Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Accès internet impossible : Rbot [Résolu]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Hippos
Habitué
Habitué


Inscrit le: 15 Sep 2004
Messages: 57

MessagePosté le: 04 Mar 2006 23:33    Sujet du message: Accès internet impossible : Rbot [Résolu] Répondre en citant

Suite de ce post-ci.

Finalement, j'avais crié victoire trop vite car ce n'est pas résolu : quand mon FAI me coupe, je ne peux réaccéder à internet qu'au prix d'un redémarrage, alors que la connexion est active...

Si quelqu'un a un début d'explication, je lui en serai très reconnaissant.

Merci d'avance.
_________________
Hippos


Dernière édition par Hippos le 09 Mar 2006 19:41; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Laurent
Membre fondateur
Membre fondateur


Inscrit le: 30 Avr 2004
Messages: 5145
Localisation: Bordeaux (France)

MessagePosté le: 05 Mar 2006 8:47    Sujet du message: Répondre en citant

Bonjour,

Triste

On va regarder si ton PC est sain.

  • Rends toi sur cette page du site :

    • Fais un scan en ligne avec Panda & Kaskersky

    • Télécharge et installe HijackThis


  • Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it

On te dira quoi faire ensuite.

@+
_________________
Sans maîtrise, la puissance n'est rien...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hippos
Habitué
Habitué


Inscrit le: 15 Sep 2004
Messages: 57

MessagePosté le: 05 Mar 2006 19:07    Sujet du message: Répondre en citant

Merci pour ton aide.

Alors voilà pour le log HijackThis

et voici pour le rapport de Panda.

(Je le fais façon sportif Clin d'oeil )
_________________
Hippos
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8220
Localisation: Rouen (France)

MessagePosté le: 06 Mar 2006 9:59    Sujet du message: Répondre en citant

Bonjour,

Je déplace le sujet sur le forum Désinfection des virus & analyses de logs HijackThis Clin d'oeil

@+

[Edit] Fais un scan avec Kaspersky, et poste le rapport Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hippos
Habitué
Habitué


Inscrit le: 15 Sep 2004
Messages: 57

MessagePosté le: 06 Mar 2006 18:15    Sujet du message: Répondre en citant

Loreleï a écrit:

[Edit] Fais un scan avec Kaspersky, et poste le rapport Clin d'oeil


Voici le rapport Kaspersky.

[PS]
Pourriez-vous déverrouiller mon post initial pour que j'y fasse un lien vers celui-ci ? Cela aiderait les membres qui feront des recherches sur le même type de problème.
[/PS]
_________________
Hippos
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8220
Localisation: Rouen (France)

MessagePosté le: 07 Mar 2006 11:31    Sujet du message: Répondre en citant

Bonjour Hippos,

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Désinstalle Sothink SWF Decompiler par Ajout / Suppression de programmes

  2. Vide la quarantaine de ton antivirus résident

  3. Télécharge les outils suivants :

    • F-Bot.zip (attention 5.9 Mo) -- > Dézippe le sur ton bureau

    • Clrav -- > Dézippe le sur ton bureau et dans son propre dossier

    • F-Agobot --> Dézippe le sur le bureau

    • FxBropia


  4. Télécharge & installe :



  5. Ouvre le bloc notes et copie cette liste de fichiers. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    C:\Documents and Settings\Manu\Mes documents\downloads\Sothink SWF Decompiler MX 2005[MySetp.exe]
    C:\Program Files\SourceTec\Sothink SWF Decompiler\MySearch\MySetp.exe
    C:\WINDOWS\system32\bling.exe
    C:\WINDOWS\system32\winlogom.exe


  6. Déconnecte toi d'internet

  7. Désactive le résident de Spybot le temps de la désinfection

  8. Désactive la restauration du système

  9. Arrête le processus bling.exe :

    • Appuie simultanément sur les touches ctrl + alt + suppr de ton clavier
    • Clique sur l'onglet Processus
    • Agrandis la fenêtre afin de voir tous les processus actifs
    • Sélectionne le processus bling.exe
    • Clique sur le bouton Terminer le processus (ou clic droit sur le processus et choissis "Terminer le processus" dans le menu contextuel)


  10. Ouvre HijackThis (do a system scan only), coche ces lignes et seulement celles-ci :

    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Antivirus Update] TAKMGR.EXE
    O4 - HKLM\..\Run: [Microsoft Update] bling.exe
    O4 - HKLM\..\Run: [Windows modez Verifier] winlogom.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] bling.exe
    O4 - HKLM\..\RunServices: [Windows modez Verifier] winlogom.exe
    O4 - HKCU\..\Run: [Microsoft Update] bling.exe


