Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Impossible de virer des virus: Wareout, CWS.Xplugin [Résolu] Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 22 Nov 2006 21:50    Sujet du message: Répondre en citant

Bonsoir,

On va remplacer le scan de Panda par cet antivirus :



Jet Li te guidera ensuite Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 22 Nov 2006 22:04    Sujet du message: Répondre en citant

Bonsoir Loreleï

Je vais essayé ça tout de suite.

Merci.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 9:23    Sujet du message: Répondre en citant

Surpris Et bien... il y en avait encore un paquet de virus (298) !!!!

J'ai juste un souci... Le fichier du rapport du scan de eScan Anti Virus Toolkit fait plus de 500Ko (13.3Mo) !

CJoint ne l'accepte donc pas !

Je l'ai coupé en deux puis compressé. Et enfin, passé les deux fichiers .RAR par CJoint... (j'espère que ça ira ?)

Le début du rapport : http://cjoint.com/?lxki7ViKtb

La fin du rapport : http://cjoint.com/?lxklSwWBWt
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 19:04    Sujet du message: Répondre en citant

J'ai beau virer des virus, d'autres reviennent !!!! A croire que mon anti-virus ne contrôle plus rien !!!

Le fonctionnement du pc reste très chaotique !

J'attends vos instructions. svp


Dernière édition par barbatruc le 28 Nov 2006 21:50; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 23 Nov 2006 19:31    Sujet du message: Répondre en citant

Bonsoir a vous 2 Très content
Désolé du retard.

barbatruc, fais ceci dans l'ordre stp :

1/ Télécharge et installe :

Flèche ce fichier sur le bureau ( ne l'ouvre pas pour le moment )
Flèche CCleaner

2/ Affiche tous les dossiers cachés

3/ Extraie et double clique sur Fix_Protocol_zones_ranges.reg ( précédamant téléchargé )
Accepte lorsqu'il te demande de fusionner avec le registre.

4/ Supprime les dossiers/fichiers en gras ( si tu ne peux pas les supprimer, fais ctrl + alt + suppr, tu vas dans l'onglet processus, tu cherche le nom en gras dans la liste et tu le termines. Ensuite tu pourras le supprimer )

C:\WINDOWS\system32\xpRecovery.dll
C:\WINDOWS\system32\wservice.exe
C:\WINDOWS\system32\yaemu.exe
C:\WINDOWS\system32\wininet.exe
C:\WINDOWS\system32\rpccd.dll
C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe attention a l'orthographe pour celui la !!

5/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
O2 - BHO: C:\WINDOWS\system32\xpRecovery.dll - {8A5849B5-93F3-429D-FF34-660A2068897C} - C:\WINDOWS\system32\xpRecovery.dll
O4 - HKLM\..\Run: [UpdateService] C:\WINDOWS\system32\wservice.exe
O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\system32\yaemu.exe
O4 - HKCU\..\Run: [Avp monitor] C:\DOCUME~1\Parents\LOCALS~1\Temp\svchost.exe
O4 - HKCU\..\Run: [UpdateService] C:\WINDOWS\system32\wservice.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\miamore64.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\miamore64.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: *.coolwebsearch.com
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab
O20 - Winlogon Notify: classes - C:\WINDOWS\system32\miamores.dll (file missing)
O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll (file missing)
O20 - Winlogon Notify: lindow - C:\WINDOWS\system32\miamore64.dll (file missing)
O20 - Winlogon Notify: rpccd - C:\WINDOWS\system32\rpccd.dll
O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - (no file)
O21 - SSODL: Uahpzdm - {B81131E3-12BB-9B49-1680-B236A59E9BC3} - C:\WINDOWS\system32\lae.dll (file missing)
O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll
O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi2121811.exe


6/ Vide ta corbeille , et lance CCleaner

7/ Vide les fichiers en quarantaines de AVG Anti Spyware.

8/ Fais un scan kaspersky en ligne ( avec Internet Explorer ), et poste ton rapport ici.

9/ Vas sur virustotal.com, a l'aide de la fonction parcourris, annalyse ce fichier :

C:\WINDOWS\system32\aspi2121811.exe

Donne moi les résultats de l'annalyse.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 19:49    Sujet du message: Répondre en citant

Bonsoir Jet Li et merci de m'aider.

Je vais essayer tout ça... J'aurais surement plein de questions pour y arriver ! Clin d'oeil


Dernière édition par barbatruc le 23 Nov 2006 21:35; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 20:35    Sujet du message: Répondre en citant

Jet Li a écrit:
4/ Supprime les dossiers/fichiers en gras ( si tu ne peux pas les supprimer, fais ctrl + alt + suppr, tu vas dans l'onglet processus, tu cherche le nom en gras dans la liste et tu le termines. Ensuite tu pourras le supprimer )

C:\WINDOWS\system32\xpRecovery.dll
C:\WINDOWS\system32\wservice.exe
C:\WINDOWS\system32\yaemu.exe
C:\WINDOWS\system32\wininet.exe
C:\WINDOWS\system32\rpccd.dll
C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe attention a l'orthographe pour celui la !!
Problème, je n'ai trouvé que deux des 6 fichiers !!!
C:\WINDOWS\system32\xpRecovery.dll et C:\WINDOWS\system32\yaemu.exe n'existe pas.
C:\WINDOWS\system32\rpccd.dll n'existe pas non plus. Par contre il existe C:\WINDOWS\system32\rpcc.dll

Et pour C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe, je n'ai pas de fichier LOCAL~1 mais Local Settings (qui contient lui, un sous dossier Temp mais sans dossier svchost.exe !

