bonsoir a toute l'équipe du forum.
j'ai été infecté par cle usb , il y a quelques semaines , mais je m'en suis rendu compte trop tard.
les symptomes sont les suivants:mise a jours windows impossibles;beaucoups de pubs ; redirections de pages microsofts,desktopini caché, dans tous les dossiers ;lancement applications lentes;lorsque je tape dans le shell ip config, je n'est pas d'adresse ip,mais trois carte connecté en réseau locale, avec adresse mac.
j'ai essayer une restauration systeme,mais erreur lors de la copie des fichiers, et l'acces a la cle de registre :HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001, est refusée.J'ai formaté le pc , mais rien n'y fait ,j'ai lançé malwarebytes ,qui n' a rien trouvé ,roguekiller a détecté plusieurs cles de registre , des drivers, et ficher host ,combofix qui s'efface lorsque je le lance.
j'ai lancé une analyse otl.
je vous transmet les liens pijoints otl et roguekiller.
j'espere ne pas avoir fait d'erreur , lors de la demande de désinfection.
merci d'avance.
http://pjjoint.malekal.com/files.php?id ... 8m8f9l8i13
http://pjjoint.malekal.com/files.php?id ... 2v12r6m13m
infection disque amovible
Modérateurs : Mods Windows, Helper
infection disque amovible
Dernière modification par momo le 31 oct. 2013 19:51, modifié 1 fois.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: infection disque amovible



» execute le option suppression apres scan .... le rapport est sauvé sur ton bureau << poste le
Puis :
Faire Adwcleaner , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir >
Puis :
- Téléchargez OTL sur votre Bureau.
ou:
OTL com
OTL scr
ou:
OTL com
OTL scr - Faites un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, sous Rapport en haut, cochez Rapport minimal, ainsi que all users
- Sous Registre: standard cochez Tous.
- Cochez les cases à coté de Recherche Lop et Recherche Purity.
- Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous "Personalisation":
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT - Cliquez sur le bouton Analyse. Ne modifiez aucun paramètre sans qu'on vous ait dit de le faire. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Veuillez copier (Edition->Sélectionner tout, Edition->Copier) le contenu de ces fichiers, l'un après l'autre, et envoyez-les dans votre prochaine réponse.
- Si ton rapport est trop long, utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse
tuto : https://www.malekal.com/tutorial_OTL.php
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: infection disque amovible
bonsoir Angelique ,merci de prendre ma demande d'aide, je suis actuellement sur le cd live malekal,j'avais effectué les analyses avant de démarrer le live cd ,est ce que je dois redémarrer sur vista? pour fournir le rapport de suppression roguekiller?
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: infection disque amovible
un formatage elemine toutes infections !!J'ai formaté le pc
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: infection disque amovible
bonsoir,angelique a écrit :un formatage elemine toutes infections !!J'ai formaté le pc
oui mais pour le coup je comprend pas ceci :
J'ai formaté le pc , mais rien n'y fait

Re: infection disque amovible
désolé pour l'attente ,et merci pour votre patience , les mises a jours windows sont impossibles , et les publicités m'empeche d'aller sur internet , c'est pour cela que je suis sur le live cd de malékal.
Une chose importante que j'ai oublié d'indiquer ; mon disque dur de 500G, lors de la réinstallation ,est d'une capacitée d'environ 476G, et lorsque je vérife dans les propriétés , elle affiche une capacitée total en incluant vista, de 464G!
je viens d'effectuer une analyse GMER, je vous transmet le rapport de suppression roguekiller,adwcleaner et gmer (qui a trouver quelquechose en scan rapide , lorsque j'ai voulu faire un scan complet , un écran bleu est apparu et le pc s'est éteint.
Une chose importante que j'ai oublié d'indiquer ; mon disque dur de 500G, lors de la réinstallation ,est d'une capacitée d'environ 476G, et lorsque je vérife dans les propriétés , elle affiche une capacitée total en incluant vista, de 464G!
je viens d'effectuer une analyse GMER, je vous transmet le rapport de suppression roguekiller,adwcleaner et gmer (qui a trouver quelquechose en scan rapide , lorsque j'ai voulu faire un scan complet , un écran bleu est apparu et le pc s'est éteint.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: infection disque amovible
Lance FRST et le scan et donne le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: infection disque amovible
bonjour a toute l'équipe du forum.
désolé pour hier soir , je vous transmet les rapports de FRST.
http://pjjoint.malekal.com/files.php?id ... g7p8m12x10
désolé pour hier soir , je vous transmet les rapports de FRST.
http://pjjoint.malekal.com/files.php?id ... g7p8m12x10
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: infection disque amovible
je vois trop rien d'anormal !
