PC infecté par trojans
Résolu/Fermé
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
-
29 sept. 2009 à 18:43
connors Messages postés 51 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 7 février 2014 - 4 oct. 2009 à 11:04
connors Messages postés 51 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 7 février 2014 - 4 oct. 2009 à 11:04
A voir également:
- PC infecté par trojans
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
32 réponses
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 22:57
29 sept. 2009 à 22:57
J'obtiens ce rapport ! Je fais tout ce qui est demandé alors ?
Rapport GenProc 2.631 [3] - 29/09/2009 à 22:52:08
@ Windows XP Service Pack 3 - Mode normal
# Etape 1/ Télécharge :
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3 (Team IDN) sur ton Bureau.
- ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe (sUBs) sur ton Bureau.
Désactive ton antivirus, ton pare-feu et ferme tes programmes en cours. Lance combofix.exe et accepte les termes en cliquant sur OUI. Patiente. Au message "ComboFix a détecté que la 'console de récupération Windows' n'existe pas sur ce PC", clique sur oui puis sur OK, puis patiente. Valide le CLUF Microsoft. Au message "La console de récupération a été installée avec succès", clique impérativement sur NON pour quitter le programme (ferme également le rapport CF-RC.txt qui s'est ouvert)
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).
# Etape 1/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 1/
Double clique sur combofix.exe et suis les instructions. Attention de ne pas utiliser ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne au risque de figer l'ordinateur.
# Etape 1/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 1/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport Combofix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [3] GenProc 2.631 29/09/2009 à 22:52:23
Toolbar:le 29/09/2009 à 22:54:34 "C:\Documents and Settings\HP_Propriétaire\Application Data\Search Settings"
TDSS:le 29/09/2009 à 22:54:47 PFROP gasfky*
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 22:54:50 ~~
Rapport GenProc 2.631 [3] - 29/09/2009 à 22:52:08
@ Windows XP Service Pack 3 - Mode normal
# Etape 1/ Télécharge :
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3 (Team IDN) sur ton Bureau.
- ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe (sUBs) sur ton Bureau.
Désactive ton antivirus, ton pare-feu et ferme tes programmes en cours. Lance combofix.exe et accepte les termes en cliquant sur OUI. Patiente. Au message "ComboFix a détecté que la 'console de récupération Windows' n'existe pas sur ce PC", clique sur oui puis sur OK, puis patiente. Valide le CLUF Microsoft. Au message "La console de récupération a été installée avec succès", clique impérativement sur NON pour quitter le programme (ferme également le rapport CF-RC.txt qui s'est ouvert)
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).
# Etape 1/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 1/
Double clique sur combofix.exe et suis les instructions. Attention de ne pas utiliser ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne au risque de figer l'ordinateur.
# Etape 1/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 1/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport Combofix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [3] GenProc 2.631 29/09/2009 à 22:52:23
Toolbar:le 29/09/2009 à 22:54:34 "C:\Documents and Settings\HP_Propriétaire\Application Data\Search Settings"
TDSS:le 29/09/2009 à 22:54:47 PFROP gasfky*
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 22:54:50 ~~
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 18:47
29 sept. 2009 à 18:47
Bonsoir,
télécharge GenProc http://www.genproc.com/GenProc.exe sur ton bureau
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe sur ton bureau
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 18:55
29 sept. 2009 à 18:55
Merci !
Je viens de le faire et Genproc s'est coupé.
Avant cela j'ai eu un message de le lancer qu'une seule fois sinon ca fausse les données, du coup j'hésite à le refaire ?
Je viens de le faire et Genproc s'est coupé.
Avant cela j'ai eu un message de le lancer qu'une seule fois sinon ca fausse les données, du coup j'hésite à le refaire ?
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 19:09
29 sept. 2009 à 19:09
refait le
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 19:44
29 sept. 2009 à 19:44
Désolée, avec la meilleure des volontés, ca se coupe très rapidement après 2 ou 3 phrases que je n'ai même pas le temps de lire....
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 19:46
29 sept. 2009 à 19:46
essai en mode sans echec stp
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 20:39
29 sept. 2009 à 20:39
c'est pareil en mode en echec !
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 20:43
29 sept. 2009 à 20:43
va ici C:\ genproc\outil
double clique sur debug.bat
patiente
poste C:\ genproc\argument\debug1.txt
double clique sur debug.bat
patiente
poste C:\ genproc\argument\debug1.txt
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 20:50
29 sept. 2009 à 20:50
Voilà ce que j'ai :
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
'Resident' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
'GREP' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
La variable d'environnement OnlineUpdateLanguage REG_DWORD 1036 n'est pas définie.