Ce dossier, svchost.exe, je le trouve par contre dans C:\WINDOWS\system32 !

Du coup je fais quoi ? Je ne vire que les deux fichiers trouvés et je continue la procédure... ?

Le fait d'avoir fusionner le fichier Fix-Protocol avec le registre entraine quoi comme conséquence ? Je veux dire, je peux arreter l'ordi et reprendre mon protocole à plus tard ?

Jet Li a écrit:
8/ Fais un scan kaspersky en ligne ( avec Internet Explorer )
(avec Internet Explorer) ??? En gros je me connecte à internet, je clique sur ton lien et je tombe sur une site qui va me faire un scan ?
Jet Li a écrit:
Bon courrage Clin d'oeil
Merci !

Et surtout MERCI pour ton aide et pour ces précisions...


Dernière édition par barbatruc le 23 Nov 2006 22:05; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 21:34    Sujet du message: Répondre en citant

Pour le moment je suis bloqué à l'étape 4)

J'ai supprimé uniquement les deux fichiers trouvés !

Je ne peux plus continuer car les cases à cocher dans l'étape 5 semblent correspondre aux fichiers que je devais trouver et supprimer...

Et je ne sais pas si je peux arrêter le procéssus maintenant pour le reprendre demain, avec plus d'info ?


A l'aide ! svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 23 Nov 2006 21:53    Sujet du message: Répondre en citant

C'est bien ce qu'il me semble...

J'aurais du refaire un rapport HijackThis après le scan d'hier soir par eScan Anti Virus Toolkit...

Les données semblent avoir changé !

J'ai fais un scan avec HijackThis comme le préconise l'étape 5) et je n'ai effectivement plus du tout les mêmes lignes...

Dernier rapport HijackThis

Je n'ai bien sûr rien coché...

J'en suis toujours à l'étape 4) !!!

J'attends vos instructions svp


Dernière édition par barbatruc le 25 Nov 2006 19:13; édité 2 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 24 Nov 2006 10:25    Sujet du message: Répondre en citant

En tout cas, depuis que j'ai mis les deux fichiers (Wininet et wservice) à la poubelle, le pc tourne mieux ! Il n'est plus sans cesse en train de tourner (travailler) comme un malade, provoquant des ralentissements, voire des plantages...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 25 Nov 2006 15:20    Sujet du message: Répondre en citant

Bonjour, désolé pour le temps de réponse.
Supprime ce que tu trouve dans la liste ( mais ne supprime pas C:\WINDOWS\system32\svchost.exe ) !!!

Fais le scan kaspersky en ligne ( tu cliques sur le lien ) et tu postes le rapport ici.

Fais ce que tu as passé dans la procédure.


Télécharge F-Secure Blacklight

Lance-le en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique sur "Scan"
Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 25 Nov 2006 15:41    Sujet du message: Répondre en citant

Bonjour Jet Li !

Citation:
Supprime ce que tu trouve dans la liste ( mais ne supprime pas C:\WINDOWS\system32\svchost.exe ) !!!
Les deux fichiers trouvés sont dans la poubelle.

Et je ne touche pas à C:\WINDOWS\system32\svchost.exe Accord

Citation:
Fais le scan kaspersky en ligne ( tu cliques sur le lien ) et tu postes le rapport ici.
ok je le fais tout de suite.

Citation:
Fais ce que tu as passé dans la procédure.
???
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 25 Nov 2006 17:05    Sujet du message: Répondre en citant

Voilà le résultat du scan en ligne par Kaspersky

Je n'ai fais qu'enregistrer le rapport !

Je n'ai sélectionné aucun fichier infecté, ni cliqué sur Send.



J'attends tes instructions. svp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 25 Nov 2006 17:28    Sujet du message: Répondre en citant

Flèche Et voilà le rapport de F-Secure Blacklight.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 25 Nov 2006 18:11    Sujet du message: Répondre en citant

Citation:
9/ Vas sur virustotal.com, a l'aide de la fonction parcourris, annalyse ce fichier :

C:\WINDOWS\system32\aspi2121811.exe

Donne moi les résultats de l'analyse.

Je ne trouve pas non plus ce fichier !!!

Je ne trouve que celui-ci : C:\WINDOWS\system32\aspi2439011.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante
Page 2 sur 6

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©