Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Vundo & Désinstallation de Securitoo [Résolu] Aller à la page 1, 2, 3  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 12 Nov 2006 10:28    Sujet du message: Vundo & Désinstallation de Securitoo [Résolu] Répondre en citant

Bonjour à tous,

Je viens de découvrir votre forum et je me rend compte qu'il y a plusieurs personnes qui savent vraiment de quoi elles parlent alors je me permets de vous demander de l'aide.

Voilà une semaine déjà, j'ai voulu mettre à jour le moteur de mon anti virus Securitoo, et j'ai choppé plein de m... au moment où l'ordinateur n'était plus protégé. J'ai désinfecté tant que j'ai pu, fait les mises à jour windows XP que je n'avais pas fait depuis des lustres et installé. Résultat après avoir essayé tous les anti virus et anti spywares que j'ai trouvé par le biais de forums comme celui d'informatruc, il n'y a plus rien.

Sauf que je constate...
- une lenteur pas croyable sous IE, mais pas sous FireFox,
- des messages publicitaires en popup (parfois page non trouvée, parfois WinAntivirus PRO 2006...)
- Mes logiciels qui doivent se connecter à Internet n'y arrivent pas (ex. AdAware dit "Error retrieving update" ou Avast dit "connexion au serveur impossible", j'ai même installé Thunderbird qui lui me dit "le serveur pop a refusé la connexion" mais je suis à peu près certain que le message est foireux).

J'ai fait vérifié mon log HiJackThis sur un autre forum, tout le monde semble s'accorder à dire que le log est propre.

Je ne sais plus quoi faire, j'ai le sentiment d'avoir tout essayé.

Ca vous dit quelque chose tout ça ?

Merci de votre aide.

Cédric


Dernière édition par CidBer le 12 Nov 2006 10:51; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 12 Nov 2006 10:40    Sujet du message: Re: Ver non detecté - Au secours Répondre en citant

A toutes fins utiles, voici mon log HiJackThis : http://cjoint.com/?lmlMwnec68

Merci par avance.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 12 Nov 2006 11:09    Sujet du message: Répondre en citant

Bonjour,

Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next.

A la fin du scan, NE TOUCHE A RIEN !

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.

Poste le rapport sur le forum.

Aide sur BlackLight de Malekal_Morte
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 12 Nov 2006 11:26    Sujet du message: Répondre en citant

Bonjour et merci pour ta réponse.
Voici le rapport obtenu avec BlackLight : http://cjoint.com/?lmmziGZHzP

L'interface me dit :
"Scan complete.
No hidden items found."

Voici à titre d'infos les images des réactions des programmes impactés :
http://cjoint.com/data/lmqeSIPbxT.htm
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 13 Nov 2006 16:54    Sujet du message: Répondre en citant

Re,
Bizarre, bizarre...

Fais bien TOUT ce qui suit.

- Télécharge Hijackthis de Merjin
- Mets le dans un dossier ou sur ton bureau
-- Clique Droit sur Hijackthis :
-> Choisis " Renommer "
-> Tape Scanner.exe puis valide


- Lance l'application
- Choisis l'option Do a system scan and save a logfile
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier

- Colle le rapport ici.

Aide sur Hijackthis
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 13 Nov 2006 19:59    Sujet du message: Répondre en citant

Voici le rapport : http://cjoint.com/?lnu6DEg4Ac.
Pour ma culture : pourquoi renommer HiJackThis en Scanner.exe ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 13 Nov 2006 20:04    Sujet du message: Répondre en citant

Re,

Infection de type Vundo.

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
[*]Double-clique VundoFix.exe afin de le lancer
[*]Clique sur le bouton Scan for Vundo
[*]Lorsque le scan est complété, clique sur le bouton Remove Vundo
[*]Une invite te demandera si tu veux supprimer les fichiers, clique YES
[*]Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
[*]Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
[*]Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7756
Localisation: Rouen (France)

MessagePosté le: 13 Nov 2006 20:30    Sujet du message: Répondre en citant

Bonsoir,

CidBer a écrit:
Pour ma culture : pourquoi renommer HiJackThis en Scanner.exe ?


De passage, juste pour dire ceci :

Aujourd'hui certains types d'infection reconnaissent HijackThis. Le fait de le renommer est un leurre afin que l'infection se révèle. Ce qui a été ton cas. Clin d'oeil

Bon nettoyage :)
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 13 Nov 2006 20:52    Sujet du message: Répondre en citant

J'y crois pas...
Tous s'est passé EXACTEMENT comme tu me l'as dit.

