Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Cheval de troie sur mon pc Aller à la page Précédente  1, 2, 3, 4  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 30 Juil 2007 19:33    Sujet du message: Répondre en citant

Bonsoir Igor et Merci encore.
Alors voici mes rapports :

combofix : http://cjoint.com/?hEvDb1PVl1

Hijackthis : http://cjoint.com/?hEvDFXmMvD

et FindAWF (ça marche !!) : http://cjoint.com/?hEvElgriq0



Depuis que j'ai lançé combofix je n'ai plus la fenêtre en anglais qui s'ouvrait toutes les 5 minutes... (?)

J'attend vos autres consignes pour la suite.
Merci encore. svp svp svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
igor51
Equipe de désinfection
Equipe de désinfection


Inscrit le: 09 Avr 2007
Messages: 245

MessagePosté le: 30 Juil 2007 19:47    Sujet du message: Répondre en citant

Re,

Double-clique sur l'icône FindAWF. Appuie sur une touche pour poursuivre le lancement de l'outil.

Si une alerte de sécurité apparait, autorise le programme à s'exécuter.
Comme indiqué, presse une touche pour continuer.
Choisis l'option suivante : Press 2 then Enter to restore files from bak folders
Appuie sur une touche pour poursuivre.


Un fichier texte s'ouvre appelé : files.txt
Clique en dessous de la ligne et colle la liste de fichiers qui suit :

Citation:

"C:\WINDOWS\bak\UpdReg.EXE"
"C:\WINDOWS\bak\vsnpstd.exe"
"C:\Program Files\Picasa2\bak\PicasaMediaDetector.exe"
"C:\Program Files\QuickTime\bak\qttask.exe"
"C:\WINDOWS\system32\bak\NeroCheck.exe"
"C:\Program Files\Ahead\InCD\bak\InCD.exe"
"C:\Program Files\Browser Mouse\Browser Mouse\1.1\bak\MOUSE32A.EXE"
"C:\Program Files\Creative\SBLive\Program\bak\ADGJDet.exe"
"C:\Program Files\Fichiers communs\Real\Update_OB\bak\realsched.exe"
"C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\bak\GoogleToolbarNotifier.exe"
"C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\bak\msnappau.exe"


Ensuite, ferme le fichier et clique sur Yes pour sauvegarder les changements.

Une fois que le fichier files.txt est sauvegardé, FindAWF fait ce qui suit:
-Il stoppe les processus nommés dans la liste précédente, si ceux-ci tournent.
-Supprime les rogues dans le dossier parent si présent.
-Copie le fichier original dans le dossier parent.

Quand il aura terminé toutes ces opérations, il commencera automatiquement un nouveau scan et ouvrira un nouveau rapport.
Poste ce nouveau rapport FindAWF dans ta prochaine réponse.

Bonne soirée
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 30 Juil 2007 19:59    Sujet du message: Répondre en citant

re- À la prochaine

ça y est je viens de faire.
Voici mon nouveau rapport FindAWF : http://cjoint.com/?hEv6HcERre

ça ne me parle toujours pas. j'attend la suite
Je suis bien content la fenêtre en anglais ne s'ouvre plus. Mais comment ça se fait ? Combofixe a réussit à supprimer ? ( Embarrassé je ne comprends rien...)
Que faut-il faire à présent ?

Merci encore et bonne soirée

Steve
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 30 Juil 2007 21:01    Sujet du message: Répondre en citant

re-moi

Juste pour vous informer que je viens de lancer un scan avec "secuser.com" et il ne me trouve plus de virus (Quand est ce que le virus a été supprimé ? grace à l'étape 2 de FindAWF ?). svp
Ensuite j'ai enfin retrouvé l'accés a mon panneau de configuration(via "Demarer" et via "mon poste de travail")
Un grand Merci à vous Accord Accord Accord vous êtes geniaux !
Mais je pense que ce n'est pas fini , vu que ma liste de programme est toujours vide, et mes icônes sur le bureaux ne sont toujours pas revenus. que dois-je faire pour y remedier ?Dois-je garder tous les logiciels anti-virus que j'ai téléchargé ?
Que feriez vous à ma place ?

allez, je vous souhaite une bonne fin de soirée et vous dit encore MERCI, je commence à retrouver le sourire Clin d'oeil

Steve
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
igor51
Equipe de désinfection
Equipe de désinfection


Inscrit le: 09 Avr 2007
Messages: 245

MessagePosté le: 31 Juil 2007 9:30    Sujet du message: Répondre en citant

Bonjour,


non ce n'est pas fini, il faut procéder à quelque scan pour supprimer entièrement tout ce que tu as.

