Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
ram sur-utilisée Aller à la page Précédente  1, 2  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Glaude
Habitué
Habitué


Inscrit le: 13 Avr 2005
Messages: 50
Localisation: Belfort(90)

MessagePosté le: 15 Mai 2006 13:56    Sujet du message: Répondre en citant

voici le rapport de panda:

http://cjoint.com/?fpp6eEVaWb

il y a plein de spyware alors que j'ai fait un scan avec ad-aware avant-hier.

j'ai compris pourquoi la taille était trop élevé pour le premier : il y a plein d'espaces.

une fois posté ici les espaces s'effacent et lorsqu'on le remet dans le blocnote ça ne pese plus rien!

sinon j'ai utilisé cleanup, il m'a viré plein de truc...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4359
Localisation: Yvelines (France)

MessagePosté le: 15 Mai 2006 14:33    Sujet du message: Répondre en citant

Bonjour à tous,

Ce sont surtout les cookies qui plombent ton log de Panda, y compris ceux tombés dans la corbeille protégée par Norton.

Ajuster en conséquence les options de Firefox, i.e. rubrique Vie privée -> Cookies -> Garder les cookies... jusqu'à la fermeture de Firefox.

Pour une meilleure visibilité, un effacement général des traces est peut-être indiqué avant d'effectuer un scan.

Pour le reste du nettoyage je cède la place aux spécialistes...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 16 Mai 2006 9:20    Sujet du message: Répondre en citant

Bonjour à tous les deux,

Tu as bien fermé toutes les fenêtres pour passer CleanUp? (Firefox notamment ?)

Tu vas ouvrir CleanUp avant de continuer : Clique sur Options et positionne l'ascenceur sur Standard CleanUP comme sur l'image et valide par OK.



  • Télécharge LopRemover et laisse le en attente sur ton bureau.

  • Ouvrir HijackThis (Do A System Scan Only), et coche cette ligne :

    O2 - BHO: (no name) - {DFA4F57F-F53B-7B74-D954-04C84823EA46} - (no file)

  • Clique Fix Checked et valide les modifications.


  • Redémarre en mode sans échec

  • Donne toi accès aux fichiers cachés et supprime les dossiers / fichiers suivants :

    c:\windows\smdat32a.sys
    c:\program files\QuickSearch
    C:\Documents and Settings\All Users\Application Data\axis drv book bend

  • Double clique sur LopRemover pour le lancer

  • Passe de nouveau CleanUp

  • Redémarre le pc et supprime LopRemover.

  • Refais un scan sur Panda, (scanne uniquement la partition C: pour gagner du temps), poste le rapport.

  • Nouveau log HijackThis

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Glaude
Habitué
Habitué


Inscrit le: 13 Avr 2005
Messages: 50
Localisation: Belfort(90)

MessagePosté le: 23 Mai 2006 22:15    Sujet du message: Répondre en citant

j'ai suivi ta procédure:

log hijack:
http://cjoint.com/?fyamMqqrUI

log panda:
http://cjoint.com/?fyaq0Xow7Q

il y a un spyware: smdat32m.sys, ça ressemble au smdat32a.sys que tu m'a fait virer...

mais sinon, plus de logiciel de piratage apparant comme avant dans le scan panda!

merci. dis moi si il reste des petits trucs à virer. Bravo
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 25 Mai 2006 7:25    Sujet du message: Répondre en citant

Bonjour Glaude,

Le log est propre. Par contre toujours autant de cookies sur le rapport Panda... Désactive la corbeille protégée de Norton System Works et supprime les cookies.

Glaude a écrit:
il y a un spyware: smdat32m.sys, ça ressemble au smdat32a.sys que tu m'a fait virer...


Il n'est sur aucun rapport, tu l'as trouvé comment ?

Fais un scan avec PestPatrol. Pour poster le rapport, fais un copier / coller du résultat dans le bloc notes et sauvegarde-le dans tes docs afin de pouvoir l'uploader.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Glaude
Habitué
Habitué


Inscrit le: 13 Avr 2005
Messages: 50
Localisation: Belfort(90)

MessagePosté le: 25 Mai 2006 11:38    Sujet du message: Répondre en citant

c'était la derniere ligne du scan panda, mais elle apparait pas dans le lien cjoint Confus

Spyware:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 25 Mai 2006 16:25    Sujet du message: Répondre en citant

Glaude a écrit:
c'était la derniere ligne du scan panda, mais elle apparait pas dans le lien cjoint Confus

Spyware:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys


Alors tu supprimes ce fichier : C:\WINDOWS\smdat32m.sys en mode sans échec et tu repasses un coup de Spybot S&D ensuite.

Tu as fait ce que je t'ai demandé sur mon post précédent ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©