Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Erreur pages Web apres HIJACKTHIS  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
gnap
Nouveau
Nouveau


Inscrit le: 29 Avr 2006
Messages: 3

MessagePosté le: 29 Avr 2006 5:13    Sujet du message: Erreur pages Web apres HIJACKTHIS Répondre en citant

Bonjour, Bravo

Voila apres (certainement) une fausse manip sur HijackThis, je ne peux pas acceder à toute les pages internet... (google par exemple, ou gmail...voire hotmail...)

voici le log HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 07:02:53, on 29/04/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


J'ai tenté de retrouver p'tit à p'tit les clef de la base de registre, mais là j'peine un peu... qui saura? pourra m'aider? Pleure ou Très triste

Merci d'avance...

Edité par Loreleï

Merci d'uploader tes rapports comme c'est expliqué sur ce >> post it <<.
Je ne prendrais pas la peine de le faire la prochaine fois, il sera supprimé Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 29 Avr 2006 9:51    Sujet du message: Répondre en citant

Bonjour, le temps que ton log soit analysé fais un scan en ligne
Tu possèdes quoi comme antivirus ?
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4483
Localisation: Yvelines (France)

MessagePosté le: 29 Avr 2006 10:04    Sujet du message: Répondre en citant

Bonjour à tous,

Je ne suis pas trop spécialiste HJT, par contre j'ai relevé de suite les processus IExplorer et le backweb de "Logitech Desktop Messenger".

Il n'est peut-être pas non plus impératif d'avoir autant de processus au démarrage de l'ordi.

Autrement je suppose que Messenger Plus a été installé sans son sponsor... Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 29 Avr 2006 10:23    Sujet du message: Répondre en citant

Bonjour à tous,

C'est un peu plus grave que cela...

Ton système est vérolé et bien vérolé par Rbot notamment, je ne vois pas de trace d'antivirus non plus.

Je doute que tu puisses faire un scan en ligne avec de telles entrées sur ton log.

Du temps que je termine l'analyse du log et la procédure à appliquer, fais ce qui suit :

  • Télécharge Move HijackThis.zip et dézippe le sur ton bureau.

  • Fais un double clic sur Move hijackthis.vbs (accepte l'exécution du script si tu reçois un message d'alerte de windows ou d'un logiciel de sécurité)

  • HijackThis se lancera maintenant à partir de C:\Program Files\Hijackthis\hijackthis.exe, ce qui lui permettra de créer un backup en cas de fausse manip.


Tel qu'il est placé, aucune sauvegarde n'a été enregistrée et si tu as fixé des lignes légitimes, tu ne pourras pas les récupérer. Je
te conseille vivement ne pas utiliser HJT seul si tu ne maîtrises pas cet outil ou tu vas droit au formatage. Triste

Dis moi exactement ce que tu as fait comme manipulation et par pitié arrête de tripatouiller ton registre. Les dysfonctionnements viennent de cette infection ne va pas en ajouter.


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gnap
Nouveau
Nouveau


Inscrit le: 29 Avr 2006
Messages: 3

MessagePosté le: 29 Avr 2006 11:47    Sujet du message: Rapport de Scan Répondre en citant

http://cjoint.com/?eDnyZjBowU

http://cjoint.com/?eDnaEG5Ip1
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 29 Avr 2006 11:59    Sujet du message: Re: Rapport de Scan Répondre en citant

gnap a écrit:
http://cjoint.com/?eDnyZjBowU

http://cjoint.com/?eDnaEG5Ip1


Et tu pourrais répondre à la question que je t'ai posée ?

Un minimum d'explication serait le bienvenu...

Je te donne la marche à suivre dans le courant de la journée Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gnap
Nouveau
Nouveau


Inscrit le: 29 Avr 2006
Messages: 3

MessagePosté le: 29 Avr 2006 12:17    Sujet du message: Répondre en citant

En fait il me semblait n'avoir rien a cocher, ni même déjà coché... mais en cliquant pour quitter j'ai du malencontreusement cocher quelque chose... (en fait je ne sais pas trop si c'est bien cela...)
Bcp trop de fenètres ouvertes... Pas content

Aussi je ne pense pas trop pouvoir te renseigner correctement quant à la question d'ou cette "réponse" en 2 temps...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 29 Avr 2006 14:00    Sujet du message: Répondre en citant

Pour corriger une ligne avec HJT, il faut la cocher, cliquer sur Fix Checked et valider la correction... donc je pense que tu n'as rien fait de malencontreux sans le voir. Clin d'oeil


On va tailler dans le vif du sujet, dans un premier temps pour parer au plus pressé et s'occuper des "détails" ensuite.


Je t'invite à désinstaller ceci rapidement pour t'éviter de mauvaises surprises sur ton compte en banque : eCarteBleue-CLEO, cette variante de Rbot est capable de beaucoup de choses...


Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Fais une sauvegarde de tes données personnelles si tu n'en as pas, mieux vaut être prudent Clin d'oeil

  2. Désinstalle tous tes logiciels de P2P (Kazaa, Emule, ect..) . Rbot se propage en utilisant ces ports. Tu es libre de réinstaller e-Mule ensuite, mais il vaut mieux t'en passer le temps de la désinfection.

  3. Télécharge & installe >> Ewido Suite <<

  4. Fais les mises à jour Ewido (mais ne lance pas de scan du système pour l'instant)

  5. Télécharge ces outils de désinfections spécifiques. Si tu rencontres des difficultés à les télécharger fais le à partir d'un pc sain et grave les pour les installer sur le pc malade :



  6. Ouvre le bloc notes et copie cette liste de fichiers. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    C:\WINDOWS\wk6\data\starter.bat
    C:\WINDOWS\system32\msexcel.exe
    C:\WINDOWS\system32\realone.exe
    C:\WINDOWS\system32\servic.exe


  7. Débranche ta connexion internet à partir de maintenant

  8. Désactive la restauration du système


  9. Lance les uns après les autres les Fixs : F-Agobot, FxBropia, F-Bot, Clrav.

  10. Redémarre ton pc, et ne te reconnecte pas à Internet.

  11. Procède au nettoyage des fichiers temporaires avec CCleaner (que tu as déjà visiblement).

  12. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  13. Redémarre en mode sans échec

  14. Ouvre HijackThis (do a system scan only), coche ces lignes et seulement celles-ci si présentes :
    Citation:
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Microsoft Excel] msexcel.exe
    O4 - HKLM\..\RunServices: [Real One Player] realone.exe
    O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Worms-Killer] "c:\WINDOWS\wk6\data\starter.bat"
    O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKCU\..\Run: [Real One Player] realone.exe
    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe


  15. Clique Fix Cheked et accepte les modifications.

  16. Lance Ewido et règle les paramètres suivants :

    • Clique sur "scanner" puis sur "scan complet du système"

    • Garde l'option par défaut "Supprimer" et vérifie que la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" est cochée.

    • A la fin du scan, sauvegarde le rapport


  17. Lance un scan complet de a² free -- > supprime tout ce qu'il trouve et vide sa quarantaine ensuite.

  18. Redémarre ton pc en mode normal et réactive la restauration du système.

  19. Rends toi sur Windows Update et fais les éventuelles mises à jour qu'il te manque.

  20. Fais ces deux scans en ligne et poste moi les rapports :



  21. Poste un nouveau log HijackThis (Do A System Scan & Save A log File)

  22. N'oublie pas de poster le rapport de Ewido.


Bon courage Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©