Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Impossible de virer des virus: Wareout, CWS.Xplugin [Résolu] Aller à la page 1, 2, 3, 4, 5, 6  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 14:48    Sujet du message: Impossible de virer des virus: Wareout, CWS.Xplugin [Résolu] Répondre en citant

Bonjour à tous !

Je me suis fait attaquer par una batterie de saloperies hier soir et je n'arrive pas à m'en débarrasser !

J'ai utilisé A-Squared Free (A2), Ad Aware SE Personal, et Trend Micro mais alors qu'ils les trouvent, ils n'arrivent pas à me les supprimer... !!!

J'ai donc :
Win32.TrojanDownloader.Agent (virus) dans C:\WINDOWS\systeme32\xpRecovery.dll

accompagné de 3 Win32.TrojanClicker (malware) dans respectivement :
HKEY_CLASSES_ROOT:clsid\{14d1a72d-.........
HKEY_CLASSES_ROOT:interface\{14d1a72d-.......
HKEY_CLASSES_ROOT:typelib\{14d1a72d-.......

Que dois-je faire ??

Merci d'avance pour votre aide !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 21 Nov 2006 15:02    Sujet du message: Répondre en citant

Bonjour Clin d'oeil

Télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 15:55    Sujet du message: Répondre en citant

Jet Li a écrit:
poste ton rapport comme c'est expliqué ici

Ce que tu appelles le rapport, c'est le BlocNote qui s'est ouvert après le scan ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 16:06    Sujet du message: Répondre en citant

ça doit être ça !

http://cjoint.com/?lvrduIqEEK


Je ne suis pas fort en informatique. lol


Merci de ton aide...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 16:26    Sujet du message: Répondre en citant

Trent Micro m'avertit toujours de la prèsence de 3 virus (mais il ne fait rien !!!):

- C:\WINDOWS\System32\miamore64.dll

- C:\WINDOWS\System32\taskdir.exe

- C:\WINDOWS\inet20000\free.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 18:23    Sujet du message: Répondre en citant

Au secours !

Je suis envahi !!! Ils arrivent de partout alors que je ne fais rien !

Ceux qui reviennent tout le temps semblent être :

TROJ.Generic

TROJ.DELP.DUE

TROJ.AGENT.DAL

et

TROJ.STARTPAG.GJ
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 21 Nov 2006 18:29    Sujet du message: Répondre en citant

Tu es pa mal infecté.

Télécharge SmitFraudFix
Dézippe le sur ton bureau
Lance SmitFraudFix.cmd et choisis l'option 1 ( rechercher ), et poste ton rapport.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 19:35    Sujet du message: Répondre en citant

ok

Dernière édition par barbatruc le 28 Nov 2006 21:46; édité 2 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 21 Nov 2006 19:42    Sujet du message: Répondre en citant

Bonsoir,

Suis la procédure qui est décrite ici :

http://www.informatruc.com/forum/ftopic15128.php Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 19:51    Sujet du message: Répondre en citant

Ok voilà le rapport :

http://cjoint.com/?lvuXzJaCIS
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 21 Nov 2006 20:00    Sujet du message: Répondre en citant

Fais le reste de la procédure : AVG AS + Le passage de SmitfraudFix en mode sans échec.

Rajoute également un scan en ligne avec Panda, qui devrait faire un peu de ménage. Ca permettra à Jet Li, d'avoir un peu plus d'éléments également.

Poste tous les rapports demandés ainsi qu'un nouveau log HijackThis, il y a du monde sur ton pc.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 21 Nov 2006 20:27    Sujet du message: Répondre en citant

ok je vais essayer de faire tout ça... car ça rame et plante tout le temps !!!

Merci à vous.

A+ pour les rapports...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 22 Nov 2006 16:14    Sujet du message: Répondre en citant

Salut à tous !

Bon j'ai fait les démarches.

Ce fut long avec AVG (3h40)... avec plantage en mode sans échec.... donc obligé de tout recommencer !!!!

Il y a du mieux ! Il n'y a plus d'alerte virus...
Mais le pc semble ramer un peu et surtout je n'ai plus les petites images (tels les avatars, les smileys....) A la place j'ai les petits carrés blancs avec à l'intérieur un carré rouge, un rond vert et un triangle bleu. Vous voyez ce que veux dire !

Et impossible d'ouvrir deux pages web en même temps !!!!

Voici les rapports :
les 2 Smitfraud :
Avant AVG : http://cjoint.com/?lwrj7ScUnj

Après AVG : http://cjoint.com/?lwrkGVmWRF

le AVG :
http://cjoint.com/?lwrlS0UUIh

et le Hijack final :
http://cjoint.com/?lwrmDHggjH


J'espère que j'ai tout bien fait...
Merci d'avance.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 22 Nov 2006 21:35    Sujet du message: Répondre en citant

Il y a du mieux... je parlais un peu vite.

Certes je n'ai plus continuellement des messages d'alerte de Trent Micro, mais à chaque fois que je me connecte pour venir vous voir, j'ai l'impression de choper plein de trucs (et je ramasse puisque j'ai retrouvé un trojan (?) après ma dernière connection de 16.14).

Mais le pire c'est le fonctionnement général ! Il met des plombes à ouvrir le moindre truc (quand il veut bien l'ouvrir) et il se bloque très souvent !
Les boules !

J'espère que les rapports vont parler !

Et MERCI à vous.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
barbatruc
Fidèle
Fidèle


Inscrit le: 17 Mai 2005
Messages: 127
Localisation: au bord de la mer

MessagePosté le: 22 Nov 2006 21:46    Sujet du message: Répondre en citant

Sinon, je n'arrive pas à faire un scan par Panda !!!! Le serveur est introuvable !?!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2, 3, 4, 5, 6  Suivante
Page 1 sur 6

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©