Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:



+ Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 15 sur 20

Infecte par physical drive;

  1. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Infecte par physical drive;

    bonsoir,
    depuis ce matin mon pc est infecté et avast a décelé physical drive mais ne le retire pas
    j'ai effectué un rsit mais je n'ai eu qu'un seul log que je vais joindre.
    j'ai un écran noir, avast fonctionne j'ai l'icone de la poubelle et je n'ai accés à une partie du contenu qu'en rusant et en ouvrant nero
    la lecture et l'exécution avec une clé usb est possible.
    il y avait également un programme qui tournait et que j'ai supprimé ce matin-TxbdDFHVK.exe
    Infecté vraisemblablement à la lecture d'une vidéo!
    Fichiers attachés
     


    • Publicité



  2. JPL

    Date d'inscription
    septembre 2003
    Localisation
    Banlieue bordelaise
    Messages
    46 893

    Re : Infecte par physical drive;

    Le log qui te manque est dans le répertoire C:\RSIT
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
     

  3. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    ok merci beaucoup, j'ai réussi à le trouver
    Fichiers attachés
     

  4. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Bonjour,

    Télécharge Roguekiller : http://www.sur-la-toile.com/RogueKiller/

    Si il est bloqué à l'exécution, supprime le et recommence le téléchargement.

    A ce moment là, tu le renommes en winlogon ou iexplore.

    Lance en option 2 (Suppression).

    Poste le rapport ici.

    ===

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).[list]
    • Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
    • Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    ===

    Télécharge ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.

    @+
     

  5. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    Bonsoir, et merci pour le suivi de mon probléme.
    je tentais de sauvegarder quelques données, ce matin et j'ai vu que l'option "dossiers cachés" n'était pas activée.J'ai activé et récupéré le contenu du bureau en affichage.dans mes dossiers photos, les grandes icones(photos miniatures) restent voilées, ainsi que les icones de dossiers sur les différents disques qui sont maintenant tous visibles. J'avais refait avast hier soir ainsi que MBAM avec deux résultats négatifs, plus de traces.
    par contre sur le bureau mes programmes n'apparaissent plus lorsque je clique sur l'icone windows en bas à gauche. je joins les rapports que j'ai fait sur tes instructions .
    Merci
    Fichiers attachés
     


    • Publicité



  6. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Re,

    ta version de MBAM (et sa base de données) sont complètement obsolètes.

    Qu'il ne voit plus rien ne signifie rien.

    Il faut maintenir ses logiciels à jour (tous) sous peine d'inefficacité et de failles de sécurité.

    D'ailleurs,

    Windows pas à jour,

    Avast pas à jour (probable)

    la console java pas à jour,

    tu es directement responsable de ton infection.

    ===

    Windows Xp était installé sur cet ordi avant W7 ?

    ===

    C'est normal de trouver ça sur l'ordi

    intranet.prexens.com ?

    C'est un ordi professionnel ?

    ===

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ===

    Télécharge MBRscan http://eric71.geekstogo.com/tools/MbrScan.exe

    Clique sur Report.

    Poste le rapport dans ta réponse.

    @+
     

  7. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    RE/
    Voilà les deux rapports demandés/
    il y avait xp auparavant
    j'ai mis avast à jour!! (merci)
    malware j'ai voulu télécharger nouvelle version(difficultés à exécuter)
    pour prexens - c'est la boite d'un membre de la famille qui a du bosser sur l'ordi
    bonsoir et merci
    Fichiers attachés
     

  8. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Re,

    ouvre ce lien :

    http://support.kaspersky.com/fr/faq/?qid=208280685

    Fais ce qui est dit sous Réparation du système infecté et poste le rapport.

    @+
     

  9. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    Bonjour/ rapport demandé
    Fichiers attachés
     

  10. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Bonjour,

    On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

    http://www.bleepingcomputer.com/comb...liser-combofix


    * Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

    Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.

    @+
     

  11. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    Bien reçu les derniéres instructions, mais combofix téléchargé ne va pas jusqu'au bout et m'indique que "la version du fichier est incompatible avec la version de windows".
     

  12. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Re,

    Avast te décèle toujours un problème ?

    MBAM ne tourne pas ?

    @+
     

  13. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    RE,
    aucune menace détectée par avest sur un scan rapide, il y a deux minutes, et malware ne tournepas
    @+ merci
     

  14. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    69
    Messages
    3 431

    Re : Infecte par physical drive;

    Re,

    fais redémarrer l'ordi, relance ZHPDiag et poste le rapport.

    Il se passe quoi avec MBAM ?

    - l'ancienne version a disparu

    - le téléchargement de la nouvelle se fait

    - l'installation aussi ?

    - la mise à jour des bases ?

    - le scan se bloque ?

    Tu utilises clic droit et Exécuter en tant qu'Administrateur ?

    @+
     

  15. JPL8359

    Date d'inscription
    janvier 2012
    Messages
    10

    Re : Infecte par physical drive;

    RE,
    concernant MBAM j'ai vu que celà n'atait plus installé et que je n'avais plus de raccourci.
    j'ai tenté de réinstaller l'exe de la derniére version et l'install démarre et échoue
    avec "fichiers du produit absents ou coorompus-veuillez réinstaller le produit-
    programm_error_missing_file(2, 0,mbamcore.dll)

    puis une autre mention
    le fichier est introuvable il manque mbamnet .dll

    copie du rapport jointe
    Fichiers attachés
     


    • Publicité




Poursuivez votre recherche :




Sur le même thème :




 

Discussions similaires

  1. infection physical drive
    Par ertipel dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 18
    Dernier message: 14/11/2011, 19h24
  2. rookit MBR physical drive & Recovery
    Par 7nissart17 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 28/06/2011, 11h56
  3. virus rookit MBR physical drive
    Par doordarsheta dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 22/03/2011, 19h28
  4. Infecté par reykgrc
    Par pierrefrancois256 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 7
    Dernier message: 23/09/2010, 09h17
  5. Infecté par All in One Keylogger
    Par koana dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 21/05/2010, 10h41