Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
éliminer cheval de troie  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Bedemicte
Nouveau
Nouveau


Inscrit le: 13 Mai 2008
Messages: 11

MessagePosté le: 23 Mai 2008 16:26    Sujet du message: éliminer cheval de troie Répondre en citant

Bonjour,

J'ai déjà fait appel à vous il y a peu de temps car j'étais infectée par des spywares... il se pourrait que j'ai de nouveau un cheval de troie voir plusieurs.
Vous aviez été efficace donc je vous demande nouveau de l'aide pour m'en débarrasser une bonne fois pour toute et savoir ce que je dois faire pour être certaine d'être bien protégée. Je ne suis pas "sportive" Triste et malgrés le passage de mon antivirus avast et de spyware doctor rien n'y fait.

Voici mon rapport HiJackThis : http://cjoint.com/?fxss3EjPQz

Merci pour votre réponse et votre aide Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 23 Mai 2008 17:34    Sujet du message: Répondre en citant

Bonjour,

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix (sUBs) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bedemicte
Nouveau
Nouveau


Inscrit le: 13 Mai 2008
Messages: 11

MessagePosté le: 23 Mai 2008 18:44    Sujet du message: Répondre en citant

Bonjour,

Merci de m'avoir répondu aussi rapidement. Très content

Voici le rapport combofix : http://cjoint.com/?fxuOYhCg73

J'ai oublié de te dire aussi que lorsque je me dirige sur ma boite mails ou sur un site me demandant un code, on me prévient que je suis sur une connexion non sécurisée... comment éviter ce type de message?
Merci encore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 24 Mai 2008 10:36    Sujet du message: Répondre en citant

Re :)

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
File::
C:\WINDOWS\system32\uruiuran.exe
C:\WINDOWS\system32\rqRJdEvs.dll
C:\WINDOWS\system32\xxyvVLFv.dll

Folder::
C:\FOUND.001

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{846388E2-3E08-4FC4-976D-E232ADABF5D9}]


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bedemicte
Nouveau
Nouveau


Inscrit le: 13 Mai 2008
Messages: 11

MessagePosté le: 24 Mai 2008 11:14    Sujet du message: Répondre en citant

Bonjour Très content ,

Voici le rapport de combofix : http://cjoint.com/?fynjfyBrYx

et celui de HiJackThis : http://cjoint.com/?fynl044Ast

D'autre part je me demandais...avant de faire appel à ton aide j'ai passer le scan d'avast et j'ai mis les fichiers infectés en quarantaine...ai je fais le bon choix? dois je les laisser en quarantaine? que ce passe t'il après?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 24 Mai 2008 19:26    Sujet du message: Répondre en citant

Tu as fait le bon choix. Mais remplace Avast! par AntiVir :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bedemicte
Nouveau
Nouveau


Inscrit le: 13 Mai 2008
Messages: 11

MessagePosté le: 25 Mai 2008 8:42    Sujet du message: Répondre en citant

Bonjour,

J'ai donc remplacé Avast par Antivir , j'ai passé un scan, il m'a trouvé des fichiers infectés...voici le rapport : http://cjoint.com/?fzkF52Lx32

Je ne sais pas si tu en avais besoin...
Même si je n'ai plus de pages publicitaires intempestives je voudrais être sûre de ne plus avoir ni malware ni spyware.
Merci pour ton aide Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 25 Mai 2008 16:03    Sujet du message: Répondre en citant

Merci pour le rapport :)
Encore des soucis ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bedemicte
Nouveau
Nouveau


Inscrit le: 13 Mai 2008
Messages: 11

MessagePosté le: 26 Mai 2008 11:14    Sujet du message: Répondre en citant

Non c'est bon apparemment, rien à signaler! Très content
Merci beaucoup pour ton aide Angeldark.
Je voulais savoir, suis je certaine d'être bien protégée? D’autre part chaque fois que je vais sur ma boite mail ou d'autres sites comme ma banque, une fenêtre s'ouvre pour me dire que je suis sur une connexion non sécurisée et me demande si je veux poursuivre. Est ce normal? Est ce que je risque quelque chose si je consulte mon compte en banque sur Internet?
Merci de me répondre pour ces dernières questions Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 26 Mai 2008 16:41    Sujet du message: Répondre en citant

Cela dépend des pages et c'est normal.
Normalement, sur les sites des banques, il n'y aura pas ce problème.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 16 Juin 2008 9:34    Sujet du message: la quarantaine Répondre en citant

Question :

on accumule au fur et à mesure des scans des fichiers en quarantaine.

Que doit-on faire pour les supprimer ?

Faut-il les supprimer ?

Faut-il les nettoyer ou les réparer avant ?


bref, je voudrais savoir si l'on peut les supprimer de la liste en les effaçant comme cela est proposé dans les antivirus.

Je vous salue
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2181

MessagePosté le: 16 Juin 2008 18:20    Sujet du message: Répondre en citant

Une infection en quarantaine ne ralenti pas un pc. Tu peux les supprimer si tu veux.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 17 Juin 2008 8:04    Sujet du message: Répondre en citant

Merci Angeldark ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©