Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Analyse de virus smitfraud ? [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 02 Mar 2006 21:14    Sujet du message: Analyse de virus smitfraud ? [Résolu] Répondre en citant

désolé suis j'y connais pas grand chose mais j'ai tenté de faire de mon mieux


http://cjoint.com/?dcwlLbxPmh

http://cjoint.com/?dcwfQADMVQ

http://cjoint.com/?dcwniOXKqg

http://cjoint.com/?dcwn3i3Fxv

Je me demande si cela suffit ou pas merci de votre réponse
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 03 Mar 2006 11:57    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Il n'y a qu'une ligne néfaste sur ton log Clin d'oeil

  1. Lance HijackThis (Do a system scan only), coche cette ligne et seulement celle-ci :

    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe


  2. Clique Fix Checked et accepte les modifications.

  3. Passe CleanUp et redémarre ton pc

  4. Nouveau scan & rapport de Panda

  5. Nouveau log HijackThis (Do a system scan and save a log file)


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 03 Mar 2006 18:05    Sujet du message: merci Répondre en citant

Tout d'abord un grand merci à toi. Me savait pas capable de faire tout cela.

Voici la suite comme demandé.

http://cjoint.com/?ddtdO5zsox

http://cjoint.com/?ddtetmXTVU
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 03 Mar 2006 21:32    Sujet du message: Répondre en citant

Bonsoir,

La ligne fait de la résistance, et il y a la trace d'une infection de Lop sur ton log.

HijackThisn'est pas à sa place. Pour éviter les erreurs, désinstalle ta version et réinstalle-le à partir d'ICI.

Il doit obligatoirement se trouver dans un dossier qui lui est propre et devra toujours être lancé à partir de ce dossier. Exclamation

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  • Désinstalle Msn Plus par Ajout / Suppression de programmes du Panneau de Configuration, tu pourras le réinstaller plus tard en prenant soin de refuser le sponsor.

  • Vide la quarantaine de ton antivirus résident

  • Désactive le Tea Timer de Spybot le temps de faire la procédure, il se peut qu'il empêche la désinfection s'il reste actif.

  • Télécharge et installe les outils suivants :

    • a² Free
    • Killbox (imprime le tuto)


  • Ouvre le bloc notes, copie et sauvegarde cette liste de fichiers. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    C:\winstall.exe
    C:\Program Files\Daily Weather Forecast\weather.exe


  • Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  • Redémarre en mode sans échec

  • Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe


  • Clique sur Fix Checked et accepte les modifications.

  • Donne toi accès aux fichiers cachés

  • Supprime les dossiers / fichiers suivants si présents et vide la corbeille ensuite :

    C:\Program Files\Daily Weather Forecast

    (c'est un spyware Clin d'oeil)

  • Fais un scan complet avec a² Free, supprime tout ce qu'il trouve et vide sa quarantaine ensuite.

  • Nouveau passage de CleanUp

  • Redémarre normalement

  • Nouveau scan & rapport de Panda

  • Nouveau log HijackThis


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 04 Mar 2006 8:38    Sujet du message: éé Répondre en citant

Encore merci pour le temps passé

Pour le scan panda ça me dit : No viruses or other malicious software have been found!

http://cjoint.com/?dejMwfvtDL

voila

et encore une énormae merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 04 Mar 2006 11:04    Sujet du message: Répondre en citant

Bonjour lolo47,

Ton log n'a pas bougé d'un iota Confus

Tu es bien certain d'avoir fait tout ce que je t'ai dit Question

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 21 Mar 2006 8:56    Sujet du message: LOL Répondre en citant

bon re me remet au boulot quelques jours de pause m'ont fait du bien
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 21 Mar 2006 9:37    Sujet du message: re Répondre en citant

http://cjoint.com/?dvkKXQGYd0

voila mais j'ai des gros doutes
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 21 Mar 2006 12:35    Sujet du message: Répondre en citant

Bonjour,

Est-ce qu'il s'agit bien de ta page de démarrage :

Code:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://merome.net/wargang



Te reste-t-il des problèmes sur ta machine ?

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 21 Mar 2006 13:04    Sujet du message: k Répondre en citant

c'est bien ma page de demarrage

sinon ça semble aller mieux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 21 Mar 2006 13:50    Sujet du message: Répondre en citant

Ton log est propre, toutefois on peut vérifier s'il ne reste pas des clés néfastes dans ton registre.

Fais ce scan en ligne avec Pestpatrol, copie et colle le résultat dans le bloc notes pour pouvoir l'uploader ensuite. Clin d'oeil

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 21 Mar 2006 15:51    Sujet du message: ok Répondre en citant

encore merci à toi

http://cjoint.com/?dvqYgnNfdr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 22 Mar 2006 0:39    Sujet du message: Répondre en citant

  • Par le menu Démarrer / Exécuter, tape regedit à l'invite de commande

    Fais très attention, c'est le coeur de Windows Clin d'oeil

  • Rends toi à cette clé :

    hkey_current_user \software\microsoft\windows\currentversion\run

  • Dans le panneau de droit tu vas trouver cette valeur : "windows installer"

  • Supprime la en cliquant droit dessus et choisis "supprimer" dans le menu contextuel.

  • Ferme l'éditeur du registre et redémarre ton pc

  • Nouveau rapport de Pestpatrol


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lolo47
Nouveau
Nouveau


Inscrit le: 02 Mar 2006
Messages: 9

MessagePosté le: 22 Mar 2006 10:43    Sujet du message: re Répondre en citant

http://cjoint.com/?dwlRyyQxgV


voili voila
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8051
Localisation: Rouen (France)

MessagePosté le: 22 Mar 2006 15:13    Sujet du message: Répondre en citant

C'est tout propre Clin d'oeil

Désactive et réactive la restauration du système pour effacer les points de restauration éventuellement infectés et ainsi éviter de les rappeler en cas de besoin.

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©