| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 12 Nov 2006 10:28 Sujet du message: Vundo & Désinstallation de Securitoo [Résolu] |
|
|
Bonjour à tous,
Je viens de découvrir votre forum et je me rend compte qu'il y a plusieurs personnes qui savent vraiment de quoi elles parlent alors je me permets de vous demander de l'aide.
Voilà une semaine déjà, j'ai voulu mettre à jour le moteur de mon anti virus Securitoo, et j'ai choppé plein de m... au moment où l'ordinateur n'était plus protégé. J'ai désinfecté tant que j'ai pu, fait les mises à jour windows XP que je n'avais pas fait depuis des lustres et installé. Résultat après avoir essayé tous les anti virus et anti spywares que j'ai trouvé par le biais de forums comme celui d'informatruc, il n'y a plus rien.
Sauf que je constate...
- une lenteur pas croyable sous IE, mais pas sous FireFox,
- des messages publicitaires en popup (parfois page non trouvée, parfois WinAntivirus PRO 2006...)
- Mes logiciels qui doivent se connecter à Internet n'y arrivent pas (ex. AdAware dit "Error retrieving update" ou Avast dit "connexion au serveur impossible", j'ai même installé Thunderbird qui lui me dit "le serveur pop a refusé la connexion" mais je suis à peu près certain que le message est foireux).
J'ai fait vérifié mon log HiJackThis sur un autre forum, tout le monde semble s'accorder à dire que le log est propre.
Je ne sais plus quoi faire, j'ai le sentiment d'avoir tout essayé.
Ca vous dit quelque chose tout ça ?
Merci de votre aide.
Cédric
Dernière édition par CidBer le 12 Nov 2006 10:51; édité 1 fois |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 12 Nov 2006 10:40 Sujet du message: Re: Ver non detecté - Au secours |
|
|
A toutes fins utiles, voici mon log HiJackThis : http://cjoint.com/?lmlMwnec68
Merci par avance. |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 12 Nov 2006 11:09 Sujet du message: |
|
|
Bonjour,
Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Poste le rapport sur le forum.
Aide sur BlackLight de Malekal_Morte |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 13 Nov 2006 16:54 Sujet du message: |
|
|
Re,
Bizarre, bizarre...
Fais bien TOUT ce qui suit.
- Télécharge Hijackthis de Merjin
- Mets le dans un dossier ou sur ton bureau
-- Clique Droit sur Hijackthis :
-> Choisis " Renommer "
-> Tape Scanner.exe puis valide
- Lance l'application
- Choisis l'option Do a system scan and save a logfile
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
- Colle le rapport ici.
Aide sur Hijackthis |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 13 Nov 2006 19:59 Sujet du message: |
|
|
Voici le rapport : http://cjoint.com/?lnu6DEg4Ac.
Pour ma culture : pourquoi renommer HiJackThis en Scanner.exe ? |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 13 Nov 2006 20:04 Sujet du message: |
|
|
Re,
Infection de type Vundo.
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
[*]Double-clique VundoFix.exe afin de le lancer
[*]Clique sur le bouton Scan for Vundo
[*]Lorsque le scan est complété, clique sur le bouton Remove Vundo
[*]Une invite te demandera si tu veux supprimer les fichiers, clique YES
[*]Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
[*]Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
[*]Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 13 Nov 2006 20:30 Sujet du message: |
|
|
Bonsoir,
| CidBer a écrit: | | Pour ma culture : pourquoi renommer HiJackThis en Scanner.exe ? |
De passage, juste pour dire ceci :
Aujourd'hui certains types d'infection reconnaissent HijackThis. Le fait de le renommer est un leurre afin que l'infection se révèle. Ce qui a été ton cas.
Bon nettoyage :)
@+ _________________
 |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 13 Nov 2006 20:52 Sujet du message: |
|
|
J'y crois pas...
Tous s'est passé EXACTEMENT comme tu me l'as dit.
Voici les rapports :
- Vundo : http://cjoint.com/?lnvYzMBJff
- HiJackThis : http://cjoint.com/?lnwmbUlFoS
Malheureusement ça ne règle pas mon problème de connexion...
