| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
sultaco Nouveau

.jpeg)
Inscrit le: 18 Jan 2006 Messages: 10 Localisation: dubai
|
Posté le: 20 Jan 2006 17:23 Sujet du message: |
|
|
J'ai commence la manip, mais impossible de cocher ces 2 lignes car elles n'apparaissent pas.
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\WINDOWS\system32\bpkwb.dll
O4 - HKLM\..\Run: [bpk] C:\WINDOWS\system32\bpk.exe
pourquoi est ce que je dois faire cette manip en mode sans echec ? |
|
| Revenir en haut |
|
 |
Bonemine Membre fondatrice


Inscrit le: 01 Aoû 2004 Messages: 7678 Localisation: Toulon (France)
|
Posté le: 20 Jan 2006 17:35 Sujet du message: |
|
|
En mode sans échec, seuls les exécutables vitaux pour Windows sont chargés. La majorité des virus et troyens ne sont pas lancés dans ce mode et la désinfection est plus facile.
Si les lignes 02 n'apparaissent pas en mode sans échec, recommence la procédure en mode normal, mais avec toutes les fenêtres de Internet Explorer fermées.
Si les lignes 02 n'apparaissent toujours pas dans ce mode, continue la procédure et passe à l'étape suivante. Idem si des fichiers que tu dois supprimer sont introuvables.
On verra avec les différents rapports que tu vas poster ce qu'il y a lieu de faire.
@+ |
|
| Revenir en haut |
|
 |
sultaco Nouveau

.jpeg)
Inscrit le: 18 Jan 2006 Messages: 10 Localisation: dubai
|
Posté le: 20 Jan 2006 17:41 Sujet du message: |
|
|
je viens de jeter un oeil dans le dossier window system 32 et je n'ai plus ce fameux fichier data qui revenait sans arret.
apparament le probleme c'est resolu quand j'ai fais l'analyse du disc.
je pense que je vais en rester la, si le probleme se reproduit je ferai ce que tu m'as dit.
je te remercie pour ton aide precieuse.....  |
|
| Revenir en haut |
|
 |
Bonemine Membre fondatrice


Inscrit le: 01 Aoû 2004 Messages: 7678 Localisation: Toulon (France)
|
Posté le: 20 Jan 2006 17:47 Sujet du message: |
|
|
Ben il vaut mieux le faire maintenant.
Au moins poster un log Hijackthis tout frais.
Pour le scan antivirus, tu le feras quand tu auras le temps.
@+ |
|
| Revenir en haut |
|
 |
sultaco Nouveau

.jpeg)
Inscrit le: 18 Jan 2006 Messages: 10 Localisation: dubai
|
Posté le: 20 Jan 2006 18:37 Sujet du message: |
|
|
bon je te fais ca demain, il est tard ici et je bosse de bonheur demain matin.....
@+  |
|
| Revenir en haut |
|
 |
sultaco Nouveau

.jpeg)
Inscrit le: 18 Jan 2006 Messages: 10 Localisation: dubai
|
Posté le: 21 Jan 2006 12:04 Sujet du message: |
|
|
bonjour, voila le rapport
http://cjoint.com/?bvnbJm601q
il y a plein de lignes que je n'ais pas trouve, c'est comme le fichier f3initialsetup1.0.0.15.inf.
voila
@+ |
|
| Revenir en haut |
|
 |
Bonemine Membre fondatrice


Inscrit le: 01 Aoû 2004 Messages: 7678 Localisation: Toulon (France)
|
Posté le: 21 Jan 2006 14:28 Sujet du message: |
|
|
Bonjour
La seule ligne encore nocive dans le log HijackThis est la ligne 019.
L'as tu trouvée hier dans le log et l'as tu cochée?
Relance HijackThis, coche la ligne 019 en ayant pris soin de fermer toutes les fenêtres de Internet Explorer.
Clique sur Fix Checked et confirme.
Relance CWShredder.
Va dans C:\WINDOWS\system32\drivers\etc, clique droit sur le fichier Hosts, choisis Ouvrir avec puis Notepad.
Vérifie que le contenu de ce fichier est identique à cela:
| Citation: | # Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
|
Les lignes significatives sont les lignes qui n'ont pas de caractère #
Si tu as autre chose que 127.0.0.1 localhost comme ligne significative, dis le moi.
Redémarre le PC et poste un autre log HijackThis pour voir si la ligne 019 est partie.
@+ |
|
| Revenir en haut |
|
 |
|