.0.0.881
Running on Windows XP as Em(Administrator)
was started @ vendredi, novembre 14, 2008, 10:20 PM

Killbox Closed(Exit) @ 11:13:42 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Em(Administrator)
was started @ vendredi, novembre 14, 2008, 11:19 PM

Killbox Closed(Exit) @ 11:19:54 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Em(Administrator)
was started @ vendredi, novembre 14, 2008, 11:30 PM

Killbox Closed(Exit) @ 11:31:10 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Em(Administrator)
was started @ vendredi, novembre 14, 2008, 11:31 PM

# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\drivers\tdssserv.sys

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 11:32:22 PM
Killbox Closed(Exit) @ 11:34:14 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Em(Administrator)
was started @ vendredi, novembre 14, 2008, 11:43 PM

Merci de t'attarder sur mon cas, dis moi surtout quand tu décide d'arrêter pour qu'on reprenne plus tard.
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bon ... on ne va pas lacher l'affaire maintenant ...

fais ceci :

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! Déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

---------------------------------------------------------------------------------------------------------------------------------

Ensuite :
double-cliques sur "CFix.exe" ( = combofix.exe ) pour lancer l'outil .

Appuyes sur la touche Y (Yes) pour démarrer le scan .

Notes importantes :
-> n'utilises pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
-> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : cliques sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée dans: C:\Combofix.txt

Postes le rapport Combofix pour analyse ...
0
Safius Messages postés 187 Date d'inscription   Statut Membre Dernière intervention   2
 
Le tuto ne marche pas (page introuvablle) donc j'ai besoin de ton aide ... J'ai avast comme antivirus, et je vois pas où c'est pour le désactiver ...
C'est mettre au niveau minimum la protection résidente ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
C'est mettre au niveau minimum la protection résidente

non , c'est la couper ... clique droit sur l'icone d'avast présent dans la barre des tache et tu clique sur "désactiver la protection résidente ...."

Pour le pare-feu : vas dans panneau de configuration / pare-feu windows -> choisi l'option " désactiver le pare feu " et valide ...

ensuite tu peux fais la suite ....
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9