XP security 2012 virus me souhaite bonne anné

Résolu/Fermé
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012 - Modifié par bon2012 le 6/01/2012 à 19:40
 bon2012 - 9 févr. 2012 à 11:04
Bonjour,

Je suis victime de XP security 2012, une bonne manière de commencer l'année !!!!

Je suis pourtant relativement bienveillant en 12 ans de windows c'est la première fois que ça m'arrive. Les autres fois j'ai pu me dépatouiller tout seul.

J'ai besoin de votre aide pour me débarrasser de ce virus bien virulent.
Plus d'acces au réseau "port bloqué " le 119 je crois et impossibilité de lancer des .exe

Bref, super...

J'aurais bien tenté un formatage mais j'ai fais trop de manip ces derniers temps.
Enfin, reste toujours cette solution pour rester positif c'est ce que je me dis ;-)

Merci pour l'âme charitable qui saura me donner un coup de main.


A voir également:

77 réponses

Utilisateur anonyme
21 janv. 2012 à 15:28
Salut,

Pour faire remonter le post
0
Utilisateur anonyme
21 janv. 2012 à 15:53
yes
0
Yes yes alors ; )
0
Utilisateur anonyme
22 janv. 2012 à 02:49
?
0
up merci ; )

pb avec tdskiller : plus de fonction "cure" pour desinfecté un virus xp security 2012

je peux faire un résumé de la situation si souhaité.
0
Utilisateur anonyme
23 janv. 2012 à 15:33
bonjour inutile de prendre le pseudo de quelqu'un d'autre
0
@g3n-h@ckm@n

Mais de quoi tu parles ????
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
23 janv. 2012 à 15:49
si c'est pour le post précédant "bon2013" c'était une erreur de frappe que je ne peux pas corriger.

Ensuite je ne vois pas ou tu es parti ???? Tu fais une erreur .
0
Utilisateur anonyme
23 janv. 2012 à 16:30
ok y a eu malentendu desolé ....

explique les soucis persistants histoire de faire le point
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
23 janv. 2012 à 16:32
désolé également je viens d'envoyé un MP

Oubli-le ; )
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
23 janv. 2012 à 16:48
Ok alors pour faire simple:

J'ai eu la visite de XP VIRUS SECURITY 2012

Suis à cette visite - plus de connexion internet
- plus d'accès à la configu réseau
- pas d'adresse ip ni de masque se sous réseau
Après toutes les manipulations et l'aide de sachaa et g3n-h@ckm@n nous avons simplement réussi à faire bouter correctement le XP.

J'ai pris la décision de réparer la partition Windows même si mes deux aide étaient contre mais il fallait que je trouve une solution plus d'ordi depuis 10 jours.

Aujourd'hui j'ai un XP qui semble tourner mais je souhaite désinfecter mon PC et repartir sur une base "clean"

Je pense que le virus ou des trace du virus sont tjs là.

Le rapport TDSKILLER montre des trucs mais je ne sais pas les analyser.

Le TDSKILLER ne propose plus de section "CURE" comme j'ai pu le lire ou le voir sur un tuto vidéo.

Alors que faire, quoi faire ?

Merci pour votre aide, j'ai voulu éviter un formatage mais la ça se transforme un un enfer à scruter sur le forum la moindre réponse à balader à gauche à droite pour choper des infos...

Merci ; )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 janv. 2012 à 17:25
ok on va repartir à zero

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

=========================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
ok c parti : )

rapport delfix;

# DelFix v8.7 - Rapport créé le 23/01/2012 à 19:48:17
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : societe - XAVIER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\societe\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Documents and Settings\societe\Bureau\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\TDSSKiller.2.7.1.0_17.01.2012_09.28.34_log.txt
Supprimé : C:\TDSSKiller.2.7.1.0_17.01.2012_09.30.38_log.txt
Supprimé : C:\TDSSKiller.2.7.1.0_17.01.2012_09.32.17_log.txt
Supprimé : C:\Documents and Settings\societe\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\societe\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\societe\Bureau\tdsskiller(1).zip
Supprimé : C:\Documents and Settings\societe\Bureau\tdsskiller.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1087 octets] - [23/01/2012 19:48:17]