  11. Clique Fix Cheked et accepte les modifications

  12. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  13. Redémarre en mode sans échec

  14. Supprime le dossier : C:\Program Files\SourceTec et vide la corbeille

  15. Lance un scan complet de a² Free et Spybot --> Supprime tout ce qu'ils trouvent et vide leur quarantaine.

  16. Lance les uns après les autres les Fixs : F-Bot, Clrav, F-Agobot, FxBropia

  17. Fais un nettoyage avec CCleaner comme c'est expliqué sur le tuto.

  18. Redémarre et crée un nouveau point de restauration du système :

    • Démarrer / tous les programmes
    • Accessoires
    • Outils systèmes
    • Restauration du système
    • Coche la case "Créer un point de restauration"
    • Nomme le comme tu veux
    • Clique sur "Créer" et ferme la fenêtre


  19. Réactive le résident de Spybot et reconnecte toi à Internet

  20. Nouveau scan & rapport de Panda & Kaspersky

  21. Nouveau log HijackThis.


Bon courage Clin d'oeil
@+

[Edit]
Hippos a écrit:
Pourriez-vous déverrouiller mon post initial pour que j'y fasse un lien vers celui-ci ?


On va attendre que ton pc soit désinfecté et voir ce que ça donne Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hippos
Habitué
Habitué


Inscrit le: 15 Sep 2004
Messages: 57

MessagePosté le: 07 Mar 2006 21:56    Sujet du message: Répondre en citant

Salut,

Eh bien, c'est un travail de longue haleine, mais merci pour l'aide.

Une seule surprise : Killbox n'a voulu coller qu'une seule ligne (celle concernant bling.exe). Je suppose que c'est parce que la suppression préalable de Sothink SWF Decompiler avait effacé le reste.

Voici les rapports :
Panda
Kaspersky
HijackThis
.

Dans les "joke", mon AV (PC Cillin) n'a jugé bon d'éradiquer que "Tournez manège". Il ne doit pas aimer Charlie Oleg M. Green

Sinon, accessoirement, je me demande pourquoi j'ai le processus ntvdm alors qu'il n'apparaissait pas dans le précédent rapport HijackThis. (J'ai bien vu sur CCM que, je cite :
Citation:
Le processus ntvdm.exe (Windows 16-bit Virtual Machine) est un processus générique de Windows NT/2000/XP visant à fournir un environnement 16-bit pour les anciennes applications 16 bits.

Le processus ntvdm n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.

Il s'agit d'un processus système critique ne pouvant pas être arrêté.

mais ça ne me dit pas pourquoi il apparaît maintenant).
_________________
Hippos
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8220
Localisation: Rouen (France)

MessagePosté le: 08 Mar 2006 20:03    Sujet du message: Répondre en citant

Bonsoir Hippos,

Ton log est propre Clin d'oeil

Hippos a écrit:
Dans les "joke", mon AV (PC Cillin) n'a jugé bon d'éradiquer que "Tournez manège". Il ne doit pas aimer Charlie Oleg M. Green


Mort de rire Mort de rire Mort de rire

Ca prouve au moins qu'il a du goût M. Green

Hippos a écrit:
Sinon, accessoirement, je me demande pourquoi j'ai le processus ntvdm alors qu'il n'apparaissait pas dans le précédent rapport HijackThis.


Tu n'aurais pas utilisé un jeu ou une application 16bits depuis ton dernier log ?

En tout cas ce process est tout ce qu'il y a de plus légitime. Je sais pas

Il ne te reste plus qu'à faire le ménage dans tes archives Outlook et c'est bon pour la désinfection. Clin d'oeil

Et ta connexion ça donne quoi maintenant ?

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Hippos
Habitué
Habitué


Inscrit le: 15 Sep 2004
Messages: 57

MessagePosté le: 09 Mar 2006 7:46    Sujet du message: Répondre en citant

Loreleï a écrit:

Tu n'aurais pas utilisé un jeu ou une application 16bits depuis ton dernier log ?

Si, effectivement.

Citation:
Et ta connexion ça donne quoi maintenant ?

Impeccable ! Je viens de déconnecter sauvagement en débranchant la prise USB, puis je l'ai rebranchée, j'ai relancé la connexion internet, et je suis revenu illico ici sans aucun problème ni manip supplémentaire.

Merci beaucoup pour ton aide.
_________________
Hippos
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8220
Localisation: Rouen (France)

MessagePosté le: 09 Mar 2006 16:58    Sujet du message: Répondre en citant

Bonjour Hippos,

Contente pour toi Très content

Je déverrouille l'autre topic pour que tu puisses expliquer ce qu'il t'est arrivé. Clin d'oeil

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©