Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu par Michael forest - 4/08/10] plus d'antivirus


Écrire un commentaire
144 messages • Page 7 sur 10 • 1 ... 4, 5, 6, 7, 8, 9, 10 • Copier l’adresse BBCode de la page

Re: plus d'antivirus

Messagede Michael forest » 30 Juin 2010 14:17

Bonjour Sabrina,
Un bonne nouvelle: tu bénéficies à partir de maintenant d'une prise en charge collégiale.
On va retenter Combofix:

* On va d'abord mettre à jour XP afin que les outils soient utilisés au mieux : http://www.clubic.com/telecharger-fiche ... ack-3.html
Attention, c'est lourd (j'espère que ta connexion a un meilleur débit que la mienne), et il faudra redémarrer avant d'attaquer la suite


* Vérifie bien, avec Deffroger, que tes logiciels d'émulation sont désactivés.


* On va utiliser Combofix renommé et hébergé. /!\ Accepte bien la console de récupération :

/!\ A l'attention de ceux qui passent sur ce sujet : L'outil qui suit ne doit pas être utilisé sans avis /!\

/!\ Désactive tes protections résidentes (Antivirus, Antispywares, etc...) /!\

Télécharge ComboFix (de sUBs) sur ton Bureau, ici renommé en Doryss.
http://sd-1.archive-host.com/membres/up ... Doryss.exe



* Double-clique sur Doryss.exe (le .exe n'est pas forcément visible) afin de le lancer.
* Il va te demander d'installer la console de récupération : ACCEPTE !.
* Ne touche pas au pc durant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un Tutoriel sur l'utilisation de ComboFix (à lire avant de le lancer)

-->> http://www.bleepingcomputer.com/combofi ... r-combofix

On t'attend, mes copains et moi
A+
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Publicité

Re: plus d'antivirus

Messagede doryss » 03 Juil 2010 19:39

bonjour, bonjour!
alors j'ai remis à jour xp
effectivement ça a mis du temps mais c'est pas grave
ensuite deffroger? je ne peux pas l'utiliser mais comment faire pour desactiver le(s) logiciel(s) d'emule?

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede Michael forest » 03 Juil 2010 23:35

Bonsoir,
En fait, ta question est double:
1-Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

• Télécharge Defogger (de jpshortstuff) sur ton Bureau
• Lance le
• Une fenêtre apparait : clique sur "Disable"
• Fais redémarrer l'ordinateur si l'outil te le demande
• Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

2- pour e-mule, il suffit de le désinstaller par le panneau de configuration/Ajout-suppression de programmes

Ensuite, suis les indications de mon précédent message
Bonne nuit
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Re: plus d'antivirus

Messagede doryss » 04 Juil 2010 00:42

il ne se passe rien quand je fais disable
apparemment je ne dois pas avoir de logiciel dont tu parles
emule plus rien

pour combofix, toujours pareil, apres le redemarrage, une fenetre indique qu'il y a une erreur serieuse sauf que cette fois, ca redemarre normal et l'ecran ne devient pas noir et bloqué
voici le rapport :

ComboFix 10-07-03.01 - Sabrina 04/07/2010 0:05:15.3.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.447.168 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Sabrina\Mes documents\Téléchargements\Doryss.exe
AV: avast! antivirus 4.8.1335 [VPS 100219-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Exécution préalable -------
.
C:\WINDOWS\Ocyvya.exe
C:\WINDOWS\system32\18467.exe
C:\WINDOWS\system32\6334.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Legacy_SSHNAS
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2010-06-03 au 2010-07-03 ))))))))))))))))))))))))))))))))))))
.