########## EOF - C:\DelFix[S1].txt - [1211 octets] ##########
0
Bonsoir,

Et voici le rapport OTL:

http://pjjoint.malekal.com/files.php?id=20120123_p15d1311e5c6

Merci
0
Utilisateur anonyme
23 janv. 2012 à 20:20
bah t'as plus de mises à jour plus rien sur ton pc faut tout remettre à jour , installer service pack 3 , etc ,etc....
0
ok pour windows service pack 3

Il était en attente d'install

Par contre je vois pas ce que tu veux dire par ect, etc...

Et pour XP security 2012, tu vois quelque chose ?


Faut-il refaire le manip DELFIX et OTL apres la mise à jour du service pack 3

Par contre je pense que outlook est en service pack 3, j'ai du la mettre pour mon kerio admin
0
Utilisateur anonyme
23 janv. 2012 à 22:08
le service pack 3 de office et celui de windows n ont rien à voir

si tu as le outlook en service pack 3 ca veut dire que tu es encore sous office 2003
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
2 févr. 2012 à 14:13
Bon il me semble que l'XP est à jours maintenant ; )

J'ai relancé un delfix puis OTL

# DelFix v8.7 - Rapport créé le 02/02/2012 à 13:25:25
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : societe - XAVIER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\societe\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\societe\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\societe\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\societe\Bureau\OTL.Txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [723 octets] - [02/02/2012 13:25:25]

########## EOF - C:\DelFix[S2].txt - [846 octets] ##########


ET voici le rapport OTL

https://pjjoint.malekal.com/files.php?id=20120202_7g8u5k11v12

Merci à g3n-h@ckm@n si tu es tjs là
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
2 févr. 2012 à 14:24
J'ai téléchargé à nvx TDSKILER sur le site fabricant, mais antivir m'annonce un trojan
TR/Crypt.ULPM.Gen

Que faire ?
0
Utilisateur anonyme
2 févr. 2012 à 15:44
je comprends pas à quoi tu joues...
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
2 févr. 2012 à 17:27
Pardon ?

Ton dernier conseil était de faire et delfix puis un OTL
Ce à quoi tu m'as dit qu'il ny avait aucunes mise à jour.

La je pense que c'est bon.
Je reprends donc la manip C'est tout.

TDSKILLER n'avait plus de fonction "cure" et la je vois un trojan par antivir.

Et dire qu'au départ je voulais formater tout ça...
je sais pas j'aurais du alors... ?

Et pas de malentendu, encore...
J'essaie de suivre vos manip, enfin, je fais de mon mieux je crois.
0
Utilisateur anonyme
2 févr. 2012 à 17:33
non bien sur , je parlais de tdsskiller
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
2 févr. 2012 à 17:45
Ok ;)

Bon bin je touche plus à rien alors.

Comment savoir s'il reste des traces d'xp security 2012 ?


Merci
0
Utilisateur anonyme
2 févr. 2012 à 18:19
mais tu as reinstallé windows non ?
0
bon2012 Messages postés 24 Date d'inscription vendredi 6 janvier 2012 Statut Membre Dernière intervention 2 février 2012
2 févr. 2012 à 18:42
Non j'ai simplement réparé.

Tous les programmes sont restés les dossiers aussi.
0
Utilisateur anonyme
2 févr. 2012 à 20:53
y'a rien dans OTL donc c est bon
0
Ok merci pour ton aide ; )

Donc pour résumer nous avons réparé la partition de windows après avoir inséré le cd de windows xp

Nous avons par la suite fait toute les mises à jour de windows puis scanné avec OTL

le résultat est négatif XP security 2012 à disparu.

Merci encore pour le soutien des membres du forum

Vous pouvez marquer RESOLU.
0