Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Recherche chasseur(se) et tueur(se) de virus confirmé(e) ... Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 13 Oct 2007 17:00    Sujet du message: Recherche chasseur(se) et tueur(se) de virus confirmé(e) ... Répondre en citant

Recherche chasseur(se) et tueur(se) de virus confirmé(e)!! À la prochaine

Merci de me debarrasser de cette saleté de virus Pas content qui me deroute à chaque destination de site internet, qui m'a mis en rade Outlook,qui a resisté à Avast et qui m'empêche même de vous livrer un Panda (j'arrive pas à accéder au site).
Je suis désemparée Embarrassé , et inquiète car j'ai un besoin urgent de collecter des sources d'information sur différents sites pour mes études.
Je vous joint le rapport Hijackthis
http://cjoint.com/?knsQBr2vyX
Merci par avance de votre appui et de votre aide Idée .
C-éline
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
tikette
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 2
Localisation: toulouse

MessagePosté le: 13 Oct 2007 17:12    Sujet du message: Répondre en citant

je suis dans le meme cas argh
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 14 Oct 2007 18:40    Sujet du message: Répondre en citant

Bonjour,

Tu peux expliquer ton problème ? ...
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 14 Oct 2007 23:20    Sujet du message: Répondre en citant

Angeldarck
Je vous remercie de votre réponse, mais j'ai réussi à solutionner le problème
qui importunait mon surf.
Longue vie aux sites solidaires Bravo
C-éline
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 15 Oct 2007 16:25    Sujet du message: Répondre en citant

D'accord mais comment ? Très content
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 15 Oct 2007 19:12    Sujet du message: Répondre en citant

Salut David,

Angeldark a écrit:
D'accord mais comment ? Très content


Je m'en occupe ailleurs. :)

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 15 Oct 2007 19:47    Sujet du message: Répondre en citant

Salut Sév,

Ok Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 16 Oct 2007 5:52    Sujet du message: Répondre en citant

Hello

Pas fun je peux pas rejoindre mon site de délivrance...
le virus blocque mon acces chez Severine, pourtant l'heure
est grave.Je me proposais de fixer la ligne ou j'ai vu la marque de
mon virus, c'est une decision importante
Que faire?
Sev peut elle répondre par cet intermédiaire?
Merci j'attends
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 16 Oct 2007 7:33    Sujet du message: Répondre en citant

Bonjour C-éline,

Les problèmes de connexion ne viennent pas de chez toi, le site est en panne pour le moment, mais j'espère que ça rentrera dans l'ordre d'ici ce soir.

Je n'ai pas pu voir tes rapports d'hier, donc patiente au moins jusqu'à ce soir, sinon je te dépannerai ici. Clin d'oeil

Bonne journée,
++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 16 Oct 2007 8:31    Sujet du message: Répondre en citant

Sev quelle satisfaction de te lire, je commmençais à avoir peur...
J'avais préparé ce post au cas ou... il resume les derniers évènements depuis lundi matin.
je te mets aussi à la fin le Hijackthis

Résumé de la situation

Infection il y a une semaine détectée par reroutage de mes sites de destinations internet.
Mise en place d’Antivirus.
Avira a détecté l’intru, qu’elle désigne par :
TR/BHO.HN .
Et son repère :
Windows\Systeme 32\ext.dll
J’ai essayé par explorer de le supprimer impossible y compris en mode ss échec.
Je peux plus faire une commande ss que Avira grogne apres ce trojan.
Le Log Hijackthis contient des écritures ou apparaît Windows\Systeme 32\ext.dll

O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
Alors sans nouvelle de mon assistance j’ai décidé de les supprimer.
J’ai essayé de fixer la première ligne, bernic il a refusé d’exécuter la requête.
Je savais pas que Hijacthis pouvait échouer !
J’ai essayé de fixer en mode ss échec Rebernic !!

Je sens mon champ d’action se rétrécir, je ne peux plus contacter mon aide en ligne Assistancepc (page introuvable.)
Je voudrais pas dramatiser, mais la fièvre ne monte plus à El Passo elle ravage El Passo.
Merci de prévenir mon aide en ligne et de me porter assistance
Céline
vResumé de la situation

Infection il y a une semaine détectée par reroutage de mes sites de destinations internet.
Mise en place d’Antivirus.
Avira a détecté l’intru, qu’elle désigne par :
TR/BHO.HN .
Et son repère :
Windows\Systeme 32\ext.dll
J’ai essayé par explorer de le supprimer impossible y compris en mode ss échec.
Je peux plus faire une commande ss que Avira grogne apres ce trojan.
Le Log Hijackthis contient des écritures ou apparaît Windows\Systeme 32\ext.dll

O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
Alors j’ai pensé les supprimer.
J’ai essayé de fixer la première ligne, bernic il a refusé d’exécuter la requête.
Je savais pas que Hijacthis pouvait échouer !
J’ai essayé de fixer en mode ss échec Rebernic !!

Je sens mon champ d’action se rétrécir, je ne peux plus contacter mon aide en ligne Assistancepc (page introuvable.)
Je voudrais pas dramatiser, mais la fièvre ne monte plus à El Passo elle ravage El Passo.
Merci de prévenir mon aide en ligne et de me porter assistance
Céline
Logfile of HijackThis v1.99.1
Scan saved at 09:21:22, on 16/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Exclamation Pas de log directement sur le forum SVP.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Dan
Administrateur
Administrateur


Inscrit le: 25 Nov 2003
Messages: 3797
Localisation: Québec, Canada

MessagePosté le: 16 Oct 2007 10:22    Sujet du message: Répondre en citant

Bonjour,

Merci de lire ceci avant de poster un log.

Laurent a écrit:
Bonjour,

Les rapports d'HijackThis, Panda et autres Antivirus sont truffés de liens qui vous redirigent vers des sites vérolés.
De plus, ces rapports sont très longs et déforment le forum. Pour pallier à ce problème je vous invite à les uploader sur le site de Cjoint.

Exclamation Si vous ne faites seulement que du copier / coller du rapport dans le forum, il sera tout bonnement supprimé


Merci. Clin d'oeil

David, Sév À la prochaine
_________________


Merci de lire la charte avant de poster!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 16 Oct 2007 11:06    Sujet du message: Répondre en citant

-Dan-maid?
-Mais non Céline en français!
-Dan m'aide ?
-Mais non Céline en Englais!
-Damned
-les virus comme c'est compliqué!
Avec le sourire
Céline

Log
http://cjoint.com/?kqncE2ecI5
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
C-éline
Nouveau
Nouveau


Inscrit le: 13 Oct 2007
Messages: 10
Localisation: toulouse

MessagePosté le: 16 Oct 2007 18:03    Sujet du message: Répondre en citant

Sev

Je n'arrive pas à vous joindre sur le site relais et malgré
ma bonne volonté et tous mes efforts depuis dimanche
pour éradiquer le trojan BHO.HN, seule je n'y arriverai pas!c'est
un vicieux!!

Je suis prête à travailler à partir du topic informa truc
à moins que ça ne pose un problème.
Celine
Merci de votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 16 Oct 2007 18:31    Sujet du message: Répondre en citant

Re,

En attendant le retour de Sev :

  • Télécharge combofix.exe (par sUBs) sur ton Bureau.
  • Double clique combofix.exe.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 16 Oct 2007 19:55    Sujet du message: Répondre en citant

Assiste PC est de nouveau en ligne, merci David pour ton intervention. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©