| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Hippos Habitué


Inscrit le: 15 Sep 2004 Messages: 57
|
Posté le: 04 Mar 2006 23:33 Sujet du message: Accès internet impossible : Rbot [Résolu] |
|
|
Suite de ce post-ci.
Finalement, j'avais crié victoire trop vite car ce n'est pas résolu : quand mon FAI me coupe, je ne peux réaccéder à internet qu'au prix d'un redémarrage, alors que la connexion est active...
Si quelqu'un a un début d'explication, je lui en serai très reconnaissant.
Merci d'avance. _________________ Hippos
Dernière édition par Hippos le 09 Mar 2006 19:41; édité 1 fois |
|
| Revenir en haut |
|
 |
Laurent Membre fondateur


Inscrit le: 30 Avr 2004 Messages: 5145 Localisation: Bordeaux (France)
|
Posté le: 05 Mar 2006 8:47 Sujet du message: |
|
|
Bonjour,
On va regarder si ton PC est sain.
- Rends toi sur cette page du site :
- Fais un scan en ligne avec Panda & Kaskersky
- Télécharge et installe HijackThis
- Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it
On te dira quoi faire ensuite.
@+ _________________ Sans maîtrise, la puissance n'est rien... |
|
| Revenir en haut |
|
 |
Hippos Habitué


Inscrit le: 15 Sep 2004 Messages: 57
|
Posté le: 05 Mar 2006 19:07 Sujet du message: |
|
|
Merci pour ton aide.
Alors voilà pour le log HijackThis
et voici pour le rapport de Panda.
(Je le fais façon sportif ) _________________ Hippos |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
|
| Revenir en haut |
|
 |
Hippos Habitué


Inscrit le: 15 Sep 2004 Messages: 57
|
Posté le: 06 Mar 2006 18:15 Sujet du message: |
|
|
| Loreleï a écrit: |
[Edit] Fais un scan avec Kaspersky, et poste le rapport  |
Voici le rapport Kaspersky.
[PS]
Pourriez-vous déverrouiller mon post initial pour que j'y fasse un lien vers celui-ci ? Cela aiderait les membres qui feront des recherches sur le même type de problème.
[/PS] _________________ Hippos |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 07 Mar 2006 11:31 Sujet du message: |
|
|
Bonjour Hippos,
Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.
- Désinstalle Sothink SWF Decompiler par Ajout / Suppression de programmes
- Vide la quarantaine de ton antivirus résident
- Télécharge les outils suivants :
- F-Bot.zip (attention 5.9 Mo) -- > Dézippe le sur ton bureau
- Clrav -- > Dézippe le sur ton bureau et dans son propre dossier
- F-Agobot --> Dézippe le sur le bureau
- FxBropia
- Télécharge & installe :
- Ouvre le bloc notes et copie cette liste de fichiers. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :
| Citation: | C:\Documents and Settings\Manu\Mes documents\downloads\Sothink SWF Decompiler MX 2005[MySetp.exe]
C:\Program Files\SourceTec\Sothink SWF Decompiler\MySearch\MySetp.exe
C:\WINDOWS\system32\bling.exe
C:\WINDOWS\system32\winlogom.exe |
Déconnecte toi d'internet
Désactive le résident de Spybot le temps de la désinfection
Désactive la restauration du système
Arrête le processus bling.exe :
- Appuie simultanément sur les touches ctrl + alt + suppr de ton clavier
- Clique sur l'onglet Processus
- Agrandis la fenêtre afin de voir tous les processus actifs
- Sélectionne le processus bling.exe
- Clique sur le bouton Terminer le processus (ou clic droit sur le processus et choissis "Terminer le processus" dans le menu contextuel)
Ouvre HijackThis (do a system scan only), coche ces lignes et seulement celles-ci :
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Antivirus Update] TAKMGR.EXE
O4 - HKLM\..\Run: [Microsoft Update] bling.exe
O4 - HKLM\..\Run: [Windows modez Verifier] winlogom.exe
O4 - HKLM\..\RunServices: [Microsoft Update] bling.exe
O4 - HKLM\..\RunServices: [Windows modez Verifier] winlogom.exe
O4 - HKCU\..\Run: [Microsoft Update] bling.exe
Clique Fix Cheked et accepte les modifications
Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.
Redémarre en mode sans échec
Supprime le dossier : C:\Program Files\SourceTec et vide la corbeille
Lance un scan complet de a² Free et Spybot --> Supprime tout ce qu'ils trouvent et vide leur quarantaine.
Lance les uns après les autres les Fixs : F-Bot, Clrav, F-Agobot, FxBropia
Fais un nettoyage avec CCleaner comme c'est expliqué sur le tuto.
Redémarre et crée un nouveau point de restauration du système :
- Démarrer / tous les programmes
- Accessoires
- Outils systèmes
- Restauration du système
- Coche la case "Créer un point de restauration"
- Nomme le comme tu veux
- Clique sur "Créer" et ferme la fenêtre
Réactive le résident de Spybot et reconnecte toi à Internet
Nouveau scan & rapport de Panda & Kaspersky
Nouveau log HijackThis.
Bon courage
@+
[Edit] | Hippos a écrit: | | Pourriez-vous déverrouiller mon post initial pour que j'y fasse un lien vers celui-ci ? |
On va attendre que ton pc soit désinfecté et voir ce que ça donne  |
|
| Revenir en haut |
|
 |
Hippos Habitué


