FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
[résolu]rootkit - curseur - Page 3 Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
[résolu]rootkit - curseur - Page 3 Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
[résolu]rootkit - curseur - Page 3 Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
[résolu]rootkit - curseur - Page 3 Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
[résolu]rootkit - curseur - Page 3 Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
[résolu]rootkit - curseur - Page 3 Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
[résolu]rootkit - curseur - Page 3 Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
[résolu]rootkit - curseur - Page 3 Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
[résolu]rootkit - curseur - Page 3 Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
[résolu]rootkit - curseur - Page 3 Vote_lcap18%[résolu]rootkit - curseur - Page 3 Vote_rcap
 18% [ 29 ]
Firefox
[résolu]rootkit - curseur - Page 3 Vote_lcap53%[résolu]rootkit - curseur - Page 3 Vote_rcap
 53% [ 87 ]
Opera
[résolu]rootkit - curseur - Page 3 Vote_lcap5%[résolu]rootkit - curseur - Page 3 Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
[résolu]rootkit - curseur - Page 3 Vote_lcap22%[résolu]rootkit - curseur - Page 3 Vote_rcap
 22% [ 37 ]
Safari
[résolu]rootkit - curseur - Page 3 Vote_lcap2%[résolu]rootkit - curseur - Page 3 Vote_rcap
 2% [ 3 ]
Total des votes : 165


[résolu]rootkit - curseur - Page 3 Btn_donate_SM

-40%
Le deal à ne pas rater :
-40% sur le Pack Gaming Mario PDP Manette filaire + Casque filaire ...
29.99 € 49.99 €
Voir le deal

 

 [résolu]rootkit - curseur

Aller en bas 
3 participants
Aller à la page : Précédent  1, 2, 3
AuteurMessage
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeLun 1 Aoû - 15:28

Donc, voici le lien d'hébergement du fichier contenant le rapport Combofix

Toujours avec ma méthode "littéraire" de découpage


Hache tétépé deuxpoinrs double slahs … auquel on joint : terafiles.net/v-118224.html

Merci pour l’examen

Stef

PS

PS : je dois m'absenter pour tout l'après-midi, je serai de retour ici ce soir
Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMar 2 Aoû - 16:15

Bonjour COSER
J'ai pu avoir ton rapport sur mon compte hotmail
Tu devrais pouvoir poster des liens maintenant

Lance ZHPDiag, et clique sur la grosse flèche verte
Télécharge et installe la nouvelle version
relance ZHPDiag, et refait moi un scan puis héberge le rapport,
et donne moi le lien si tu peux
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMar 2 Aoû - 19:36

Bonjour Jawaryinti

Après avoir effectuer ZHPDiag, j'ai voulu joindre le fichier du rapport, mais cela m'a encore été refusé alors que je suis inscrit depuis 8 jours maintenant.

Nouvelle tentative et voici les remarques du site :

"Le fichier envoyé n'est pas valide: nom du fichier incorrect"

ou

.Impossible d'envoyer le fichier : dépassement de la taille totale de l'espace de stockage. (Espace restant : 0 Ko)

(alors que le fichier ne fait que 104 Ko

Que dois-je faire ? merci de me rappeler le site où je devrais donc à nouveau héberger mon rapport.

Sstef
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMar 2 Aoû - 22:31

Bonsoir

Voici le lien où est hébergé le rapport ZHPDiag

Toujours avec ma méthode "littéraire" de découpage

Hache tétépé deuxpoints double slash … auquel on joint : terafiles.net/v-118299.html

Je viens de l’envoyer également à l’adresse mail par un message où j’annonce peut-être un peu prématurément que tout semble être revenu dans l’ordre.

Cordialement

Stef

Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMar 2 Aoû - 23:50

J'ai pris le rapport sur mon compte hotmail

N'héberge plus les rapports sur terafiles, car je ne les retrouve pas entiers

On va nettoyer les restants d'infections et de logiciel que tu n'as plus :

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

O4 - Global Startup: C:\Users\as\Desktop\speedyfox -.lnk . (...) -- C:\Users\as\Downloads\speedyfox.exe (.not file.) => Infection Diverse (Trojan.Buzus)
[HKCU\Software\Burn4Free] => Infection PUP (Adware.Burn4Free)
O43 - CFD: 20/01/2011 - 15:48:42 - [593920] ----D- C:\Users\as\AppData\Roaming\moovida-1 => Infection BT (Adware.SPointer)
O43 - CFD: 20/01/2011 - 15:48:02 - [177543] ----D- C:\Users\as\AppData\Local\moovida Air => Infection BT (Adware.SPointer)
O43 - CFD: 20/01/2011 - 15:49:08 - [0] ----D- C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
[MD5.F7A7DA530618C3700A449FE7971DB924] [SPRF][09/09/2010] (.VSO Software - Helper driver to facilitate play of cd backups.) -- C:\Users\as\AppData\Roaming\ezplay.sys [118400] => Infection Rootkit (Rootkit.TDSS)
C:\Users\as\AppData\Local\moovida air => Infection BT (Adware.SPointer)
O41 - Driver: (SAVRKBootTasks) . (. - .) - C:\Windows\system32\SAVRKBootTasks.sys (.not file.) => Fichier absent
O43 - CFD: 30/07/2011 - 22:02:26 - [2331] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 30/07/2011 - 22:02:26 - [2884779] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O52 - TDSD: \Drivers32\"vidc.spv1"="C:\Users\as\AppData\Local\LEARNP~1\SCREEN~1\SCREEN~1.DLL" . (...) -- (.not file.) => Fichier absent


• Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag

Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMar 2 Aoû - 23:52

Bonsoir,

Suite au message de Romain :
Romain a écrit:

COSER : C'est normal, une toute nouvelle fonctionnalité vient d'être mis en place.
Il faut qu'un administrateur supprime cette fonctionnalité (ou attendre que tu sois plus vieux d'1 semaine lol)

Pour des raisons de sécurité, nous ne désactiveront pas cette fonction Wink

Désolé d'avoir chahuté votre fil.

