| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 07 Fév 2008 17:22 Sujet du message: Nouvelles installations impossible |
|
|
Bonsoir,
Infecté par Bagle il y a quelque temps, j'avais été epaulé par votre équipe.
Je suis de retour car ne pouvant plus installer quoi que ce soit, et aprés recherche, je me suis aperçu (sur votre forum) que c'était trés certainement du a une m.....
Les symptomes :
Depuis 2 jours, impossible d'installer quelque application que ce soit !
D'avance merci. |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 08 Fév 2008 18:24 Sujet du message: |
|
|
Bonjour,
Tu as des messages d'erreur ? _________________
 |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 15 Fév 2008 9:02 Sujet du message: symptomes detaillés |
|
|
Bonjour,
Je n'ai pas répondu de suite car je n'arrivais pas à figer le message.
De plus, après plusieurs tentatives, je me suis aperçu que je pouvais de nouveau installer mais je suis toujours bloqué par une installation autocad qui, ayant avorté, m'empêche de le réinstaller.
D'autre part, j'ai des fenêtres de pub (pas de popup) qui n'arrêtent pas de s'ouvrir. j'ai utilisé fsbl.exe (sans la correction, uniquement le scan) et j'ai 4 "hidden process" avec comme nom YSDXR. Malware ?
C'est terrible! En plus j'ai besoin d'autocad et rien n'y fait
D'avance merci |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 15 Fév 2008 9:03 Sujet du message: Sorry |
|
|
| Je n'ai pas mis la balise "gras" au bon endroit |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 15 Fév 2008 17:40 Sujet du message: |
|
|
Je comprends pas :/
Désactive tes protections résidentes (antivirus, Spybot...) !
- Télécharge Combofix (sUBs) sur ton Bureau.
- Double clique sur combofix.exe afin de le lancer.
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.
_________________
 |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 16 Fév 2008 11:39 Sujet du message: |
|
|
Combofix a fait un bon ménage.
Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
| Code: | Driver::
VTKD
File::
C:\WINDOWS\system32\svcd\svchost.exe
|
Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés. _________________
 |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 16 Fév 2008 13:23 Sujet du message: |
|
|
OK, voici le lien combofix :
http://cjoint.com/?cqow0hz2zE
Je fais et envoie le hijackthis dans la foulee.
Merci |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 17 Fév 2008 15:09 Sujet du message: |
|
|
Tu as encore des soucis ? _________________
 |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 18 Fév 2008 8:23 Sujet du message: |
|
|
Bonjour,
Non, je n'ai plus de fenêtres s'ouvrant de manière intempestive.
Merci.
Par contre, j'ai toujours un "patch" résident m'empêchant toute installation d'Autocad. Aurais-tu l'amabilité de me dire où il se trouve ?
D'avance merci.
PS: C'était quoi cette "m...." ? Un site ? |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 18 Fév 2008 18:01 Sujet du message: |
|
|
Tu peux être plus clair ? _________________
 |
|
| Revenir en haut |
|
 |
slash26 Nouveau

Inscrit le: 03 Nov 2007 Messages: 35
|
Posté le: 18 Fév 2008 18:07 Sujet du message: |
|
|
Bonsoir,
En fait, lorsque je lance le setup.exe d'installation d'autocad, il me remonte un défaut : "Demo shield player" alors que cela se passe bien sur l'autre poste (pas un problème de lecture) et cela, juste après cette infection (installation plantée par l'infection)
Merci |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2185
|
Posté le: 19 Fév 2008 16:03 Sujet du message: |
|
|
Je ne pense pas que cela soit lié à l'infection.
Je vois pas trop :/ _________________
 |
|
| Revenir en haut |
|
 |
|