Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Pb de connexion spysheriff et analyse de rapport  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 28 Avr 2006 9:36    Sujet du message: Pb de connexion spysheriff et analyse de rapport Répondre en citant

bonjour à tous,

tout d'abord merci beaucoup pour votre aide et les conseils qui se trouvent sur ce site.

voici en gros mon pb.
j'ai choppé spy sheriff le week-end dernier, en surfant je suis tombé sur votre forum et j'ai essayé de nettoyer tout ça avec a2 free, ad aware, clean-up et surtout spy bot.

depuis spy sheriff n'est plus réapparu, je n'ai plus de message en fond d'évran, je n'ai plus la fameuse croix rouge me disant continuellement que je suis contaminé.

mais depuis mon ordi est extrêmement lent sur internet.
j'ai voulu changer de navigateur mais c'est pareil avec mozilla.
en fait une page sur deux me donne un message d'erreur (mais j'ai l'impression que mon ordi n'essaye même pas d'ouvrir les pages) alors que je suis réellement connecté.

en bref je crois toujours être virusé. A moins que je sois aller trop loin malgré mon inexpérience dans ma tentative de nettoyage de mon pc et ai supprimé des trucs qu'il fallait conserver.

voici mes rapports :
http://cjoint.com/?eClHnABq2h (rapport 1 smitfraud)

http://cjoint.com/?eClIPuKmbx (rapport 2 smitfraud)

http://cjoint.com/?eClJItQs5c (rapport hijackthis)


Qu'en pensez-vous ?
merci d'avance pour vos conseils précieux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7801
Localisation: Rouen (France)

MessagePosté le: 28 Avr 2006 10:08    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Du temps que l'on regarde tes rapports, fais un scan en ligne et poste le résultat Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 28 Avr 2006 10:57    Sujet du message: Répondre en citant

Bonjour tallien & Loreleï Clin d'oeil

Tallien, tu possèdes quoi comme pare-feu et antivirus ?
Tu as bien fait d'utiliser SmitFarudFix pour ton infection Accord
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 28 Avr 2006 14:22    Sujet du message: Répondre en citant

Bonjour

Avant tout, installe HJT dans un dossier qui lui est propre: C:\Hijackthis par exemple

Télécharge



Installe A², mets le à jour, scanne ton PC et supprime tout ce qu'il trouve.

Scanne ta machine avec Spybot et Ad-Aware (à jour) et supprime tout ce qu'ils trouvent

Désinstalle PestTrap par Ajout / Suppression de Programmes

Ouvre le bloc-notes, copie et sauvegarde cette liste de fichiers, il te la faudra plus tard dans la procédure avec Killbox:


Citation:

C:\WINDOWS\system32\ek7y.exe
C:\WINDOWS\system32\eventwvr.exe
C:\WINDOWS\system32\srshost.exe
C:\WINDOWS\assembly\abrcr.dll
C:\WINDOWS\vh4h.exe


Redémarre ta machine en mode mode sans echec et donne toi accès aux fichiers cachés
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent et prends connaissance des différents tutos.

Lance HJT, coche et fixe les lignes suivantes:

Citation:

F2 - REG:system.ini: Shell=explorer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [rock] rock.exe
O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe
O4 - HKLM\..\Run: [EK7Y] C:\WINDOWS\system32\ek7y.exe
O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe
O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
O4 - HKCU\..\Run: [PestTrap] C:\Program Files\PestTrap\PestTrap.exe
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O20 - Winlogon Notify: abrcr - C:\WINDOWS\assembly\abrcr.dll (file missing)
O23 - Service: VH4H - Unknown owner - C:\WINDOWS\vh4h.exe


Par le menu Démarrer / Exécuter (ou touche Windows + R) :

* A l'invite de commandes tape services.msc et ok

* Double clique sur VH4H

* Clique sur Arrêter

* Définis le Type de démarrage en Désactivé

* Clique sur Appliquer et ferme la console

Lance Killbox comme c'est expliqué dans le tuto et applique la procédure à partir du point 6 en copiant la liste de fichiers que tu as sauvegardé.
Il est possible que Killbox ne trouve plus tous les fichiers de cette liste, c'est normal.

