| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 06 Aoû 2006 22:58 Sujet du message: Popup(instant acces), et/ou autres [résolu] |
|
|
Bonjour, je suis prise avec Instant Acces et probablement d'autres petits problemes encore!
J'ai nettoyé mon pc avec CleanUp!, j'ai aussi passé CCleaner.
J'ai fait un scan Panda en ligne, j'ai essayer d'en faire un autre mais après avoir réussi à faire celui de panda, j'avais une erreur qui m'empechait de finir les scan complets, même celui de panda je n'ai pas réussi à le refaire.
Voici donc mon scan Panda
Ainsi que mon log Hijackthis
Merci d'avance pour votre aide précieuse.
Dernière édition par Phoebee le 05 Sep 2006 13:51; édité 1 fois |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 07 Aoû 2006 20:18 Sujet du message: |
|
|
Bonjour, fais ceci :
Télécharge Brute Force Uninstaller (de Merijn)
Créer un nouveau dossier directement sur le C:\ et nomme le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
Clique droit [url=http://metallica.geekstogo.com/InstantAccess.BFU ]ici[/url] et choisis "Enregistrer la cible sous..." afin de télécharger InstantAccess.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer, lors de la sauvegarde, vérifier que le champ "Type :" affiche "Tous les fichiers". Il doit normalement y avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe
Sous Scriptline to execute copiez/collez cette ligne :
c:\bfu\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur "OK". (c'est très rapide..)
Clique Exit pour fermer le programme BFU. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 07 Aoû 2006 20:50 Sujet du message: |
|
|
Merci Jet Li j'ai bien fait toute la procédure, suivi à la lettre mais j'ai toujours mon probleme malheureusement.
 |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 07 Aoû 2006 21:09 Sujet du message: |
|
|
Oui je me doute bien, la désinfection est pas encore finni c'est pour ca
Dans démarrer/Executer, tape regedit, navigue et supprime la clée en gras ( ne touche a rien d'autre !! )
hkey_current_user\software\egdhtml
Télécharge et installe CCleaner
Nettoie ton PC avec.
Refais un scan panda et hijackthis et poste tes rapports ici. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 08 Aoû 2006 11:19 Sujet du message: |
|
|
Bonjour, tu as supprimé hkey_current_user\software\egdhtml comme je te l'avais dit ?? Supprime le s'il est toujours orésent ainsi que ce fichier en gras :
C:\WINDOWS\system32\EGACCESS4_1064.dll
( vide ensuite ta corbeille )
Télécharge et installe :
Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )
Redémarre en mode sans échec | Citation: | A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée. |
Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.
Poste le rapport Ewido ici, ainsi que un nouveau log hijackthis. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7788 Localisation: Rouen (France)
|
Posté le: 08 Aoû 2006 11:49 Sujet du message: |
|
|
Bonjour,
Si le contrôle activeX est toujours actif sur le pc, l'infection ne partira pas.
Pour Phoebee :
Ouvre HijackThis, coche et fixe les lignes suivantes :
| Citation: | O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1064.dll,InstantAccess
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http//scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab |
Fais ensuite ce que t'as demandé Jet Li
@+ _________________
 |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 08 Aoû 2006 14:11 Sujet du message: |
|
|
Alors voilà, j'ai tout fait 2 fois puisque je n'avais pas vu le message de Lorelei avant hihi
Voici mon log de scan Ewido
J'ai supprimé ce qui ce trouvait en quarantaine par la suite j'espère que c'est correct.
Log Hijackthis
[edit] J'avais oublié de préciser que j'avais encore des pop-ups et que quelques heures après j'ai refait un scan Hijackthis pour vérifier et que Instant Acces s'y trouve encore. Je ne veux pas parraître impatiente ou quoi que ce soit, je voulais juste le préciser [/edit]
Merci encore une fois pour le temps que vous prenez à nous aider |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7788 Localisation: Rouen (France)
|
Posté le: 09 Aoû 2006 7:29 Sujet du message: |
|
|
Bonjour Phoebbee,
Tes rapports sont propres, mais s'il est réapparu par la suite, c'est qu'il reste du travail de fourmi à faire.
