| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 25 Jan 2006 18:21 Sujet du message: SpySheriff --> Rapports |
|
|
Bonjour à tous,
je suis une nouvelle vicitme de Spy Sheriff...
J'ai suivi la procédure indiquée dans le tutoriel du forum : j'ai réussi toutes les étapes sauf celle du scan Panda (j'avais beau cliquer sur "Disques locaux", rien ne se passait...).
L'icône Spy Sheriff a disparu et j'ai pu changer mon fond d'écran mais des publicités continuent de s'afficher n'importe quand.
Je possède Windows XP édition Familiale.
Voici les liens Cjoint des différents rapports (même avec beaucoup de volonté je n'ai pas réussi la solution "Pour les Sportifs qui veulent faire un un joli lien caché" ) :
http://cjoint.com/?bzs5YDrpTj
http://cjoint.com/?bzs7qsMo4j
http://cjoint.com/?bzs7MVws68
http://cjoint.com/?bzs758XcUF
Merci beaucoup de votre aide qui est plus que précieuse ;)  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 0:14 Sujet du message: |
|
|
Bonjour & bienvenue,
SpySheriff ne s'installe pas comme ça tout seul, il cache une autre infection dans 90 % des cas.
Te concernant, il s'agit d'une infection VX2.
- Fais un scan en ligne avec Kaspersky et sauvegarde le rapport.
- Télécharge l2mfix, pose le sur ton bureau.
- Déconnecte toi d'internet
- Double-clique sur L2mfix.bat et tu choisis l'option 1 (taper 1 et entrée) ne touche à rien d'autre
Ne t'inquiète pas si le bureau ou les icônes disparaissent un instant. C'est normal.
- Tu vas obtenir un fichier texte, sauvegarde le rapport de l2mfix pour le poster sur ta prochaine réponse.
- Poste le rapport de KAV et celui de L2mFix sur ta prochaine réponse
- Nouveau log HijackThis (Do a system scan and save a log file)
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 26 Jan 2006 17:00 Sujet du message: Voila voila ! |
|
|
Merci pour le tuto pas à pas c'est génial !
J'ai mis les trois rapports (Kaspersky, l2mfix et hijackthis) dans un seul fichier .rar pour plus de simplicité ;)
Lien Cjoint --> http://cjoint.com/?bAr3cFg1La
J'attends le prochain épisode de désintégration de cette m.... avec impatience
Merci et à pluche !  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 17:32 Sujet du message: Re: Voila voila ! |
|
|
Bonsoir,
| Zegoat a écrit: | | J'ai mis les trois rapports (Kaspersky, l2mfix et hijackthis) dans un seul fichier .rar pour plus de simplicité ;) |
Tu me dérares tout ça et tu me postes le tout sous forme de lien, stp.
Ce sera plus simple pour moi et pour ceux qui veulent lire les rapports.
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 18:24 Sujet du message: |
|
|
J'ai l'impression qu'elle date pas d'aujourd'hui l'infection VX2.
Ca fait longtemps que tu as des problèmes de publicités intempestives
L'est efficace Norton, hein
On va procéder dans l'ordre parceque là il y a du monde.
- Vide la quarantaine de Norton
- Désactive la restauration du système et réactive la aussitôt
- Débranche ta connexion Internet
- Double clique sur L2mfix.bat, cette fois tu choisis l'option 2 (tape 2 et entrée)
- A la fin du nettoyage tu vas obtenir un rapport : sauvegarde le pour le poster sur ta prochaine réponse.
- Redémarre ton pc en mode sans échec
- Lance HijackThis (Do a system scan only), coche les lignes suivantes et seulement celles-ci si présentes :
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http//www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http//a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Inst all3.0/Installer.exe
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\enp6l17s1.dll
- Clique sur Fix Checked et accepte les modifications.
- Relance SmitfraudFix (Nettoyer), sauvegarde le rapport.
- Lance CleanUp pour nettoyer ton disque.
- Redémarre normalement
- Retente le scan en ligne avec Panda et donne moi le rapport
- Nouveau scan avec KAV et rapport
- Nouveau log HijackThis
- N'oublie pas le rapport de L2mfix et de SmitfraudFix
Ca fait donc 5 liens
Une fois tout cela fait, fais la mise à jour de Norton SystemWorks afin de te pouvoir te donner accès à NProtect --> Info
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 26 Jan 2006 19:14 Sujet du message: Précision... |
|
|
La quarantaine Norton était vide mais il y avait quelque chose dans une autre section et je ne savais pas s'il fallait le supprimer. J'ai donc fait une capture d'écran que vous pourrez trouver ici
--> http://cjoint.com/?bAueAHK2Vl
Voila sinon le reste me araît clair !
Merci beaucoup.
P.S. : Je n'arrive pas à faire de scan Panda | Citation: | | j'ai réussi toutes les étapes sauf celle du scan Panda (j'avais beau cliquer sur "Disques locaux", rien ne se passait...). |
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 19:22 Sujet du message: Re: Précision... |
|
|
| Zegoat a écrit: | La quarantaine Norton était vide mais il y avait quelque chose dans une autre section et je ne savais pas s'il fallait le supprimer. J'ai donc fait une capture d'écran que vous pourrez trouver ici
--> http://cjoint.com/?bAueAHK2Vl |
Vire moi tout ça
| Citation: | P.S. : Je n'arrive pas à faire de scan Panda
j'ai réussi toutes les étapes sauf celle du scan Panda (j'avais beau cliquer sur "Disques locaux", rien ne se passait...). |
Tu as réessayé à l'issue de la dernière procédure que je t'ai donnée
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 26 Jan 2006 19:23 Sujet du message: Désolé |
|
|
J'ai oublié de préciser que j'ai Norton Antivirus 2003 et que je ne sais pas ce qu'est la mise à jour Norton SystemWorks (Live Update ?).
Merci  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 20:43 Sujet du message: Re: Désolé |
|
|
| Zegoat a écrit: | | J'ai oublié de préciser que j'ai Norton Antivirus 2003 et que je ne sais pas ce qu'est la mise à jour Norton SystemWorks (Live Update ?). |
Oui, tu fais la mise à jour en passant par Live Update.
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 26 Jan 2006 22:45 Sujet du message: Enfin... |
|
|
Après quelques heures de x analyses (il m'en aura donné du mal cet enf.... de virus), j'ai enfin fini (ouf !).
Détail :
-le scan Panda marche toujours pas ("Erreur sur la page")
-j'ai pas compris l'histoire de l'accès à NProtect (j'ai juste fais Live Update)
-la barre d'outil et l'apparence des fenêtres est style "carré" Windows 98 (comment puis-je faire pour remettre l'apparence XP "arrondie" ?)
Voici tous les liens :
L2mfix --> http://cjoint.com/?bAxG0SnoxR
Hijackthis 01 --> http://cjoint.com/?bAxGIG64Ud
KAV --> http://cjoint.com/?bAxGgMvez6
SmartFraudFix --> http://cjoint.com/?bAxHjoxTf3
Hijackthis 02 --> http://cjoint.com/?bAxHTBdkSe
Merci encore et toujours de votre aide ô combien précieuse !
A bientôt. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 26 Jan 2006 23:31 Sujet du message: |
|
|
Ok c'est mieux
La mise à jour de Norton doit te permettre d'avoir accès au dossier caché NProtect. Tu dois maintenant avoir une option dans Norton qui te permet de désactiver NProtect. Par contre je ne sais pas encore où
- Télécharge Killbox--> Imprime le tuto
- Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :
| Citation: | C:\drsmartload46a.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll
C:\WINDOWS\drsmartload95a.exe
C:\WINDOWS\myupdates.exe
C:\WINDOWS\system32\shell386.exe |
Redémarre en mode sans échec
Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6
Redémarre de nouveau en mode sans échec
Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http//www.miniclip.com/puzzlepirates/miniclipGameLoader.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http//acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http//a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Inst all3.0/Installer.exe
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\enp6l17s1.dll
Clique sur Fix Checked et accepte les modifications.
Nouveau passage de CleanUp
Redémarre normalement ton pc
Nouveau scan avec KAV & rapport
Retente un scan avec Panda
Nouveau log HijackThis
Pour ton problème d'affichage, va voir >> ICI <<
As-tu toujours des fenêtres intempestives
@+
[Edit] Je n'avais pas vu que tu avais posté 2 logs HJT sur ta dernière réponse. Ne tiens pas compte des étapes 6 et 7 de la procédure.
Ton dernier log est propre  |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 27 Jan 2006 19:01 Sujet du message: Fini :) |
|
|
Bonjour !
Voilà les deux rapports :
KAV --> http://cjoint.com/?bBt0BPB8wn
Hijackthis --> http://cjoint.com/?bBt0XWy4eq
Panda (marche toujours pas mais voila ce qui s'affiche) --> http://cjoint.com/?bBt1vUx4HS
Pour te répondre, je n'ai plus de fenêtres intempestives depuis hier.
J'ai oublié le petit NB en bas de ton dernier post, oui oui, celui qui dit que y'a deux étapes pas nécessaires ! ;) Parmi les 5 lignes à cocher, une était encore affichée donc heureusement que je l'ai refait.
Merci et à bientôt ! |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7804 Localisation: Rouen (France)
|
Posté le: 27 Jan 2006 21:13 Sujet du message: |
|
|
Bonsoir Zegoat,
Java est-il installé sur ton pc Si tu ne l'as pas installe le à partir >>d' ici <<
| Zegoat a écrit: | | J'ai oublié le petit NB en bas de ton dernier post, oui oui, celui qui dit que y'a deux étapes pas nécessaires ! ;) Parmi les 5 lignes à cocher, une était encore affichée donc heureusement que je l'ai refait. |
C'est sûrement la ligne du contrôle ActiveX de Panda que j'ai ajouté au cas où il se serait fait une chaussette
- Supprime le dossier !submit ou !killbox qui se trouve à la racine de ton disque dur et vide la corbeille.
- Désactive et réactive la restauration du système pour effacer les points infectés.
Il reste toujours la corbeille de Norton à virer sur ton rapport de KAV.
J'ai trouvé >> ceci << (en anglais) si cela peut t'aider à désactiver la corbeille protégée de Norton.
Tu dois forcément avoir une option dans Norton qui rend ce dossier visible, essaie de fouiner un peu.
Je regarde si je trouve mieux
Refais un scan en ligne avec KAV pour qu'on s'assure que tout est bien parti.
@+ |
|
| Revenir en haut |
|
 |
Zegoat Nouveau

Inscrit le: 25 Jan 2006 Messages: 18
|
Posté le: 28 Jan 2006 9:39 Sujet du message: Dossier à suppimer |
|
|
Salut !
J'ai bien cherché à la racine de C: mais il n'y a qu'un dossier Pocket Killbox donc je ne sais pas si c'est velui-là que je dois supprimer.
De plus, même après installation de Java, Panda marque toujours "Erreur sur la page".
Pour la corbeille Norton je nai pas encore essayé.
@ pluche ! |
|
| Revenir en haut |
|
 |
|