Passe un coup de CCleaner

Vide la corbeille

Reboot en mode normal et poste un nouveau log HJT accompagné des logs de Panda et Kaspersky
_________________
Dieu créa le chat pour que l'homme ait un tigre à caresser
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 02 Mai 2006 9:54    Sujet du message: Répondre en citant

merci beaucoup,

je fais ça ce soir et vous tiens au courant demain.
cependant ayant du mal à me connecter à internet il me sera difficile de faire des scans en ligne.

est-ce quand même intéressant pour les rapports si j'installe les antivirus sur mon pc ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 02 Mai 2006 16:16    Sujet du message: Répondre en citant

Bonjour

Normalement, après avoir effectué la manip, tu devrais pouvoir te connecter plus facilement.

De toute façon, il ne faut jamais avoir plus d'un antivirus actif sur une machine.

Fais la manip, essaye de faire les scans (ils sont très utiles), si tu ne peux pas les faire, poste juste le log HJT.

A+
_________________
Dieu créa le chat pour que l'homme ait un tigre à caresser
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 03 Mai 2006 22:36    Sujet du message: Répondre en citant

Bonsoir,

tout d'abord merci encore.
j'ai suivi vos conseils et désormais ma connection internet fonctionne beaucoup mieux.

voici mes rapports.

Hijackthis : http://cjoint.com/?feaJbonIa2
Panda : http://cjoint.com/?feaJLz3OEo
kapersky : http://cjoint.com/?feaKhGtITV
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 04 Mai 2006 9:52    Sujet du message: Répondre en citant

Pour répondre à Jet Li
parefeu : windows XP
antivirus : panda
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 04 Mai 2006 10:19    Sujet du message: Répondre en citant

Pour ton pare-feu, le "pare-feu" windows est une vrai passoire. Voici des pare-feu efficaces et gratuits :

Pare-feu = firewall : ( tu peux en choisir un ) Clin d'oeil

Télécharger ZoneAlarm + son tuto

Télécharger Kerio Personal + son tuto


Ensuite, fais ceci :

1/ Télécharge la version d'essai d'Ewido, et installes la (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.
Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).
A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer ici.


2/ Regardes si tu as supprimés les fichiers suivants : ( affiches tes dossiers cachés ).

C:\WINDOWS\system32\eventwvr.exe
C:\WINDOWS\system32\srshost.exe

3/ Refais un scan hijackthis, coches et fix ces lignes :

O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe

4/ Ensuites postes ton log ici hijackthis ici.

5/ Télécharges CleanUp, nettoies et ton PC avec.

6/ Refais un scan panda pour vérifier, et postes ton rapport ici.
_________________
Jet Li


Dernière édition par Jet Li le 04 Mai 2006 17:56; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 04 Mai 2006 12:09    Sujet du message: Répondre en citant

merci beaucoup pour les fire-wall

pour le point 3, je peux fixer des lignes avec panda ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 04 Mai 2006 17:55    Sujet du message: Répondre en citant

Ahh non, désolé c'est une erreur de ma part !! j'édites mon message Clin d'oeil
Tu le fais avec hijackthis.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 06 Mai 2006 16:20    Sujet du message: Répondre en citant

bonjour,

j'ai tout fait.

voici mes rapports.
Ewido : http://cjoint.com/?fgsrmCGxgE
Hijackthis : http://cjoint.com/?fgsr4F5CDD
Panda : http://cjoint.com/?fgstaEpAUs

qu'en pensez-vous ?

merci encore pour vos précieux conseils
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
tallien
Nouveau
Nouveau


Inscrit le: 28 Avr 2006
Messages: 7

MessagePosté le: 10 Mai 2006 16:20    Sujet du message: Répondre en citant

bonjour à tous,

pensez-vous que mes problémes sont résolus ?

merci d'avance
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 10 Mai 2006 16:39    Sujet du message: Répondre en citant

Je laisse la suite à Loreleï ( comme elle a commencé ) Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7801
Localisation: Rouen (France)

MessagePosté le: 11 Mai 2006 8:25    Sujet du message: Répondre en citant

Bonjour,

Jet Li a écrit:
Je laisse la suite à Loreleï ( comme elle a commencé ) Clin d'oeil


Ah non, c'est Pow Wow qui a commencé la désinfection Mort de rire

Pour Tallien, en attendant le retour de Pow Wow :

  • Donne toi accès aux fichiers cachés

  • Vide le contenu de ce dossier et le contenu seulement :

      C:\Documents and Settings\user\Application Data\Sun\Java\Deployment\cache


  • Vide la corbeille

  • Passe un coup de CleanUp et redémarre ta machine

  • Fais un scan en ligne avec KAV puis avec PestPatrol (copie et colle le rapport dans le bloc notes, pour pouvoir le poster sur le forum)

  • Le log HijackThis est propre, mais repostes-en un nouveau tout de même Clin d'oeil


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©