Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Infecté par SpySheriff [Résolu]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 18 Mar 2006 3:57    Sujet du message: Infecté par SpySheriff [Résolu] Répondre en citant

Bonjour le forum

Je viens d'envoyer un fil sans mettre de sujet. En voici un qui tient plus.

Tel que lu dans le fil de danielbeaudet, j'ai suivi la démarche suggéré par Lorelei.

voici le log:
Logfile of HijackThis v1.99.1
Scan saved at 21:57:52, on 2006-03-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

J'ai essayer de faire un test avec Panda en ligne. Mais à 48% du téléchargement Avast m'averti qu'il y a un fichier d'infecté. Alors comme je suis dans le pétrin vous comprendrez que j'ai abandonné la connextion.

Le problème que j'ai maintenant est qu'il semble y avoir des visites sur mon ordi. Les lumières de mon router ne cessent pas de clignoter.

Merci de votre aide

Papirus

Edité par Loreleï
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 18 Mar 2006 4:08    Sujet du message: Répondre en citant

Bonsoir le forum,

Excusez moi du copie/collé.

Voici le lien du fichier:

http://cjoint.com/?dsffsw5gVL

Merci

Papirus
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 18 Mar 2006 10:38    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Suis cette procédure à la lettre et poste nous tous les rapports demandés sous forme de lien.

On a fait du chemin depuis Daniel Baudet Mort de rire

Désactive Avast avant de faire le scan de Panda Clin d'oeil


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 21 Mar 2006 20:05    Sujet du message: tests exécutés Répondre en citant

Bonsoir,

Procédures suivies.

Voici les liens:

SmitfraudFix:
http://cjoint.com/?dvu6GAfgPk
http://cjoint.com/?dvu7czyU64

Il n'y a rien d'infecté selon le scan Panda.
Il n'y a rien d'infecté selon le scan Skyboot.
Il n'y a rien d'infecté selon le scan A-square.

Hijackthis:
http://cjoint.com/?dvvbW4NYjH

Merci à l'avance de votre aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 21 Mar 2006 20:39    Sujet du message: Répondre en citant

Bonjour papirus,


  • Télécharge l2mfix, pose le sur ton bureau.

  • Déconnecte toi d'internet

  • Double-clique sur L2mfix.bat et tu choisis l'option 1 (taper 1 et entrée) ne touche à rien d'autre

    Idée Ne t'inquiète pas si le bureau ou les icônes disparaissent un instant. C'est normal.

  • Tu vas obtenir un fichier texte, sauvegarde le rapport de l2mfix pour le poster sur ta prochaine réponse.


Je te dirais quoi faire ensuite Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 22 Mar 2006 0:53    Sujet du message: Répondre en citant

Bonsoir le forum,

voici le résultat du RUN:

http://cjoint.com/?dwbZzpzzwU

Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 22 Mar 2006 4:27    Sujet du message: réseau local Répondre en citant

Bonsoir le forum,

Ce problème relève probablement d'un autre forum que celui-ci.
Je soulève quand meme le problème.
S'il y a lieu je vous serais assez gentil pour me diriger vers la bonne place.

Ce problème est apparu depuis mon infection.

J'ai 3 ordis en réseau, branchés à un wireless acces point router.

ord1, ord2 branchés par cables
ord3 : wireless

Si mon ordi 3 est en service, je peux accèder au réseau sur les 3 ordis.
Autrement dit, je vois le réseau et ses composantes.

Si l'ordi 3 est hors services la recherche du réseau est très longue lorsqu'il est repéré. Il est impossible d'afficher les ordis membres. L'accès au réseau est refusé.

J'ai désinstallé sur l'ordi ma carte réseau, puis résinstallé.
J'ai déactive ma connexion puis réactivé.

Je ne sais plus quoi faire

Merci de me venir en aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 22 Mar 2006 15:41    Sujet du message: Répondre en citant

Bonjour papirus,

papirus a écrit:
Ce problème est apparu depuis mon infection.


On va déjà nettoyer ton pc et voir si ça règle le problème, sinon tu ouvriras un sujet sur le forum Problèmes réseaux et Internet. Clin d'oeil

  • Redémarre en mode sans échec et donne toi accès aux fichiers cachés

  • Supprime ce fichier et vide la corbeille :

    C:\WINDOWS\SYSTEM32\ pptp32.dll

  • Lance HijackThis (Do a system scan only), coche ces lignes et seulement celles-ci

    O20 - Winlogon Notify: Mixer - sndmixex.dll (file missing)
    O20 - Winlogon Notify: pptp32 - C:\WINDOWS\SYSTEM32\pptp32.dll
    O20 - Winlogon Notify: xeroxprt - xeroxprt.dll (file missing)


  • Clique Fix Checked et accepte les modifications.

  • Nettoie de nouveau avec CleanUp et redémarre normalement

  • Nouveau log HijackThis


@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 22 Mar 2006 20:08    Sujet du message: Nettoyage et log Répondre en citant

Bonsoir Loreleï,

Le dll pptp32.dll était déjà supprimé.

Voici le nouveau log après le Fix Checked et le Cleanup

http://cjoint.com/?dwvipDcEJJ

Merci de ton aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 23 Mar 2006 6:52    Sujet du message: Répondre en citant

Bonjour Papirus,

Ton log est propre Clin d'oeil

Fais ce scan rapide en ligne qu'on voit s'il n'y a pas des résidus dans le registre.

Copie et colle le résultat dans le bloc notes pour pouvoir l'uploader sur le forum.

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 23 Mar 2006 16:33    Sujet du message: Scan PestControl Répondre en citant

Bonjour Loreleï

Voici le rapport de PestControl

http://cjoint.com/?dxrEOUq17X

Merci de toute l'attention que tu portes à résoudre mon problème.

@+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 23 Mar 2006 17:52    Sujet du message: Répondre en citant

Il y a rien à signaler sur ce rapport Très content

Côté infections c'est bon. J'ai vu que tu avais ouvert un sujet pour ton problème de réseau, j'espère que ça se résoudra rapidement Clin d'oeil

Bonne soirée,

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
papirus
Nouveau
Nouveau


Inscrit le: 18 Mar 2006
Messages: 15

MessagePosté le: 23 Mar 2006 18:20    Sujet du message: merci Répondre en citant

Bonsoir Loreleï,

Merci encore un fois, c'est très apprécié. Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7787
Localisation: Rouen (France)

MessagePosté le: 23 Mar 2006 18:23    Sujet du message: Répondre en citant

De rien, merci du retour Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©