infection inconnue
Répondre à la discussion
Affichage des résultats 1 à 16 sur 16

infection inconnue



  1. #1
    laramasse

    infection inconnue


    ------

    Bonjour
    Voilà depuis hier je ne peut utiliser AVG,spybot s&d,spyware terminator,ad-aware ni ccleaner.
    Ils sont pourtant présents dans les programmes de démarrage mais n' apparaissent pas à côté de l'horloge et lorsque je les lance, j'ai à peine le temps de voir l' écran d'accueil qu'ils se ferment.
    Impossible de faire un scan en ligne, Opéra ou IE se ferment aussi.
    Impossible de télécharger avast ou d'installer antivir pour la même raison.
    De plus, lorsque je boote en mode sans échec, l'ordi commence à le charger puis reboote de lui-même.
    Pour finir une restauration système ne donne rien.
    Voilà j'espère avoir été complet et je joins les 2 fichiers demandé.
    Merci d' avance

    -----
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  2. #2
    invite4c6c2965

    Re : infection inconnue

    Bonjour,

    Télécharge ComboFix (de sUBs) renommé pour l'occasion en laramasse.exe
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur laramasse.exe et suis les instructions.
    (S'il te propose d'installer la console de récupération, accepte)
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix

  3. #3
    laramasse

    Re : infection inconnue

    Bonjour et merci
    Gros problème lorsque je lance comfix, j' arrive à la fenêtre de limitation de garantie du logiciel, puis là 2bips de l'ordi (la caisse, pas les HP) et la fenêtre se ferme sans lancer la suite
    C'est grave Docteur ?
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  4. #4
    laramasse

    Re : infection inconnue

    Bonjour
    Bon après plusieurs essais et de la rapidité de clic j' ai eu le rapport, le voici donc .
    Ne m'en veux pas si je ne réponds plus ce soir, je travaille de nuit
    Merci
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  5. A voir en vidéo sur Futura
  6. #5
    laramasse

    Re : infection inconnue

    Bon je met le fichier.
    Au fait au lancement de combofix il me dit que mes programmes de protection sont actifs alors qu'ils n' apparaissent pas sur l' ordi
    Au fait le fichier était trop gros, je l' ai donc coupé en trois
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  7. #6
    invite4c6c2965

    Re : infection inconnue

    désinstalle/supprime ton antivirus car il doit être démoli par Bagle ,réinstalle-le à neuf.
    si tu as besoin d'un bon antivirus gratuit en français il y a AntiVir.
    supprime tous cracks/keygens/ et autres patchs que tu aurais sous le coude sinon l'infection
    va redémarrer de plus belle.

    Supprime/désinstalle aussi la Toolbar ASK par le panneau ajout-supp de programme
    ferme ton navigateur avant pour permettre la suppression.

    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide,coche puis clique sur Supprimer la sélection
    puis poste le rapport final.

    Aide en images.

  8. #7
    laramasse

    Re : infection inconnue

    Bonsoir
    Voilà j' ai suivi les intructions et poste le log
    Aplus tard
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  9. #8
    invite4c6c2965

    Re : infection inconnue

    Afin de contrôler que Bagle n'ait rien laissé derrière lui:

    Télécharge Zip_Scan (par Eric_71) du lien suivant et sauvegarde-le sur ton Bureau :
    • Lance l'outil ZSc.exe par double-clic et accepte son exécution.
    • Clique maintenant sur le bouton "Scan", au bas à gauche.
    • Zip_Scan va maintenant rechercher les fichiers .zip infectés, spécifiques à cette infection;
    • Lorsque l'analyse sera complétée, un rapport apparaîtra à l'écran; ce rapport est également sauvegardé sur ton Bureau (scan.txt)
    • Copie/colle le contenu intégral de ce rapport ici, dans ta réponse.
    • Tu dois maintenant fermer l'outil en cliquant sur le bouton "Exit", au bas à droite.
    • Ne clique surtout pas sur "Disinfect" avant d'en être avisé, au cas où un faux positif serait détecté lors de l'analyse.

  10. #9
    laramasse

    Re : infection inconnue

    Bonsoir
    Voici le rapport :



    -- Report --
    .
    .
    -- EOF --
    .
    -- EOF --


    A plus tard
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  11. #10
    invite4c6c2965

    Re : infection inconnue

    reposte un log.txt de RSIT (cette fois il contiendra HijackThis vu qu'il n'y a plus de bagle)

  12. #11
    laramasse

    Re : infection inconnue

    Voici le log
    Encas de soucis je pars au boulot donc je ne peux pas répondre jusqu' à demain matin.
    Merci beaucoup pour ce que tu as déjà fait
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  13. #12
    invite4c6c2965

    Re : infection inconnue

    Pas de soucis pour l'absence, bon courage. tu pourras faire ceci demain.
    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    Registry::
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
    [-HKEY_CLASSES_ROOT\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    [-HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=-
    [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\linkscanner]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
     
    Folder::
    C:\Documents and Settings\Arnaud\Application Data\drivers
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.

  14. #13
    laramasse

    Re : infection inconnue

    Bonjour
    Après quelques heures de sommeil, voici le log demandé.
    Cette fois il tient en un seul fichier.
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  15. #14
    invite4c6c2965

    Re : infection inconnue

    Ceci va supprimer les outils utilisés pour la désinfection:

    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    Perso je te conseille de changer les mots de passe qui serait enregistrés sur ton ordi et de
    réinstaller SpywareTerminator et autres protections que tu aurais car bagle les laisse souvent
    en piteux état.

  16. #15
    laramasse

    Re : infection inconnue

    Bonsoir
    Voici le post
    J' ai monté antivir et OA puis malwarebyte en scan complet
    Ceux-ci cherchent en ce moment
    Merci beaucoup et que celà me serve de leçon
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  17. #16
    invite4c6c2965


Discussions similaires

  1. machine inconnue
    Par invite9d01dcc5 dans le forum Électronique
    Réponses: 10
    Dernier message: 09/10/2009, 21h15
  2. inconnue à trouver
    Par invite06a166f3 dans le forum Mathématiques du collège et du lycée
    Réponses: 20
    Dernier message: 19/09/2009, 18h33
  3. Chenille inconnue
    Par invitebc60cb47 dans le forum Identification des espèces animales ou végétales
    Réponses: 1
    Dernier message: 06/09/2009, 21h10
  4. Dent inconnue
    Par invite1576fe58 dans le forum Identification des espèces animales ou végétales
    Réponses: 3
    Dernier message: 09/02/2008, 21h55
  5. Poudre inconnue
    Par invitec18ecaeb dans le forum Chimie
    Réponses: 10
    Dernier message: 10/11/2007, 14h51
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...