Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Popup(instant acces), et/ou autres [résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 06 Aoû 2006 22:58    Sujet du message: Popup(instant acces), et/ou autres [résolu] Répondre en citant

Bonjour, je suis prise avec Instant Acces et probablement d'autres petits problemes encore!
J'ai nettoyé mon pc avec CleanUp!, j'ai aussi passé CCleaner.

J'ai fait un scan Panda en ligne, j'ai essayer d'en faire un autre mais après avoir réussi à faire celui de panda, j'avais une erreur qui m'empechait de finir les scan complets, même celui de panda je n'ai pas réussi à le refaire.
Voici donc mon scan Panda

Ainsi que mon log Hijackthis

Merci d'avance pour votre aide précieuse.


Dernière édition par Phoebee le 05 Sep 2006 13:51; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 07 Aoû 2006 20:18    Sujet du message: Répondre en citant

Bonjour, fais ceci :

Télécharge Brute Force Uninstaller (de Merijn)
Créer un nouveau dossier directement sur le C:\ et nomme le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

Clique droit [url=http://metallica.geekstogo.com/InstantAccess.BFU ]ici[/url] et choisis "Enregistrer la cible sous..." afin de télécharger InstantAccess.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer, lors de la sauvegarde, vérifier que le champ "Type :" affiche "Tous les fichiers". Il doit normalement y avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe
Sous Scriptline to execute copiez/collez cette ligne :

c:\bfu\EGDACCESS.bfu

Clique sur Execute et laisse-le faire son travail.

Attendre que Complete script execution apparaîsse et clique sur "OK". (c'est très rapide..)
Clique Exit pour fermer le programme BFU.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 07 Aoû 2006 20:50    Sujet du message: Répondre en citant

Merci Jet Li j'ai bien fait toute la procédure, suivi à la lettre mais j'ai toujours mon probleme malheureusement.

Pleure ou Très triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 07 Aoû 2006 21:09    Sujet du message: Répondre en citant

Oui je me doute bien, la désinfection est pas encore finni c'est pour ca Clin d'oeil

Dans démarrer/Executer, tape regedit, navigue et supprime la clée en gras ( ne touche a rien d'autre !! )

hkey_current_user\software\egdhtml

Télécharge et installe CCleaner
Nettoie ton PC avec.

Refais un scan panda et hijackthis et poste tes rapports ici.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 08 Aoû 2006 3:40    Sujet du message: Répondre en citant

Alors voici la suite

Activscan

Hijackthis


Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 08 Aoû 2006 11:19    Sujet du message: Répondre en citant

Bonjour, tu as supprimé hkey_current_user\software\egdhtml comme je te l'avais dit ?? Supprime le s'il est toujours orésent ainsi que ce fichier en gras :

C:\WINDOWS\system32\EGACCESS4_1064.dll
( vide ensuite ta corbeille )

Télécharge et installe :

Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

Poste le rapport Ewido ici, ainsi que un nouveau log hijackthis.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 08 Aoû 2006 11:49    Sujet du message: Répondre en citant

Bonjour,

Si le contrôle activeX est toujours actif sur le pc, l'infection ne partira pas. Clin d'oeil


Pour Phoebee :

Ouvre HijackThis, coche et fixe les lignes suivantes :

Citation:
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1064.dll,InstantAccess
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http//scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab


Fais ensuite ce que t'as demandé Jet Li Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 08 Aoû 2006 14:11    Sujet du message: Répondre en citant

Alors voilà, j'ai tout fait 2 fois puisque je n'avais pas vu le message de Lorelei avant hihi

Voici mon log de scan Ewido

J'ai supprimé ce qui ce trouvait en quarantaine par la suite j'espère que c'est correct.

