XP security 2012 virus me souhaite bonne anné

Résolu/Fermé
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012 - Modifié par bon2012 le 6/01/2012 à 19:40
 bon2012 - 9 févr. 2012 à 11:04
Bonjour,

Je suis victime de XP security 2012, une bonne manière de commencer l'année !!!!

Je suis pourtant relativement bienveillant en 12 ans de windows c'est la première fois que ça m'arrive. Les autres fois j'ai pu me dépatouiller tout seul.

J'ai besoin de votre aide pour me débarrasser de ce virus bien virulent.
Plus d'acces au réseau "port bloqué " le 119 je crois et impossibilité de lancer des .exe

Bref, super...

J'aurais bien tenté un formatage mais j'ai fais trop de manip ces derniers temps.
Enfin, reste toujours cette solution pour rester positif c'est ce que je me dis ;-)

Merci pour l'âme charitable qui saura me donner un coup de main.


A voir également:

77 réponses

Utilisateur anonyme
11 janv. 2012 à 16:43
forcement avec les logiciels pourris que tu installes...

========================

mets firefox à jour
desinstalle adobe reader 9
desinstalle java update 20

========================

il a été installé à partir d'une clé usb ce XP ?

========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"SpyHunter"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-830100AA005B4383}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BurnAware Free_is1]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-

file::
C:\WINDOWS\SET25.tmp
C:\WINDOWS\SET3.tmp
C:\WINDOWS\SET4.tmp
C:\WINDOWS\SET543.tmp
C:\WINDOWS\SET8.tmp
C:\Documents and Settings\All Users\Menu Démarrer\SpyHunter.lnk
C:\Documents and Settings\All Users\Application Data\vay3y2g8qcaa
C:\Documents and Settings\societe\Local Settings\Application Data\vay3y2g8qcaa

folder::
C:\5c9d7854673434a9538f630307
C:\Documents and Settings\societe\Application Data\Dealio
C:\Documents and Settings\societe\Application Data\pdfforge
C:\Documents and Settings\All Users\Application Data\aI01300ObBoL01300
C:\Documents and Settings\societe\Application Data\WinDefender
C:\Program Files\Enigma Software Group

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Oui les logiciels pourris c'est pas ce qui manque ; )

Et dire que des programmateurs ont du veiller tard pour ça ; )

Je ferai le ménage, promis

Petite info: A chaque redémarrage l'ordi boot sur install windows il faut que je reste devant pour sélectionner démarrage et ce très vite sinon c cuit.

Le XP est tout ce qui a de plus clean, version OEM par contre.



Ci joint le rapport

Pre_Script :

http://pjjoint.malekal.com/files.php?id=20120111_t7i7j5e8b5
0
Utilisateur anonyme
11 janv. 2012 à 17:24
ouvre c:\boot.ini et colle son contenu ici
0
voici:

[Boot Loader]
Timeout=5
Default=C:\$WIN_NT$.~BT\BOOTSECT.DAT
[Operating Systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP êdition familiale" /noexecute=optin /fastdetect
C:\$WIN_NT$.~BT\BOOTSECT.DAT="Installation de Windows"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 janv. 2012 à 17:49
ok bouge pas je m'occupe de ca
0
Utilisateur anonyme
11 janv. 2012 à 18:00
ok , je t'ai fait un truc vite-fait

execute ca , ton pc devrait redemarrer sur XP directement

http://dl.dropbox.com/u/21363431/fichiers/boot.exe
0
Ok merci
0
oups !!!

Il ne me propose plus le choix maintenant c'est install direct

J'ai le choix entre installer reparer ou quitter
0
Utilisateur anonyme
11 janv. 2012 à 18:10
tiens au jus ^^
0
pas normal....

je suis en train de relire ce que je t'ai codé et c'est pas normal qu il reagisse comme ca
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
OK Avec F5 au démarrage je retrouve le choix d'install ou démarrage ouf !
0
Utilisateur anonyme
11 janv. 2012 à 18:17
je comprends pas recolle moi le contenu de boot.ini ?
0
Nouveau rapport :


[Boot Loader]
Timeout=0
Default=C:\$WIN_NT$.~BT\BOOTSECT.DAT
[Operating Systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP êdition familiale" /noexecute=optin /fastdetect
C:\$WIN_NT$.~BT\BOOTSECT.DAT="Installation de Windows"
0
bizarre il a pris que la deuxieme commande...bon j'ai laissé que la premiere

supprime-le , retelecharge-le puis reexecute-le

desactive tes protections aussi
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
ok ; )
0
non il faut encore que je passe par F5
0
je viens d'essayer un mode sans echec avec prise en charge réseau et la il ne boot pas, ça reste sur un écran noir
0
Utilisateur anonyme
11 janv. 2012 à 18:40
mmmm...y' a un truc que je saisis pas

aucun rapport ne s'ouvre une fois que tu as executé le tool ?
0
bin si, le même rapport précédemment posté
0
ok on va le faire comme ca avec ca alors :

http://dl.dropbox.com/u/21363431/fichiers/Boot_chg.exe
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Ok ça marche maintenant ; )

Sinon plus de nouvelles de l'accès au port 119
Et je ne peux pas accéder au parefeu windows
0
Pourquoi réparer windows n'est pas une bonne idée ?

ça ne permettrait pas de réinstaller la connexion locale ?
0
Utilisateur anonyme
11 janv. 2012 à 19:42
remets le contenu de boot.ini par securité

====

je pense qu on peut regler le souci autrement qu'en changeant tous les fichiers de windows
0
[Boot Loader]
Timeout=0
Default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[Operating Systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Èdition familiale" /noexecute=optin /fastdetect
0
Utilisateur anonyme
11 janv. 2012 à 19:48
ok il est propre

=======

explique exactement ca stp : Et je ne peux pas accéder au parefeu windows
0
panneau de configu puis parefeu windows = message d'erreur " les parametres de parfeu windows ne peuvent être affichés car le service associé n'est pas en cours d'execution. voulez-vous demarer le service de parfeu windows / partage de connection internet ? "

je clique sur oui et j'ai:

windows ne peu pas demarer le service parfeu windows / partage de connection internet
0
ce que je piges pas c'est que toutes les adresses de mon IP sont à 0.0.0.0
0
Utilisateur anonyme
11 janv. 2012 à 20:13
tu vois ca en faisant quoi ? ipconfig ?
0
oui ipconfig
ou tout simplement en regardant le statut puis état de la connexion réseau local
0
Utilisateur anonyme
11 janv. 2012 à 20:33
tu peux te relogger sur ton compte stp sur commentcamarche ?
0
ok
Désolé j'étais plus devant mon ecran
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 14:31
Bonjour g3n-h@ckm@n

Si tu as un peu de temps à m'accorder,
Je suis à ta disposition.

Merci ; )
0
hello

en faisant ipconfig tu as bien une des adresses qui dit 192.168.x.x ? non ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
12 janv. 2012 à 15:56
Salut,

Bin non j'ai:

Adresse ip.............................. 0.0.0.0
Masque de sous réseau ............0.0.0.0
0
Utilisateur anonyme
12 janv. 2012 à 16:00
Salut,

@Gen, ipconfig /renew ?
0
Utilisateur anonyme
12 janv. 2012 à 16:09
pas bete....
0
Utilisateur anonyme
12 janv. 2012 à 16:26
J'dis ça j'dis rien, j'propose juste :-)
0
Utilisateur anonyme
12 janv. 2012 à 16:31
fais !!
0