Voici les rapports :
- Vundo : http://cjoint.com/?lnvYzMBJff
- HiJackThis : http://cjoint.com/?lnwmbUlFoS

Malheureusement ça ne règle pas mon problème de connexion...


Dernière édition par CidBer le 13 Nov 2006 21:12; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 13 Nov 2006 21:07    Sujet du message: Répondre en citant

Re,

Citation:
Tous s'est passé EXACTEMENT comme tu me l'as dit.

On t'avait pas dit que j'étais devin ? Clin d'oeil

- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {24B82CED-EF57-9E89-2C55-B7CE19CBBFC0} - (no file)
O2 - BHO: (no name) - {8997BCB3-AFB0-4127-8B29-1D22649BCD2A} - C:\WINDOWS\System32\ddcyx.dll (file missing)

Clique sur Fix checked (en bas à gauche)

Citation:
- Assure toi d'avoir accès aux dossiers/fichiers cachés
-> Démarrer
-> Panneau de configuration
-> Options des Dossiers, onglet Affichage :
. Clique sur Afficher les dossiers cachés
. Décoche Masquer les extensions des fichiers dont le type est connu
. Décoche Masquer les fichiers protégés du système d'exploitation


Va sur le site de VirusTotal
Clique sur Parcourir... puis ouvre:

C:\WINDOWS\System32\txofttni.dll

Clique ensuite sur Send
Poste le rapport en fin d'analyse.

Si tu vois ce message:
" Your file " ***.*** " is queued in position: ***. Estimated start time is between *** and *** minutes. "
Il te faudra patienter.

Si le fichier est détecté par au moins 3 antivirus comme étant néfaste. (Si moins de 3, attends mon avis)

S'il te plaît, va ici pour uploader un fichier douteux pour analyse.
[*]"Your Username:" - Entre ton pseudo sur ce forum
[*]"Topic Where File Was Requested:" - Copie-colle le lien vers cette discussion
[*]"File(s) To Submit:" - Bouton "Parcourir..." pour naviguer vers ce nom de fichier : C:\WINDOWS\System32\txofttni.dll
[*]Cliquez sur Send File

[*] Double-clique VundoFix.exe afin de le lancer
[*] NE clique PAS sur le bouton Scan for Vundo
[*] Clique Droit dans la fenêtre blanche, choisis Add more files ?
[*] Rajoute dans la première ligne :
C:\WINDOWS\System32\txofttni.dll
[*] Clique successivement sur :
- Add Files
- Close Windows
- Remove Vundo
[*] Si l'outil te demande de redémarrer, accepte.
[*] Copie/Colle ensuite le rapport C:\vundofix.txt

Ce scan est à faire sans soucis :

[*] Télécharge combofix.exe (par sUBs) sur ton Bureau
[*] Double clique combofix.exe.
[*] Tape sur la touche Y (Yes) pour démarrer le scan.
[*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 13 Nov 2006 21:33    Sujet du message: Répondre en citant

Voici les rapports :

- Vundo : http://cjoint.com/?lnwBHJQt8P
- Combofix : http://cjoint.com/?lnwCqOXoWg
- VirusTotal : http://cjoint.com/?lnwFx4Kl04

- HiJackThis : http://cjoint.com/?lnwDicTtqt
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 14 Nov 2006 16:50    Sujet du message: Répondre en citant

Re,

Fixe ces lignes :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\System32\txofttni.dll (file missing)

Tu n'as pas d'Antivirus ?
Installe en un comme Antivir :
http://www.malekal.com/tutorial_antivir.php

Fais un scan complet puis poste le rapport.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 14 Nov 2006 19:40    Sujet du message: Répondre en citant

Voilà le rapport, il a encore trouvé Vundo mais je n'arrive pas à me connecter pour télécharger les dernières MAJ :

http://cjoint.com/?louNnsZHeZ
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1947

MessagePosté le: 14 Nov 2006 19:47    Sujet du message: Répondre en citant

Re,

Avec Internet Explorer
Fais un scan en ligne Panda
- Clique sur " Scan your PC "
- Ensuite sur " Check Now "
- /!\ Clique en bas sur " I don't Accept "
Entre ton adresse e-mail puis commence le scan
- Poste le rapport en fin d'analyse
Si tu as Avast! désactive-le lors du scan
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 15 Nov 2006 18:16    Sujet du message: Répondre en citant

Impossible d'utiliser Panda avec IE, une autre option ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©