| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 14:48 Sujet du message: Impossible de virer des virus: Wareout, CWS.Xplugin [Résolu] |
|
|
Bonjour à tous !
Je me suis fait attaquer par una batterie de saloperies hier soir et je n'arrive pas à m'en débarrasser !
J'ai utilisé A-Squared Free (A2), Ad Aware SE Personal, et Trend Micro mais alors qu'ils les trouvent, ils n'arrivent pas à me les supprimer... !!!
J'ai donc :
Win32.TrojanDownloader.Agent (virus) dans C:\WINDOWS\systeme32\xpRecovery.dll
accompagné de 3 Win32.TrojanClicker (malware) dans respectivement :
HKEY_CLASSES_ROOT:clsid\{14d1a72d-.........
HKEY_CLASSES_ROOT:interface\{14d1a72d-.......
HKEY_CLASSES_ROOT:typelib\{14d1a72d-.......
Que dois-je faire ??
Merci d'avance pour votre aide ! |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 21 Nov 2006 15:02 Sujet du message: |
|
|
Bonjour
Télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici _________________ Jet Li |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 15:55 Sujet du message: |
|
|
| Jet Li a écrit: | | poste ton rapport comme c'est expliqué ici |
Ce que tu appelles le rapport, c'est le BlocNote qui s'est ouvert après le scan ? |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 16:06 Sujet du message: |
|
|
ça doit être ça !
http://cjoint.com/?lvrduIqEEK
Je ne suis pas fort en informatique. lol
Merci de ton aide... |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 16:26 Sujet du message: |
|
|
Trent Micro m'avertit toujours de la prèsence de 3 virus (mais il ne fait rien !!!):
- C:\WINDOWS\System32\miamore64.dll
- C:\WINDOWS\System32\taskdir.exe
- C:\WINDOWS\inet20000\free.exe |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 18:23 Sujet du message: |
|
|
Au secours !
Je suis envahi !!! Ils arrivent de partout alors que je ne fais rien !
Ceux qui reviennent tout le temps semblent être :
TROJ.Generic
TROJ.DELP.DUE
TROJ.AGENT.DAL
et
TROJ.STARTPAG.GJ |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 21 Nov 2006 18:29 Sujet du message: |
|
|
Tu es pa mal infecté.
Télécharge SmitFraudFix
Dézippe le sur ton bureau
Lance SmitFraudFix.cmd et choisis l'option 1 ( rechercher ), et poste ton rapport. _________________ Jet Li |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 19:35 Sujet du message: |
|
|
ok
Dernière édition par barbatruc le 28 Nov 2006 21:46; édité 2 fois |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 21 Nov 2006 20:00 Sujet du message: |
|
|
Fais le reste de la procédure : AVG AS + Le passage de SmitfraudFix en mode sans échec.
Rajoute également un scan en ligne avec Panda, qui devrait faire un peu de ménage. Ca permettra à Jet Li, d'avoir un peu plus d'éléments également.
Poste tous les rapports demandés ainsi qu'un nouveau log HijackThis, il y a du monde sur ton pc.
@+ _________________
 |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 21 Nov 2006 20:27 Sujet du message: |
|
|
ok je vais essayer de faire tout ça... car ça rame et plante tout le temps !!!
Merci à vous.
A+ pour les rapports... |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 22 Nov 2006 16:14 Sujet du message: |
|
|
Salut à tous !
Bon j'ai fait les démarches.
Ce fut long avec AVG (3h40)... avec plantage en mode sans échec.... donc obligé de tout recommencer !!!!
Il y a du mieux ! Il n'y a plus d'alerte virus...
Mais le pc semble ramer un peu et surtout je n'ai plus les petites images (tels les avatars, les smileys....) A la place j'ai les petits carrés blancs avec à l'intérieur un carré rouge, un rond vert et un triangle bleu. Vous voyez ce que veux dire !
Et impossible d'ouvrir deux pages web en même temps !!!!
Voici les rapports :
les 2 Smitfraud :
Avant AVG : http://cjoint.com/?lwrj7ScUnj
Après AVG : http://cjoint.com/?lwrkGVmWRF
le AVG :
http://cjoint.com/?lwrlS0UUIh
et le Hijack final :
http://cjoint.com/?lwrmDHggjH
J'espère que j'ai tout bien fait...
Merci d'avance. |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 22 Nov 2006 21:35 Sujet du message: |
|
|
Il y a du mieux... je parlais un peu vite.
Certes je n'ai plus continuellement des messages d'alerte de Trent Micro, mais à chaque fois que je me connecte pour venir vous voir, j'ai l'impression de choper plein de trucs (et je ramasse puisque j'ai retrouvé un trojan (?) après ma dernière connection de 16.14).
Mais le pire c'est le fonctionnement général ! Il met des plombes à ouvrir le moindre truc (quand il veut bien l'ouvrir) et il se bloque très souvent !
Les boules !
J'espère que les rapports vont parler !
Et MERCI à vous. |
|
| Revenir en haut |
|
 |
barbatruc Fidèle


Inscrit le: 17 Mai 2005 Messages: 127 Localisation: au bord de la mer
|
Posté le: 22 Nov 2006 21:46 Sujet du message: |
|
|
| Sinon, je n'arrive pas à faire un scan par Panda !!!! Le serveur est introuvable !?! |
|
| Revenir en haut |
|
 |
|