Retourne sous windows et fait un scan personnalisé OTL comme ça :
[*]Faites un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
[*]Quand la fenêtre apparaît, sous Rapport en haut, cochez Rapport minimal, ainsi que all users
[*]Sous Registre: standard cochez Tous.
[*]Cochez les cases à coté de Recherche Lop et Recherche Purity.
[*]Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous "Personalisation":
[*]Cliquez sur le bouton Analyse. Ne modifiez aucun paramètre sans qu'on vous ait dit de le faire. L'analyse ne va pas durer longtemps.
Retourne sous windows et fait un scan personnalisé OTL comme ça :
[*]Faites un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
[*]Quand la fenêtre apparaît, sous Rapport en haut, cochez Rapport minimal, ainsi que all users
[*]Sous Registre: standard cochez Tous.
[*]Cochez les cases à coté de Recherche Lop et Recherche Purity.
[*]Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous "Personalisation":
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
mountmgr.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
[*]Cliquez sur le bouton Analyse. Ne modifiez aucun paramètre sans qu'on vous ait dit de le faire. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Veuillez copier (Edition->Sélectionner tout, Edition->Copier) le contenu de ces fichiers, l'un après l'autre, et envoyez-les dans votre prochaine réponse.
- Si ton rapport est trop long, utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: infection disque amovible
bonjour Angelique,
voici le rapport otl.txt , par contre le fichier extras.txt,ne s'est pas affiché ,et je ne l'ai trouvé nulle part.
http://pjjoint.malekal.com/files.php?re ... 3o8t15n6q7
voici le rapport otl.txt , par contre le fichier extras.txt,ne s'est pas affiché ,et je ne l'ai trouvé nulle part.
http://pjjoint.malekal.com/files.php?re ... 3o8t15n6q7
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: infection disque amovible
Que dalle !!
A la date d'aujourd'hui , resume tes symptomes !!!
tu es bien derriere une SFRBox ?
A la date d'aujourd'hui , resume tes symptomes !!!
tu es bien derriere une SFRBox ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: infection disque amovible
oui ,j'ai bien une box sfr(pas d'acces a l'interface)
mise a jour windows impossible;restauration des sauvegardes impossibles ;installations des drivers d'origine toshiba impossible;infestés par les pubs lors d'une navigation internet.
je précise , j'utilise mon pc d'une maniere personnel,et je n'utilise pas le partage de fichiers.
mise a jour windows impossible;restauration des sauvegardes impossibles ;installations des drivers d'origine toshiba impossible;infestés par les pubs lors d'une navigation internet.
je précise , j'utilise mon pc d'une maniere personnel,et je n'utilise pas le partage de fichiers.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: infection disque amovible
infestés par les pubs lors d'une navigation internet. >>> ça se caractérise de quel maniere ? redirections ? pub dans la page visitée ? quel navigateur ?
pourquoi tu as pas acces à l'interface de ta Box ?
tu peux poser manuellement le service pack 2 ? > http://www.microsoft.com/fr-fr/download ... x?id=16468
pourquoi tu as pas acces à l'interface de ta Box ?
tu peux poser manuellement le service pack 2 ? > http://www.microsoft.com/fr-fr/download ... x?id=16468
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: infection disque amovible
Pour aller dans le même sens qu'angélique.
Je pense que tu psychotes.
Tes rapports sont ok et le PC n'est pas infecté.
y a pas/plus d'infection vu que tu as formaté.
Je pense que tu psychotes.
Tes rapports sont ok et le PC n'est pas infecté.
y a pas/plus d'infection vu que tu as formaté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
Ejecter disque amovible / disque local en ligne de commande
par BananeEpluchée » » dans Windows : Résoudre les problèmes - 4 Réponses
- 129 Vues
-
Dernier message par BananeEpluchée
-
-
- 3 Réponses
- 203 Vues
-
Dernier message par Parisien_entraide
-
- 47 Réponses
- 1515 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 169 Vues
-
Dernier message par Malekal_morte
-
- 10 Réponses
- 264 Vues
-
Dernier message par Parisien_entraide