Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Spy Sweeper  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 16 Sep 2006 18:20    Sujet du message: Spy Sweeper Répondre en citant

Slt a tous, j’ai téléchargé dernièrement Spy Sweeper, et lors de mon premier scan ce dernier a détecté que mon pc possède plein de trucs (Adware, Trojan, Logiciels malveillant etc.…) dont je les a supprimer tous.

Et dans l’option Alertes\Protection de démarrage, il m’affiche ce fichier (asfDisp.Ink—Evaluation :Inconnu, dont il me demande a chaque fois de le conserver ou de le supprimer, pour cela je vous demande a quoi sert ce fichier et est ce que je dois le conserver ou je dois le supprimer ???

Et au 2,3,4,5eme scan avec Spy Sweeper il me détecte encore le même Adware (AD screenscenes) qui se trouve dans : HKU\WRSS_Profile_S-1-5-21-515-40430-1664726791-1903955238-1006\software\screenscenes\(16 traces secondaires), et le même Trojan (trojan-dowloader-soldenfreehost) qui se trouve dans : HKU\WRSS_Profile_S-1-5-21-515-40430-1664726791-1903955238-1006\software\microsoft\windows\curent version\explorer\fileexts\ .game\ (5traces secondaires).

Si vous voulez je vous poste le journal de session de Spy Sweeper
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 16 Sep 2006 21:24    Sujet du message: Répondre en citant

Bonsoir, oui tu peux poster le rapport de Spy Sweeper

Télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 17 Sep 2006 19:21    Sujet du message: Répondre en citant

Slt et merci pour votre aide, et voila je te poste le rapport de Spy Sweeper:
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 17 Sep 2006 19:25    Sujet du message: Répondre en citant

Voila je vous poste le log Hijackthis
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2230
Localisation: Paris (France)

MessagePosté le: 19 Sep 2006 7:38    Sujet du message: Répondre en citant

Bonjour

Merci de suivre les instructions détaillées sur ce post it pout uploader les rapports...

Je l'ai fait sur tes deux messages précédents mais la prochaine fois...

@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 19 Sep 2006 11:10    Sujet du message: Répondre en citant

Bonjour a vous 2 Très content

HACHOU, fais ceci dans l'orde stp :

1/ Télécharge et installe :

Flèche CCleaner
Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Supprime le(s) fichier(s)/dossier(s) en gras :


4/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost


5/ Nettoie ton PC avec CCleaner

6/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


7/ Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

8/ Redémarre en mode normal

9/ Fais un scan panda en ligne ( avec Internet Explorer ),mais avant désactive avast le temps du scan, et poste ton rapport ici.

NB : Un conseil, imprime la procédure pour Ewido, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 19 Sep 2006 19:00    Sujet du message: Répondre en citant

Jet Li a écrit:
Bonjour a vous 2 Très content

HACHOU, fais ceci dans l'orde stp :

1/ Télécharge et installe :

Flèche CCleaner
Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Supprime le(s) fichier(s)/dossier(s) en gras :


4/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost


5/ Nettoie ton PC avec CCleaner

6/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


7/ Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

8/ Redémarre en mode normal

9/ Fais un scan panda en ligne ( avec Internet Explorer ),mais avant désactive avast le temps du scan, et poste ton rapport ici.

NB : Un conseil, imprime la procédure pour Ewido, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil



Slt jet li, apres avoir suivi tes intructions mots / mots voila les resultats:

Voila je te poste le rapport de ewido:

http://cjoint.com/?jtu6M1rpIK


Voila je te poste le rapport de panda online:

http://cjoint.com/?jtu5P7uCZ5
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 19 Sep 2006 19:50    Sujet du message: Répondre en citant

Passe un petit coup de CCleaner pour finnir.

Tu as encore des problèmes ?
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 20 Sep 2006 9:20    Sujet du message: Répondre en citant

Jet Li a écrit:
Passe un petit coup de CCleaner pour finnir.

Tu as encore des problèmes ?



Bjr jet li, qcq je dois faire?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2230
Localisation: Paris (France)

MessagePosté le: 20 Sep 2006 11:01    Sujet du message: Répondre en citant

Bonjour

La charte a écrit:
Flèche Pas de SMS * : Ici la tolérance pour ce langage est de zéro, un forum n'est pas un portable ou un chat, les écrits restent et polluent le forum quand ils ne sont pas de qualité. Les posts rédigés à la va-vite avec des mots à peine formés n'intéressent personne et vous font mal voir aux yeux des autres utilisateurs. De plus, c'est un manque de respect total pour ceux qui se donnent la peine d'aider bénévolement. Après un avertissement, c'est le bannissement. SVP, pensez à vous relire.


Un petit effort : pas de sms ni d'abréviations Clin d'oeil

Et upload tes rapports comme je te l'ai déjà dit sinon ils partiront à la corbeille

@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Sep 2006 12:03    Sujet du message: Répondre en citant

Tu passe un dernier coup de ccleaner pour supprimer les cookies et c'est bon.
Tu as encore des problèmes ?
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 20 Sep 2006 19:06    Sujet du message: Répondre en citant

Jet Li a écrit:
Tu passe un dernier coup de ccleaner pour supprimer les cookies et c'est bon.
Tu as encore des problèmes ?



Slt jet li j'ai passé un dernier coup de ccleaner et dans l'option ERREURS de ccleaner et lors de recherche des erreurs, j'ai constaté que j'ai deux erreurs dont je ne sais pas comment les supprimer, voila j'ai fais un copié coller de ses deux erreurs:

http://cjoint.com/?juvfxNbVFI

Merci de m'aider pour réussir a supprimer ses erreurs.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Sep 2006 19:56    Sujet du message: Répondre en citant

Tu cliques sur réparer les erreurs slectionnées tout simplement Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HACHOU
Nouveau
Nouveau


Inscrit le: 12 Juin 2006
Messages: 17

MessagePosté le: 20 Sep 2006 22:05    Sujet du message: Répondre en citant

Jet Li a écrit:
Tu cliques sur réparer les erreurs slectionnées tout simplement Clin d'oeil


Oui je sais, mais ccleaner ne peux pas les reparer car ils sont des références laissées après la désinstallation d'un programme, en plus ccleaner me conseille d'effacer la valeur du registre.

Donc comme puis-je faire d'effacer ses valeur du registre???

Merci jet li pour ton aide...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 21 Sep 2006 17:58    Sujet du message: Répondre en citant

Pour aller dans la base de registre, tu dois aller dans sémarrer/executer et tu tapes regedit.

Attention, il ne faut en aucun cas suppprimer n'importe quoi.
A ta place je ne toucherai a rien pour éviter une erreur.

Quand tu désinstalle un jeu par exemple, pense a supprimer le dossier dans C:\Programmes Files, et vide ta corbeille.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©