infécté img Scan en ligne, pc infecté

Modérateurs: toaster_78, niklavi, GrosBébé, Senosen

Règles du forum
Merci, de mettre vos rapports d'infections entre les BBcodes " hide" ou "code" , ceci afin d'éviter des messages trop longs !! un tuto pour le BBcode "hide" existe ici :

viewtopic.php?f=86&t=2338

Merci également de ne pas intervenir dans un sujet en cours si vous n'êtes pas l'auteur du sujet ou quand un helpeur a pris en main celui-ci.Si toutefois vous avez une observation pertinente et/ou à partager veuillez contacter le helpeur par MP

Re: Scan en ligne, pc infecté

Messagede s.roque le 27 Mai 2008, 16:52

si la defragmentation date de plus de 2 mois fais en une alors :jap:
Avatar de l’utilisateur
s.roque
Admin. Niklaviforum
Admin. Niklaviforum
 
Années en tant que membre
 
Messages: 4378
Inscription: 17 Avr 2007, 17:05
Localisation: Beyond the Red Line

Re: Scan en ligne, pc infecté

Messagede GrosBébé le 27 Mai 2008, 17:58

:0002: :0002: :0002:

^^ Une tite infection par disque amovible
Quelqu'un veut s'essayer ?
Avatar de l’utilisateur
GrosBébé
Moderator
Moderator
 
Messages: 979
Inscription: 10 Déc 2007, 15:16

Re: Scan en ligne, pc infecté

Messagede toaster_78 le 27 Mai 2008, 18:01

:0002:

mdr Pourquoi cette question dans le topic de Sweet ? mdr
Image
Avatar de l’utilisateur
toaster_78
Super-Moderator
Super-Moderator
 
Années en tant que membre
 
Messages: 3548
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran

Re: Scan en ligne, pc infecté

Messagede GrosBébé le 27 Mai 2008, 18:41

:0002: Toaster

Parce que c'est ce qu'elle a.
tite manip:
Note : cette procédure a été mise ici pour cette utilisatrice. Si vous n'êtes pas cette utilisatrice, ne faites pas ce qui suit.

Sweet :

Désactive l'UAC http://www.inforumatique.fr/desactiver-l-uac-dans-windows-vista-t3112.html

------------------------

=> Utilise ERUNT pour sauvegarder ton registre
http://www.zebulon.fr/dossiers/57-6-sau ... istre.html

Puis Menu démarrer => programmes => Accessoires => Exécuter => tape notepad et valide
Le bloc note s'ouvre.
=> Copie le texte qui se trouve dans l'encadré ci-dessous et colle le dans le bloc note.
REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{496ce60a-bc4a-11c0-8c64-0016cffa5849}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{741d82ce-05e7-11dd-999a-0016cffa5849}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{741d8307-05e7-11dd-999a-0016cffa5849}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b90c2f0c-0900-11c1-88dc-0016cffa5849}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{df0ae88a-26e7-11dd-a8d6-0016cffa5849}]

Enregistre le bloc note sous le nom Fix.reg
Utilisation du fichier:
- double cliquer sur fix.reg / Accepter l'avertissement concernant la fusion (dire oui tout le temps) / ne pas s'étonner de ne rien voir / valider le message disant que la fusion est terminée.

------------------------

Branche tous tes disques amovibles ( clés usb, disque dur externe etc. ) !
Ne les ouvre pas.

