Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Pb récurrent, Pc contaminé, s'éteint et se rallume tt seul?? Aller à la page 1, 2  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 10 Mai 2006 10:24    Sujet du message: Pb récurrent, Pc contaminé, s'éteint et se rallume tt seul?? Répondre en citant

Bonjour,

j'espère que vous allez pouvoir m'aider !!!
Tout d'abord je suis sous XP pro (je c pas si c important alors je vous le précise)
Mon problème voire mes problèmes:
Mon PC s'éteint et se rallume tt seul et aprés un message me dit que j'ai une erreur sérieuse
de plus souvent il m'est impossible d'ouvrir IE il cherche mais s'ouvre pas
j'ai fait un scan ac kaspersky qui m'a trouvé 6 virus je vous copie le rapport: oh nan je n'arrive pas à l'ouvrir car c c une page ac IE PFFFFFFF

Je suis désespéré aidez moi svp
Que faire?

Merci d'avance
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 10 Mai 2006 16:45    Sujet du message: Répondre en citant

Bonsoir et bienvenu.
Télécharge hijackthis. Pour lancer l'annalyse, ouvres hijackthis et clique "Do a system scan and save a logfile", ensuite tu postes ton log ici (c'est le rapport de l'annalyse sous forme de bloc note )
Important : Mets hijackthis dans un dossier portant son nom, et non dans un dossier temporaires. Lors de l'annalyse, tu dois fermer tous tes programmes en cours.

Essaye de poster ton rapport Kaspersky ( tu le copie sur une clée USB par exemple, et tu le postes a partir d'un autres PC comme pour poster ton message.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 11 Mai 2006 22:25    Sujet du message: Répondre en citant

Bonjour,

j'ai fait le scan avec hijackis le voici :

Logfile of HijackThis v1.99.1
Scan saved at 00:20:38, on 12/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Merci bcp de m'aider car je n'y comprend rien en attendant je v essayer de refaire un scan ac kasperky

Merci encore

Edité par Loreleï

Merci d'uploader tes rapports comme c'est expliqué sur ce >> post it <<.
Je ne prendrais pas la peine de le faire la prochaine fois Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 12 Mai 2006 1:17    Sujet du message: Répondre en citant

Voici le scan de kaspersky merci a vous

KASPERSKY ON-LINE SCANNER - RAPPORT
vendredi 12 mai 2006 02:53:11
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 12/05/2006
Enregistrements dans la base antivirus Kaspersky : 181507
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie.: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
F:\

Statistiques de l'analyse:
Total d'objets analysés :: 53612
Nombre de virus trouvés: 5
Nombre d'objets infectés: 6
Nombre d'objets suspects: 0
Durée de l'analyse: 01:01:09

Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\drivers\etc\hosts.msn Infecté: Trojan.Win32.Qhost.r ignoré
C:\WINDOWS\system32\drivers\etc\hosts Infecté: Email-Worm.Win32.Anker.n ignoré
C:\WINDOWS\system32\TFTP3656 Infecté: Backdoor.Win32.Rbot.awg ignoré
C:\WINDOWS\system32\wkster40.exe Infecté: Trojan.Win32.Crypt.t ignoré
C:\WINDOWS\system32\Mcsheild.exe Infecté: Backdoor.Win32.Rbot.awg ignoré
C:\Documents and Settings\Lefranc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\omfg.class-593ebb39-4a80b537.class Infecté: Trojan-Downloader.Java.OpenStream.y ignoré

Analyse terminée.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 14 Mai 2006 19:03    Sujet du message: Répondre en citant

Merci loreleï je ne savais pas je suis désolé et à l'avenir je le ferai merci encore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 17 Mai 2006 3:07    Sujet du message: Répondre en citant

j'ai toujours le meme problème si une ame charitable voudrait s'y pencher un peu ça serait sympa
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 17 Mai 2006 18:31    Sujet du message: Répondre en citant

Bonsoir.

Affiche tous les dossiers cachés

Supprimes les fchiers en gras :

C:\WINDOWS\system32\drivers\etc\hosts.msn
C:\WINDOWS\system32\drivers\etc\hosts
C:\WINDOWS\system32\TFTP3656
C:\WINDOWS\system32\wkster40.exe
C:\WINDOWS\system32\Mcsheild.exe
C:\Documents and Settings\Lefranc\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\omfg.class-593ebb39-4a80b537.class

Vide ta corbeille, redémarre ton PC et refais un scan kaspersky ainsi qu'un scan panda.

Poste un nouveau log hijackthis.

