| [Résolu] aidez moi s'il vous plait | |
|
|
Auteur | Message |
---|
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 0:06 | |
| Bonsoir tout le monde cet arpès midi mon couzin est venu et il m'a passé sa carte mémoire quand je l'ai branché après quelques instants yavé des fichiers sur mes deux disques durs c: et d: ' des fichiers du nom RECYCLER , SWsetup, $RECYCLE.BIN ' é quand j'ai redamarré mon pc yavé un message genre subaraya don't kill me je nme rapèl pa trè trè bien ben j'ai formaté mon pc 'c: bien sur parce que j'ai des fichiers 'images videos' sur d: et au débu ct cool mai aprè kelke tem parce que les fichiers que j'ai essayé de supprimer mais ils 'reapparaissent RECYCLER , SWsetup, $RECYCLE.BIN ont re'apparu' sur le disque dur c: j'ai installé wise disk cleaner et wise registry cleaner et dès que jlé execut ils se fermen tt seul j'ai essayé de faire le mode sans echec mais il se redemarr et puis le gestionnaire des taches qui a été desactivé aidez moi s'il vous plait ! 'ofét il ya mem dotr fichiers qui ont apparu sur le disque dur c: comme bootfont , config.Msi, NTDETECT, ntldr, IO, MSDOS, ... | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 2:19 | |
| Bonsoir a-justme. Je te demanderais juste un tout petit effort d'écriture ! Au moins les majuscules et la ponctuation ! Bien, ton soucis, tu t'en doutes, vient de la CM de ton cousin. Il est partageur ! Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau. http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe. Clique sur Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches). A noter: Les rapports se trouvent également ici: C:\rsit. Poste les deux rapports en passant par un site d'hébergement. Tu en as un ici (conseillé) : http://www.cijoint.fr Il te suffit alors de me poster le lien ! ++ |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 14:01 | |
| lol hey désolé pour ' l'écriture ' hier c'était une longue journée (chui marocain jé parlé tt la journée en arabe alor xd) avec des problèmes é tt...donc je n'ai pas fé attention et pui mnt je sui les étapes é merci beaucoup | |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 14:06 | |
| http://www.cijoint.fr/cjlink.php?file=cj201001/cijhizncvx.txt http://www.cijoint.fr/cjlink.php?file=cj201001/cijrWNpozi.txt le 1er c info é le 2em c log | |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 14:14 | |
| c bon? parce que j'ai envoyé un message ou il ya lé 2 liens é ca napparé pa chez moi | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 14:28 | |
| C'est tout bon, je regarde et je te réponds ! ++ |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 14:35 | |
| Re. Ok, commençons par ceci : UsbFix option 1 : recherche - Télécharge UsbFix et enregistre-le sur ton bureau
- tutoriel recherche
- Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement
- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
- Choisi l'option 1 (recherche)
- Laisse travailler l'outil
- Ensuite post le rapport UsbFix.txt qui apparaîtra
- Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus ++ |
|
| |
arctarus Bibou de bronze
Nombre de messages : 2788 Age : 46 Localisation : vogue et vous surveille ! Humeur : content Date d'inscription : 14/05/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Lun 25 Jan 2010 - 22:11 | |
| PREMIER AVERTISSEMENT soit tu écrit correctement soit ton sujet sera fermé en te remerciant par avance | |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Mer 27 Jan 2010 - 16:09 | |
| Bonjour [a]http://www.cijoint.fr/cjlink.php?file=cj201001/cijADU3vlC.txt[/a] désolé je n'ai pas pu brancher des sources de données externes suceptible d'avoir été infectés parce qu'il n y a que la CM de mon cousin qui est infectée ^^' | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Mer 27 Jan 2010 - 16:51 | |
| Salut. Si tu n'as pas branché d'autres disques amovibles, c'est ok ! UsbFix option 2 : nettoyage- tutoriel nettoyage
- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
- Double clic sur le raccourci UsbFix présent sur ton bureau
- choisi l'option 2 ( Suppression )
- Ton bureau disparaîtra et le pc redémarrera .
- Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
- Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
- Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
++ |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Mer 27 Jan 2010 - 18:06 | |
| http://www.cijoint.fr/cjlink.php?file=cj201001/cijdRp6VoS.txt 'il y a encore 'RECYCLER' et 'SWsetup' et le gestionnaire des taches est désactivé ' | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Mer 27 Jan 2010 - 19:54 | |
| Salut. SWsetup est légitime : http://www.guwiv.com/portal/forums/thread/10763.aspx RECYCLER, il apparaît à la racine du disque dur ? C'est normalement le dossier qui correspond à la corbeille... Malwarebytes' Anti-Malware :- Télécharge Malwarebytes (MBAM)
- Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée++ |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Mer 27 Jan 2010 - 20:30 | |
| ok j'ai deja Malwarebytes' Anti-Malware je vais lancer l'analyse et vous savez quand je demarre mon pc il y a un message qui apparait 'subaraya don't kill me i'm just send a message ...' et quand j'avais lancé Usbfix 'la 2eme fois (supprimer)' juste après je pouvais ouvrir le gestionnaire des taches et quand je me suis connecté sur internet pour envoyer le rapport il s'est desactivé...et maintenant il est toujours désactivé | |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Ven 29 Jan 2010 - 20:53 | |
| Bonsoir... non sérieux je commence a m'inquieter c'est pas normal je vous dis quelques infos et dites moi ce que je dois faire parce que la c'est trop l'ordinateur commence a bloquer... quand je demarre avant le 'bienvenue' il y a un message que je ne peux pas fermer je dois cliquer sur ok 'subaraya don't kill me...' et quand il y a l'écran qui s'affiche il y a deux bloc notes qui s'ouvrent et voici ce qui est écrit : [.ShellClassInfo] LocalizedResourceName=@shell32.dll,-21782 [LocalizedFileNames] Assistance à distance.lnk=@%systemroot%\system32\rcbdyctl.dll,-152 Internet Explorer.lnk=@xpsp1res.dll,-11001 Outlook Express.lnk=@xpsp1res.dll,-11004 et puis quand je veux ouvrir par exemple le fichier ou j'ai l'installation de kaspersky ou avira antivir prenium je ne peux pas les ouvrir ensuite le mode sans echec ne veut pas marcher quand il demarre il y a un truc en bleu qui apparait et puis il redemarre le gestionnaire des taches est desactivé s'il vous plait aidez moi ='( 'quand je fais l'analyse 'complete' de Malwarebytes' Anti-Malware il detecte toujours deux hijackthis ou un truc du genre et je les supprime et je redemarre mon pc et puis si je refais l'analyse ils sont toujours sur mon pc ^^' ' | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Ven 29 Jan 2010 - 22:32 | |
| Salut. Plusieurs problèmes sur ta machine. Le principal, c'est que tu navigues avec un système et un navigateur non mis à jour. Tu as du rencontré un exploit sur un site Web. As-tu téléchargé un ou plusieurs cracks dernièrement ? Si oui, supprime-les tout de suite. Fais ceci pour vérif' (certaines explications font penser à Bagle) : FindyKill : recherche- Télécharge FindyKill et enregistre-le sur ton bureau
- Double clique sur FindyKill.exe présent sur ton bureau, l'installation se fera automatiquement
- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
- Au menu principal,choisi l option 1 (Recherche)
- Patiente un peu, l'analyse peut durer quelques minutes
- Poste le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Sam 30 Jan 2010 - 14:53 | |
| Bonjour =) c'est bon j'ai formaté mes deux disques durs 'parce que j'avais installé avira antivir et j'ai trouvé a peu prè 800 fichiers positives lol il y avait un virus qui se repetait il s'apelle (registry32 ...system...) ou un truc du genre' et j'ai installé deep freez mais juste un petit truc sur le disque local (C:) ou j'ai installé windows xp il y a un fichier system 'Persi0' et un document texte 'dfinstall' c'est cool ou c'est un virus ??? | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Sam 30 Jan 2010 - 22:24 | |
| Salut. OK pour le formatage ! - Code:
-
Persi0 --> Correspond à Deep Freeze. - Code:
-
dfinstall --> Je pense à la même chose vu le nom... df = Deep Freeze ? Je crois que tout est ok ! ++ |
|
| |
a-justme bibounet
Nombre de messages : 10 Age : 29 Localisation : XD Date d'inscription : 30/01/2008
| Sujet: Re: [Résolu] aidez moi s'il vous plait Dim 31 Jan 2010 - 17:07 | |
| merci pour votre aide | |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Dim 31 Jan 2010 - 17:18 | |
| Pas de soucis. Tant pis pour l'infection. C'est dommage, l'auteur d'USBFix voulait suivre le post ! Sujet résolu donc ? ++ |
|
| |
Invité Invité
| Sujet: Re: [Résolu] aidez moi s'il vous plait Dim 31 Jan 2010 - 17:32 | |
| Le sujet semble résolu, je le verrouille. Si pour une raison ou une autre, vous avez besoin de le réouvrir, faites en la demande par MP en précisant la raison et le lien vers ce sujet. Ceci ne s'applique qu'à a-justme. Pour les autres, créez votre propre sujet svp. |
|
| |
Contenu sponsorisé
| Sujet: Re: [Résolu] aidez moi s'il vous plait | |
| |
|
| |
| [Résolu] aidez moi s'il vous plait | |
|