2010-07-03 13:55:08 . 2010-07-03 14:28:44 -------- d-----w- C:\WINDOWS\LastGood.Tmp
2010-07-03 13:48:59 . 2010-07-03 13:48:59 -------- d-----w- C:\WINDOWS\system32\fr
2010-07-03 13:48:59 . 2010-07-03 13:48:59 -------- d-----w- C:\WINDOWS\system32\bits
2010-07-03 13:31:16 . 2010-07-03 13:31:16 -------- d-----w- C:\WINDOWS\EHome
2010-06-27 19:20:42 . 2010-02-12 10:03:03 293376 ------w- C:\WINDOWS\system32\browserchoice.exe
2010-06-26 21:09:32 . 2010-06-26 21:09:41 3721252 ----a-r- C:\tentative.exe
2010-06-25 21:17:12 . 2010-06-25 21:19:37 -------- d-----r- C:\Documents and Settings\LocalService\Mes documents
2010-06-14 12:37:48 . 2010-06-14 12:37:48 -------- d-----w- C:\Documents and Settings\Sabrina\Application Data\Malwarebytes
2010-06-14 12:37:25 . 2010-04-29 13:39:38 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-06-14 12:37:23 . 2010-06-14 12:37:23 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-06-14 12:37:22 . 2010-06-29 19:58:36 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-06-14 12:37:22 . 2010-04-29 13:39:26 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-06-14 11:03:45 . 2010-06-14 11:03:46 272685 ----a-w- C:\UsbFix_Upload_Me_PACKARD-BELL.zip
2010-06-12 06:06:58 . 2010-06-12 06:06:58 2480 ----a-w- C:\FindyKill_Upload_Me_PACKARD-BELL.zip
2010-06-11 21:01:49 . 2010-06-12 07:40:37 -------- d-----w- C:\FyK
2010-06-09 21:10:05 . 2010-06-11 19:54:48 -------- d---a-w- C:\Navilog1
2010-06-07 14:37:15 . 2010-06-29 21:18:49 -------- d-----w- C:\Program Files\ZHPDiag

