Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
cheval de troie dans windows help!!! Aller à la page Précédente  1, 2, 3  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 10 Jan 2008 18:30    Sujet du message: Répondre en citant

le problème c'est que j'arrive pas a l'enregistrer il s'éxécute automatiquement et du coup je trouve pas le rapport C:\_OTMoveIt\MovedFiles\ mais l'action s'est effectué
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 10 Jan 2008 18:34    Sujet du message: Répondre en citant

finalement je l'ai trouvé il était pas dans C: mais dans D:
http://cjoint.com/?bktInXisqx
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 11 Jan 2008 17:15    Sujet du message: Répondre en citant

Reposte un rapport Hijackthis maintenant.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
vlc95
Nouveau
Nouveau


Inscrit le: 11 Jan 2008
Messages: 4

MessagePosté le: 11 Jan 2008 18:52    Sujet du message: Répondre en citant

suis pas sur mon ordi je reposte a partir de dimanche soir merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 11 Jan 2008 18:55    Sujet du message: Répondre en citant

désolé j'étais connecté avec le compte d'un copain je suis chez lui et j'aurais accès a mon ordi qu'a partir de dimanche fin de journée merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 11 Jan 2008 19:41    Sujet du message: Répondre en citant

Ok Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 13 Jan 2008 15:59    Sujet du message: Répondre en citant

voila je suis de retour
http://cjoint.com/?bnq7m1H7EL
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 13 Jan 2008 18:22    Sujet du message: Répondre en citant

Re,

Des restes.

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix (sUBs) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 13 Jan 2008 18:46    Sujet du message: Répondre en citant

http://cjoint.com/?bntUrBOIR0 et voila
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 13 Jan 2008 20:28    Sujet du message: Répondre en citant

Re,

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
Driver::
fbclhiff

Folder::
C:\Program Files\Fichiers communs\AntivirusFiable
C:\Program Files\AntivirusFiable

File::
C:\WINDOWS\system32\AcerSca.dll
C:\WINDOWS\system32\drivers\tgffewld.dat
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5B719567-3ECE-47FA-A215-8E0BABA61F33}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6FC3C36D-7635-4D43-BA62-0D9D2F2CD06E}]


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 13 Jan 2008 20:46    Sujet du message: Répondre en citant

http://cjoint.com/?bnvU0l6QXk
http://cjoint.com/?bnvUdwVQuV
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 14 Jan 2008 16:55    Sujet du message: Répondre en citant

C'est mieux nan ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
niniange95
Nouveau
Nouveau


Inscrit le: 08 Jan 2008
Messages: 23

MessagePosté le: 14 Jan 2008 17:03    Sujet du message: Répondre en citant

ah oui g plu le message de mon antivirus
merci beaucoup beaucoup beaucoup Bravo Très content
dis moi a ton avis c'est quoi le meilleur antivirus?meme si aucun antivirus ne peut etre fiable à 100%?
Merci de ta réponse
et merci encore svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3
Page 3 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©