Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Ordinateur infecté : Qhost.gen (un troyen)  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
satyr
Nouveau
Nouveau


Inscrit le: 28 Aoû 2006
Messages: 11

MessagePosté le: 28 Aoû 2006 10:34    Sujet du message: Ordinateur infecté : Qhost.gen (un troyen) Répondre en citant

Bonjour,
Il y a quelques jours, j'ai eu un probleme avec mon ordinateur, un message s'affichait "votre ordinateur is infected". J'ai alors installer et executer plusieurs logiciels anti spyware et autre, ainsi que norton antivirus. Norton a reconnu plusieurs infections qu'il a supprimé ou mis en quarantaine, j'ai utiliser spyware doctor qui en a supprimé aussi, ccleaner aussi et enfin ewido que j'ai executer en mode sans echec. Le message ne s'affiche plus mais je ne sais pas si je suis completement eradiquer . En effet le gestionnaire des taches et les options de pare feux windows sont bloqués avec afichage de message d'erreur " en raison d'un probleme non identifié, windows ne peut pas afficher les parametres de pare feux windows", j'ai trouver sur le forum le moyen de supprimer ce message mais j'aimerai savoir avant si je n'ai plus aucune infections.

Je fais parvenir les conclusions de virusscan: http://cjoint.com/?iCmrRzyYSp

et de HijackThis : http://cjoint.com/?iCmG6Dv40Q

Merci d'avance.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 28 Aoû 2006 13:12    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Il y a toujours des traces d'infection sur ton log, dans un premier temps suis cette procédure et poste tous les rapports demandés. Clin d'oeil


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
satyr
Nouveau
Nouveau


Inscrit le: 28 Aoû 2006
Messages: 11

MessagePosté le: 28 Aoû 2006 14:44    Sujet du message: Répondre en citant

Merci d'avoir repondu aussi vite,
Je te post les differents rapports:

le premier de SmitfraudFix : http://cjoint.com/?iCqOOt32nu
le deuxieme de "" "" : http://cjoint.com/?iCqQtDmqjm

le log de virusscan : http://cjoint.com/?iCqQMH5Jg4

et le dernier de hisjackthis: http://cjoint.com/?iCqRLIEch8

Voila merci bien, et a bientot j'espere!!! svp svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 29 Aoû 2006 21:53    Sujet du message: Répondre en citant

Bonsoir,

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Télécharge & installe Killbox--> Imprime le tuto

  2. Télécharge & installe a-squared Free

  3. Télécharge CWShredder , mais n'y touche pas pour le moment.


  4. Télécharge également ces deux outils et laisse les en attente sur ton bureau :



  5. Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    c:\windows\system32\vx.tll
    C:\Documents and Settings\Mathieu\Application Data\Install.dat
    C:\WINDOWS\system32\drivers\etc\1.hosts
    C:\WINDOWS\system32\drivers\etc\2.hosts
    C:\WINDOWS\system32\drivers\etc\3.hosts
    C:\WINDOWS\system32\xeefjpk.dll


  6. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

    Idée Il est possible que Killbox ne puisse pas supprimer tous les fichiers, ne t'en inquiète pas.

  7. Redémarre en mode sans échec

  8. Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
    Citation:
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http//a1767.g.akamai.net/v/1767/18689/7d/img-dc2.adtech.de/apps/353/Ad1112417St3Sz16Sq214983V0Id1//index.html
    O2 - BHO: (no name) - {12985877-40B9-B3F8-D222-0058230074D7} - C:\WINDOWS\system32\xeefjpk.dll
    O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll (file missing)


  9. Clique Fix Checked pour accepter les modifications.

  10. Double clique sur CWShredder.exe pour le lancer : Clique sur Accept, puis sur Fix. S'il trouve quelque chose (removed), note le nom de la variante de CWS et donne le moi.

  11. Fais un clic droit sur le fichier DellDomains.inf, dans le menu contextuel choisis installer.

  12. Double-clicque sur Hoster

    • Clique sur Restore original Hosts et rien d'autre

    • Ferme le programme

    • Suis ce chemin de fichier dans l'explorateur de Windows : C:\WINDOWS\system32\drivers\etc (assure toi d'avoir accès aux fichiers cachés avant)

    • Repère les fichiers lmhosts.sam et HOSTS, clicque droit sur chacun d'entre eux, choisis Propriétés dans le menu contextuel et coche la case Lecture seule


  13. Lance un scan complet de a² Free et supprime tout ce qu'il trouve,

  14. Nouveau nettoyage avec CCleaner

  15. Redémarre en mode normal

  16. Nouveau scan & rapport de Panda,

  17. Nouveau log HijackThis


Bon courage Clin d'oeil
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
satyr
Nouveau
Nouveau


Inscrit le: 28 Aoû 2006
Messages: 11

MessagePosté le: 30 Aoû 2006 11:28    Sujet du message: Répondre en citant

Bonjour,
Après avoir suivi tes instructions, je post les differents rapports!!!!

Rapport du scan panda : http://cjoint.com/?iEnBEw5vUV
Rapport de HijackThis : http://cjoint.com/?iEnCcgnYvD

Voila, merci bien pour ton aide!!!! Accord Accord
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
satyr
Nouveau
Nouveau


Inscrit le: 28 Aoû 2006
Messages: 11

MessagePosté le: 02 Sep 2006 11:56    Sujet du message: Répondre en citant

Je n'ai pas eu de réponses, est ce que ca veut dire que je n'ai plus rien??

Si c'est ca, je vous remercie pour votre aide!!! et j'espere pas a la prochaine sinon ca voudrait dire que j'ai rechopper un virus!!!!! Bravo Bravo Bravo Accord
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 02 Sep 2006 17:02    Sujet du message: Répondre en citant

Bonsoir, Loreleï ne doit plus trop avoir le temps de passer sur le forum, sinon elle t'aurais répondu.

Passe un coup de CCleaner pour supprimer tous tes cookies.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2221
Localisation: Paris (France)

MessagePosté le: 03 Sep 2006 21:42    Sujet du message: Répondre en citant

Bonsoir

En effet Loreleï est très très occupée en ce moment... mais elle ma dit qu'elle essaierait de passer... patience...

@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
satyr
Nouveau
Nouveau


Inscrit le: 28 Aoû 2006
Messages: 11

MessagePosté le: 04 Sep 2006 9:08    Sujet du message: Répondre en citant

ok, merci, je vais l'attendre alors....

Merci à vous de m'avoir prevenu!!!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 07 Sep 2006 12:24    Sujet du message: Répondre en citant

Bonjour Satyr,

Corrige cette ligne avec HijackThis :

Citation:
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML


Concernant tes infections ça me paraît propre, mais fais ce dernier scan en ligne et poste le rapport, qu'on vérifie la santé de ton registre. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©