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-06-29 18:55:54 . 2009-04-13 16:02:44 -------- d-----w- C:\Program Files\Microsoft Silverlight
2010-06-28 20:35:57 . 2004-08-16 16:41:35 86190 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2010-06-28 20:35:57 . 2004-08-16 16:41:35 514068 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2010-06-12 08:08:33 . 2010-06-12 08:08:33 503808 ----a-w- C:\Documents and Settings\Sabrina\Application Data\Sun\Java\Deployment\cache\6.0\46\f84c6ae-79eb2413-n\msvcp71.dll
2010-06-12 08:08:33 . 2010-06-12 08:08:33 499712 ----a-w- C:\Documents and Settings\Sabrina\Application Data\Sun\Java\Deployment\cache\6.0\46\f84c6ae-79eb2413-n\jmc.dll
2010-06-12 08:08:33 . 2010-06-12 08:08:33 348160 ----a-w- C:\Documents and Settings\Sabrina\Application Data\Sun\Java\Deployment\cache\6.0\46\f84c6ae-79eb2413-n\msvcr71.dll
2010-05-23 18:31:07 . 2010-05-16 13:39:11 0 ----a-w- C:\WINDOWS\system32\drivers\nlrmp.sav
2010-05-16 13:35:10 . 2010-05-16 13:34:44 16 ----a-w- C:\Documents and Settings\Sabrina\Application Data\qvjsge.dat
2010-05-12 20:39:44 . 2008-05-17 11:28:13 -------- d-----w- C:\Program Files\Fichiers communs\Logitech
2010-05-12 20:38:10 . 2007-03-23 12:58:30 -------- d--h--w- C:\Program Files\InstallShield Installation Information
2010-05-12 20:33:52 . 2008-05-17 11:45:35 -------- d-----w- C:\Program Files\Logitech
2010-05-07 20:02:14 . 2008-02-28 18:55:14 -------- d-----w- C:\Program Files\Free Easy Burner
2010-05-04 17:17:47 . 2004-08-16 16:41:22 832512 ----a-w- C:\WINDOWS\system32\wininet.dll
2010-05-04 17:17:41 . 2004-08-16 16:40:28 78336 ----a-w- C:\WINDOWS\system32\ieencode.dll
2010-05-04 17:17:40 . 2004-08-16 16:40:03 17408 ------w- C:\WINDOWS\system32\corpol.dll
2010-05-02 08:08:14 . 2004-08-16 16:41:22 1851392 ----a-w- C:\WINDOWS\system32\win32k.sys
2010-04-28 19:25:56 . 2010-04-28 19:25:55 397312 ----a-w- C:\WINDOWS\system32\cgcgcg.exe
2010-04-20 05:30:54 . 2004-08-16 16:39:57 285696 ----a-w- C:\WINDOWS\system32\atmfd.dll
2010-03-05 14:38:41 . 2004-08-16 16:39:57 65536 --sha-w- C:\WINDOWS\system32\asycfilt.dll
2004-08-05 13:00:00 . 2004-08-16 16:40:20 4656 -csha-w- C:\WINDOWS\system32\ds16gt.dLL
2008-04-13 17:33:24 . 2004-08-16 16:40:20 16384 --sha-w- C:\WINDOWS\system32\ds32gt.dll
2008-04-13 17:33:26 . 2004-08-16 16:40:21 380445 --sha-w- C:\WINDOWS\system32\expsrv.dll
2008-04-13 17:33:30 . 2004-08-16 16:40:35 1028096 --sha-w- C:\WINDOWS\system32\mfc42.dll
2004-08-05 13:00:00 . 2004-08-16 16:41:35 57344 --sha-w- C:\WINDOWS\system32\mfc42loc.dll
2008-04-13 17:33:34 . 2004-08-16 16:40:44 57344 --sha-w- C:\WINDOWS\system32\msvcirt.dll
2008-04-13 17:33:34 . 2004-08-16 16:40:44 413696 --sha-w- C:\WINDOWS\system32\msvcp60.dll
2004-08-05 13:00:00 . 2004-08-16 16:41:39 253952 -csha-w- C:\WINDOWS\system32\msvcrt20.dll
2008-04-13 09:30:48 . 2004-08-16 16:40:44 61440 --sha-w- C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:33:36 . 2004-08-16 17:03:22 30720 --sha-w- C:\WINDOWS\system32\mtxdm.dll
2004-08-05 13:00:00 . 2004-08-16 16:40:52 26224 -csha-w- C:\WINDOWS\system32\odbc16gt.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 249856 --sha-w- C:\WINDOWS\system32\odbc32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 16384 --sha-w- C:\WINDOWS\system32\odbc32gt.dll
2008-04-13 17:34:18 . 2004-08-16 16:40:52 32768 --sha-w- C:\WINDOWS\system32\odbcad32.exe
2008-04-13 17:34:18 . 2004-08-16 16:40:52 69632 --sha-w- C:\WINDOWS\system32\odbcconf.exe
2008-04-13 17:33:40 . 2004-08-16 16:40:52 106496 --sha-w- C:\WINDOWS\system32\odbccp32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 65536 --sha-w- C:\WINDOWS\system32\odbccr32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 65536 --sha-w- C:\WINDOWS\system32\odbccu32.dll
2007-03-28 03:56:44 . 2004-08-16 16:40:52 98304 --sha-w- C:\WINDOWS\system32\odbcint.dll
2008-04-13 17:32:16 . 2004-08-16 16:40:52 61471 --sha-w- C:\WINDOWS\system32\odbcji32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 278559 --sha-w- C:\WINDOWS\system32\odbcjt32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:52 147456 --sha-w- C:\WINDOWS\system32\odbctrac.dll
2008-04-13 17:33:40 . 2004-08-16 16:41:40 20511 --sha-w- C:\WINDOWS\system32\oddbse32.dll
2008-04-13 17:33:40 . 2004-08-16 16:41:40 20510 --sha-w- C:\WINDOWS\system32\odexl32.dll
2008-04-13 17:33:40 . 2004-08-16 16:41:40 20510 --sha-w- C:\WINDOWS\system32\odfox32.dll
2008-04-13 17:33:40 . 2004-08-16 16:41:40 20510 --sha-w- C:\WINDOWS\system32\odpdx32.dll
2008-04-13 17:33:40 . 2004-08-16 16:41:40 20511 --sha-w- C:\WINDOWS\system32\odtext32.dll
2008-04-13 17:33:40 . 2004-08-16 16:40:56 551936 --sha-w- C:\WINDOWS\system32\oleaut32.dll
2008-04-13 17:33:50 . 2004-08-16 16:41:17 30749 --sha-w- C:\WINDOWS\system32\vbajet32.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [BU]
"msnmsgr"="~C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [BU]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" [BU]
"AutoStartNPSAgent"="C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 17:05:22 102400]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTrayp"="VTtrayp.exe" [2005-01-11 06:33:24 143360]
"VTTimer"="VTTimer.exe" [2005-03-08 02:33:28 53248]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-08-12 14:13:16 102400]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-08-12 14:12:50 684032]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2009-03-18 20:45:01 148888]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 08:22:30 155648]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2006-01-07 00:36:10 81920]
"SoundMan"="SOUNDMAN.EXE" [2005-04-15 10:01:46 77824]
"SetDefPrt"="C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe" [2005-01-26 16:02:22 49152]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-20 13:45:40 282624]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 13:00:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 13:00:00 455168]
"PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 17:17:36 57393]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [BU]
"IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 17:30:52 40960]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 13:00:00 208952]
"ControlCenter2.0"="C:\Program Files\Brother\ControlCenter2\brctrcen.exe" [2005-05-17 15:42:32 933888]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-13 17:34:32 110592]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 21:16:38 39792]
"NPSStartup"="" [BU]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-13 17:34:00 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-04-13 17:34:14 1695232]

C:\Documents and Settings\Sabrina\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide de Microsoft Office OneNote 2003.lnk - C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-4-19 64864]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Contr“leur d'‚tat.lnk - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2007-3-26 802816]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"C:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"C:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=

R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [10/01/2010 18:01:58 233472]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [10/01/2010 18:01:58 36608]
S0 nlrmp;nlrmp; [x]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys --> C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [?]
S3 AADLFNX;AADLFNX;C:\DOCUME~1\Sabrina\LOCALS~1\Temp\AADLFNX.exe --> C:\DOCUME~1\Sabrina\LOCALS~1\Temp\AADLFNX.exe [?]
S3 DZJQXMXP;DZJQXMXP;C:\DOCUME~1\Sabrina\LOCALS~1\Temp\DZJQXMXP.exe --> C:\DOCUME~1\Sabrina\LOCALS~1\Temp\DZJQXMXP.exe [?]
S3 GPCFGI;GPCFGI;C:\DOCUME~1\Sabrina\LOCALS~1\Temp\GPCFGI.exe --> C:\DOCUME~1\Sabrina\LOCALS~1\Temp\GPCFGI.exe [?]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [10/01/2010 18:02:31 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [10/01/2010 18:02:31 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [10/01/2010 18:02:32 121856]
S3 TMQMFBKV;TMQMFBKV;C:\DOCUME~1\Sabrina\LOCALS~1\Temp\TMQMFBKV.exe --> C:\DOCUME~1\Sabrina\LOCALS~1\Temp\TMQMFBKV.exe [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - FSUSBEXDISK
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = localhost
IE: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - C:\Documents and Settings\Sabrina\Application Data\Mozilla\Firefox\Profiles\28lrp5un.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - plugin: C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: C:\Program Files\Microsoft\Office Live\npOLW.dll
FF - plugin: C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - trueC:\Program Files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
C:\Program Files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
C:\Program Files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
C:\Program Files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
.

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede ric025 » 04 Juil 2010 04:00

Hello !

Comme je passe par là en pleine nuit, je viens donner mon avis sur la suite ! ;)

doryss a écrit:pour combofix, toujours pareil, apres le redemarrage, une fenetre indique qu'il y a une erreur serieuse


Peut-être un début de piste :

Le Grand Mick a écrit:Télécharge ComboFix (de sUBs) sur ton Bureau


Le Rapport Combofix a écrit:Lancé depuis: C:\Documents and Settings\Sabrina\Mes documents\Téléchargements\Doryss.exe


Peut-être ... Cette erreur "sérieuse" ne semble être répertoriée nulle part ...

===================================

Mick, des choses à vérifier :

Est-ce que Doryss, tu connais ceci : C:\tentative.exe

Mick :

C:\WINDOWS\system32\drivers\nlrmp.sav
C:\Documents and Settings\Sabrina\Application Data\qvjsge.dat (moi je dis que c'est mauvais :P )
C:\WINDOWS\system32\cgcgcg.exe (un rapport avec le premier fichier supprimé par Combo ?? : http://translate.google.fr/translate?hl ... r:official

Et ça va CFScripter ! :cheers: :lol:

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: plus d'antivirus

Messagede doryss » 04 Juil 2010 14:12

bonjour messieurs
alors oui tentative.exe c'est moi qui est renommé un fichier ou un logiciel genre combofix ( je sais plus lequel) qui ne marchait pas quand je le lançais

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede Michael forest » 04 Juil 2010 15:28

Salut les nuiteux!
C'est l'équipe de jour!


Doryss:
1-En effet, il est hautement préférable de lancer Combo depuis le bureau
ça peut expliquer le plantage. Mais comme on a un rapport cette fois, on va faire avec.

2-Tu peux supprimer le "tentative", et éviter le "messieurs", ça nous flanque un coup de vieux (surtout à moi) :mrgreen:

Ric:
En effet, ça commence à sentir le script
Tu as une préférence pour CF ou OTL? selon ton choix, je rédige et je te soumets
Je serais partisan aussi de nettoyer les dossiers "temp" éventuellement avec un coup de CCleaner, tout à la fin.

Pour le script, OK pour tout ça:
C:\WINDOWS\system32\drivers\nlrmp.sav
C:\Documents and Settings\Sabrina\Application Data\qvjsge.dat
C:\WINDOWS\system32\cgcgcg.exe

NB: 1- que veux tu dire: "en rapport avec le 1er fichier supprimé par Combo,"
Tu parles des 3 .exe (ocyvya,18467 et 6334) du début du rapport?

2-Pour le pilote système vérolé par le TDSS, on a toujours rien!
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Re: plus d'antivirus

Messagede doryss » 04 Juil 2010 16:11

''tentative" est supprimé!
c'est un quoi un script?

