Virus , bis

La Team a résolu l'affaire... Mais ça peut toujours servir !
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Virus , bis

Message par Pascal »

Bonjour à tous

la semaine derniere je me suis fais pirater mon pc , grace à AAZ j'ai pu reparer ma connerie :)

j'ai un pc sur le reseau pour ma radio , depuis ce jour toutes les 15min j'ai un pique sur ma freebox de donnees en entréé sortie (voir photo )
tmp960.png
tmp960.png (60.99 Kio) Vu 2405 fois

tmpCA9C.png
tmpCA9C.png (28.95 Kio) Vu 2400 fois
j'ai reussi a isoler le pc radio avec un logiciel de trafic reseau .
j'ai passé COMODO il a rien trouvé sur le pc .
mais curieusement encore aujourd'hui d'un coup je vois le trafic changer et ca plante mon logiciel radio .

j'ai donc fait un ZHDiag
voici le fichier savoir si un truc louche trainait pas

https://up2sha.re/file?f=yGhCexm1EZcXjWtY2m

Pascal
Fichiers joints
tmp4E6A.png
tmp4E6A.png (11.49 Kio) Vu 2412 fois
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus , bis

Message par palerider »

Salut,

Rien de bien probant sur le rapport, on va tester avec FRST :
  • Télécharge FRST (choisis la version 32 ou 64 bits) (de Farbar) sur ton bureau !
  • Ferme toutes les applications en cours !
  • Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
  • Coche la case Addition.txt
  • Clique sur Scan

    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt
  • Héberger un rapport, puis copie/colle le lien fourni dans ta prochaine réponse
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus , bis

Message par Pascal »

Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus , bis

Message par palerider »

Je regarde demain désolé :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus , bis

Message par Pascal »

oui oui t'inquiete c'est pas aux pieces :)

merciiii
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus , bis

Message par palerider »

/!\Crée un point de restauration manuel avant d'appliquer le correctif.
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    Code : Tout sélectionner

    start::
    CreateRestorePoint:
    EmptyTemp:
    CloseProcesses:
    ContextMenuHandlers1: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} =>  -> Pas de fichier
    ContextMenuHandlers2: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} =>  -> Pas de fichier
    ContextMenuHandlers6: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} =>  -> Pas de fichier
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    C:\WINDOWS\SoftwareDistribution\Download\ *
    end::
    
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 , 8, 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus , bis

Message par Pascal »

question avant de la faire ,
est ce que ca va effacer mes autres points de restauration ?
car je veux pas les perdre :) c'est mon pc radio et ses points sont mes secours au cas ou
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus , bis

Message par palerider »

Non pas du tout on ne touche pas a ça :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus , bis

Message par Pascal »

ok
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus , bis

Message par Pascal »

Bon alors apres avoir coupé toutes mes machines du reseau
3 pc donc ..............
je viens de voir que le pique est toujours la .
tmpAD64.png
tmpAD64.png (16.15 Kio) Vu 2296 fois
on peut voir les 2 pointes .

donc il reste dans mon garage ma freebox :) je peux pas la couper car c'est elle qui trace
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Verrouillé