Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Probleme virus "jennyclub" ... [Résolu] Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 22 Juin 2006 19:33    Sujet du message: Répondre en citant

Re,

Le rapport de Jotti ne signale rien de particulier, toutefois on va virer cette ligne quand même, au pire des cas, même s'il est utile, le fichier ne sera pas supprimé il sera juste enlevé du démarrage.

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  • Vide la quarantaine de ton antivirus résident,

  • Télécharge & installe les outils suivants, fais les mises à jour, mais ne lance pas de scan pour le moment :



  • Télécharge & installe Killbox--> Imprime le tuto

  • Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    c:\windows/downloaded program files\ysbactivex.dll
    c:\windows\downloaded program files\UERSV_0001_N68M0602NetInstaller.exe
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UERSV_0001_N68M0602NetInstaller.exe



  • Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  • Redémarre en mode sans échec

  • Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
    Citation:
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453622 14
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http//dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-ac tivex-2.0.5.1.cab


  • Clique sur Fix Checked et accepte les modifications.

  • Effectue un scan complet du système avec AdAware -- > Supprime tout ce qu'il trouve et vide sa quarantaine ensuite.

  • Même chose avec Spybot S&D

  • Nouveau passage de CCleaner

  • Redémarre normalement ton pc.

  • Nouveau scan & rapport de Panda,

  • Nouveau scan & rapport de PestPatrol,

  • Nouveau log HijackThis.


Dis moi comment ça se passe ensuite avec Bitdefender.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
mjforever84
Accro
Accro


Inscrit le: 07 Sep 2004
Messages: 341
Localisation: Créteil (94), France

MessagePosté le: 23 Juin 2006 17:12    Sujet du message: Répondre en citant

Bonjour !

Alors voila j'ai tout fait comme tu m'as dit, dans l'ordre et tout.
Le seul truc c'est que un des fichiers que tu m'as dit de supprimer avec killbox n'a pas été trouvé. J'ai tout fait comme c'est dit dans le tuto mais killbox n'a pas trouvé le premier de la liste des trois que tu m'as donnée.


Voila c'est le seul truc.

L'analyse de Panda n'a rien trouvé de suspect.
Voici :


Pour BitDefender, quand je refais le nettoyage avec Ccleaner, il ne met plus d'erreur, donc c'est bon c'est supprimé.

Voila merci beaucoup pour ton aide Loreleï ! Bravo Accord


À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 24 Juin 2006 12:49    Sujet du message: Répondre en citant

Bonjour,

mjforever84 a écrit:
Killbox n'a pas trouvé le premier de la liste des trois que tu m'as donnée.


ysbactivex.dll était signalé sur le 1er rapport de PestPatrol, il n'apparaît plus maintenant Je sais pas

Supprime ce dossier s'il existe encore (fichiers cachés affichés) et vide la corbeille :

C:\WINDOWS\Downloaded Program Files\CONFLICT.1


Fais attention à tes téléchargements, ne clique pas n'importe où et ça devrait aller Clin d'oeil

Merci du retour,
À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©