| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 8019 Localisation: Rouen (France)
|
Posté le: 22 Nov 2006 21:50 Sujet du message: |
|
|
Bonsoir,
On va remplacer le scan de Panda par cet antivirus :
Jet Li te guidera ensuite
@+ _________________
 |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 22 Nov 2006 22:04 Sujet du message: |
|
|
Bonsoir Loreleï
Je vais essayé ça tout de suite.
Merci. |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 9:23 Sujet du message: |
|
|
Et bien... il y en avait encore un paquet de virus (298) !!!!
J'ai juste un souci... Le fichier du rapport du scan de eScan Anti Virus Toolkit fait plus de 500Ko (13.3Mo) !
CJoint ne l'accepte donc pas !
Je l'ai coupé en deux puis compressé. Et enfin, passé les deux fichiers .RAR par CJoint... (j'espère que ça ira ?)
Le début du rapport : http://cjoint.com/?lxki7ViKtb
La fin du rapport : http://cjoint.com/?lxklSwWBWt |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 19:04 Sujet du message: |
|
|
J'ai beau virer des virus, d'autres reviennent !!!! A croire que mon anti-virus ne contrôle plus rien !!!
Le fonctionnement du pc reste très chaotique !
J'attends vos instructions. 
Dernière édition par barbatruc le 28 Nov 2006 21:50; édité 1 fois |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 23 Nov 2006 19:31 Sujet du message: |
|
|
Bonsoir a vous 2
Désolé du retard.
barbatruc, fais ceci dans l'ordre stp :
1/ Télécharge et installe :
ce fichier sur le bureau ( ne l'ouvre pas pour le moment )
CCleaner
2/ Affiche tous les dossiers cachés
3/ Extraie et double clique sur Fix_Protocol_zones_ranges.reg ( précédamant téléchargé )
Accepte lorsqu'il te demande de fusionner avec le registre.
4/ Supprime les dossiers/fichiers en gras ( si tu ne peux pas les supprimer, fais ctrl + alt + suppr, tu vas dans l'onglet processus, tu cherche le nom en gras dans la liste et tu le termines. Ensuite tu pourras le supprimer )
C:\WINDOWS\system32\xpRecovery.dll
C:\WINDOWS\system32\wservice.exe
C:\WINDOWS\system32\yaemu.exe
C:\WINDOWS\system32\wininet.exe
C:\WINDOWS\system32\rpccd.dll
C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe attention a l'orthographe pour celui la !!
5/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :
| Citation: | O2 - BHO: C:\WINDOWS\system32\xpRecovery.dll - {8A5849B5-93F3-429D-FF34-660A2068897C} - C:\WINDOWS\system32\xpRecovery.dll
O4 - HKLM\..\Run: [UpdateService] C:\WINDOWS\system32\wservice.exe
O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\system32\yaemu.exe
O4 - HKCU\..\Run: [Avp monitor] C:\DOCUME~1\Parents\LOCALS~1\Temp\svchost.exe
O4 - HKCU\..\Run: [UpdateService] C:\WINDOWS\system32\wservice.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\miamore64.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\miamore64.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: *.coolwebsearch.com
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab
O20 - Winlogon Notify: classes - C:\WINDOWS\system32\miamores.dll (file missing)
O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll (file missing)
O20 - Winlogon Notify: lindow - C:\WINDOWS\system32\miamore64.dll (file missing)
O20 - Winlogon Notify: rpccd - C:\WINDOWS\system32\rpccd.dll
O21 - SSODL: DCOM Server 2236 - {2C1CD3D7-86AC-4068-93BC-A02304BB2236} - (no file)
O21 - SSODL: Uahpzdm - {B81131E3-12BB-9B49-1680-B236A59E9BC3} - C:\WINDOWS\system32\lae.dll (file missing)
O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll
O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - C:\WINDOWS\system32\aspi2121811.exe |
6/ Vide ta corbeille , et lance CCleaner
7/ Vide les fichiers en quarantaines de AVG Anti Spyware.
8/ Fais un scan kaspersky en ligne ( avec Internet Explorer ), et poste ton rapport ici.
9/ Vas sur virustotal.com, a l'aide de la fonction parcourris, annalyse ce fichier :
C:\WINDOWS\system32\aspi2121811.exe
Donne moi les résultats de l'annalyse.
Bon courrage  _________________ Jet Li |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 19:49 Sujet du message: |
|
|
Bonsoir Jet Li et merci de m'aider.
Je vais essayer tout ça... J'aurais surement plein de questions pour y arriver ! 
Dernière édition par barbatruc le 23 Nov 2006 21:35; édité 1 fois |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 20:35 Sujet du message: |
|
|
| Jet Li a écrit: | 4/ Supprime les dossiers/fichiers en gras ( si tu ne peux pas les supprimer, fais ctrl + alt + suppr, tu vas dans l'onglet processus, tu cherche le nom en gras dans la liste et tu le termines. Ensuite tu pourras le supprimer )
C:\WINDOWS\system32\xpRecovery.dll
C:\WINDOWS\system32\wservice.exe
C:\WINDOWS\system32\yaemu.exe
C:\WINDOWS\system32\wininet.exe
C:\WINDOWS\system32\rpccd.dll
C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe attention a l'orthographe pour celui la !! | Problème, je n'ai trouvé que deux des 6 fichiers !!!
C:\WINDOWS\system32\xpRecovery.dll et C:\WINDOWS\system32\yaemu.exe n'existe pas.
C:\WINDOWS\system32\rpccd.dll n'existe pas non plus. Par contre il existe C:\WINDOWS\system32\rpcc.dll
Et pour C:\Documents and setting\Parents\LOCALS~1\Temp\svchost.exe, je n'ai pas de fichier LOCAL~1 mais Local Settings (qui contient lui, un sous dossier Temp mais sans dossier svchost.exe !
Ce dossier, svchost.exe, je le trouve par contre dans C:\WINDOWS\system32 !
Du coup je fais quoi ? Je ne vire que les deux fichiers trouvés et je continue la procédure... ?
Le fait d'avoir fusionner le fichier Fix-Protocol avec le registre entraine quoi comme conséquence ? Je veux dire, je peux arreter l'ordi et reprendre mon protocole à plus tard ?
| Jet Li a écrit: | | 8/ Fais un scan kaspersky en ligne ( avec Internet Explorer ) | (avec Internet Explorer) ??? En gros je me connecte à internet, je clique sur ton lien et je tombe sur une site qui va me faire un scan ?
| Jet Li a écrit: | Bon courrage | Merci !
Et surtout MERCI pour ton aide et pour ces précisions...
Dernière édition par barbatruc le 23 Nov 2006 22:05; édité 1 fois |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 21:34 Sujet du message: |
|
|
Pour le moment je suis bloqué à l'étape 4)
J'ai supprimé uniquement les deux fichiers trouvés !
Je ne peux plus continuer car les cases à cocher dans l'étape 5 semblent correspondre aux fichiers que je devais trouver et supprimer...
Et je ne sais pas si je peux arrêter le procéssus maintenant pour le reprendre demain, avec plus d'info ?
A l'aide !  |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 23 Nov 2006 21:53 Sujet du message: |
|
|
C'est bien ce qu'il me semble...
J'aurais du refaire un rapport HijackThis après le scan d'hier soir par eScan Anti Virus Toolkit...
Les données semblent avoir changé !
J'ai fais un scan avec HijackThis comme le préconise l'étape 5) et je n'ai effectivement plus du tout les mêmes lignes...
Dernier rapport HijackThis
Je n'ai bien sûr rien coché...
J'en suis toujours à l'étape 4) !!!
J'attends vos instructions 
Dernière édition par barbatruc le 25 Nov 2006 19:13; édité 2 fois |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 24 Nov 2006 10:25 Sujet du message: |
|
|
| En tout cas, depuis que j'ai mis les deux fichiers (Wininet et wservice) à la poubelle, le pc tourne mieux ! Il n'est plus sans cesse en train de tourner (travailler) comme un malade, provoquant des ralentissements, voire des plantages... |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 25 Nov 2006 15:20 Sujet du message: |
|
|
Bonjour, désolé pour le temps de réponse.
Supprime ce que tu trouve dans la liste ( mais ne supprime pas C:\WINDOWS\system32\svchost.exe ) !!!
Fais le scan kaspersky en ligne ( tu cliques sur le lien ) et tu postes le rapport ici.
Fais ce que tu as passé dans la procédure.
Télécharge F-Secure Blacklight
Lance-le en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique sur "Scan"
Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note. _________________ Jet Li |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 25 Nov 2006 15:41 Sujet du message: |
|
|
Bonjour Jet Li !
| Citation: | | Supprime ce que tu trouve dans la liste ( mais ne supprime pas C:\WINDOWS\system32\svchost.exe ) !!! | Les deux fichiers trouvés sont dans la poubelle.
Et je ne touche pas à C:\WINDOWS\system32\svchost.exe
| Citation: | | Fais le scan kaspersky en ligne ( tu cliques sur le lien ) et tu postes le rapport ici. | ok je le fais tout de suite.
| Citation: | | Fais ce que tu as passé dans la procédure. | ??? |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 25 Nov 2006 18:11 Sujet du message: |
|
|
| Citation: | 9/ Vas sur virustotal.com, a l'aide de la fonction parcourris, annalyse ce fichier :
C:\WINDOWS\system32\aspi2121811.exe
Donne moi les résultats de l'analyse. |
Je ne trouve pas non plus ce fichier !!!
Je ne trouve que celui-ci : C:\WINDOWS\system32\aspi2439011.exe |
|
| Revenir en haut |
|
 |
|