==================================================

Désinstalle Avast! comme indiqué dans cette procédure et installe Antivir http://forum.malekal.com/sutra28095.php#28095

Avant de passer en mode sans échec pour faire le scan,

Télécharge AVG Anti-Spyware

  1. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

  1. Du mode Sans Échec, lance AVG Anti-Spyware,
  2. Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
  3. Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
  4. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
  5. Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).



Toujours en mode sans échec, fais un scan avec Antivir, sauvegarde le rapport généré en fin de procédure.

Reviens en mode normal,

Poste moi les rapports suivants :

Celui de AVG-AS
Celui de Antivir
Un nouveau log HijackThis


Bonne soirée
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 31 Juil 2007 19:47    Sujet du message: Répondre en citant

Bonsoir,
Merci encore pour tout Igor. J'ai un peu galéré pour installer Antivir mais finalement c'est bon. Les scans ont été long, voilà pourquoi je ne poste les rapports que maintenant. des virus ont encore été trouvé, certains supprimés, d'autres mis en quarantaine. Surpris Surpris

Voici les rapports svp :

AVG-as : http://cjoint.com/?hFvRRJr5NW
Antivir : http://cjoint.com/?hFvSbzh0l1
Hijackthis : http://cjoint.com/?hFvSwWoay6

A vous de jouer. Idée Idée Idée Idée
A present j'attend la suite des operations. Embarrassé

Quand vais-je retrouver toutes mes icônes ? et surtout tous mes programmes dans le menu "demarrer" ? Embarrassé Embarrassé Embarrassé

Bonne soirée.
Steve Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
igor51
Equipe de désinfection
Equipe de désinfection


Inscrit le: 09 Avr 2007
Messages: 245

MessagePosté le: 01 Aoû 2007 11:55    Sujet du message: Répondre en citant

Bonjour steve,

alors je vais me renseigner (j'ai pas beaucoup l'habitude de cette infection) mais pour tes icônes, il va peut être falloir que tu les remettes manuellement.

Pourrais-tu me montrer, via un screenshot, ton menu Démarrer? Pour que je vois exactement ce qu'il manque.

Double-clique sur l'icône FindAWF. Appuie sur une touche pour poursuivre le lancement de l'outil.

Si une alerte de sécurité apparait, autorise le programme à s'exécuter.
Comme indiqué, presse une touche pour continuer.
Choisis l'option suivante : Press 3 then Enter to remove bak folders

Un fichier texte s'ouvre appelé : folders.txt
Clique après la ligne et colle la liste de dossiers qui suit :

Citation:

C:\WINDOWS\bak
C:\Program Files\Picasa2\bak
C:\Program Files\QuickTime\bak
C:\WINDOWS\system32\bak
C:\Program Files\Ahead\InCD\bak
C:\Program Files\Alwil Software\Avast4\bak
C:\Program Files\Browser Mouse\Browser Mouse\1.1\bak
C:\Program Files\Creative\SBLive\Program\bak
C:\Program Files\Fichiers communs\Real\Update_OB\bak
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\bak
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\bak


Ensuite, ferme le fichier et clique sur Yes pour sauvegarder les changements.

Une fois que folders.txt a été sauvegardé, FindAWF fait ce qui suit :
-Il supprime le contenu des dossiers bak
-Supprime les dossiers bak

Quand il a fini ces opérations, il lancera automatiquement un nouveau scan et un nouveau rapport sera généré.
Poste dans ta prochaine réponse ce nouveau rapport FindAWF.