Log Hijackthis


[edit] J'avais oublié de préciser que j'avais encore des pop-ups et que quelques heures après j'ai refait un scan Hijackthis pour vérifier et que Instant Acces s'y trouve encore. Je ne veux pas parraître impatiente ou quoi que ce soit, je voulais juste le préciser Clin d'oeil [/edit]

Merci encore une fois pour le temps que vous prenez à nous aider
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 09 Aoû 2006 7:29    Sujet du message: Répondre en citant

Bonjour Phoebbee,

Tes rapports sont propres, mais s'il est réapparu par la suite, c'est qu'il reste du travail de fourmi à faire.

  1. Fais ce scan en ligne avec PestPatrol et poste le rapport,

  2. Télécharge Blacklight de F-Secure, crée lui son propre dossier, sur le bureau.

    • Ferme tous les programmes et toutes les fenêtres, et déconnecte toi d'internet.

    • Clique sur Accept, puis sur Scan

    • A la fin du scan, ouvre le dossier que tu as créé, tu trouveras un fichier fsbl + date du jour.log, poste le rapport.


  3. On va se resservir de BFU, de cette façon :

    • Double clique sur BFU.exe

    • A droite de la zone "Scriptfile to execute" tu cliques sur l'icône qui représente un dossier et tu vas chercher EGDACCESS.bfu

    • Coche la case "Show log after script ends"

    • Clique sur Execute

    • Enregistre le résultat et poste le sur ton prochain message


  4. Nouveau log HijackThis


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 09 Aoû 2006 11:33    Sujet du message: Répondre en citant

Re-bonjour alors voici mes logs

Pestpatrol

Blacklist

BFU

Hijackthis


Et je croise mes doigts pour que ça fonctionne Très content svp


[edit] Et bien, depuis que j'ai fait tout ça je n'ai pas eu de pop up je crois que c'est reglé!!! Accord [/edit]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 09 Aoû 2006 16:21    Sujet du message: Répondre en citant

Phoebee a écrit:
Et bien, depuis que j'ai fait tout ça je n'ai pas eu de pop up je crois que c'est reglé!!! Accord


Non ce n'est pas réglé Clin d'oeil

Par contre on la tient cette saleté.

  • Fais un nettoyage avec CCleaner,

  • Débranche de nouveau ta connexion, et relance BlackLight, à la fin du scan, clique sur Cleaning , puis sur Next et laisse toi guider.

  • Redémarre en mode sans échec, ouvre HijackThis et corrige ces lignes :

    Citation:
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm


  • Relance un scan complet avec Ewido, et sauvegarde le rapport

  • Refais la manipulation avec BFU, et poste le rapport, qu'on voit ce qu'il reste.

  • Nouveau nettoyage avec CCleaner,

  • Redémarre ton pc normalement

  • Nouveau scan et rapport de PestPatrol.


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 09 Aoû 2006 19:44    Sujet du message: Répondre en citant

J'ai tout fait comme il faut promis... et après avoir fait mon dernier scan pestpatrol c'est revenu Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste

Donc mes logs..

Blacklight

Ewido

BFU

PestPatrol
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 23 Aoû 2006 15:40    Sujet du message: Répondre en citant

Je m'excuse de remonter mon message qui était rendu tout loin mais mon probleme n'est toujours pas résolu alors j'attend toujours.

Je ne veux pas bousculer personne ou avoir l'air impatiente non plus, j'ai juste hâte que ce truc parte Embarrassé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4475
Localisation: Yvelines (France)

MessagePosté le: 23 Aoû 2006 15:50    Sujet du message: Répondre en citant

Salut Phoebee,

On fait ce qu'on peut avec nos moyens actuels, et c'est encore les vacances... Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Phoebee
Habitué
Habitué


Inscrit le: 05 Juil 2005
Messages: 65
Localisation: Lac Saint-Jean

MessagePosté le: 05 Sep 2006 13:53    Sujet du message: Répondre en citant

Pour faire un suivi, je viens tout juste de réussir à régler mon probleme grace à de l'aide sur un autre forum semblable à ici (désolée de pas avoir été fidele Embarrassé )

une suppression manuelle des fichiers à été nécessaire ils ne se supprimait pas via killbox ou autre chose

Enfin, merci pour votre aide que j'apprécie toujours autant Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©