Dernière édition par CidBer le 13 Nov 2006 21:12; édité 1 fois |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 13 Nov 2006 21:07 Sujet du message: |
|
|
Re,
| Citation: | | Tous s'est passé EXACTEMENT comme tu me l'as dit. |
On t'avait pas dit que j'étais devin ?
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {24B82CED-EF57-9E89-2C55-B7CE19CBBFC0} - (no file)
O2 - BHO: (no name) - {8997BCB3-AFB0-4127-8B29-1D22649BCD2A} - C:\WINDOWS\System32\ddcyx.dll (file missing)
Clique sur Fix checked (en bas à gauche)
| Citation: | - Assure toi d'avoir accès aux dossiers/fichiers cachés
-> Démarrer
-> Panneau de configuration
-> Options des Dossiers, onglet Affichage :
. Clique sur Afficher les dossiers cachés
. Décoche Masquer les extensions des fichiers dont le type est connu
. Décoche Masquer les fichiers protégés du système d'exploitation |
Va sur le site de VirusTotal
Clique sur Parcourir... puis ouvre:
C:\WINDOWS\System32\txofttni.dll
Clique ensuite sur Send
Poste le rapport en fin d'analyse.
Si tu vois ce message:
" Your file " ***.*** " is queued in position: ***. Estimated start time is between *** and *** minutes. "
Il te faudra patienter.
Si le fichier est détecté par au moins 3 antivirus comme étant néfaste. (Si moins de 3, attends mon avis)
S'il te plaît, va ici pour uploader un fichier douteux pour analyse.
[*]"Your Username:" - Entre ton pseudo sur ce forum
[*]"Topic Where File Was Requested:" - Copie-colle le lien vers cette discussion
[*]"File(s) To Submit:" - Bouton "Parcourir..." pour naviguer vers ce nom de fichier : C:\WINDOWS\System32\txofttni.dll
[*]Cliquez sur Send File
[*] Double-clique VundoFix.exe afin de le lancer
[*] NE clique PAS sur le bouton Scan for Vundo
[*] Clique Droit dans la fenêtre blanche, choisis Add more files ?
[*] Rajoute dans la première ligne :
C:\WINDOWS\System32\txofttni.dll
[*] Clique successivement sur :
- Add Files
- Close Windows
- Remove Vundo
[*] Si l'outil te demande de redémarrer, accepte.
[*] Copie/Colle ensuite le rapport C:\vundofix.txt
Ce scan est à faire sans soucis :
[*] Télécharge combofix.exe (par sUBs) sur ton Bureau
[*] Double clique combofix.exe.
[*] Tape sur la touche Y (Yes) pour démarrer le scan.
[*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 14 Nov 2006 16:50 Sujet du message: |
|
|
Re,
Fixe ces lignes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {F18F04B0-9CF1-4b93-B004-77A288BEE28B} - C:\WINDOWS\System32\txofttni.dll (file missing)
Tu n'as pas d'Antivirus ?
Installe en un comme Antivir :
http://www.malekal.com/tutorial_antivir.php
Fais un scan complet puis poste le rapport. |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 14 Nov 2006 19:40 Sujet du message: |
|
|
Voilà le rapport, il a encore trouvé Vundo mais je n'arrive pas à me connecter pour télécharger les dernières MAJ :
http://cjoint.com/?louNnsZHeZ |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1947
|
Posté le: 14 Nov 2006 19:47 Sujet du message: |
|
|
Re,
Avec Internet Explorer
Fais un scan en ligne Panda
- Clique sur " Scan your PC "
- Ensuite sur " Check Now "
- /!\ Clique en bas sur " I don't Accept "
Entre ton adresse e-mail puis commence le scan
- Poste le rapport en fin d'analyse
Si tu as Avast! désactive-le lors du scan |
|
| Revenir en haut |
|
 |
CidBer Nouveau

Inscrit le: 12 Nov 2006 Messages: 27
|
Posté le: 15 Nov 2006 18:16 Sujet du message: |
|
|
| Impossible d'utiliser Panda avec IE, une autre option ? |
|
| Revenir en haut |
|
 |
|