Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Disparition d'icones !! Aller à la page Précédente  1, 2, 3  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 21 Nov 2005 15:46    Sujet du message: Répondre en citant

OK,

Merci je vous dis quoi dès que réalisé.
Bonne soirée.
Quinq.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 23 Nov 2005 18:38    Sujet du message: Répondre en citant

Bonjour,

Voici le nouveau log Hijackthis: http://cjoint.com/?lxtLCV5ctQ


J'ai vu : O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\udark angel dvd.dll,_mainRD =>> c'est peut être la raison du message au démarrage ? :"c:\windows\udark module introuvable".

Merci.
QUINQ.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 24 Nov 2005 10:40    Sujet du message: Répondre en citant

Bonjour Quinq,

QUINQ a écrit:
J'ai vu : O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\udark angel dvd.dll,_mainRD =>> c'est peut être la raison du message au démarrage ? :"c:\windows\udark module introuvable".


Tu peux fixer cette ligne pour éviter que ce fichier soit appelé au démarrage. Clin d'oeil

Le reste du log est propre. Où sont les rapports que je t'ai demandé sur mon post précédent Question

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 24 Nov 2005 19:49    Sujet du message: Répondre en citant

Oups !!,


KAV: http://cjoint.com/?lyuWwQACsb
panda : http://cjoint.com/?lyuW68UuEi


Te remerciant par avance.
Quinq.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 26 Nov 2005 10:44    Sujet du message: Répondre en citant

On va dégommer à la dynamite M. Green

Flèche Logue toi sur la session Administrateur du pc (toute la procédure doit être faite sous cette session)

Flèche Télécharge :

Flèche Ouvre le bloc notes et copie cette liste de fichiers. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

Citation:
C:\Program Files\Hijackthis Version Française\backups\backup-20051114-194721-456.dll
C:\Program Files\Hijackthis Version Française\backups\backup-20051114-194722-626.dll
C:\Program Files\Hijackthis Version Française\backups\backup-20051114-194721-111.dll
C:\Program Files\C2Media\Setup.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\error stupid.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Four load.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Second Sign.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\settingsmulti.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Site Iso.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Tick Free.exe
C:\WINDOWS\SYSTEM32\P2P Networking\v126.cpl
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL
C:\WINDOWS\SYSTEM32\P2P Networking\v126.cpl
C:\WINDOWS\SYSTEM32\IfHelper.dll
C:\Documents and Settings\DUVENT ELENA\Bureau\lopremover.exe


Flèche Sauvegarde le fichier texte dans tes documents de façon à le retrouver facilement par la suite.

Flèche Redémarre en mode sans échec

Flèche Relance une nouvelle fois LopRemover

Flèche Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

Flèche Redémarre de nouveau en mode sans échec

Flèche Supprime les dossiers / fichiers suivants :

C:\Program Files\C2Media
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense
C:\WINDOWS\system32\P2P Networking

Flèche Lance Cleanup

Flèche Redémarre normalement

Flèche Clicque droit sur Deldomains.inf et dans le menu contextuel, choisis "Installer"

Flèche Nouveau scan Panda et nouveau scan avec KAV

Flèche Scan avec PestPatrol et rapport

Flèche Nouveau log HijackThis


Idée Msn Plus a bien été désinstallé Question

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 01 Déc 2005 17:03    Sujet du message: Répondre en citant

Salut,

J'ai redésinstaller Msn plus qui ne l'était pas !??

voici le log panda: http://cjoint.com/?mbsar3ZBFz
le log KAV : http://cjoint.com/?mbsaZupNMc
le log pest patrol : http://cjoint.com/?mbsbTeT6GH
et le log hijack this : http://cjoint.com/?mbscE0VVtO

le PC tourne qd même beaucoup mieux depuis toutes ces manip !!!

A+.
Quinq.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 03 Déc 2005 10:45    Sujet du message: Répondre en citant

Bonjour,

Flèche On y retourne avec Killbox, copie cette liste de fichiers :

Citation:
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\1 mess.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Dumbdale.exe
C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\Dvd4.exe
C:\WINDOWS\system32\P2P Networking v126.cpl


Flèche Redémarre en mode sans échec

Flèche Lance Killbox et détruis les fichiers cités ci dessus

Flèche Supprime le dossier C:\Documents and Settings\All Users\Application Data\liteplayflaglicense\

Flèche Repasse CleanUp et redémarre normalement

Flèche Nouveau scan Panda et rapport

Flèche Nouveau scan Pestpatrol. Fais un copier / coller dans le bloc notes, n'utilise pas Word pour poster ce rapport.

Flèche Nouveau log HijackThis


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 03 Déc 2005 13:45    Sujet du message: Répondre en citant

me revoilou!,


scan Panda : http://cjoint.com/?mdoRYPnvPv
scan pest patrol: http://cjoint.com/?mdoSAyNk2Y
Scan Hijacthis: http://cjoint.com/?mdoS0YC5JP

Je crois que l'on s'approche de la fin ...

Merci encore.
Quinq.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 12 Déc 2005 10:54    Sujet du message: Répondre en citant

Coucou ,

MErci de m'indiquer ci c'est OK.
Accord
À la prochaine Saluations.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 12 Déc 2005 13:19    Sujet du message: Répondre en citant

Bonjour Quinq,

Désolée j'ai oublié ton dernier post Embarrassé

Il reste de nombreuses traces d'infection dans le registre. Peux tu me confirmer que les clients P2P (Kazaa... ) ont bien été désintallés comme je te l'avais demandé Question

Si ce n'est pas le cas désinstalle tout ça.

Flèche Essaie de passer ce Fix de Hotbar

Flèche En mode sans échec et en ayant accès aux fichiers cachés, vérifie que les répertoires suivants n'existent pas

    * C:\Program Files\Hotbar
    * C:\Program Files\ShopperReports
    * C:\Program Files\HbTools
    * C:\Documents and Settings\tous les noms d'utilisateurs\Application Data\Hotbar
    * C:\Documents and Settings\tous les noms d'utilisateurs\\Application Data\ShopperReports
    * C:\Documents and Settings\tous les noms d'utilisateurs\Application Data\HbTools


S'ils existent, supprime les, vide la corbeille et repasse un coup de Clean UP.

Tu peux également virer LopRemover du pc, il ne sert plus à rien, il est inutile voire dangereux de le conserver Clin d'oeil

Reposte moi un rapport de Pestpatrol et un log HijackThis après avoir fait cela. Clin d'oeil

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 15 Déc 2005 8:06    Sujet du message: Répondre en citant

Voilà,

P2p je n'arrive pas à le désinstaller (module introuvable)
Les autres fichiers ne sont pas présents.

Voici les rapports :
http://cjoint.com/?mpjfoNbuU7
http://cjoint.com/?mpjfP15NIY
A bientôt.
Merci.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 15 Déc 2005 16:01    Sujet du message: Répondre en citant

Bonjour Quinq,

Citation:
Les autres fichiers ne sont pas présents.


Pourtant Pestpatrol les trouve lui Confus

Citation:
c:\documents and settings\duvent elena\application data\hotbar
c:\documents and settings\duvent elena\application data\shopperreports


Tu es sûr que les fichiers cachés sont affichés Question

Sous la session Administrateur :

Flèche Désinstalle SmartShopper par ajout / suppression de programmes du Panneau de configuration.

Flèche Télécharge hotbar_fix.reg (clique droit Enregistrer sous...)

Flèche Copie cette liste de fichiers pour Killbox :

Citation:
C:\WINDOWS\svchost.exe
c:\windows\smdat32a.sys
c:\windows\downloaded program files\hotbar.inf
c:\program files\hbinst
c:\windows\cache329
c:\windows\system32\p2p networking v126.cpl


Flèche Lance Cleanup

Flèche Redémarrre en mode sans échec

Flèche Par le menu Démarrer / Exécuter (ou touche Windows + R) :

  • A l'invite de commandes tape services.msc et ok

  • Double clique sur Power Manager

  • Clique sur Arrêter

  • Définis le Type de démarrage en Désactivé


Flèche Relance HijackThis :
  • Clique sur None of the above Just start The Program

  • Clique sur le bouton Config puis sur le bouton Misc Tools

  • Choisis Delete a NT Service

  • Dans le champ tu copies exactement le nom suivant : Power Manager puis clicque sur OK


Flèche Toujours avec HijackThis (Do A System Scan Only), coche et fixe ces lignes si présentes :

O9 - Extra button: SmartShopper - Compare product prices - {679B2A8D-B2FF-41ed-B3ED-C5CFB8564CB0} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: SmartShopper - Compare travel rates - {9E4DF170-217F-4658-A11F-590664542B73} - C:\WINDOWS\System32\shdocvw.dll
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)


Flèche Double clique sur hotbar_fix.reg et accepte la fusion dans le registre.

Flèche Supprime ces dossiers :

c:\documents and settings\duvent elena\application data\hotbar
c:\documents and settings\duvent elena\application data\shopperreports

Flèche Vide la corbeille

Flèche Lance Killbox et supprime les fichiers de la liste que tu as enregistré.

Flèche Redémarre normalement

Flèche Nouveau log HijackThis et nouveau rapport Pespatrol

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
QUINQ
Nouveau
Nouveau


Inscrit le: 13 Nov 2005
Messages: 20

MessagePosté le: 17 Déc 2005 19:36    Sujet du message: Répondre en citant

Bonjour,
Voilà j'ai fais ce qui était demandé mais certain fichier ne peuvent pas être supprimés.

c:\documents and settings\duvent elena\application data\hotbar
c:\documents and settings\duvent elena\application data\shopperreports
ca c'est supprimé.

C:\WINDOWS\svchost.exe --> Dit qu'il n'existe pas, il ne le trouve pas
c:\windows\smdat32a.sys --> supprimé
c:\windows\downloaded program files\hotbar.inf --> supprimé
c:\program files\hbinst --> dit :This file could not be deleted
c:\windows\cache329 --> This file could not be deleted
c:\windows\system32\p2p networking v126.cpl -->Dit qu'il n'existe pas

http://cjoint.com/?mruHf0VLhF
http://cjoint.com/?mruHTsnz2F


Merci pour votre aide.
Quinq.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7870
Localisation: Rouen (France)

MessagePosté le: 19 Déc 2005 3:05    Sujet du message: Répondre en citant

Bonsoir Quinq,

On tourne en rond. Pleure ou Très triste

De deux choses l'une ou tu t'es fait une chaussette avec la procédure ou tout n'a pas été désinstallé comme je te l'avais demandé.

Le log est propre mais je vois toujours des traces de SmartShopper

Si ce programme n'est pas désinstallé, fais le.

  • Relance HijackThis et fixe ces lignes :

    O9 - Extra button: SmartShopper - Compare product prices - {679B2A8D-B2FF-41ed-B3ED-C5CFB8564CB0} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: SmartShopper - Compare travel rates - {9E4DF170-217F-4658-A11F-590664542B73} - C:\WINDOWS\System32\shdocvw.dll


Citation:
c:\windows\cache329 --> This file could not be deleted


Ca c'est Kazaa, donc il est toujours actif ! On va se le faire à la dynamite. Pas content

  • Crée un dossier à la racine de C: que tu nommeras BFU

  • Télécharge :



  • Dézippe dans le dossier que tu viens de créer (BFU).

  • Double clicque sur BFU.exe

  • A droite de la zone "Scriptfile to execute" tu clique sur l'icône qui représente un dossier

  • Dans la fenêtre qui s'ouvre, double clicque sur Kazaa 2.0.2.bfu

  • Coche la case "Show log after script ends"

  • Clique sur Execute

  • Enregistre le résultat et poste le sur ton prochain message.


Passe CleanUp, redémarre le pc

Nouveau scan de Pestpatrol et nouveau log HijackThis.



@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 19 Déc 2005 7:13    Sujet du message: Répondre en citant

Bonjour QUINQ, Coucou Lo À la prochaine

Quinq, pendant les manips que te fait faire Loreleï, désactive le résident de Spybot.
Il est possible que, paradoxalement, ce dernier empçeche la désinstallation de certains malwares (à trop bien faire son boulot....).

Et sur ce, je me retire sur la pointe des pieds Très content

Bonne journée à vous deux

Bisou Lo
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©