| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2158 Localisation: Paris (France)
|
Posté le: 16 Sep 2006 18:47 Sujet du message: |
|
|
Bonjour
Pourrais tu être plus explicite? Pourquoi poste tu ces log? Quel est le problème que rencontre ton PC?
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 17 Sep 2006 13:50 Sujet du message: |
|
|
| Lol, c'est bien pour ça que j'ai indiquer le lien http://www.informatruc.com/forum/ftopic18646.php ;p. En fait je ne pouvais pas modifier l'état du pare feu Windows, le lien indique la manière pour le régler, et, il conseille aussi de fair un scan. Voila pourquoi j'ai poster ces résultats. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 22 Sep 2006 16:15 Sujet du message: |
|
|
Pas de reponses ??  |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2158 Localisation: Paris (France)
|
Posté le: 25 Sep 2006 21:09 Sujet du message: |
|
|
Hello
Désolé j'avais zappé ton message... en plus en ce moment j'ai pas trop le temps...
| Citation: | | C:\DOCUME~1\mourou\LOCALS~1\Temp\ae1827\setup.exe |
TU étais en train d'installer quelquechose lorsque tu as fait l'analyse?
Pourquoi as tu plusieurs antivirus? Lequel est ton résident? Sophos?
Tu as aussi des traces de Zone Alarm... je croyais que tu utilisais le pare feu de XP?
Ta version de Java n'est pas à jour non plus il faudra la mettre à jour... celle que tu as contient des failles de sécurité...
Revenons à ton analyse :
- Pour mettre à jour Java il faut d'abord désinstaller toutes les anciennes versions et télécharger la dernière qui est mise à jour...
- Fait ensuite Menu démarrer, exécuter et tu tapes services.mmc et désactive le service Microsoft Network Service (Network)
- Rend toi sur ce site, télécharge et exécute eScan Antivirus Toolkit et poste le rapport ici...
- Pour finir reposte un log Hijackthis...
@+
EDIT : Pourquoi as tu un Program Files sur chacune de tes partitions (C et D) ? _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 05 Oct 2006 13:42 Sujet du message: |
|
|
| Desole je n'ai pas eu de mail signalant ta reponse je crois :x. Euh pour ce qui est de l'installation, non je n'en faisait pas. Ensuite oui j'utilise ZA comme pare-feu, mais je voulais l'enlever pour mettre celui d'XP en faisant convenablement les mises a jour mais j'ai préferé renoncer donc c'est toujours ZA mon pare-feu. Mon anti-virus actuel est NOD32 tous les autres ont été desinstallés. Je fais la maj Java de suite puis je scan et je te relance les logs. Merci |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2158 Localisation: Paris (France)
|
Posté le: 06 Oct 2006 20:49 Sujet du message: |
|
|
Bonsoir
- Télécharge & installe les outils suivants, fais les mises à jour mais ne lance pas de scan pour le moment :
- Redémarre en mode sans échec,
- Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: | R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http//searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http//www.qisblcvfxcawuwxhfcpcgyknx.com/PJF8mud5jWjcg15/ eAOEqtNR1ZErW36tzZr_ssPg3yCTAX7jLTBWIH6xolgIDO7q.jsp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe |
Clique sur Fix Checked et accepte les modifications.
Lance un scan complet de a² Free --> Supprime tout ce qu'il trouve
Lance un scan complet avec Spybot S&D --> Supprime tout ce qu'il trouve.
Nettoie ton disque avec CCleaner et redémarre en mode normal.
Nouveau scan & rapport de Panda,
Fais un scan en ligne avec Pestpatrol, sauvegarde le rapport dans le bloc note, et uploade le sur ta prochaine réponse.
Nouveau log HijackThis.
Petite question : tu utilises des serveurs ftp nommés ioFTPD ou DrFTPD?
