| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
Posté le: 09 Avr 2006 11:28 Sujet du message: je suis envahi par les virus [Résolu Formatage] |
|
|
je suis envahi par les virus j'étouffe!
utilisation d'avast, spybot et hijackthis
rapport avast:
hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 09:47:44, on 06/04/2006
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
merci de m'aider
Edité par Loreleï |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 09 Avr 2006 11:39 Sujet du message: |
|
|
Bonjour & bienvenue,
Suis cette procédure à la lettre, et poste tous les rapports demandés sous forme de lien comme c'est expliqué ICI.
On te dira quoi faire ensuite.
@+ _________________
 |
|
| Revenir en haut |
|
 |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 09 Avr 2006 14:20 Sujet du message: |
|
|
Re,
Il y a du monde d'après ton premier log et SpySheriff n'est pas le problème majeur.
- Télécharge & installe Ewido --> Fais les mises à jour mais ne lance pas de scan maintenant
- Télécharge RootkitRevealer
- Ferme toutes les applications en cours et déconnecte toi d'Internet.
- Lance RootkitRevealer et sauvegarde le rapport --> File / Save
- Redémarre en mode sans échec
- Lance le scan avec Ewido, sauvegarde le rapport dans tes documents au format .txt
- Redémarre normalement
- Poste les rapports de Ewido et de RootkitRevealer
- Nouveau log HijackThis (le dernier log que tu as posté n'est pas visible, tu l'as enregistré au format rtf)
_________________
 |
|
| Revenir en haut |
|
 |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 11 Avr 2006 6:52 Sujet du message: |
|
|
Bonjour Hesse,
Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.
- Télécharge et installe les outils suivants :
- Redémarre en mode sans échec
- Donne toi accès aux fichiers cachés et supprime ce fichier s'il existe :
D:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00013.exe
- Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = D:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = D:\windows\system32\blank.htm
F2 - REG:system.ini: Shell=explorer.exe "D:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00013.exe"
O4 - HKLM\..\Run: [AdobeReaderPro] msnserve.exe
O20 - AppInit_DLLs: D:\WINNT\System32\syst635.dll
O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
O21 - SSODL: ubtlbr - {4A4C1EF4-95B3-40A5-B2D0-1C109E583DA2} - ubtlbr.dll (file missing)
O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - C:\xbie.exe (file missing)
- Clique sur Fix Checked et accepte les modifications.
- Lance un scan complet de Spybot S&D --> Supprime tout ce qu'il trouve et vide sa quarantaine.
- Même chose avec a² Free
- Fais un scan complet avec Ewido et sauvegarde le rapport dans tes documents.
- Redémarre normalement ton pc
- Nouveau scan & rapport de Panda
- Fais un scan avec KAV et rapport
- Nouveau log HijackThis
- Poste le rapport de Ewido.
Ton rapport de RootkitRevealer n'est pas visible, reposte le stp.
@+ _________________
 |
|
| Revenir en haut |
|
 |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
Posté le: 11 Avr 2006 17:32 Sujet du message: |
|
|
merci loreleï
mais j'ai craqué et réinstalé
malgré tout il semble qu'il y ait de nouveau des problèmes
j'aurai surement encore besoin de toi
bisous @+ |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 11 Avr 2006 20:48 Sujet du message: |
|
|
Bonsoir Hesse,
| hesse a écrit: | | malgré tout il semble qu'il y ait de nouveau des problèmes |
Ca ne me surprend pas
Tu auras beau formaté ton pc, les problèmes reviendront toujours si tu n'installes pas le SP2 avant de te connecter à Internet.
Ce qu'il faut que tu fasses :
- Télécharge le SP2 à partir d'un pc sain.
- Sauvegarde tes données et effectue un nouveau formatage de ton pc
- Applique la mise à jour du SP2 avant de réinstaller ta connexion Internet.
- Installe ton antivirus et ton parefeu
- Connecte toi à Internet et fais immédiatement la mise à jour de ton AV , puis les dernières mises à jour de Windows qui te manquent.
Il n'y a que de cette façon que tu combleras les failles de sécurité.
@+ _________________
 |
|
| Revenir en haut |
|
 |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
Posté le: 12 Avr 2006 7:36 Sujet du message: |
|
|
salut loreleï
et merci de tes conseils que je ne manquerai pas de mettre en application
@+
dom |
|
| Revenir en haut |
|
 |
hesse Nouveau

Inscrit le: 09 Avr 2006 Messages: 7
|
Posté le: 14 Avr 2006 14:10 Sujet du message: |
|
|
bonjour
je continue donc ici
mon formatage n'a résolu qu'une partie des problèmes
ZA est mieux configuré je crois
mais des applications apparaissent toujours systématiquement lors de chaque démarage du système comme: country, tool1, tool2...
je dois touver quelqu'un qui me charge SP2
voici les derniers logs de
SmitfraudFix
http://cjoint.com/?eoqbPKpMNV
hijackthis
http://cjoint.com/?eoqdBibe1o
je trouve SP2 et je continue
Zen!
@+dom |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 15 Avr 2006 12:38 Sujet du message: |
|
|
Bonjour Hesse,
Je t'ai dit une bêtise pour le SP2, je croyais que tu étais sous XP alors que tu as Windows 2000.
Il faut que tu télécharges le SP4 avant de reformater ton PC.
Je ne comprends pas pourquoi tu me mets tes rapports, puisque tu as l'intention de faire une réinstallation propre
@+ _________________
 |
|
| Revenir en haut |
|
 |
|