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede Michael forest » 04 Juil 2010 19:07

Belle journée, n'est-ce pas
Un peu chaude peut-être!

Invité a écrit:c'est un quoi un script?

C'est une instruction rédigée de façon codifiée, qui va permettre à un logiciel spécialisé de supprimer un fichier particulier.
En langage militaire, on appelle ça une frappe chirurgicale
C'est la même chose que je t'ai déjà fait faire avec ZHPFix pour réparer le secteur de démarrage principal (MBR)
J'attends le choix de Ric pour continuer.

On finira bien par l'avoir!
Amicalement
Michael

PS: il se pourrait que tu vois apparaître un 3ème larron (Supergeronimo44), écoute le comme si c'était moi ;)
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Re: plus d'antivirus

Messagede Michael forest » 08 Juil 2010 14:30

Bonjour Doryss,
Me revoilà, désolé de t'avoir fait attendre, nous avions quelques problèmes de disponibilité.
Donc voici les nouvelles instructions:
  • Utilise Doryss.exe que tu vas coller sur ton bureau et pas ailleurs!
  • DECONNECTE TON PC D'INTERNETDESACTIVE LA PROTECTION ANTIVIRALE DURANT LA PROCEDURE
  • Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
    =================================================================
    file::
    C:\WINDOWS\system32\drivers\nlrmp.sav
    C:\Documents and Settings\Sabrina\Application Data\qvjsge.dat
    C:\WINDOWS\system32\cgcgcg.exe
    =================================================================
  • Enregistre ce fichier sur ton bureau, sous le nom CFScript.txt
  • Fait un glisser/déposer de ce fichier CFScript sur le fichier doryss.exe comme sur la captureImage
  • Combofix se lance, laisse toi guider..
  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Si tu préfères, tu peux utiliser le fichier ci-joint, au lieu de le créer toi même; il te suffit de l'enregistrer sur ton bureau, et de le glisser déposer comme indiqué dans la procédure

CFScript.txt


A+
Michael
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Re: plus d'antivirus

Messagede doryss » 12 Juil 2010 14:16

bonjour bonjour
je m'excuse, j'ai été pas mal occupée aussi
alors j'ai suivi les instructions et au lancement de combofix, une fenêtre dit que la version est périmée
que faire?

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede ric025 » 12 Juil 2010 16:32

Salut.

C'est parce que Combofix est resté trop longtemps chez toi ! ;)

Fais ceci :

* Clique sur "Démarrer >> Exécuter".
* Dans la cadre, tape : "combofix /uninstall" (sans les guillemets et vérifie bien l'espace entre combofix et /)
* Presse "ok" ou "Entrée".
* Tu auras l'impression que Combofix démarre, il va en fait se supprimer.

* Télécharge-le ensuite ici : http://sd-1.archive-host.com/membres/up ... oryss2.exe

* Et recommence la procédure de Mick ! ;)

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: plus d'antivirus

Messagede doryss » 12 Juil 2010 22:08

je ne trouve pas le rapport meme en utilisant la recherche
est ce que je dois recommencer?
le fichier ou j'ai collé ce que tu m'as dis, je l'ai bien glissé dans le combofix renommé doryss, maintenant je ne l' vois plus, est ce que je dois tout recommencé?

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

Re: plus d'antivirus

Messagede Michael forest » 12 Juil 2010 23:46

Bonsoir,
Relis bien mon message sur la procédure; une fois CFScript déposé sur Combofix (pour toi "doryss2.exe), combo se lance automatiquement, et le rapport apparait tout à la fin de l'éxécution, mais ça peut être long
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
c'est à dire à la racine de ton disque dur
Bonne nuit
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    unknownunknown
  • Envoyer un e-mail à Michael forest



Haut

Re: plus d'antivirus

Messagede doryss » 14 Juil 2010 22:11

vraiment je suis navrée, je viens de refaire la procédure par 2 fois et quand l'ordi redémarre toujours pas de rapport.
Je ne le trouve nul part

Avatar de l’utilisateur
doryss
Membre
Progression vers le rang suivant:
61.3%
 
Années en tant que membre
 
Messages: 69
Age: 33
Inscription: 06 Juin 2010 17:09
Sexe: Non spécifié
 

Point(s) : 360
Donner
    unknownunknown
  • Envoyer un e-mail à doryss



Haut

PrécédenteSuivante


Écrire un commentaire
144 messages • Page 7 sur 10 • 1 ... 4, 5, 6, 7, 8, 9, 10

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management