| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 10 Oct 2006 16:36 Sujet du message: |
|
|
| Sans probleme tu es deja bien sympa de m'aider. Tu reponds assez vite a mon gout lol. Je fais ça de suite, en plus pas besoin de reboot cette fois ci c'est cool! lol. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2165 Localisation: Paris (France)
|
Posté le: 12 Oct 2006 19:57 Sujet du message: |
|
|
Bonsoir
J'ai pas eu le temps de regardé tes dernier log...
Je fais ça demain soir
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 13 Oct 2006 13:32 Sujet du message: |
|
|
| Sans probleme. Merci ;) |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2165 Localisation: Paris (France)
|
Posté le: 14 Oct 2006 10:55 Sujet du message: |
|
|
Bonjour... ça y est je suis là...
Eh bien c'est presque propre!!!
- Commence par mettre à jour tous les logiciels de sécurité (spybot, A²free)
- Bien on va enlever les traces de emule puisque tu me dis que tu ne l'as pas sur ton PC :
- Fais Démarrer / Exécuter --> Tape regedit
- Tu navigues dans le registre pour chacune des clés suivantes, et une fois que tu les as trouvées, tu supprimes ce qui est en vert uniquement (clique droit dessus et tu choisis "supprimer") en faisant bien attention à ce que ce soit la bonne clé :
- hkey_current_user \software\emule
- hkey_local_machine \software\classes\ed2k
- Redémarre en mode sans échec,
- Donne toi accès aux fichiers cachés et supprime les fichiers suivants si présents :
| Citation: | | C:\drftpd\bin\wrapper.exe |
(d'ailleur si drftp n'est pas installé sur ton PC tu peux supprimer tout le dossier...
Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: | O23 - Service: DrFTPD Master (drftpd-master) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)
O23 - Service: DrFTPD Slave (drftpd-slave) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing) |
Clique sur Fix Checked et accepte les modifications.
Nettoie ton disque avec CCleaner et redémarre en mode normal.
Lance un scan complet de a² Free --> Supprime tout ce qu'il trouve (et dis mois si il a trouvé quelque chose cette fois...)
Lance un scan complet avec Spybot S&D --> Supprime tout ce qu'il trouve.
Nouveau log HijackThis.
Nouveau scan & rapport de Panda,
Fais un scan en ligne avec Pestpatrol, sauvegarde le rapport dans le bloc note, et uploade le sur ta prochaine réponse.
Tu utilises des logiciels de prise de controle à distance comme Remotely Anywhere,... ?
Bonne soirée
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 14 Oct 2006 21:06 Sujet du message: |
|
|
| Salut. Non aucun logiciel de prise de controle à distance. J'ai juste VNC mais il n'est pas actif. Je fais ce que tu m'as dit a tt et merci encore. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 15 Oct 2006 17:32 Sujet du message: |
|
|
Re. Tout d'abord, le repertoire c:\drftp n'existe pas. Sinon j'ai fait ce que tu m'as dit pour emule. A²Free n'as rien trouvé. Le scan en ligne Panda non plus. Voila les logs:
Hijackthis: http://cjoint.com/?kptCr8qox1
Pestscan: http://cjoint.com/?kptCN1H4dY
Merci a tt. |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2165 Localisation: Paris (France)
|
Posté le: 17 Oct 2006 20:51 Sujet du message: |
|
|
Hello...
- Fais Démarrer / Exécuter --> Tape services.msc
- Tu navigues dans le registre pour chacune des clés suivantes, et une fois que tu les as trouvées, tu supprimes ce qui est en vert uniquement (clique droit dessus et tu choisis "supprimer") en faisant bien attention à ce que ce soit la bonne clé :
hkey_current_user \software\logmein
- Fais Démarrer / Exécuter --> Tape services.msc
- Tu dois dans la liste des services deux services en rapport avec "DrFTPD Master" et "DrFTPD Slave" : désactive les et note "le chemin d'accès des fichiers exécutables" de chacun des service.
- Redémarre en mode sans échec.
- Supprime les fichiers exécutables liés aux services que l'on vient de désactiver.
- Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: | O23 - Service: DrFTPD Master (drftpd-master) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)
O23 - Service: DrFTPD Slave (drftpd-slave) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing) |
Clique sur Fix Checked et accepte les modifications.
Nettoie ton disque avec CCleaner et redémarre en mode normal.
Nouveau log HijackThis.
Normalement ce devrait être bon...
Bonne soirée
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 18 Oct 2006 17:07 Sujet du message: |
|
|
Salut. Le chemin c:\drftpd\ n'existe toujours pas. J'ai fait ce que tu m'as dit donc voici le log Hijackthis: http://cjoint.com/?kstgITPySW
Merci a tt. |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2165 Localisation: Paris (France)
|
Posté le: 19 Oct 2006 15:54 Sujet du message: |
|
|
Yo
Eh ben c'est tout bon!!!
DrFtp avait juste laissé une trace dans le registre alors et comme le service était pas désactivé... l'entrée revenait
Sinon ton log est propre
Tu n'as plus de problèmes avec ton pare feu?
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 19 Oct 2006 20:00 Sujet du message: |
|
|
Non non tout va bien. Et bah c'est tres sympa de m'avoir aider. Merci encore beaucoup et puis a bientot.
Bonne soirée :þ. |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2165 Localisation: Paris (France)
|
Posté le: 19 Oct 2006 20:38 Sujet du message: |
|
|
Content de t'avoir rendu service.
A+
 _________________
 |
|
| Revenir en haut |
|
 |
|