Télécharge FlashDisinfector sur ton bureau.
>>> http://www.techsupportforum.com/sectool ... fector.exe

=> Laisse connecté tes disques
=> Lance FlashDisinfector.exe

------------------------

Puis Menu démarrer => programmes => Accessoires => Exécuter => tape notepad et valide
Le bloc note s'ouvre, copie/colle le contenu du cadre ci dessous dans le bloc note.
@echo off & cls
echo Rapport commencé sur l'ordinateur de %username% le %date% @ %time% >> %systemdrive%\rap_acc.txt
echo **** Suppression de fichiers/dossier **** >> %systemdrive%\rap_acc.txt

FOR %%g in (
"F:\fooool.exe"
"G:\fooool.exe"
"F:\autorun.inf"
"G:\autorun.inf" ) DO (
IF EXIST %%g (
ATTRIB -r -s -h %%g
DEL %%g
IF EXIST %%g ( ECHO %%g suppression echec >> %systemdrive%\rap_acc.txt )
ELSE ( ECHO %%g suppression succes >> %systemdrive%\rap_acc.txt )
)
ELSE ( ECHO %%g non trouvé >> %systemdrive%\rap_acc.txt ) )

echo Rapport terminé à %time% >> %systemdrive%\rap_acc.txt

notepad %systemdrive%\rap_acc.txt
exit

Enregistre le bloc note sur le bureau sous le nom Suppression.bat.
Lance Suppression.bat
Poste le rapport. Si le rapport ne s'ouvre pas, il est aussi ici C:\rap_acc.txt

Réactive l'UAC, et poste moi un nouveau rapport DSS s'il te plait

:0002:
Avatar de l’utilisateur
GrosBébé
Moderator
Moderator
 
Messages: 979
Inscription: 10 Déc 2007, 15:16

Re: Scan en ligne, pc infecté

Messagede s.roque le 27 Mai 2008, 18:41

:0002: :0002: :0002:

^^ Une tite infection par disque amovible
Quelqu'un veut s'essayer ?



^^ :pala: :blonde:
Avatar de l’utilisateur
s.roque
Admin. Niklaviforum
Admin. Niklaviforum
 
Années en tant que membre
 
Messages: 4378
Inscription: 17 Avr 2007, 17:05
Localisation: Beyond the Red Line

Re: Scan en ligne, pc infecté

Messagede toaster_78 le 27 Mai 2008, 18:48

:0002: sweet

Je me rappelle en effet de ces clés USB infectées.
Sweet, tu veux bien faire une petite manipulation proposée par Grosbébé plus haut ?

^^
Image
Avatar de l’utilisateur
toaster_78
Super-Moderator
Super-Moderator
 
Années en tant que membre
 
Messages: 3548
Inscription: 13 Nov 2007, 08:43
Localisation: Devant l'écran

Re: Scan en ligne, pc infecté

Messagede sweet-angel le 27 Mai 2008, 19:37

Re,


Oui je suis en train de suivre la procédure, vue que je rame...et ben :mouais: ...

s.roque,pour la defragmentation,j'ai pas pu la faire....elle se bloque :0010: je vais ressayer une fois que je termine ce que Grosbébé m'a dit

et merci encore a vous
Image

Etre conscient que l'on est ignorant est un grand pas vers le savoir... ;)
Avatar de l’utilisateur
sweet-angel
Modératrice/Animatrice
Modératrice/Animatrice
 
Années en tant que membre
 
Messages: 2349
Inscription: 03 Oct 2007, 20:32

Re: Scan en ligne, pc infecté

Messagede s.roque le 27 Mai 2008, 19:57

sweet-angel a écrit:Re,


Oui je suis en train de suivre la procédure, vue que je rame...et ben :mouais: ...

s.roque,pour la defragmentation,j'ai pas pu la faire....elle se bloque :0010: je vais ressayer une fois que je termine ce que Grosbébé m'a dit

et merci encore a vous



je pense que le mieux serait de terminer ta desinfection , et ensuite on verra pour la defrag ;)
Avatar de l’utilisateur
s.roque
Admin. Niklaviforum
Admin. Niklaviforum
 
Années en tant que membre
 
Messages: 4378
Inscription: 17 Avr 2007, 17:05
Localisation: Beyond the Red Line

Re: Scan en ligne, pc infecté

Messagede velocyraptor le 27 Mai 2008, 20:06

bonsoirs a tous et a sweet :fooool.exe est un malware venu d'un périph amovible :0002:
continu de suivre les instruction de Grosbébé.bonne soirée a tous a++ :top:
Image
Avatar de l’utilisateur
velocyraptor
V.I.P
V.I.P
 
Années en tant que membre
 
Messages: 2017
Inscription: 26 Mai 2007, 03:53
Localisation: alpes de haute provence04000

Re: Scan en ligne, pc infecté

Messagede sweet-angel le 27 Mai 2008, 20:33

Re,

voila j'ai fait la manipulation,mais je ne vois pas le rapport , et celui du bureau ne s'ouvre pas :0010:
Image

Etre conscient que l'on est ignorant est un grand pas vers le savoir... ;)
Avatar de l’utilisateur
sweet-angel
Modératrice/Animatrice
Modératrice/Animatrice
 
Années en tant que membre
 
Messages: 2349
Inscription: 03 Oct 2007, 20:32

Re: Scan en ligne, pc infecté

Messagede velocyraptor le 27 Mai 2008, 20:38

sweet,regarde dans C ,tu doit avoir le rapport la aussi :0002:

ps:est poste un rapport dss comme demander part Grosbébé :0002:
Dernière édition par velocyraptor le 27 Mai 2008, 20:42, édité 1 fois.
Image
Avatar de l’utilisateur
velocyraptor
V.I.P
V.I.P
 
Années en tant que membre
 
Messages: 2017
Inscription: 26 Mai 2007, 03:53
Localisation: alpes de haute provence04000

Re: Scan en ligne, pc infecté

Messagede sweet-angel le 27 Mai 2008, 20:41

:0002: Velo,


j'y cherche depuis tout a l'heure mais je ne vois pas :mouais:
Image

Etre conscient que l'on est ignorant est un grand pas vers le savoir... ;)
Avatar de l’utilisateur
sweet-angel
Modératrice/Animatrice
Modératrice/Animatrice
 
Années en tant que membre
 
Messages: 2349
Inscription: 03 Oct 2007, 20:32

Re: Scan en ligne, pc infecté

Messagede velocyraptor le 27 Mai 2008, 20:45

sweet-angel a écrit::0002: Velo,


j'y cherche depuis tout a l'heure mais je ne vois pas :mouais:


re normalement tu vas dans poste de travail tu clik sur ton disque C et il doit etre la a coté de programme file ,document and setting heink :bizard: :0002:
Image
Avatar de l’utilisateur
velocyraptor
V.I.P
V.I.P
 
Années en tant que membre
 
Messages: 2017
Inscription: 26 Mai 2007, 03:53
Localisation: alpes de haute provence04000

Re: Scan en ligne, pc infecté

Messagede sweet-angel le 27 Mai 2008, 20:52

je le trouve pas :0010: :0010: :0010:


:grrr: :crise: :crise: :crise:
Image

Etre conscient que l'on est ignorant est un grand pas vers le savoir... ;)
Avatar de l’utilisateur
sweet-angel
Modératrice/Animatrice
Modératrice/Animatrice
 
Années en tant que membre
 
Messages: 2349
Inscription: 03 Oct 2007, 20:32

Re: Scan en ligne, pc infecté

Messagede GrosBébé le 27 Mai 2008, 20:57

Salut tous les 2.

Sweet, quand tu as double cliqué sur Suppression.bat, est ce que quelque chose s'est passé ?

Dans le doute, affiche tes fichiers cachés comme expliqué ici
http://www.micro-astuce.com/Forum/topic1607.html

Double clique sur Ordinateur
Fais un clic droit sur chacun de tes lecteurs (disque dur compris), et choisis Explorer
Si tu trouves foooool.exe ou autorun.inf à la racine, tu les supprimes (sur tes lecteurs, clés usb, etc.)

Ensuite, poste nous un nouveau rapport DSS s'il te plait (il faut relancer DSS)

:0002:
Avatar de l’utilisateur
GrosBébé
Moderator
Moderator
 
Messages: 979
Inscription: 10 Déc 2007, 15:16

PrécédentSuivante

Retourner vers Désinfections !

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités