Portable possiblement infecté!
Résolu/Fermé
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
-
23 mars 2013 à 22:43
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 25 mars 2013 à 07:51
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 25 mars 2013 à 07:51
A voir également:
- Portable possiblement infecté!
- Nettoyer ordinateur portable lent - Guide
- Écran noir pc portable - Guide
- Réinitialiser pc portable - Guide
- Activer pavé tactile pc portable - Guide
- Vidéoprojecteur portable - Guide
21 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
23 mars 2013 à 23:03
23 mars 2013 à 23:03
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
23 mars 2013 à 23:39
23 mars 2013 à 23:39
Voici le rapport.
https://www.cjoint.com/?0CxxL5YGf88
https://www.cjoint.com/?0CxxL5YGf88
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
23 mars 2013 à 23:47
23 mars 2013 à 23:47
relance l'outil , clique sur diag et heberge le rapport pre_diag et donne le lien
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
24 mars 2013 à 00:19
24 mars 2013 à 00:19
Voici le rapport.
http://cjoint.com/data/0CyasCI25Vx.htm
http://cjoint.com/data/0CyasCI25Vx.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 01:08
24 mars 2013 à 01:08
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
24 mars 2013 à 01:18
24 mars 2013 à 01:18
Voici le rapport.
http://cjoint.com/data/0CybsusJDn5.htm
http://cjoint.com/data/0CybsusJDn5.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 01:23
24 mars 2013 à 01:23
je sais pas ou tu telecharges tes programmes mais ca m'a pas l'air d'une reussite ....
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
Modifié par Uzumaki_Naruto le 24/03/2013 à 15:58
Modifié par Uzumaki_Naruto le 24/03/2013 à 15:58
Voici le rapport.
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.24.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Proprietaire :: PROPRIET-092215 [administrateur]
2013-03-23 23:14:39
mbam-log-2013-03-23 (23-14-39).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 274050
Temps écoulé: 52 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Pre_Scan\Quarantine\C'_DOCUME~1_PROPRI~1_LOCALS~1_Temp_01net_01Net_download_manager.com.exe.P_S (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.24.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Proprietaire :: PROPRIET-092215 [administrateur]
2013-03-23 23:14:39
mbam-log-2013-03-23 (23-14-39).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 274050
Temps écoulé: 52 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041135} (PUP.Codec.PR) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Pre_Scan\Quarantine\C'_DOCUME~1_PROPRI~1_LOCALS~1_Temp_01net_01Net_download_manager.com.exe.P_S (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
(fin)
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
24 mars 2013 à 19:33
24 mars 2013 à 19:33
UP
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 20:41
24 mars 2013 à 20:41
ok refais un diag stp
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
24 mars 2013 à 21:24
24 mars 2013 à 21:24
Voici le rapport.
https://www.cjoint.com/c/CCyvxNsw3t0
https://www.cjoint.com/c/CCyvxNsw3t0
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 21:37
24 mars 2013 à 21:37
je le veux bien entier....
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
24 mars 2013 à 23:15
24 mars 2013 à 23:15
Voici le rapport.
Prise 2.
ACTION!
https://www.cjoint.com/c/CCyxoBIaK9F
Prise 2.
ACTION!
https://www.cjoint.com/c/CCyxoBIaK9F
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
25 mars 2013 à 00:34
25 mars 2013 à 00:34
bien des soucis persistent ?
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
25 mars 2013 à 00:46
25 mars 2013 à 00:46
Je sais pas. Comme j'ai dis dans le premier poste, c'est pas mon portable et je ne sais pas exactement c'est quoi son problème. Je vais le lui ramener et si je revien c'est qu'il y a encore des problèmes.
Avant de cloturer le sujet, serais-ce possible de savoir quelle genre d'infection s'agissait-il?
Merci.
Avant de cloturer le sujet, serais-ce possible de savoir quelle genre d'infection s'agissait-il?
Merci.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
25 mars 2013 à 02:00
25 mars 2013 à 02:00
fais-y ce menage
https://gen-hackman.kanak.fr/
https://gen-hackman.kanak.fr/
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
25 mars 2013 à 02:31
25 mars 2013 à 02:31
Je peux toujours pas supprimer l'anti-virus AVAST. Ca me donne ce message http://cjoint.com/data/0CzcEWCpKy7.htm
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
25 mars 2013 à 03:29
25 mars 2013 à 03:29
J'ai essayer de terminer le processus d'avast.
Ca marche pas.
J'ai essayer de supprimer le dossier d'avast.
Ca marche pas.
J'ai essayer la meme chose en mode sans échec SANS connection réseau.
Ca marche pas.
Ca marche pas.
J'ai essayer de supprimer le dossier d'avast.
Ca marche pas.
J'ai essayer la meme chose en mode sans échec SANS connection réseau.
Ca marche pas.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
25 mars 2013 à 07:35
25 mars 2013 à 07:35
et avec ca en mode sans echec ?
https://www.avast.com/fr-fr/uninstall-utility
https://www.avast.com/fr-fr/uninstall-utility
Uzumaki_Naruto
Messages postés
111
Date d'inscription
jeudi 13 décembre 2007
Statut
Membre
Dernière intervention
27 décembre 2014
25 mars 2013 à 07:50
25 mars 2013 à 07:50
OK ca marche merci.