Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE

||-  

ordinateur infecté

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

ordinateur infecté

Prévenir les modérateurs en cas d'abus 
VEGA4490
vega4490
  1. Posté le 29/07/2013 à 18:47:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour
mon PC etait virolé et j'ai essayé avec Avast et Malwarebytes de le nettoyer. J'ai neanmoins télécharger RSIT et voici les 2 fichiers. Est_il encore virolé et que faut il faire?
merci par avance



PAS de rapport avant q'uil ne soit demandé merci
Message édité par did80 le 29/07/2013 à 18:56:46
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 29/07/2013 à 18:59:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
BONJOUR

ceci stp

Scan du PC et recherche des infections.

* Télécharge [s]OTL[/s] sur ton Bureau.

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Fait un double-clic sur l'icône d'OTL pour le lancer.
(Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" ;)

* Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

* Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
Citation :


netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint

* Cliques sur le bouton "Analyse" (en haut à gauche).

* Laisse le scan aller jusqu'à son terme sans te servir du PC.

* A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

Hébergement des rapports.

1 - Connecte toi ici --> [s]Cjoint.com[/s]

2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

me transmettre après avoir effectué un clic droit dessus > Copier le raccourci . Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

* Effectue les même étapes pour le rapport 'Extras.txt'.
a+
Message cité 1 fois

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
vega4490
  1. Posté le 30/07/2013 à 10:05:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour
et tout d'abord merci de m'apporter ton aide.
Voici les 2 liens
http://cjoint.com/?CGElcweMPA2
http://cjoint.com/?CGElff6PXKH
dans l'attende de tes nouvelles, bonne journée














did80 a écrit :

BONJOUR

ceci stp

Scan du PC et recherche des infections.

* Télécharge [s]OTL[/s] sur ton Bureau.

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Fait un double-clic sur l'icône d'OTL pour le lancer.
(Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" ;)

* Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

* Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
Citation :


netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint

* Cliques sur le bouton "Analyse" (en haut à gauche).

* Laisse le scan aller jusqu'à son terme sans te servir du PC.

* A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

Hébergement des rapports.

1 - Connecte toi ici --> [s]Cjoint.com[/s]

2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

me transmettre après avoir effectué un clic droit dessus > Copier le raccourci . Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

* Effectue les même étapes pour le rapport 'Extras.txt'.
a+
Afficher plus
Afficher moins

Message cité 1 fois
vega4490
  1. Posté le 31/07/2013 à 12:30:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour
je suis désolée mais je dois m'absenter je verrais cela à mon retour. MErci

VEGA4490 a écrit :

Bonjour
et tout d'abord merci de m'apporter ton aide.
Voici les 2 liens
http://cjoint.com/?CGElcweMPA2
http://cjoint.com/?CGElff6PXKH
dans l'attende de tes nouvelles, bonne journée














Afficher plus
Afficher moins

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 31/07/2013 à 19:55:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: VEGA4490

ceci stp

Ferme toutes les fenêtres actives sur ton PC
Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".
vérifie que la case "Rapport minimal" soit bien cochée.
Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:


:otl
O15 - HKCU\..Trusted Domains: ([]msn in Poste de travail)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes​\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes​\xmldso.cab (Reg Error: Key error.)
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
:Commands

[emptytemp]

Clique sur le bouton "Correction".
Ne touche plus au PC avant son redémarrage en mode normal.

A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
Copie et colle ici en réponse le contenu de ce rapport

a++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Mon ordinateur est infecté par websearch.pu-results.info RESOLU comment supprimer 22find de mon ordinateur?
ordinateur bloqué; (ukash, ministère de l'intérieur) Résolu: Ordinateur lent et mots soulignées en vert
Infecté par Adware Gibmedia et Ecobar [résolu] ordinateur qui s'éteint brusquement ...
Plus de sujets relatifs à : ordinateur infecté

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
mots soulignés en vert 8
Impossibilité d'accès automatique à http et htt 4
Demarrage lent, freeze et cliquetis intempestifs 2
Ordinateur très ralenti 2
affichage page non sollicitée 5