Inscrit le: 15 Sep 2004 Messages: 57
|
Posté le: 07 Mar 2006 21:56 Sujet du message: |
|
|
Salut,
Eh bien, c'est un travail de longue haleine, mais merci pour l'aide.
Une seule surprise : Killbox n'a voulu coller qu'une seule ligne (celle concernant bling.exe). Je suppose que c'est parce que la suppression préalable de Sothink SWF Decompiler avait effacé le reste.
Voici les rapports :
Panda
Kaspersky
HijackThis.
Dans les "joke", mon AV (PC Cillin) n'a jugé bon d'éradiquer que "Tournez manège". Il ne doit pas aimer Charlie Oleg
Sinon, accessoirement, je me demande pourquoi j'ai le processus ntvdm alors qu'il n'apparaissait pas dans le précédent rapport HijackThis. (J'ai bien vu sur CCM que, je cite : | Citation: | Le processus ntvdm.exe (Windows 16-bit Virtual Machine) est un processus générique de Windows NT/2000/XP visant à fournir un environnement 16-bit pour les anciennes applications 16 bits.
Le processus ntvdm n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.
Il s'agit d'un processus système critique ne pouvant pas être arrêté. |
mais ça ne me dit pas pourquoi il apparaît maintenant). _________________ Hippos |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 08 Mar 2006 20:03 Sujet du message: |
|
|
Bonsoir Hippos,
Ton log est propre
| Hippos a écrit: | Dans les "joke", mon AV (PC Cillin) n'a jugé bon d'éradiquer que "Tournez manège". Il ne doit pas aimer Charlie Oleg  |
Ca prouve au moins qu'il a du goût
| Hippos a écrit: | | Sinon, accessoirement, je me demande pourquoi j'ai le processus ntvdm alors qu'il n'apparaissait pas dans le précédent rapport HijackThis. |
Tu n'aurais pas utilisé un jeu ou une application 16bits depuis ton dernier log ?
En tout cas ce process est tout ce qu'il y a de plus légitime.
Il ne te reste plus qu'à faire le ménage dans tes archives Outlook et c'est bon pour la désinfection.
Et ta connexion ça donne quoi maintenant ?
@+ |
|
| Revenir en haut |
|
 |
Hippos Habitué


Inscrit le: 15 Sep 2004 Messages: 57
|
Posté le: 09 Mar 2006 7:46 Sujet du message: |
|
|
| Loreleï a écrit: |
Tu n'aurais pas utilisé un jeu ou une application 16bits depuis ton dernier log ? |
Si, effectivement.
| Citation: | | Et ta connexion ça donne quoi maintenant ? |
Impeccable ! Je viens de déconnecter sauvagement en débranchant la prise USB, puis je l'ai rebranchée, j'ai relancé la connexion internet, et je suis revenu illico ici sans aucun problème ni manip supplémentaire.
Merci beaucoup pour ton aide. _________________ Hippos |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 09 Mar 2006 16:58 Sujet du message: |
|
|
Bonjour Hippos,
Contente pour toi
Je déverrouille l'autre topic pour que tu puisses expliquer ce qu'il t'est arrivé.
 |
|
| Revenir en haut |
|
 |
|