Bonne soirée
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 07 Oct 2006 16:54 Sujet du message: |
|
|
| Oui j'ai ioFTPD. Je fais tout ce que tu m'a indiqué maintenant, je poste tout des que c'est fait. Merci encore. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2158 Localisation: Paris (France)
|
Posté le: 08 Oct 2006 12:43 Sujet du message: |
|
|
Bonjour
- Mets à jour Spybot S&D et a² Free
- Redémarre en mode sans échec
- Donne toi accès aux fichiers cachés
- Supprime les fichiers suivants si présents :
| Citation: | | E:\logiciel\zs_811.exe |
Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: |
O2 - BHO: (no name) - {0BDB6588-06FF-C6CF-15A9-41F59AB4A3C7} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O4 - Startup: PowerReg Scheduler.exe
|
Clique sur Fix Checked et accepte les modifications.
Lance un scan complet avec Spybot S&D puis a² Free : Supprime tout ce qu'ils trouvent.
Nettoie ton disque avec CCleaner et redémarre en mode normal.
Nouveau scan & rapport de Panda,
Nouveau log HijackThis.
Questions encore...
- Tu utilises le logiciel LogInme qui te permet de prendre le contrôle à distance de ta machine?
- Tu as de nombreux logiciels FTP sur ton PC : duquel te sers tu? Serv-U2? DrFtp? IoFtp?
Il faudrait désinstaller proprement ceux qui ne te servent pas...
- Je ne saurais trop te conseiller de désinstaller e-mule qui "ramasse" les virus... en tout cas désactive le le temps de la désinfection...
@+
 _________________
 |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 08 Oct 2006 13:54 Sujet du message: |
|
|
| Non je n'utilise pas LogInMe je ne connais meme pas dsl. Je n'utilise que ioFTPD. Il me semblais avoir desinstaller les autres, ils ne sont pas dans la liste de suppression de programmes du panneau de config. Ensuite je n'utilise pas emule et pareil il n'est pas present dans la liste. Je fais ce que tu viens de me dire dans quelques minutes. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
Posté le: 08 Oct 2006 14:05 Sujet du message: |
|
|
| Au fait a²free etait deja updaté. Spybot a reçu 3 maj. A tout. |
|
| Revenir en haut |
|
 |
Qqn Nouveau

Inscrit le: 16 Sep 2006 Messages: 19
|
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2158 Localisation: Paris (France)
|
Posté le: 10 Oct 2006 16:26 Sujet du message: |
|
|
Bonsoir
| Qqn a écrit: | | Non je n'utilise pas LogInMe je ne connais meme pas dsl. Je n'utilise que ioFTPD. Il me semblais avoir desinstaller les autres, ils ne sont pas dans la liste de suppression de programmes du panneau de config. Ensuite je n'utilise pas emule et pareil il n'est pas present dans la liste. Je fais ce que tu viens de me dire dans quelques minutes. |
Eh bien dans ce cas nous allons supprimer tout cela alors...
- Télécharge & installe les outils suivants, fais les mises à jour mais ne lance pas de scan pour le moment :
- Il semble qu'il reste des traces de Serv-U2 dans D:\Program Files\Serv-U2... efface tout ce dont tu ne te sers pas...
- Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: | O23 - Service: DrFTPD Master (drftpd-master) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing)
O23 - Service: DrFTPD Slave (drftpd-slave) - Unknown owner - C:\drftpd\bin\wrapper.exe (file missing) |
Clique sur Fix Checked et accepte les modifications.
Lance un scan complet de a² Free --> Supprime tout ce qu'il trouve (tu me diras si il retrouve encore quelquechose...)
Nettoie ton disque avec CCleaner
Nettoie ton disque avec RegCleaner (Tu cliques sur outils, nettoyage du registre, tout faire. Puis tu supprime toutes les clés qu'il te conseille de supprimer.)
Fais un scan en ligne avec Pestpatrol, sauvegarde le rapport dans le bloc note, et uploade le sur ta prochaine réponse.
Nouveau log HijackThis.
Bonne soirée
@+
PS : Désolé de t'avoir répondu un peu tardivement mais en ce moment c'est la course... _________________
 |
|
| Revenir en haut |
|
 |
|