Bonne journée
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 01 Aoû 2007 16:45    Sujet du message: Répondre en citant

Bonjour Igor51,

Merci encore de continuer à m'aider. Accord

Voici le nouveau rapport FindAWF : http://cjoint.com/?ibsJxxiEOS


Quand j'ai été attaqué par le virus, toutes mes icônes du bureau ont disparu (sauf "internet" " poste de travail " "mes documents") et ont disparus aussi tous mes programmes dans "demarrer" "programmes" "(vide)".
Le jour même j'avais essayé de remettre un icône sur le bureau et j'avais eu le message suivant : ce raccourci est déjà sur le bureau voulez vous le remplacer ?. ça sous-entendais que les icônes étaient juste cachés....
Hier soir j'ai essayé de remettre les raccourcis sur le bureau et finalement ça marche sans problême.
Par contre pour mes programmes dans le menu Demarrer (voir copie d'écran ci joint), j'ai à présent seulement "Antivir" installé hier soir.
Avant j'avais "Paint" "Nero" "Bureautique" et tous mes autres utilitaires, le pire c'est que si je passe par le menu "rechercher" ou "explorer" je retrouve bien tous les logiciels (et ils ont l'air de fonctionner correctement).
Ma question est donc "Comment les remettre en lien dans le menu demarer".

Voici ma copie d'ecran (ça sera surement plus parlant) : http://cjoint.com/?ibsQ0NNKGr

Pourrais tu me dire a quel moment mon virus "indestructible" à été supprimer ?

voilà,

Bonne soirée et merci encore Bravo

Steve
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3737
Localisation: Belgique

MessagePosté le: 01 Aoû 2007 17:08    Sujet du message: Répondre en citant

Bonjour,

Pour les raccourcis, je te demande d'ajouter un utilisateur et de démarrer dessus.

Ce nouveau compte devrait avoir comme le tient les raccourcis de tous les programmes installés.

Si tu as tes raccourcis avec le nouveau compte, on pourras les repêcher

Dans certain cas, les raccourcis sont en dehors de l'image, si tu fait réorganisation automatique, tu auras tout sur la page du "bureau"

ou... si ta pages était très remplie...

Tu crées un dossier sur le bureau, tu y rentres puis tu cliques sur la flèche "dossier parent" (remonter d'un niveau)
Si il y a des raccourcis, tu les verras

Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 01 Aoû 2007 18:30    Sujet du message: Répondre en citant

Bonsoir jjcojax,
Tu me parles bien des raccourcis dans le menu demarrer ?

Pour les raccourcis du bureaux, j'en avais pas tant que ça, je peux donc les REmettre. Par contre c'est surtout dans le menu "Démarrer" que je m'inquiete.
Bon je vais essayer de créer un nouvel utilisateur. Je reviens vous en dire plus de suite aprés.

Merci À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 01 Aoû 2007 18:47    Sujet du message: Répondre en citant

re-

Tout d'abord je voulais signaler 2 messages d'erreur qui s'affiche a chaque fois que j'allume mon PC depuis ces jours-ci: http://cjoint.com/?ibuP5qajmR
Qu'est ce donc ?


-----------------------------------------------------------------------------------

J'ai donc créé un nouvel utilisateur (demarrer, panneau de config, nouvel utilisateur....ect).Une fois terminée, j'ai donc fermé ma session d'origine pour me connecter au nouvel utilisateur.
Au moment d'entrer, un message de windows s'affiche :
"Window ne peut pas charger le profil de l'utilisateur mais à ouvert une session avec le profil par default pour le systeme"
(..impossible de faire une copie écran).
j'ai dit OK et je suis arrivé sur le bureau du nouvel utilisateur, et là il n'y a que la Corbeille en tant qu'icône sur le bureaux. Et ma liste des programme est vide aussi. Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste Pleure ou Très triste

