| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
Posté le: 28 Avr 2006 9:36 Sujet du message: Pb de connexion spysheriff et analyse de rapport |
|
|
bonjour à tous,
tout d'abord merci beaucoup pour votre aide et les conseils qui se trouvent sur ce site.
voici en gros mon pb.
j'ai choppé spy sheriff le week-end dernier, en surfant je suis tombé sur votre forum et j'ai essayé de nettoyer tout ça avec a2 free, ad aware, clean-up et surtout spy bot.
depuis spy sheriff n'est plus réapparu, je n'ai plus de message en fond d'évran, je n'ai plus la fameuse croix rouge me disant continuellement que je suis contaminé.
mais depuis mon ordi est extrêmement lent sur internet.
j'ai voulu changer de navigateur mais c'est pareil avec mozilla.
en fait une page sur deux me donne un message d'erreur (mais j'ai l'impression que mon ordi n'essaye même pas d'ouvrir les pages) alors que je suis réellement connecté.
en bref je crois toujours être virusé. A moins que je sois aller trop loin malgré mon inexpérience dans ma tentative de nettoyage de mon pc et ai supprimé des trucs qu'il fallait conserver.
voici mes rapports :
http://cjoint.com/?eClHnABq2h (rapport 1 smitfraud)
http://cjoint.com/?eClIPuKmbx (rapport 2 smitfraud)
http://cjoint.com/?eClJItQs5c (rapport hijackthis)
Qu'en pensez-vous ?
merci d'avance pour vos conseils précieux |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 28 Avr 2006 10:08 Sujet du message: |
|
|
Bonjour & bienvenue,
Du temps que l'on regarde tes rapports, fais un scan en ligne et poste le résultat
@+ _________________
 |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 28 Avr 2006 10:57 Sujet du message: |
|
|
Bonjour tallien & Loreleï
Tallien, tu possèdes quoi comme pare-feu et antivirus ?
Tu as bien fait d'utiliser SmitFarudFix pour ton infection  _________________ Jet Li |
|
| Revenir en haut |
|
 |
Pow-wow VIP +


Inscrit le: 15 Fév 2005 Messages: 706 Localisation: Est de la France
|
Posté le: 28 Avr 2006 14:22 Sujet du message: |
|
|
Bonjour
Avant tout, installe HJT dans un dossier qui lui est propre: C:\Hijackthis par exemple
Télécharge
Installe A², mets le à jour, scanne ton PC et supprime tout ce qu'il trouve.
Scanne ta machine avec Spybot et Ad-Aware (à jour) et supprime tout ce qu'ils trouvent
Désinstalle PestTrap par Ajout / Suppression de Programmes
Ouvre le bloc-notes, copie et sauvegarde cette liste de fichiers, il te la faudra plus tard dans la procédure avec Killbox:
| Citation: |
C:\WINDOWS\system32\ek7y.exe
C:\WINDOWS\system32\eventwvr.exe
C:\WINDOWS\system32\srshost.exe
C:\WINDOWS\assembly\abrcr.dll
C:\WINDOWS\vh4h.exe
|
Redémarre ta machine en mode mode sans echec et donne toi accès aux fichiers cachés
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent et prends connaissance des différents tutos.
Lance HJT, coche et fixe les lignes suivantes:
| Citation: |
F2 - REG:system.ini: Shell=explorer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [rock] rock.exe
O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe
O4 - HKLM\..\Run: [EK7Y] C:\WINDOWS\system32\ek7y.exe
O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe
O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [PestTrap] C:\Program Files\PestTrap\PestTrap.exe
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O20 - Winlogon Notify: abrcr - C:\WINDOWS\assembly\abrcr.dll (file missing)
O23 - Service: VH4H - Unknown owner - C:\WINDOWS\vh4h.exe
|
Par le menu Démarrer / Exécuter (ou touche Windows + R) :
* A l'invite de commandes tape services.msc et ok
* Double clique sur VH4H
* Clique sur Arrêter
* Définis le Type de démarrage en Désactivé
* Clique sur Appliquer et ferme la console
Lance Killbox comme c'est expliqué dans le tuto et applique la procédure à partir du point 6 en copiant la liste de fichiers que tu as sauvegardé.
Il est possible que Killbox ne trouve plus tous les fichiers de cette liste, c'est normal.
Passe un coup de CCleaner
Vide la corbeille
Reboot en mode normal et poste un nouveau log HJT accompagné des logs de Panda et Kaspersky _________________ Dieu créa le chat pour que l'homme ait un tigre à caresser |
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
Posté le: 02 Mai 2006 9:54 Sujet du message: |
|
|
merci beaucoup,
je fais ça ce soir et vous tiens au courant demain.
cependant ayant du mal à me connecter à internet il me sera difficile de faire des scans en ligne.
est-ce quand même intéressant pour les rapports si j'installe les antivirus sur mon pc ? |
|
| Revenir en haut |
|
 |
Pow-wow VIP +


Inscrit le: 15 Fév 2005 Messages: 706 Localisation: Est de la France
|
Posté le: 02 Mai 2006 16:16 Sujet du message: |
|
|
Bonjour
Normalement, après avoir effectué la manip, tu devrais pouvoir te connecter plus facilement.
De toute façon, il ne faut jamais avoir plus d'un antivirus actif sur une machine.
Fais la manip, essaye de faire les scans (ils sont très utiles), si tu ne peux pas les faire, poste juste le log HJT.
A+ _________________ Dieu créa le chat pour que l'homme ait un tigre à caresser |
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
Posté le: 04 Mai 2006 9:52 Sujet du message: |
|
|
Pour répondre à Jet Li
parefeu : windows XP
antivirus : panda |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 04 Mai 2006 10:19 Sujet du message: |
|
|
Pour ton pare-feu, le "pare-feu" windows est une vrai passoire. Voici des pare-feu efficaces et gratuits :
Pare-feu = firewall : ( tu peux en choisir un )
Télécharger ZoneAlarm + son tuto
Télécharger Kerio Personal + son tuto
Ensuite, fais ceci :
1/ Télécharge la version d'essai d'Ewido, et installes la (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.
Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).
A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer ici.
2/ Regardes si tu as supprimés les fichiers suivants : ( affiches tes dossiers cachés ).
C:\WINDOWS\system32\eventwvr.exe
C:\WINDOWS\system32\srshost.exe
3/ Refais un scan hijackthis, coches et fix ces lignes :
O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
4/ Ensuites postes ton log ici hijackthis ici.
5/ Télécharges CleanUp, nettoies et ton PC avec.
6/ Refais un scan panda pour vérifier, et postes ton rapport ici. _________________ Jet Li
Dernière édition par Jet Li le 04 Mai 2006 17:56; édité 1 fois |
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
Posté le: 04 Mai 2006 12:09 Sujet du message: |
|
|
merci beaucoup pour les fire-wall
pour le point 3, je peux fixer des lignes avec panda ? |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 04 Mai 2006 17:55 Sujet du message: |
|
|
Ahh non, désolé c'est une erreur de ma part !! j'édites mon message
Tu le fais avec hijackthis. _________________ Jet Li |
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
|
| Revenir en haut |
|
 |
tallien Nouveau

Inscrit le: 28 Avr 2006 Messages: 7
|
Posté le: 10 Mai 2006 16:20 Sujet du message: |
|
|
bonjour à tous,
pensez-vous que mes problémes sont résolus ?
merci d'avance |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 10 Mai 2006 16:39 Sujet du message: |
|
|
Je laisse la suite à Loreleï ( comme elle a commencé )  _________________ Jet Li |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8051 Localisation: Rouen (France)
|
Posté le: 11 Mai 2006 8:25 Sujet du message: |
|
|
Bonjour,
| Jet Li a écrit: | Je laisse la suite à Loreleï ( comme elle a commencé )  |
Ah non, c'est Pow Wow qui a commencé la désinfection
Pour Tallien, en attendant le retour de Pow Wow :
- Donne toi accès aux fichiers cachés
- Vide le contenu de ce dossier et le contenu seulement :
C:\Documents and Settings\user\Application Data\Sun\Java\Deployment\cache
- Vide la corbeille
- Passe un coup de CleanUp et redémarre ta machine
- Fais un scan en ligne avec KAV puis avec PestPatrol (copie et colle le rapport dans le bloc notes, pour pouvoir le poster sur le forum)
- Le log HijackThis est propre, mais repostes-en un nouveau tout de même

@+ _________________
 |
|
| Revenir en haut |
|
 |
|