Amicalement
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeMer 3 Aoû - 10:35

Bonjour Jawaryinti

Suivant tes instructions, j'ai effectué les opérations et je viens de t'envoyer le rapport sur ta messagerie hotmail.

A bientôt et merci

Stef
Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 0:11

Bonsoir
ZHPFix a bien supprimé le restant de rootkit

Met à jour ton Malwarebytes et fait un scan complet
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 12:06

Bonjour Jawaryinti

Suivant ta recommandation, j'ai fait un scan complet Malwarebytes et je viens de t'envoyer le rapport sur ta messagerie hotmail.

Je crois que cette fois-ci, mon ordinateur est totalement désinfecté grâce à ton aide précieuse.
Merci beaucoup !

Bien cordialement
Stef


Jeudi 4 août 2011 à 17 h 30


Bonsoir,

Je viens de prendre connaissance de tes dernières instructions que je vais mettre en œuvre rapidement et je t’en rendrai compte dès que j’aurai terminé ces nouvelles opérations.

A bientôt
Stef



Dernière édition par COSER le Jeu 4 Aoû - 19:28, édité 1 fois
Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 18:03

Bonjour
Il faut finaliser

Télécharge Del Fix (de Xplode) sur ton bureau

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


Tu dois purger la restauration système, tout est expliqué en cliquant sur ce lien
http://www.forum-fec.net/t142-purger-la-restauration-du-systeme-sous-windows-7
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 19:49

Bonsoir,

Voilà, j'ai fait toutes les opérations que tu m'as indiquées ainsi que celle mentionnées dans la purge de restauration du système.

je colle ci-après le rapport Del Fix (en espérant que tout va rentrer et être accepté en envoi !

Delfix rapport du 4 août 2011
# DelFix v8.3 - Rapport créé le 04/08/2011 à 17:33
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7601]
# Nom d'utilisateur : as - AS-PC (Administrateur)
# Exécuté depuis : C:\Users\as\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.5.1.0_01.07.2011_17.07.37_log.txt
Supprimé : C:\TDSSKiller.2.5.1.0_03.07.2011_16.41.42_log.txt
Supprimé : C:\TDSSKiller.2.5.1.0_03.07.2011_16.42.30_log.txt
Supprimé : C:\TDSSKiller.2.5.11.0_22.07.2011_16.11.04_log.txt
Supprimé : C:\TDSSKiller.2.5.11.0_26.07.2011_17.12.27_log.txt
Supprimé : C:\TDSSKiller.2.5.8.0_01.07.2011_17.08.31_log.txt
Supprimé : C:\TDSSKiller.2.5.8.0_03.07.2011_16.43.25_log.txt
Supprimé : C:\TDSSKiller.2.5.8.0_22.07.2011_16.10.17_log.txt
Supprimé : C:\ZHPExportRegistry-03-08-2011-08-17-50.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\as\Desktop\ComboFix.exe
Supprimé : C:\Users\as\Desktop\MBRCheck_07.31.11_10.00.53.txt
Supprimé : C:\Users\as\Desktop\tdsskiller.exe
Supprimé : C:\Users\as\Desktop\tdsskiller.zip
Supprimé : C:\Users\as\Desktop\ZHPDiag.txt
Supprimé : C:\Users\as\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\as\Downloads\ComboFix.exe
Supprimé : C:\Users\as\Downloads\esetsmartinstaller_fra.exe
Supprimé : C:\Users\as\Downloads\RogueKiller-5.2.7.exe
Supprimé : C:\Users\as\Downloads\RogueKiller.exe
Supprimé : C:\Users\as\Downloads\tdsskiller (1).zip
Supprimé : C:\Users\as\Downloads\ZHPDiag2(2).zip
Supprimé : C:\Users\as\Downloads\ZHPDiag2.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2768 octets] ##########


Revenir en haut Aller en bas
Invité
Invité




[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 20:02

Très bien
Tu n'as plus de problème avec le curseur ?

Je te conseillerai de changer tes mots de passe, car tu avais peut-être un enregistreur
de frappe
Revenir en haut Aller en bas
COSER
Membre
Membre



Messages : 35
Points : 44
Réputation : 1
Localisation : 34000 MONTPELLIER


[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitimeJeu 4 Aoû - 21:35

Bonsoir,

Oui, tout va bien maintenant

je vais suivre ton conseil et changer mes mots de passe !

merci encore pour tous tes conseils et ta disponibilité

Très cordialement

Stéphane
Revenir en haut Aller en bas
Contenu sponsorisé





[résolu]rootkit - curseur - Page 3 Empty
MessageSujet: Re: [résolu]rootkit - curseur   [résolu]rootkit - curseur - Page 3 Icon_minitime

Revenir en haut Aller en bas
 
[résolu]rootkit - curseur
Revenir en haut 
Page 3 sur 3Aller à la page : Précédent  1, 2, 3
 Sujets similaires
-
» Curseur souris se fige sur écran et bloque l'ordi...
» [résolu] rech. expert en ZHP pour lire et interpréter rapport de ZHPdiag. Merci.
» Infection Rootkit
» Popureb nouveau rootkit
» DANGER MàJ Flashplayer pour IE du 25-09-2013

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: Les Problèmes Informatiques c'est Ici ! ::. :: Désinfection et Securité du PC :: Sujets traités résolus/Sujets inactifs-
Sauter vers: