Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour, bonjour ! :hello:

Alors j'ai fait un examen complet avec tous les disques en mode sans échec avec prise en charge réseau sur MBAM mais il n'a rien trouvé. J'upload quand même le log mais je pense qu'il ne servira pas à grand chose : LOG MBAM.

Modifié par Netelys
Posté(e) (modifié)

Bonjour Netelys

 

De retour pour la suite :grin6:

 

  • Télécharger
TDSSkillerde Kaspersky sur le Bureau
Ferme toutes les applications ouvertes
Désactive tes défenses (anti-virus et anti-spyware)
 
Faire un double clique sur tdsskiller pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven )
Pour les options >> l'onglet "change parameter"
ou "report"
Coche les 2 options supplémentaires:
Vérifiy driver digital signatures
Detect TDLFS file system
Cliquer sur Start scan pour lancer l'analyse
 
 
0001img-2421.png
 
 
Lorsque l'outil a terminé son travail d'inspection
si des nuisibles ("Malicious objects") ont été trouvés
vérifier que l'option (Cure) est sélectionnée
 
0002img-40.png
 
Si des objects suspects ("Suspicious objects") ont été détectés
sur l'écran de demande de confirmation
modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip)
 
Puis cliquer sur le bouton (Continue) puis sur [Reboot Now]
 
 
Attendre l'affichage du fichier rapport.
 
Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage
cliquer sur le bouton (Reboot computer).
Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
 
 
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée.
 
Si Suspicious file est indiqué laisse l'option cochée sur Skip
Clique sur Continue puis sur Reboot now pour redémarrer le PC.
Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage).

 

A+

Modifié par tomtom95
Posté(e)

Merci Netelys pour l'info,une erreur dans l'adresse du lien :D

 

  • Télécharger
AntiZeroAccesLance le: fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Répondre Yes (oui) à la question
en tapant sur Y puis Entrée
 
Si le fix trouve l’infection des lignes rouges doivent apparaître
Le fix t' informe qu’un des fichiers systèmes a été patché et te propose de le nettoyer.
Tape Y (oui) et Entrée pour lancer le nettoyage.
Si l’opération a réussi
tu dois avoir le message Cleaned en vert.
WebRoot_ZeroAccess_Remover4.png
Appuye sur une touche et redémarrer lordinateur

 

Regarde ensuite si tu peux aller en mode normal ;)

A+

Posté(e) (modifié)

Alors, il n'a pas trouvé d'infection mais il y a eu une erreur à "BrSerId.sys". J'essaie de redémarrer en normal ?

Edit : le log : LOG

Modifié par Netelys
Posté(e)

As-tu derniérement installer de nouveau pilotes,ou programmes ?

 

Fait un CHKDSK en ligne de commande

 

Clique sur Démarrer >> Exécuter tape CMD puis clique sur OK. À l’invite de commandes,

tape CHKDSK /F et appuyez sur Entrée.

Un avertissement lecteur verrouiller

pour exécuter le scanne au prochain démarrage tape sur la lettre [O]

Puis redémarre le pc .

 

Ensuite fait une analyse avec ZHPDiag stp

 

A+

Posté(e)

Alors, désolé pour cette réponse tardive ^^"

J'ai fait le CHKDSK /F et j'ai essayé de démarrer en normal mais c'est toujours lent (un tout petit peu moins tout de même). Je n'arrive toujours pas à faire de scan ZHPDIAG. Il bloque 44% Sauvegarde des processus en cours... 2 en m'affichant "Erreur d'éxécution C0000006". Je suis sûr de ne pas avoir installé de pilotes récemment mais pour les logiciels j'en ai sûrement installé ou désinstallé mais je suis incapable de dire lesquels, cet ordinateur est familial donc il est sûr pour moi de savoir. Je sais que du coup ma réponse n'apporte pas grand chose et met longtemps à arriver mais je n'ai rien pu faire :/.

Posté(e) (modifié)

Ce n'est pas grave on a tous des obligations :D

 

Malgré la lenteur tu es quand même en mode normal ?

 

Bien Tu vas utiliser Combofix

Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux.

 

  • Télécharge
    Combofix sUBs sur ton Bureau et pas ailleurs
    Lien 2
     
    /!\ IMPORTANT /!\
    Désactive ton Antivirus anti-Malware et Pare feu avant le scan avec Combofix :
  • fermez toutes les fenêtres et autres logiciels ouverts ;
     
     
  • Branche tes supports externes sur le pc (Clé USB-Disque Dur-etc..)
    Allumé Sans les ouvrirs avant de procéder.
     
  • Ensuite double clique sur Combofix.exe Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur.
     
    Accepte la licence d'utilisation et laisse toi guider.
     
    (SOUS WINDOWS XP :installe la console de récupération comme cela est conseillé répond yes (oui a chaque fois )
  • Lorsque la console est installer.
     
  • Il est possible que ton pare-feu te demande
    si tu acceptes ou non l'accès de nircmd.cfexe : accepte.
  • Clique sur Oui/Yes
    pour poursuivre avec la recherche de nuisibles.
     
    Puis laissez le logiciel travailler
  • IMPORTANT ne clique sur rien pendant exécution de l'analyse
  • Clique seulement sur ce que demande ComboFix ;)
  • Lorsque l'analyse sera terminée
    un rapport apparaîtra.
    Copie-colle ce rapport dans ta prochaine réponse
  • le rapport est sauvegardé à la racine du disque C:\ComboFix.txt poste le rapport

 

  • Tu as le tutorial sur ce lien pour t'aider
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
 
Si ta connection internet ne fonctionne plus redémarrer le pc
Si toujour pas de connection
Clique sur le bouton Démarrer.
Clique sur l'option de menu Paramètres.
Clique sur l'option Panneau de configuration.
Après l'ouverture du Panneau de configuration
faites un double clique sur l'icône Connexions réseau.
Si ton Panneau de configuration est paramétré pour un affichage en catégories
faites un double clique sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
Tu verras alors une liste de toutes les connexions réseau disponibles. Repére la connexion vers ton adaptateur Sans Fil ou Réseau local et faites un clique droit dessus.
Clique simplement sur l'option de menu Réparer.
Laisse le processus de réparation se dérouler
lorsqu'il a terminé
ta connexion Internet devrait être de nouveau opérationnelle.
Autrement
si tu as un icône de ton réseau qui apparaît dans la barre des tâches Windows
Tu peux la réparer en faisant un clique droit sur l'icône et en choisissant Réparer

 

A+

Modifié par tomtom95

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...