Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
je suis envahi par les virus [Résolu Formatage]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 09 Avr 2006 11:28    Sujet du message: je suis envahi par les virus [Résolu Formatage] Répondre en citant

je suis envahi par les virus j'étouffe!
utilisation d'avast, spybot et hijackthis

rapport avast:

Surpris

hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 09:47:44, on 06/04/2006
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Confus

Triste Triste
merci de m'aider


Edité par Loreleï
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 09 Avr 2006 11:39    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Suis cette procédure à la lettre, et poste tous les rapports demandés sous forme de lien comme c'est expliqué ICI.

On te dira quoi faire ensuite.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 09 Avr 2006 13:46    Sujet du message: Répondre en citant

j'ai essayer de faire ce que loreleï m'a demander mais impossible de faire le scan avec panda
voici les rapports
http://cjoint.com/?ejpRHuKrVF
http://cjoint.com/?ejpR0qRUSH
http://cjoint.com/?ejpSzAdCAB
et le rapport d'un précédent scan avec panda
http://cjoint.com/?ejpTLpUjmV
j'espère que çà ira
@+ À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 09 Avr 2006 14:20    Sujet du message: Répondre en citant

Re,

Il y a du monde d'après ton premier log et SpySheriff n'est pas le problème majeur. Triste

  1. Télécharge & installe Ewido --> Fais les mises à jour mais ne lance pas de scan maintenant

  2. Télécharge RootkitRevealer

  3. Ferme toutes les applications en cours et déconnecte toi d'Internet.

  4. Lance RootkitRevealer et sauvegarde le rapport --> File / Save

  5. Redémarre en mode sans échec

  6. Lance le scan avec Ewido, sauvegarde le rapport dans tes documents au format .txt

  7. Redémarre normalement

  8. Poste les rapports de Ewido et de RootkitRevealer

  9. Nouveau log HijackThis (le dernier log que tu as posté n'est pas visible, tu l'as enregistré au format rtf)

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 09 Avr 2006 21:17    Sujet du message: Répondre en citant

re
voilà j'ai fait ce que tu m'as demandé
Roulement des yeux
j'espère ne pas m'être trompé
je t'envoi les rapports
http://cjoint.com/?ejxh4D7T7c
http://cjoint.com/?ejxoPC5IYW
http://cjoint.com/?ejxjnXmBlN
Triste
@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 11 Avr 2006 6:52    Sujet du message: Répondre en citant

Bonjour Hesse,

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Télécharge et installe les outils suivants :



  2. Redémarre en mode sans échec

  3. Donne toi accès aux fichiers cachés et supprime ce fichier s'il existe :

    D:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00013.exe

  4. Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = D:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = D:\windows\system32\blank.htm
    F2 - REG:system.ini: Shell=explorer.exe "D:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00013.exe"
    O4 - HKLM\..\Run: [AdobeReaderPro] msnserve.exe
    O20 - AppInit_DLLs: D:\WINNT\System32\syst635.dll
    O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
    O21 - SSODL: ubtlbr - {4A4C1EF4-95B3-40A5-B2D0-1C109E583DA2} - ubtlbr.dll (file missing)
    O23 - Service: Windows Update Service (UpdateSvc) - Unknown owner - C:\xbie.exe (file missing)


  5. Clique sur Fix Checked et accepte les modifications.

  6. Lance un scan complet de Spybot S&D --> Supprime tout ce qu'il trouve et vide sa quarantaine.

  7. Même chose avec a² Free

  8. Fais un scan complet avec Ewido et sauvegarde le rapport dans tes documents.

  9. Redémarre normalement ton pc

  10. Nouveau scan & rapport de Panda

  11. Fais un scan avec KAV et rapport

  12. Nouveau log HijackThis

  13. Poste le rapport de Ewido.


Ton rapport de RootkitRevealer n'est pas visible, reposte le stp. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 11 Avr 2006 17:32    Sujet du message: Répondre en citant

merci loreleï
mais j'ai craqué et réinstalé
malgré tout il semble qu'il y ait de nouveau des problèmes
j'aurai surement encore besoin de toi
Pleure ou Très triste
bisous @+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 11 Avr 2006 20:48    Sujet du message: Répondre en citant

Bonsoir Hesse,

hesse a écrit:
malgré tout il semble qu'il y ait de nouveau des problèmes


Ca ne me surprend pas Triste

Tu auras beau formaté ton pc, les problèmes reviendront toujours si tu n'installes pas le SP2 avant de te connecter à Internet.

Ce qu'il faut que tu fasses :

  • Télécharge le SP2 à partir d'un pc sain.

  • Sauvegarde tes données et effectue un nouveau formatage de ton pc

  • Applique la mise à jour du SP2 avant de réinstaller ta connexion Internet.

  • Installe ton antivirus et ton parefeu

  • Connecte toi à Internet et fais immédiatement la mise à jour de ton AV , puis les dernières mises à jour de Windows qui te manquent.


Il n'y a que de cette façon que tu combleras les failles de sécurité. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 12 Avr 2006 7:36    Sujet du message: Répondre en citant

Accord salut loreleï
et merci de tes conseils que je ne manquerai pas de mettre en application
@+ À la prochaine
dom
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
hesse
Nouveau
Nouveau


Inscrit le: 09 Avr 2006
Messages: 7

MessagePosté le: 14 Avr 2006 14:10    Sujet du message: Répondre en citant

bonjour svp
je continue donc ici
mon formatage n'a résolu qu'une partie des problèmes
ZA est mieux configuré Roulement des yeux je crois
mais des applications apparaissent toujours systématiquement lors de chaque démarage du système comme: country, tool1, tool2...
je dois touver quelqu'un qui me charge SP2
voici les derniers logs de
SmitfraudFix
http://cjoint.com/?eoqbPKpMNV

hijackthis
http://cjoint.com/?eoqdBibe1o

je trouve SP2 et je continue Clin d'oeil
Zen! Cool

@+dom
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 15 Avr 2006 12:38    Sujet du message: Répondre en citant

Bonjour Hesse,

Je t'ai dit une bêtise pour le SP2, je croyais que tu étais sous XP alors que tu as Windows 2000. Embarrassé

Il faut que tu télécharges le SP4 avant de reformater ton PC.

Je ne comprends pas pourquoi tu me mets tes rapports, puisque tu as l'intention de faire une réinstallation propre Je sais pas

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©