Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour ci joint le rapport SEAF

1. ========================= SEAF 1.0.1.0 - C_XX

2.

3. Commencé à: 18:06:35 le 19/03/2012

4.

5. Valeur(s) recherchée(s):

6. SAFEBOOT.SYS

7.

8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès

9.

10. (!) --- Calcul du Hash "MD5"

11. (!) --- Informations supplémentaires

12. (!) --- Recherche registre

13.

14. ====== Fichier(s) ======

15.

16.

17. "C:\Windows\System32\drivers\SafeBoot.sys" [ ARCHIVE | 109 Ko ]

18. TC: 29/07/2009,14:30:16 | TM: 29/07/2009,14:30:16 | DA: 10/07/2010,12:13:04

19.

20. Hash MD5: [impossible à obtenir]

21.

22.

23. =========================

24.

25.

26.

27. ====== Entrée(s) du registre ======

28.

29.

30. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0ECA73E7B01254844B61DE1325C46243]

31. "B5D8154CC26C48946A51F11CDD558BA6"="C:\windows\system32\Drivers\SafeBoot.sys" (REG_SZ)

32.

33. =========================

34.

35. Fin à: 18:11:53 le 19/03/2012

36. 566634 Éléments analysés

37.

38. =========================

39. E.O.F

Posté(e)

Cela n'est ,hélas , pas satisfaisant.

J'avais espéré en trouver un différent dans dllcache, par exemple.

 

On peut tenter ceci:

Vérifier et réparer les fichiers système Vista/7 sans le cd

 

mais je n'y crois pas trop.

 

Je vous conseille de sauvegarder vos données et faire une réparation sortie d'usine.

 

-Windows-7-etat-sortie-d-usine-sans-formater

Posté(e)

bien bon j pense que je vais peut etre formater tout le systeme

mais avant quelle est le risque sinon de rester dans cette configuration????peut t on utiliser mon pc comme zombie ou acceder a mes donnees ou je ne sais quoi ????????

et puis en fait le gros probleme qui est installé sur mon pc c est quoi exactement ???

Posté(e) (modifié)

Vous avez des redirections.

Cela signifie qu'un malware contrôle votre machine qui ,en conséquence, n'est plus fiable.

Votre pc est bien un zombie.

 

Le problème est que toutes les recherches sont vaines et qu'on ne peut rien corriger.

Modifié par pear
Posté(e)

tout d abord merci pour votre patience pour avoir essayé de me dépannez

et autre question comment ce malware a t il put passer malgre mamb antivir et firewall windows?

puis les fichiers donc a virer sont bien safeboot.sys et sptd.sys ou bien ce malware est un peu partout

et il n a pas de nom ce malware?

il n y a pas d autres moyen que de formater? et apres tout les fichiers word excel pdf présent sur l ordi peuvent t il être réinstaller?

Posté(e)
il n y a pas d autres moyen que de formater?

 

Je ne crois pas, dans ce contexte.

 

Pour vos autres questions , je n'ai pas de réponse sinon nous aurions eu des solutions.

Posté(e)

Bonjour

bon ça y est j ai tout formater tout reinstaller et tout est clean

et puis encore merci pour tout

maintenant comment on traite ce sujet resolu ou ??????

  • Modérateurs
Posté(e)

Bonjour Joe,

 

Si tu considères que la question est réglée, n'oublie pas de le signaler en taguant du mot [Résolu] le titre de ton sujet…

 

resolu.jpg

[1] En bas du premier message de ton sujet, clique sur [Modifier]

[2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet]

[3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...