Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 [Résolu] aidez moi s'il vous plait

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 1:06

Bonsoir tout le monde
cet arpès midi mon couzin est venu et il m'a passé sa carte mémoire
quand je l'ai branché après quelques instants yavé des fichiers sur mes deux disques durs c: et d: ' des fichiers du nom RECYCLER , SWsetup, $RECYCLE.BIN ' é quand j'ai redamarré mon pc yavé un message genre subaraya don't kill me je nme rapèl pa trè trè bien
ben j'ai formaté mon pc 'c: bien sur parce que j'ai des fichiers 'images videos' sur d: et au débu ct cool mai aprè kelke tem parce que les fichiers que j'ai essayé de supprimer mais ils 'reapparaissent RECYCLER , SWsetup, $RECYCLE.BIN ont re'apparu' sur le disque dur c:
j'ai installé wise disk cleaner et wise registry cleaner et dès que jlé execut ils se fermen tt seul
j'ai essayé de faire le mode sans echec mais il se redemarr
et puis le gestionnaire des taches qui a été desactivé
aidez moi s'il vous plait !
'ofét il ya mem dotr fichiers qui ont apparu sur le disque dur c: comme bootfont , config.Msi, NTDETECT, ntldr, IO, MSDOS, ...
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 3:19

Bonsoir a-justme.

Je te demanderais juste un tout petit effort d'écriture ! Smile Au moins les majuscules et la ponctuation ! Smile

Bien, ton soucis, tu t'en doutes, vient de la CM de ton cousin. Il est partageur ! Smile

Arrow Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

http://images.malwareremoval.com/random/RSIT.exe

Arrow Double-clique sur RSIT.exe.

Arrow Clique sur Continue à l'écran Disclaimer.

Arrow Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Arrow Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Arrow A noter: Les rapports se trouvent également ici: C:\rsit.


Poste les deux rapports en passant par un site d'hébergement. Tu en as un ici (conseillé) : http://www.cijoint.fr

Il te suffit alors de me poster le lien ! Smile

++
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 15:01

lol
hey désolé pour ' l'écriture ' hier c'était une longue journée (chui marocain jé parlé tt la journée en arabe alor xd) avec des problèmes é tt...donc je n'ai pas fé attention et pui mnt je sui les étapes é merci beaucoup
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 15:06

Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 15:14

c bon?
parce que j'ai envoyé un message ou il ya lé 2 liens é ca napparé pa chez moi
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 15:28

C'est tout bon, je regarde et je te réponds ! Smile

++
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 15:35

Re. Ok, commençons par ceci :

UsbFix option 1 : recherche

  • Télécharge UsbFix et enregistre-le sur ton bureau

  • tutoriel recherche

  • Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir

  • Choisi l'option 1 (recherche)

  • Laisse travailler l'outil

  • Ensuite post le rapport UsbFix.txt qui apparaîtra

  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

++
Revenir en haut Aller en bas
arctarus
Bibou de bronze
Bibou de bronze


Masculin
Nombre de messages : 2788
Age : 39
Localisation : vogue et vous surveille !
Humeur : content
Date d'inscription : 14/05/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Lun 25 Jan 2010 - 23:11

PREMIER AVERTISSEMENT soit tu écrit correctement soit ton sujet sera fermé en te remerciant par avance
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Mer 27 Jan 2010 - 17:09

Bonjour
[a]http://www.cijoint.fr/cjlink.php?file=cj201001/cijADU3vlC.txt[/a]
désolé je n'ai pas pu brancher des sources de données externes suceptible d'avoir été infectés parce qu'il n y a que la CM de mon cousin qui est infectée ^^'
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Mer 27 Jan 2010 - 17:51

Salut.

Si tu n'as pas branché d'autres disques amovibles, c'est ok ! Smile

UsbFix option 2 : nettoyage

  • tutoriel nettoyage

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

  • Double clic sur le raccourci UsbFix présent sur ton bureau

  • choisi l'option 2 ( Suppression )

  • Ton bureau disparaîtra et le pc redémarrera .

  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

  • Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )


++
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Mer 27 Jan 2010 - 19:06

http://www.cijoint.fr/cjlink.php?file=cj201001/cijdRp6VoS.txt
'il y a encore 'RECYCLER' et 'SWsetup' et le gestionnaire des taches est désactivé Crying or Very sad '
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Mer 27 Jan 2010 - 20:54

Salut.

SWsetup est légitime : http://www.guwiv.com/portal/forums/thread/10763.aspx

RECYCLER, il apparaît à la racine du disque dur ? C'est normalement le dossier qui correspond à la corbeille...

