| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Glaude Habitué


Inscrit le: 13 Avr 2005 Messages: 50 Localisation: Belfort(90)
|
Posté le: 15 Mai 2006 13:56 Sujet du message: |
|
|
voici le rapport de panda:
http://cjoint.com/?fpp6eEVaWb
il y a plein de spyware alors que j'ai fait un scan avec ad-aware avant-hier.
j'ai compris pourquoi la taille était trop élevé pour le premier : il y a plein d'espaces.
une fois posté ici les espaces s'effacent et lorsqu'on le remet dans le blocnote ça ne pese plus rien!
sinon j'ai utilisé cleanup, il m'a viré plein de truc... |
|
| Revenir en haut |
|
 |
Jango78 Modérateur


Inscrit le: 02 Avr 2006 Messages: 4359 Localisation: Yvelines (France)
|
Posté le: 15 Mai 2006 14:33 Sujet du message: |
|
|
Bonjour à tous,
Ce sont surtout les cookies qui plombent ton log de Panda, y compris ceux tombés dans la corbeille protégée par Norton.
Ajuster en conséquence les options de Firefox, i.e. rubrique Vie privée -> Cookies -> Garder les cookies... jusqu'à la fermeture de Firefox.
Pour une meilleure visibilité, un effacement général des traces est peut-être indiqué avant d'effectuer un scan.
Pour le reste du nettoyage je cède la place aux spécialistes... |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 16 Mai 2006 9:20 Sujet du message: |
|
|
Bonjour à tous les deux,
Tu as bien fermé toutes les fenêtres pour passer CleanUp? (Firefox notamment ?)
Tu vas ouvrir CleanUp avant de continuer : Clique sur Options et positionne l'ascenceur sur Standard CleanUP comme sur l'image et valide par OK.
- Télécharge LopRemover et laisse le en attente sur ton bureau.
- Ouvrir HijackThis (Do A System Scan Only), et coche cette ligne :
O2 - BHO: (no name) - {DFA4F57F-F53B-7B74-D954-04C84823EA46} - (no file)
- Clique Fix Checked et valide les modifications.
- Redémarre en mode sans échec
- Donne toi accès aux fichiers cachés et supprime les dossiers / fichiers suivants :
c:\windows\smdat32a.sys
c:\program files\QuickSearch
C:\Documents and Settings\All Users\Application Data\axis drv book bend
- Double clique sur LopRemover pour le lancer
- Passe de nouveau CleanUp
- Redémarre le pc et supprime LopRemover.
- Refais un scan sur Panda, (scanne uniquement la partition C: pour gagner du temps), poste le rapport.
- Nouveau log HijackThis
@+ _________________
 |
|
| Revenir en haut |
|
 |
Glaude Habitué


Inscrit le: 13 Avr 2005 Messages: 50 Localisation: Belfort(90)
|
Posté le: 23 Mai 2006 22:15 Sujet du message: |
|
|
j'ai suivi ta procédure:
log hijack:
http://cjoint.com/?fyamMqqrUI
log panda:
http://cjoint.com/?fyaq0Xow7Q
il y a un spyware: smdat32m.sys, ça ressemble au smdat32a.sys que tu m'a fait virer...
mais sinon, plus de logiciel de piratage apparant comme avant dans le scan panda!
merci. dis moi si il reste des petits trucs à virer.  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 25 Mai 2006 7:25 Sujet du message: |
|
|
Bonjour Glaude,
Le log est propre. Par contre toujours autant de cookies sur le rapport Panda... Désactive la corbeille protégée de Norton System Works et supprime les cookies.
| Glaude a écrit: | | il y a un spyware: smdat32m.sys, ça ressemble au smdat32a.sys que tu m'a fait virer... |
Il n'est sur aucun rapport, tu l'as trouvé comment ?
Fais un scan avec PestPatrol. Pour poster le rapport, fais un copier / coller du résultat dans le bloc notes et sauvegarde-le dans tes docs afin de pouvoir l'uploader.
@+ _________________
 |
|
| Revenir en haut |
|
 |
Glaude Habitué


Inscrit le: 13 Avr 2005 Messages: 50 Localisation: Belfort(90)
|
Posté le: 25 Mai 2006 11:38 Sujet du message: |
|
|
c'était la derniere ligne du scan panda, mais elle apparait pas dans le lien cjoint
Spyware:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 25 Mai 2006 16:25 Sujet du message: |
|
|
| Glaude a écrit: | c'était la derniere ligne du scan panda, mais elle apparait pas dans le lien cjoint
Spyware:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys |
Alors tu supprimes ce fichier : C:\WINDOWS\smdat32m.sys en mode sans échec et tu repasses un coup de Spybot S&D ensuite.
Tu as fait ce que je t'ai demandé sur mon post précédent ?
@+ _________________
 |
|
| Revenir en haut |
|
 |
|