Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Problème avec drivecleaner, systemDoctor, winantispyware ...  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
bigstyx
Nouveau
Nouveau


Inscrit le: 22 Fév 2007
Messages: 4

MessagePosté le: 22 Fév 2007 21:13    Sujet du message: Problème avec drivecleaner, systemDoctor, winantispyware ... Répondre en citant

Bonjour,
comment peut-on se débarrasser de ces fenêtre ou popups intempestives concernant drivecleaner, systemDoctor, winantispyware ... que j'ai récupéré depuis 2 ou 3 jours ;

PC portbable et XP quasiment neufs, avec la suite Norton intégrée et à jour ; cette suite a bien vu et bloqué certaines choses mais pas tout visiblement ; j'ai refait un scan complet , et il e voit plus rien ..
j'ai essayé SpyBot, RogueRemover, et d'autres antyspwares;
rien n'y fait

J'ai vu qu'il était utile de lancer l'outil Hijackthis et de poster le rapport ;
le voici : http://cjoint.com/?cwwklPFkpq

Si quelqu'un sait l'interpréter et me donner de bons conseils sur la marche à suivre, je suis preneur

Dernier point : en admettant que je parvienne à enlever ce ou ces spywares, comment faire pour ne pas les récupérer à nouveau ? quand je vois que ces spywares datent déjà de plus de 6 mois, j'ai du mal à comprendre comment mon Norton n'a pas été capable de le bloquer ...

Merci d'avance, en tous cas
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 23 Fév 2007 8:27    Sujet du message: Répondre en citant

Bonjour fais ceci :

Télécharge F-Secure Blacklight

Lance-le en double-cliquant sur le fichier blbeta.exe
Accepte la licence, et clique sur "Scan"
Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.


Télécharge SmitFraudFix
Dézippe le sur ton bureau
Lance SmitFraudFix.cmd et choisis l'option 1 ( rechercher ), et poste ton rapport.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
bigstyx
Nouveau
Nouveau


Inscrit le: 22 Fév 2007
Messages: 4

MessagePosté le: 23 Fév 2007 22:56    Sujet du message: rapports Répondre en citant

Bonjour,
voici le rapport de Blacklight : http://cjoint.com/?cxx1CzwA8y

Je ne vois aucun rapport créé par SmitFraudFix, en tout cas pas dans le répertoire où j'ai dézippé ce package

Merci de ton aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
bigstyx
Nouveau
Nouveau


Inscrit le: 22 Fév 2007
Messages: 4

MessagePosté le: 23 Fév 2007 23:00    Sujet du message: Répondre en citant

En fait, le rapport était ouvert et masqué par toutes mes fenêtres ouvertes;
le voici donc : http://cjoint.com/?cxx7BS66oS

Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 24 Fév 2007 7:58    Sujet du message: Répondre en citant

Télécharge Ashampoo et suits le tuto correctement dans l'ordre.
Ensuite une fois terminé refais un scan Blacklight et poste le rapport ici.

Poste un nouveau rapport hijackthis
Tu peux supprimer SmitFraudFix
Poste un nouveau rapport Blacklight également après avoir utilisé Ashampoo.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
bigstyx
Nouveau
Nouveau


Inscrit le: 22 Fév 2007
Messages: 4

MessagePosté le: 24 Fév 2007 14:11    Sujet du message: Problème réglé Répondre en citant

J'ai suivi ta procédure (qui, bien que décrit comme étant longue, reste la plus simple grâce à l'outil Ashampoo) et tout semble réglé : pas de popups depuis plus d'1 heure (j'en avais toutes les 5mns, minimum)

voici les 2 rapports, obtenus après correction :

1) rapport BlackLight :
http://cjoint.com/?cyo42JYeU1

2) rapport hijackthis :
http://cjoint.com/?cyo577PRfw

j'espère que ces rapports confirment bien que tout est clean ...

Un grand merci à toi pour ton aide ;

Pour finir :
Je sais, de façon certaine, que, dans mon cas, ce spyware est arrivé suite à l'installation du package web-mediaplayer, à priori d'origine russe, (disponible, notamment, mais pas seulement, sur http://www.web-mediaplayer.com/);
Nous sommes 2 à avoir eu le même problème avec ce package

A ne pas confondre avec celui de même nom d'origine française, qui, lui, serait clean : cf lien du package français : http://www.azertysite.new.fr/

Un conseil, donc, que j'ai eu tendance à oublier ces derniers temps :
ne pas installer de packages en dehors des sites connus de tous, tels que telecharger.com, clubic.com, cnet.com, ... ; si quelqu'un a une liste digne de confiance à proposer, çà peut servir ;

Dans le cas où vous voulez vraiment un package sur un site inconnu ou peu connu, il est toujours utile et rapide de faire une recherche dans google avec le nom du package et les mots virus, spyware, ...; çà m'aurait évité, je pense, d'avoir le problème décrit dans ce Post et de perdre quelques heures ;

Encore merci à Jet Li pour sa dispo
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 24 Fév 2007 15:28    Sujet du message: Répondre en citant

C'est déja mieu en effet, mais c'est pas terminé il reste des infections.
Fais ceci dans l'ordre stp :

1/ Télécharge et installe :

Flèche CCleaner
Flèche Spybot - Search & Destroy Fais sa mise a jour !!!

2/ Affiche tous les dossiers cachés

3/ Dans ajout/suppr de programmes, désinstalle :

MyWebSearch

4/ Supprime les dossiers/fichiers en gras :

C:\Program Files\MyWebSearch

5/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=zuzed004YYFR_ZZzer0 00
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/MyFunCardsFWBInitialS etup1.0.0.15-3.cab
O16 - DPF: {82CF9738-0BDA-4AAF-AB08-5AC5875FF3BB} (YMultiRecord Class) - http://cambridge.commest.com/placement_test/localplayer/recording/yrecording.cab


6/ Vide ta corbeille , et lance CCleaner

7/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


8/ Fais un scan avec Spybot, si des infections sont trouvés, a la fin du scan vas dans la rubrique sauvegardes ( quarantaines ) et vides les fichiers mis en quarantaine.

9/ Redémarre en mode normal

10/ Fait un scan kaspersky et poste ton rapport de ce scan ici une fois terminé !

NB : Un conseil, imprime la procédure pour Spybot, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©