'Resident' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
'GREP' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 21:11
29 sept. 2009 à 21:11
démarrer exécuter écrit cmd
ok
dans la fenêtre noir, colle
set > genp.txt
notepad genp.txt
poste ce rapport
ok
dans la fenêtre noir, colle
set > genp.txt
notepad genp.txt
poste ce rapport
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 21:15
29 sept. 2009 à 21:15
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\HP_Propriétaire\Application Data
CLASSPATH=.;C:\Program Files\Java\j2re1.4.2_03\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=PATRICIA
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\HP_Propriétaire
LOGONSERVER=\\PATRICIA
NewEnvironment1=C:\Program Files\PC-Doctor for Windows\
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;c:\Python22;C:\Program Files\QuickTime\QTSystem";C:\Program Files\QuickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 1, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0401
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\j2re1.4.2_03\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp
USERDOMAIN=PATRICIA
USERNAME=HP_Propriétaire
USERPROFILE=C:\Documents and Settings\HP_Propriétaire
windir=C:\WINDOWS
__COMPAT_LAYER=DisableNXShowUI
APPDATA=C:\Documents and Settings\HP_Propriétaire\Application Data
CLASSPATH=.;C:\Program Files\Java\j2re1.4.2_03\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=PATRICIA
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\HP_Propriétaire
LOGONSERVER=\\PATRICIA
NewEnvironment1=C:\Program Files\PC-Doctor for Windows\
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;c:\Python22;C:\Program Files\QuickTime\QTSystem";C:\Program Files\QuickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 1, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0401
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\j2re1.4.2_03\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp
USERDOMAIN=PATRICIA
USERNAME=HP_Propriétaire
USERPROFILE=C:\Documents and Settings\HP_Propriétaire
windir=C:\WINDOWS
__COMPAT_LAYER=DisableNXShowUI
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 21:17
29 sept. 2009 à 21:17
poste C:\ genproc\argument\debug.txt
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 21:26
29 sept. 2009 à 21:26
essai
Pourquoi il ne s'affiche pas mon log du message 12 ?
Pourquoi il ne s'affiche pas mon log du message 12 ?
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 21:36
29 sept. 2009 à 21:36
envoi par MP
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 21:43
29 sept. 2009 à 21:43
Supprime C:\genproc
téléchargé http://www.genproc.com/GenProc2.631.exe
lance le
?
téléchargé http://www.genproc.com/GenProc2.631.exe
lance le
?
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 21:57
29 sept. 2009 à 21:57
C'est dingue ! Ca fait la même chose !
Qu'est-ce qui fait que ca ne marche pas ?
Qu'est-ce qui fait que ca ne marche pas ?
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 21:58
29 sept. 2009 à 21:58
Poste C:\ genproc\argument\debug.txt
connors
Messages postés
51
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
7 février 2014
3
29 sept. 2009 à 22:04
29 sept. 2009 à 22:04
Je te l'ai envoyé par MP de nouveau, car ici il ne s'affiche pas...
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
29 sept. 2009 à 22:21
29 sept. 2009 à 22:21
copie tous ces fichiers dans C:\windows\system32
C:\GenProc\outil\curl.exe
C:\GenProc\outil\GetVersion.exe
C:\GenProc\outil\grep.exe
C:\GenProc\outil\HP_Propriétaire_CM.exe
C:\GenProc\outil\libiconv2.dll
C:\GenProc\outil\libintl3.dll
C:\GenProc\outil\mbr.exe
C:\GenProc\outil\pcre3.dll
C:\GenProc\outil\regex2.dll
C:\GenProc\outil\sed.exe
C:\GenProc\outil\swreg.exe
C:\GenProc\outil\uniq.exe
relance genproc
C:\GenProc\outil\curl.exe
C:\GenProc\outil\GetVersion.exe
C:\GenProc\outil\grep.exe
C:\GenProc\outil\HP_Propriétaire_CM.exe
C:\GenProc\outil\libiconv2.dll
C:\GenProc\outil\libintl3.dll
C:\GenProc\outil\mbr.exe
C:\GenProc\outil\pcre3.dll
C:\GenProc\outil\regex2.dll
C:\GenProc\outil\sed.exe
C:\GenProc\outil\swreg.exe
C:\GenProc\outil\uniq.exe
relance genproc
jfkpresident
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
29 sept. 2009 à 22:22
29 sept. 2009 à 22:22
Bonsoir a vous ;
Pour suivre..
Pour suivre..