Il y a actuellement 308 visiteurs
Jeudi 28 Mars 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus Sacem /gendarmerie nationnale • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Virus Sacem /gendarmerie nationnale

Message le 14 Oct 2012 17:15

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de OTL, « Exécuter en tant qu'Administrateur » /!\

• Lances OTL.
• Coches en haut à droite Rapport Minimal.
• Sous Personnalisation, copies & colles ceci:
Code: Tout sélectionner
:OTL
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}: C:\Program Files (x86)\RelevantKnowledge    => Infection Diverse (Adware.RelevantKnowledge)
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)    => Infection BT (Toolbar.Babylon)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)    => Infection BT (Toolbar.Babylon)
[2012/01/02 12:11:34 | 000,151,552 | ---- | C] () -- C:\Windows\KMSEmulator.exe    => Infection Diverse (Trojan.Keygen)
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}    => Google/Seekeen.com or Web Search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7    => Google/Seekeen.com or Web Search
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}    => Google/Seekeen.com or Web Search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7    => Google/Seekeen.com or Web Search
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}    => Google/Seekeen.com or Web Search
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7AURU_frFR499    => Google/Seekeen.com or Web Search
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\mcafee\systemcore\ScriptSn.20120626215315.dll (McAfee, Inc.)    => McAfee ScriptScan or Trojan.FakeAlert
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\mcafee\SystemCore\ScriptSn.20120626215315.dll (McAfee, Inc.)    => McAfee ScriptScan or Trojan.FakeAlert
O13 - gopher Prefix: missing    => Malware sous Windows NT5
O13 - gopher Prefix: missing    => Malware sous Windows NT5
O33 - MountPoints2\{a437b8ea-9471-11e1-b4d8-848f69bfc0fa}\Shell\AutoRun\command - "" = F:\INSTALL.EXE
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)    => Ask.com Toolbar
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=10820&tt=290312_bexdll&babsrc=SP_ss&mntrId=5e7d164700000000000074e50b75c77d    => Toolbar.Babylon
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)    => Ask.com Toolbar
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)    => Ask.com Toolbar
O3 - HKCU\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)    => Ask.com Toolbar
IE - HKLM\..\SearchScopes\{483CD29D-B304-46E6-9265-195EFA388C38}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{483CD29D-B304-46E6-9265-195EFA388C38}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{A529F1BA-CED0-4CBE-A7F9-55E2269C16A8}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=78F6D29B-D1CE-483F-882D-D47B6D061C3B&apn_
IE - HKCU\..\SearchScopes\{CF713382-2214-4CF1-9D59-29C9F744C56B}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091
:Commands
[emptytemp]


• Cliques sur Correction.
• Patientes le temps de l'analyse.
• OTL va te demander de redemarrer ton ordinateur, Cliques sur Ok.
• Au redémarrage, OTL va ouvrir le rapport dans le bloc-notes (OTL.log).
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport OTL.log sur CJoint.com
• Postes le lien donnés.

/!\ Note : Pour éviter de figer l'analyse OTL, laisses le travailler sans toucher à ton PC ! /!\[/quote]
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 


Re: Virus Sacem /gendarmerie nationnale

Message le 16 Oct 2012 16:26

Bon... OTL ne marche décidément pas chez moi... tu n'aurais pas une idée de pourquoi il plante?
J'ai pourtant pris soin de fermer toutes les autres applications, et de ne toucher à rien mais ça me met "ne répond pas" instantanément...
xavier33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 09 Oct 2012 16:58
 

Re: Virus Sacem /gendarmerie nationnale

Message le 16 Oct 2012 16:31

Peux tu tenter en Mode Sans Échec ?
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus Sacem /gendarmerie nationnale

Message le 17 Oct 2012 21:37

même combat en mode sans échec... au bout de 12h sans y toucher, ça reste bloquer à la première ligne :-?
xavier33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 09 Oct 2012 16:58
 

Re: Virus Sacem /gendarmerie nationnale

Message le 17 Oct 2012 21:40

• AVANT DE LANCER PRE_SCAN •

• Enregistres et fermes toutes tes applications en cours.
• Il faut obligatoirement que Pre_Scan soit placé sur le Bureau. (Si il ne l'est pas, déplacez le dedans).
• Désactive provisoirement et seulement le temps de l'utilisation de Pre_Scan, la protection en temps réel de ton Antivirus et de tes autres logiciels de sécurité, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
• Pendant la durée de cette étape, ne te sert pas du pc et n'ouvres aucun programme.


• Télécharges Pre_Scan sur ton Bureau.


• Lance Pre_Scan.
• Si l'outil est relancé plusieurs fois, il te proposera un menu, lances l'option Kill.

/!\ Note : Il y aura une extinction du bureau pendant le scan, pas de panique /!\

• Patientes ...

• Si l'outil ne se lance toujours pas, utilises cette version renommée:
Pre_Scan (Winlogon.exe)
• Ou encore la version en .pif si les associations de fichiers sont détournées :
Pre_Scan (Pre_Scan.pif)


• Patientes pendant l' analyse.
• Tous les processus non vitaux seront coupés, donc il se peut que ton antivirus aussi, c'est normal !

• Si l'outil détecte un proxy et que tu n'en as pas installé, cliques sur Supprimer Le Proxy.
• Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin d' analyse.
• Héberges le rapport Pre_Scan sur CJoint.com
• Postes le lien donné.

/!\ Si ton bureau ne réapparaît pas, faits Ctrl+Alt+Suppr puis Gestionnaire des tâches, dans l' onglet fichier, cliques sur Nouvelle tâche puis tapes explorer /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus Sacem /gendarmerie nationnale

Message le 19 Oct 2012 13:18

okay, alors voici le rapport de Pre_scan: http://cjoint.com/?BJtor75PA3e
xavier33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 09 Oct 2012 16:58
 

Re: Virus Sacem /gendarmerie nationnale

Message le 19 Oct 2012 13:25

Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Précédente


Sujets similaires

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7

Message [Réglé] Anti virus
Bonjour j'ai racheter un pc portable, je voudrais savoir si il existe des activirus gratuits, de bonne qualité merci
Réponses: 7

Message [Réglé]Multiples Virus Sur ordi Hacktool,coinminer
Bonjour, j'espère que vous allez bien en ces temps difficiles.Je suis de nouveau venu chez mes parents pour les fêtes et l'ordinateur de mon père est de nouveau infectée par des cochonneries que je n'arrive pas enlever moi même, c'est pour cela que je requiert votre aide à nouveau.Je fournis les fic ...
Réponses: 26


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron