Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
probleme xp pro : fichier énorme dans System32 Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
sultaco
Nouveau
Nouveau


Inscrit le: 18 Jan 2006
Messages: 10
Localisation: dubai

MessagePosté le: 20 Jan 2006 17:23    Sujet du message: Répondre en citant

J'ai commence la manip, mais impossible de cocher ces 2 lignes car elles n'apparaissent pas.
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\WINDOWS\system32\bpkwb.dll
O4 - HKLM\..\Run: [bpk] C:\WINDOWS\system32\bpk.exe
pourquoi est ce que je dois faire cette manip en mode sans echec ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 20 Jan 2006 17:35    Sujet du message: Répondre en citant

En mode sans échec, seuls les exécutables vitaux pour Windows sont chargés. La majorité des virus et troyens ne sont pas lancés dans ce mode et la désinfection est plus facile.

Si les lignes 02 n'apparaissent pas en mode sans échec, recommence la procédure en mode normal, mais avec toutes les fenêtres de Internet Explorer fermées.

Si les lignes 02 n'apparaissent toujours pas dans ce mode, continue la procédure et passe à l'étape suivante. Idem si des fichiers que tu dois supprimer sont introuvables.

On verra avec les différents rapports que tu vas poster ce qu'il y a lieu de faire. Clin d'oeil

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
sultaco
Nouveau
Nouveau


Inscrit le: 18 Jan 2006
Messages: 10
Localisation: dubai

MessagePosté le: 20 Jan 2006 17:41    Sujet du message: Répondre en citant

je viens de jeter un oeil dans le dossier window system 32 et je n'ai plus ce fameux fichier data qui revenait sans arret.
apparament le probleme c'est resolu quand j'ai fais l'analyse du disc.
je pense que je vais en rester la, si le probleme se reproduit je ferai ce que tu m'as dit.
je te remercie pour ton aide precieuse..... À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 20 Jan 2006 17:47    Sujet du message: Répondre en citant

Ben il vaut mieux le faire maintenant.

Au moins poster un log Hijackthis tout frais.
Pour le scan antivirus, tu le feras quand tu auras le temps. Clin d'oeil

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
sultaco
Nouveau
Nouveau


Inscrit le: 18 Jan 2006
Messages: 10
Localisation: dubai

MessagePosté le: 20 Jan 2006 18:37    Sujet du message: Répondre en citant

bon je te fais ca demain, il est tard ici et je bosse de bonheur demain matin.....
@+ À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sultaco
Nouveau
Nouveau


Inscrit le: 18 Jan 2006
Messages: 10
Localisation: dubai

MessagePosté le: 21 Jan 2006 12:04    Sujet du message: Répondre en citant

bonjour, voila le rapport
http://cjoint.com/?bvnbJm601q
il y a plein de lignes que je n'ais pas trouve, c'est comme le fichier f3initialsetup1.0.0.15.inf.
voila
@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Bonemine
Membre fondatrice
Membre fondatrice


Inscrit le: 01 Aoû 2004
Messages: 7678
Localisation: Toulon (France)

MessagePosté le: 21 Jan 2006 14:28    Sujet du message: Répondre en citant

Bonjour

La seule ligne encore nocive dans le log HijackThis est la ligne 019.
L'as tu trouvée hier dans le log et l'as tu cochée?

Flèche Relance HijackThis, coche la ligne 019 en ayant pris soin de fermer toutes les fenêtres de Internet Explorer.

Clique sur Fix Checked et confirme.

Flèche Relance CWShredder.

Flèche Va dans C:\WINDOWS\system32\drivers\etc, clique droit sur le fichier Hosts, choisis Ouvrir avec puis Notepad.
Vérifie que le contenu de ce fichier est identique à cela:
Citation:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost


Les lignes significatives sont les lignes qui n'ont pas de caractère #
Si tu as autre chose que 127.0.0.1 localhost comme ligne significative, dis le moi.

Flèche Redémarre le PC et poste un autre log HijackThis pour voir si la ligne 019 est partie.

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©