Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
analyse panda : Swizzor  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 14 Fév 2007 22:25    Sujet du message: analyse panda : Swizzor Répondre en citant

Je vous joint l'analyse de Panda.
Je crois qu'il y a desz trucs qui ne devraient pas s'y trouver mais comment les enlever et les éviter à l'avenir?
merci.

http://cjoint.com/?coxusWXcWM
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 15 Fév 2007 10:48    Sujet du message: Répondre en citant

Bonjour,fais ceci :

1/ Télécharge et installe :

Flèche Lopremover sur ton bureau.
Flèche CCleaner
FlècheSpybot-Search & Destroy

2/ Affiche tous les dossiers cachés

3/ Dézippe le dossier Lopremover
Une fois le logiciel lancé, insére les chiffres dans la case, puis clique sur "UNINSTALL"
Si ton antivirus s'agite, désactive le le temps de la manipulation.

4/ Dans ajout/suppr de programmes, désinstalle :

WinFixer2005

5/ Supprime le(s) fichier(s)/dossier(s) en gras :

C:\Documents and Settings\JULIE\Mes documents\WinFixer2005ScannerInstallFRA.exe
C:\hp\bin\FondleWindow.exe
C:\hp\bin\KillIt.exe
C:\hp\bin\Terminator.exe
C:\Program Files\WinFixer2005ScannerInstallFRA.exe
C:\WINDOWS\Temp\MT\Bestofwebcam[1].exe
C:\WINDOWS\Temp\MT\BlondeSalope[1].exe
C:\WINDOWS\Temp\MT\DouchedeFoutre.exe
C:\WINDOWS\Temp\MT\SexeExtreme.exe

6/ Vide ta corbeille, et lance CCleaner ( lancer le nettoyage ).

7/ Lance le scan Spybot et supprime ce qu'il trouve.
Vide ensuite les fichiers mis en quarantaine !

8/ Fait un scan kaspersky et poste ton rapport de ce scan ici une fois terminé !

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 15 Fév 2007 12:03    Sujet du message: Répondre en citant

Bonjour,

Jet Li a écrit:
5/ Supprime le(s) fichier(s)/dossier(s) en gras :

[...]
C:\hp\bin\FondleWindow.exe
C:\hp\bin\KillIt.exe
C:\hp\bin\Terminator.exe


Les fichiers situés dans le répertoire HP sont légitimes, ne pas les supprimer. :)

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 16 Fév 2007 0:46    Sujet du message: Répondre en citant

j'ai fait tout ce qui était indiqué.
voilà le rapport kaspersky.
merci

http://cjoint.com/?cqbTkVwfur
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 16 Fév 2007 11:14    Sujet du message: Répondre en citant

Bonjour a vous 2,

Supprime les dossiers en gras :

C:\Documents and Settings\JULIE\Application Data\16 Meal Jugs
C:\Documents and Settings\Propriétaire\Application Data\Keep City Wma

Vide ta corbeille
Désactive ta restauration du système
Redémarre ton PC
Réactive ta restauration

Télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 19 Fév 2007 19:58    Sujet du message: Répondre en citant

http://cjoint.com/?ctu2tAyY6x

Voilà le dernier rapport, auquel je ne comprend pas grand chose d'ailleurs...merci de votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 19 Fév 2007 20:54    Sujet du message: Répondre en citant

Fais ceci dans l'ordre :

1/ Télécharge et installe :

Flèche CCleaner

2/ Affiche tous les dossiers cachés

3/Dans ajout/Suppr de programmes, désinstalle :

WinFixer2005 ( si tu ne l'as pas encore fait )

4/ Supprime les dossiers/fichiers en gras :

C:\Program Files\WinFixer2005ScannerInstallFRA.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Documents and Settings\All Users\Application Data\Mfcd Else Tick Loud

5/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr6.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr6.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O4 - HKLM\..\Run: [NI.UWFX5V_0001_N57M1412] "C:\Program Files\WinFixer2005ScannerInstallFRA.exe" -nag
O4 - HKLM\..\Run: [Tick Loud 4 Internet] C:\Documents and Settings\All Users\Application Data\Mfcd Else Tick Loud\blue base.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://ki.bretagne.iufm.fr/qp2.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://kit.carpediem.fr/22226/SexeExtreme.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) - http://www.normal.video-party.com/class/webcam2.cab


6/ Vide ta corbeille , et lance CCleaner.

7/ Refais un scan panda et kaspersky pour vérifier et poste les rapports ici.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 19 Fév 2007 22:57    Sujet du message: Répondre en citant

Puisqu'il faut faire les actions dans l'ordre, je m'arrête là.

je n'arrive pas à supprimer le fichier winfixer2005 dans C:/programfiles.

je te note ce qui s'affiche quand je tente de le supprimer:
Impossible de supprimer winfixer2005...(je ne retape pas le nom): accès refusé.
Vérifiez que le disque n'est pas plein( ce n'est pas le cas!) ou protégé en écriture (ça je ne sais pas à quoi ça fait référence, si ce n'est que je peux toujours enregistrer des trucs sur mon ordi) et que le fichier n'est pas utilisé actuellement ( j'ai essayé de le supprimer après avoir tout fermé, y compris internet, sans succès.)

J'attend avant de continuer à appliquer les autres conseils.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Fév 2007 9:05    Sujet du message: Répondre en citant

Bonjour, fais Ctrl + alt + Suppr.
Vas dans l'onglet processus.
Cherche WinFixer2005ScannerInstallFRA.exe, et clique sur terminer le processus.
Ensuite supprime le fichier C:\Program Files.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 20 Fév 2007 18:58    Sujet du message: Répondre en citant

bonsoir!

Cette fois c'est le fichier Mfcd else tick loud que je ne peux supprimer.
Ce message s'affiche: impossible de supprimer setup dale obj: cette ressource est utilisée par une autre personne ou un autre programme.

J'ai tout fermé pour le supprimer, mais sans résultat...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Fév 2007 19:23    Sujet du message: Répondre en citant

Supprime le en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.

_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 20 Fév 2007 22:24    Sujet du message: Répondre en citant

voilà les deux derniers rapports.

http://cjoint.com/?cuxvx3uorS
http://cjoint.com/?cuxxwFkMZa
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 21 Fév 2007 8:35    Sujet du message: Répondre en citant

Lance CCleaner et choisis lancer le nettoyage

Télécharge Lopremover puis dézippe le dossier
Une fois le logiciel lancé, insére les chiffres dans la case, puis clique sur "UNINSTALL"
Si ton antivirus s'agite, désactive le le temps de la manipulation

Refais un scan panda et hijackthis
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ursulla
Nouveau
Nouveau


Inscrit le: 31 Jan 2007
Messages: 8
Localisation: bretagne 29

MessagePosté le: 25 Fév 2007 21:42    Sujet du message: Répondre en citant

bonsoir!
Je ne sais pas si ces deux rapports sont différents des derniers que j'ai envoyé mais j'ai fais les manip que tu m'as conseillées.
merci.

http://cjoint.com/?czwMz3p6x4

http://cjoint.com/?czwNYPhqab
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 26 Fév 2007 16:19    Sujet du message: Répondre en citant

Bonjour, le rapport panda est identique à celui que tu m'as envoyé précédament.
Vérifie que tu ne t'es pas trompée de rapport en le postant !!
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©