Malwarebytes' Anti-Malware :

  • Télécharge Malwarebytes (MBAM)

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée

++
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Mer 27 Jan 2010 - 21:30

ok j'ai deja Malwarebytes' Anti-Malware je vais lancer l'analyse
et vous savez quand je demarre mon pc il y a un message qui apparait
'subaraya don't kill me i'm just send a message ...'
et quand j'avais lancé Usbfix 'la 2eme fois (supprimer)' juste après je pouvais ouvrir le gestionnaire des taches et quand je me suis connecté sur internet pour envoyer le rapport il s'est desactivé...et maintenant il est toujours désactivé
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Ven 29 Jan 2010 - 21:53

Bonsoir...
non sérieux je commence a m'inquieter c'est pas normal
je vous dis quelques infos et dites moi ce que je dois faire parce que la c'est trop l'ordinateur commence a bloquer...
quand je demarre avant le 'bienvenue' il y a un message que je ne peux pas fermer je dois cliquer sur ok 'subaraya don't kill me...' et quand il y a l'écran qui s'affiche il y a deux bloc notes qui s'ouvrent et voici ce qui est écrit :
[.ShellClassInfo]
LocalizedResourceName=@shell32.dll,-21782
[LocalizedFileNames]
Assistance à distance.lnk=@%systemroot%\system32\rcbdyctl.dll,-152
Internet Explorer.lnk=@xpsp1res.dll,-11001
Outlook Express.lnk=@xpsp1res.dll,-11004
et puis quand je veux ouvrir par exemple le fichier ou j'ai l'installation de kaspersky ou avira antivir prenium je ne peux pas les ouvrir
ensuite le mode sans echec ne veut pas marcher quand il demarre il y a un truc en bleu qui apparait et puis il redemarre
le gestionnaire des taches est desactivé
s'il vous plait aidez moi ='(
'quand je fais l'analyse 'complete' de Malwarebytes' Anti-Malware il detecte toujours deux hijackthis ou un truc du genre et je les supprime et je redemarre mon pc et puis si je refais l'analyse ils sont toujours sur mon pc ^^' '
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Ven 29 Jan 2010 - 23:32

Salut.

Plusieurs problèmes sur ta machine. Le principal, c'est que tu navigues avec un système et un navigateur non mis à jour. Tu as du rencontré un exploit sur un site Web. As-tu téléchargé un ou plusieurs cracks dernièrement ? Si oui, supprime-les tout de suite.

Fais ceci pour vérif' (certaines explications font penser à Bagle) :

FindyKill : recherche

  • Télécharge FindyKill et enregistre-le sur ton bureau

  • Double clique sur FindyKill.exe présent sur ton bureau, l'installation se fera automatiquement

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

  • Au menu principal,choisi l option 1 (Recherche)

  • Patiente un peu, l'analyse peut durer quelques minutes

  • Poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Sam 30 Jan 2010 - 15:53

Bonjour =)
c'est bon j'ai formaté mes deux disques durs 'parce que j'avais installé avira antivir et j'ai trouvé a peu prè 800 fichiers positives lol il y avait un virus qui se repetait il s'apelle (registry32 ...system...) ou un truc du genre' et j'ai installé deep freez
mais juste un petit truc sur le disque local (C:) ou j'ai installé windows xp il y a un fichier system 'Persi0' et un document texte 'dfinstall' c'est cool ou c'est un virus ???
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Sam 30 Jan 2010 - 23:24

Salut.

OK pour le formatage ! Smile

Code:
Persi0

--> Correspond à Deep Freeze.

Code:
dfinstall

--> Je pense à la même chose vu le nom... df = Deep Freeze ?

Je crois que tout est ok ! Very Happy

++
Revenir en haut Aller en bas
a-justme
bibounet
bibounet


Masculin
Nombre de messages : 10
Age : 22
Localisation : XD
Date d'inscription : 31/01/2008

MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Dim 31 Jan 2010 - 18:07

merci pour votre aide
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Dim 31 Jan 2010 - 18:18

Pas de soucis. Tant pis pour l'infection. C'est dommage, l'auteur d'USBFix voulait suivre le post ! Wink

Sujet résolu donc ?

++
Revenir en haut Aller en bas
Invité
Invité



MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Dim 31 Jan 2010 - 18:32

Le sujet semble résolu, je le verrouille. Si pour une raison ou une autre, vous avez besoin de le réouvrir, faites en la demande par MP en précisant la raison et le lien vers ce sujet. Ceci ne s'applique qu'à a-justme. Pour les autres, créez votre propre sujet svp.
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: [Résolu] aidez moi s'il vous plait   Aujourd'hui à 11:01

Revenir en haut Aller en bas
 
[Résolu] aidez moi s'il vous plait
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [Résolu] aidez moi s'il vous plait
» [Nocturne] Demande d'aide pour code css complet s'il vous plait.
» Je ne vois pas mon forum entièrement, pas d'accès aux catégories, s'il vous plait !
» Un code qeel s'il vous plait.
» Aidez moi s il vous plait mes chèrs frères

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: