Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Firewall désactivé [résolu] Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 10 Oct 2006 16:36    Sujet du message: Répondre en citant

Sans probleme tu es deja bien sympa de m'aider. Tu reponds assez vite a mon gout lol. Je fais ça de suite, en plus pas besoin de reboot cette fois ci c'est cool! lol.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 10 Oct 2006 19:03    Sujet du message: Répondre en citant

Resalut :). Je te poste les logs. Merci encore...
rapport Pestscan: http://cjoint.com/?kku00c1CB6
rapport Hijackthis: http://cjoint.com/?kkvbXASqVi
A bientot :þ.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2165
Localisation: Paris (France)

MessagePosté le: 12 Oct 2006 19:57    Sujet du message: Répondre en citant

Bonsoir

J'ai pas eu le temps de regardé tes dernier log...

Je fais ça demain soir Clin d'oeil

@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 13 Oct 2006 13:32    Sujet du message: Répondre en citant

Sans probleme. Merci ;)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2165
Localisation: Paris (France)

MessagePosté le: 14 Oct 2006 10:55    Sujet du message: Répondre en citant

Bonjour... ça y est je suis là...

Eh bien c'est presque propre!!!


  • Commence par mettre à jour tous les logiciels de sécurité (spybot, A²free)

  • Bien on va enlever les traces de emule puisque tu me dis que tu ne l'as pas sur ton PC :
    • Fais Démarrer / Exécuter --> Tape regedit

    • Tu navigues dans le registre pour chacune des clés suivantes, et une fois que tu les as trouvées, tu supprimes ce qui est en vert uniquement (clique droit dessus et tu choisis "supprimer") en faisant bien attention à ce que ce soit la bonne clé :

      • hkey_current_user \software\emule
      • hkey_local_machine \software\classes\ed2k



  • Redémarre en mode sans échec,

  • Donne toi accès aux fichiers cachés et supprime les fichiers suivants si présents :

    Citation:
    C:\drftpd\bin\wrapper.exe

    (d'ailleur si drftp n'est pas installé sur ton PC tu peux supprimer tout le dossier...

  • Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    O23 - Service: DrFTPD Master (drftpd-master) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)
    O23 - Service: DrFTPD Slave (drftpd-slave) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)


  • Clique sur Fix Checked et accepte les modifications.


  • Nettoie ton disque avec CCleaner et redémarre en mode normal.

  • Lance un scan complet de a² Free --> Supprime tout ce qu'il trouve (et dis mois si il a trouvé quelque chose cette fois...)

  • Lance un scan complet avec Spybot S&D --> Supprime tout ce qu'il trouve.

  • Nouveau log HijackThis.

  • Nouveau scan & rapport de Panda,

  • Fais un scan en ligne avec Pestpatrol, sauvegarde le rapport dans le bloc note, et uploade le sur ta prochaine réponse.




Tu utilises des logiciels de prise de controle à distance comme Remotely Anywhere,... ?

Bonne soirée
@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 14 Oct 2006 21:06    Sujet du message: Répondre en citant

Salut. Non aucun logiciel de prise de controle à distance. J'ai juste VNC mais il n'est pas actif. Je fais ce que tu m'as dit a tt et merci encore.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 15 Oct 2006 17:32    Sujet du message: Répondre en citant

Re. Tout d'abord, le repertoire c:\drftp n'existe pas. Sinon j'ai fait ce que tu m'as dit pour emule. A²Free n'as rien trouvé. Le scan en ligne Panda non plus. Voila les logs:
Hijackthis: http://cjoint.com/?kptCr8qox1
Pestscan: http://cjoint.com/?kptCN1H4dY
Merci a tt.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2165
Localisation: Paris (France)

MessagePosté le: 17 Oct 2006 20:51    Sujet du message: Répondre en citant

Hello...

  • Fais Démarrer / Exécuter --> Tape services.msc

  • Tu navigues dans le registre pour chacune des clés suivantes, et une fois que tu les as trouvées, tu supprimes ce qui est en vert uniquement (clique droit dessus et tu choisis "supprimer") en faisant bien attention à ce que ce soit la bonne clé :

      hkey_current_user \software\logmein


  • Fais Démarrer / Exécuter --> Tape services.msc

  • Tu dois dans la liste des services deux services en rapport avec "DrFTPD Master" et "DrFTPD Slave" : désactive les et note "le chemin d'accès des fichiers exécutables" de chacun des service.

  • Redémarre en mode sans échec.

  • Supprime les fichiers exécutables liés aux services que l'on vient de désactiver.

  • Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    O23 - Service: DrFTPD Master (drftpd-master) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)
    O23 - Service: DrFTPD Slave (drftpd-slave) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)


  • Clique sur Fix Checked et accepte les modifications.


  • Nettoie ton disque avec CCleaner et redémarre en mode normal.

  • Nouveau log HijackThis.




Normalement ce devrait être bon...

Bonne soirée
@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 18 Oct 2006 17:07    Sujet du message: Répondre en citant

Salut. Le chemin c:\drftpd\ n'existe toujours pas. J'ai fait ce que tu m'as dit donc voici le log Hijackthis: http://cjoint.com/?kstgITPySW
Merci a tt.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2165
Localisation: Paris (France)

MessagePosté le: 19 Oct 2006 15:54    Sujet du message: Répondre en citant

Yo

Eh ben c'est tout bon!!!

DrFtp avait juste laissé une trace dans le registre alors et comme le service était pas désactivé... l'entrée revenait

Sinon ton log est propre Accord

Tu n'as plus de problèmes avec ton pare feu?

@+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Qqn
Nouveau
Nouveau


Inscrit le: 16 Sep 2006
Messages: 19

MessagePosté le: 19 Oct 2006 20:00    Sujet du message: Répondre en citant

Non non tout va bien. Et bah c'est tres sympa de m'avoir aider. Merci encore beaucoup et puis a bientot.
Bonne soirée :þ.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2165
Localisation: Paris (France)

MessagePosté le: 19 Oct 2006 20:38    Sujet du message: Répondre en citant

Content de t'avoir rendu service. Clin d'oeil

A+
À la prochaine
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©