- Fais ce scan en ligne avec PestPatrol et poste le rapport,
- Télécharge Blacklight de F-Secure, crée lui son propre dossier, sur le bureau.
- Ferme tous les programmes et toutes les fenêtres, et déconnecte toi d'internet.
- Clique sur Accept, puis sur Scan
- A la fin du scan, ouvre le dossier que tu as créé, tu trouveras un fichier fsbl + date du jour.log, poste le rapport.
- On va se resservir de BFU, de cette façon :
- Double clique sur BFU.exe
- A droite de la zone "Scriptfile to execute" tu cliques sur l'icône qui représente un dossier et tu vas chercher EGDACCESS.bfu
- Coche la case "Show log after script ends"
- Clique sur Execute
- Enregistre le résultat et poste le sur ton prochain message
- Nouveau log HijackThis
@+ _________________
 |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 09 Aoû 2006 11:33 Sujet du message: |
|
|
Re-bonjour alors voici mes logs
Pestpatrol
Blacklist
BFU
Hijackthis
Et je croise mes doigts pour que ça fonctionne
[edit] Et bien, depuis que j'ai fait tout ça je n'ai pas eu de pop up je crois que c'est reglé!!! [/edit] |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7788 Localisation: Rouen (France)
|
Posté le: 09 Aoû 2006 16:21 Sujet du message: |
|
|
| Phoebee a écrit: | Et bien, depuis que j'ai fait tout ça je n'ai pas eu de pop up je crois que c'est reglé!!! |
Non ce n'est pas réglé
Par contre on la tient cette saleté.
- Fais un nettoyage avec CCleaner,
- Débranche de nouveau ta connexion, et relance BlackLight, à la fin du scan, clique sur Cleaning , puis sur Next et laisse toi guider.
- Redémarre en mode sans échec, ouvre HijackThis et corrige ces lignes :
| Citation: | O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm |
Relance un scan complet avec Ewido, et sauvegarde le rapport
Refais la manipulation avec BFU, et poste le rapport, qu'on voit ce qu'il reste.
Nouveau nettoyage avec CCleaner,
Redémarre ton pc normalement
Nouveau scan et rapport de PestPatrol.
@+ _________________
 |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 09 Aoû 2006 19:44 Sujet du message: |
|
|
J'ai tout fait comme il faut promis... et après avoir fait mon dernier scan pestpatrol c'est revenu
Donc mes logs..
Blacklight
Ewido
BFU
PestPatrol |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 23 Aoû 2006 15:40 Sujet du message: |
|
|
Je m'excuse de remonter mon message qui était rendu tout loin mais mon probleme n'est toujours pas résolu alors j'attend toujours.
Je ne veux pas bousculer personne ou avoir l'air impatiente non plus, j'ai juste hâte que ce truc parte  |
|
| Revenir en haut |
|
 |
Jango78 Modérateur


Inscrit le: 02 Avr 2006 Messages: 4359 Localisation: Yvelines (France)
|
Posté le: 23 Aoû 2006 15:50 Sujet du message: |
|
|
Salut Phoebee,
On fait ce qu'on peut avec nos moyens actuels, et c'est encore les vacances...  |
|
| Revenir en haut |
|
 |
Phoebee Habitué


Inscrit le: 05 Juil 2005 Messages: 65 Localisation: Lac Saint-Jean
|
Posté le: 05 Sep 2006 13:53 Sujet du message: |
|
|
Pour faire un suivi, je viens tout juste de réussir à régler mon probleme grace à de l'aide sur un autre forum semblable à ici (désolée de pas avoir été fidele )
une suppression manuelle des fichiers à été nécessaire ils ne se supprimait pas via killbox ou autre chose
Enfin, merci pour votre aide que j'apprécie toujours autant  |
|
| Revenir en haut |
|
 |
|