Que faut-il faire de + ? svp svp svp svp svp

SVP

Bonne soirée


Edition : 21h10
re-moi

je viens de re-essayer d'aller sur le nouveau profil..et cette fois-ci je reste bloqué sur la page bleu avec le nouvel utilisateur en medaillon avec ecrit "chargement de vos paramêtres" mais rien ne vient. et a cet endroit je ne peux même pas eteindre l'ordi avec "RESET", jsuis obligé de l'eteindre brutalement Pleure ou Très triste

ps : quand je crée le nouveau profil, je vois que j'ai un compte utilisateur qui s'appelle "invité" et il est inscrit qu'il est désactivé. Est-ce commun chez tout le monde ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3737
Localisation: Belgique

MessagePosté le: 01 Aoû 2007 19:22    Sujet du message: Répondre en citant

Bonsoir,

Si ton nouveau compte affiche que la corbeille, c'est presque normal (presque)
mais les raccourcis de programmes devrais y être et proviennent du dossier:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes

et du dossier caché

C:\Documents and Settings\Default User\Menu Démarrer\Programmes

Si tu as 50 raccourcis dedans, tout nouveau compte devrais démarrer +avec les 50 raccourcis dans le menu démarrer -> programmes

Et as-tu ces 2 comptes avec (contenu de Menu Démarrer\Programmes )

Et, pour ton message edit 21h10, tu as bien créé un nouveau compte avec droits administrateur (parce que invité, c'est avec aucun droit)

+ voir aussi le comportement en mode dans échec

Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
steve
Nouveau
Nouveau


Inscrit le: 23 Nov 2004
Messages: 44
Localisation: Bordeaux

MessagePosté le: 01 Aoû 2007 19:38    Sujet du message: Répondre en citant

Re-bonsoir,
le compte invité y était déjà...je n'ai rien touché.
Suite à tes conseils j'ai donc créer un nouveau compte et je lui ai donné un autre nom (au hasard "Cuba")et je l'ai mis en tant qu'administrateur.
et donc je n'ai pas de "programme" non plus dans le menu demarrer. (voir message d'erreur dans mon post + haut)
Ensuite par EXPLORER (compte de l'utilisateur habituel) voilà ce qu'il y a dans mes programmes : http://cjoint.com/?ibvJpqrKUY
mais dans le VRAI "DEMARRER" je n'ai qu'Antivir comme programmes : http://cjoint.com/?ibvLyVyNzM
en mode sans echec c'est pareil Surpris

Je ne comprend vraiment plus rien. Triste


À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3737
Localisation: Belgique

MessagePosté le: 01 Aoû 2007 21:40    Sujet du message: Répondre en citant

c'est vrai que ce que je vois est plutot bizare

Si tu as "all users" et plus bas "all users.windows", tu as installé Windows 2 fois dans la même partition, et la date du dossier t'indique celui qui est de la 2 éme install (idem pour default user) et peut être ton nom d'utilisateur.

Si tes fichiers s'ouvre encore avec les bon programmes, on peut de toute façon recréer les raccourcis manuellement

Mais on va quand même fouiller un peu

Dans C:\Documents and Settings
tu cherches (touche F3) programmes (Programs si ton Windows est Anglais)

Tu devrais voir les dossiers programmes de chaque utilisateur et voir les raccourci dedans

Si tu vois les dossiers de raccourci de tes programmes, tu notes l'emplacement,

Tu devrais de toute facon voir ou se trouve le raccourci de Antivir
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
igor51
Equipe de désinfection
Equipe de désinfection


Inscrit le: 09 Avr 2007
Messages: 245

MessagePosté le: 02 Aoû 2007 9:14    Sujet du message: Répondre en citant

Bonjour à tous,


étrange quand même comme problème...

Alors pour les icônes tu les as recréée, mais je pense qu'un clique droit sur le Bureau, choisir Réorganiser les icônes par, puis de cocher Afficher les icônes du Bureau aurait du marcher.

Pour tes messages d'erreurs, tu les as au démarrage ? Si oui, poste moi un log Hijackthis.

Pour ton menu Démarrer, je ne sais pas du tout, il faut que je me renseigne, je reviendrai plus tard, avec je pense, plus d'information.

Bonne journée
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3, 4  Suivante
Page 2 sur 4

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©