NB : Pour poster tes rapport, fais de cette facon : voir ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 17 Mai 2006 21:43    Sujet du message: Répondre en citant

Salut JetLi merci pour ton aide,

http://cjoint.com/?frxLx03nZs voici le lien pour mon rapport hijackhis.
Sinan j'ai supprimé quelques fichiers que tu m'as conseillé mais ce ci-dessous je les trouve pas ???

C:\WINDOWS\system32\TFTP3656
C:\WINDOWS\system32\Mcsheild.exe

Je v faire le scan ac panda maintenant mais entre temps g le spyware spy shérif erreur 384 qui est arrivé sur mon pC et qui me change ma page de démarrage ....

Merci encore je me dépêche
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 17 Mai 2006 22:15    Sujet du message: Répondre en citant

c encore moi impossible de faire le scan de panda pourtant j'ai accepté les actives X mais rien n'y fait ...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 18 Mai 2006 19:15    Sujet du message: Répondre en citant

Bonjour voici mon dernier log hijackhis : http://cjoint.com/?fsvnhFxZdA
ainsi que mon dernier rapport kasperky: http://cjoint.com/?fsvo5HtLPf

Merci beaucoup pour votre aide...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 18 Mai 2006 20:55    Sujet du message: Répondre en citant

C encore moi, j'avance un peu j'ai réussi a virer la page de démarrage de spy shériff mais il en reste encore svp aidez moi...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7871
Localisation: Rouen (France)

MessagePosté le: 19 Mai 2006 5:20    Sujet du message: Répondre en citant

Bonjour maxhymne,

Il y a de sérieux clients sur ton pc, et en particulier Haxdoor Triste

Tes infections sont dûes au fait que ton pc n'est pas à jour, tu n'as même pas le SP1. Ça me donne mal au coeur!

Tant que les failles de sécurité ne sont pas corrigées, les infections se réinstalleront en boucle. Ca devient ainsi plus difficile de nettoyer.

Si tu disposes d'un second pc avec une connexion internet, déconnecte celui-ci, ça t'évitera une surinfection et cela facilitera la désinfection.

Je te conseille de sauvegarder tes données, tu n'es pas à l'abri d'un formatage.

  • Télécharge Haxfix, imprime ce qui suit et déconnecte toi d'Internet.

  • Lance-le, un dossier Haxfix va être créé

  • Clique sur l'icône créé sur le bureau ou exécute fix.bat qui se trouve dans C:\Programs Files\Haxfix.

  • Lance Haxfix et appuie sur n'importe quelle touche. Tu vas obtenir cet écran :



  • Tape 2 pour lancer le nettoyage automatique

  • Au message Close all Windows, ferme toutes les fenêtres et programmes en cours

  • Ton pc doit redémarrer, si ce n'est pas le cas, tu le redémarres toi même.

  • Récupère le log de Haxfix après redémarrage, il doit se trouver à la racine de ton disque dur à cet endroit : C:\Haxfix.txt et poste le.


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 22 Mai 2006 8:41    Sujet du message: Répondre en citant

Bonjour,

haxfix ne trouve rien c étrange nan ?
je te met le log : http://cjoint.com/?fwkO35q8XO

je c plus koi faire ??

Merci de ton aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7871
Localisation: Rouen (France)

MessagePosté le: 22 Mai 2006 9:34    Sujet du message: Répondre en citant

Bonjour,

maxhymne a écrit:
haxfix ne trouve rien c étrange nan ?


Oui Confus

  • Télécharge et installe RootkitRevealer

  • Ferme tous les programmes en cours

  • Lance le scan et sauvegarde le rapport (File / Save)

  • Uploade le rapport sur ta prochaine réponse, et poste un nouveau log HijackThis.


Tu as fait la sauvegarde de tes données Question

@+

[Edit]
Fais un effort de rédaction s'il te plaît Clin d'oeil

Pour info :

Informatruc a écrit:
Exclamation Pensez à vous relire pour éviter de faire trop de fautes d'orthographe.
Exclamation Le langage SMS et les abréviations sont strictement interdits sur ce forum.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
maxhymne
Nouveau
Nouveau


Inscrit le: 10 Mai 2006
Messages: 16

MessagePosté le: 22 Mai 2006 13:46    Sujet du message: Répondre en citant

Tout d'abord excuse moi pour la rédaction !! Je vais faire des efforts !!

J'ai téléchargé ton dernier logiciel et fait le scan mais il me dit qu'il ne trouve rien, encore une fois étrange...
Je poste quand même le scan hijackhis: http://cjoint.com/?fwpRLHsaVu

Merci de votre aide, entre temps est apparu un autre virus qui me donné un cercle rouge et une croix blanche au milieu, en bas à droite de mon écran mais j'ai réussi a l'éliminer pour le moment.... mais il reste peut être des traces quelques part??
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©