Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Infection par MSN  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
rocklouis
Nouveau
Nouveau


Inscrit le: 26 Avr 2007
Messages: 5

MessagePosté le: 26 Avr 2007 14:24    Sujet du message: Infection par MSN Répondre en citant

bonjour, j'ai été touché par le virus photoalbum.zip. je met ci joint le lien du rapport log hijackthis.
http://cjoint.com/data/eAqsig7aIw.htm

merci d'avance
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1957

MessagePosté le: 26 Avr 2007 16:47    Sujet du message: Répondre en citant

Bonjour,

Tu es victime d'une infection par MSN :

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste le lien du rapport.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
rocklouis
Nouveau
Nouveau


Inscrit le: 26 Avr 2007
Messages: 5

MessagePosté le: 26 Avr 2007 17:49    Sujet du message: Répondre en citant

voici le rapport de clean
http://cjoint.com/?eAtVLT0d4S
qu'est-ce que je fais docteur Question
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1957

MessagePosté le: 27 Avr 2007 19:22    Sujet du message: Répondre en citant

On va passer un outil spécifique.

Télécharge MSNFix.zip (de !aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).

Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Execute l'option R.
-- Si l'infection est détectée, éxecute l'option N.
--- Un rapport apparaît, sauvegarde-le puis poste le lien sur le forum, accompagné d'un nouveau rapport HijackThis.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
rocklouis
Nouveau
Nouveau


Inscrit le: 26 Avr 2007
Messages: 5

MessagePosté le: 28 Avr 2007 8:36    Sujet du message: Répondre en citant

bon voici le rapport de msnfix mais l'infection n'a pas été détécté
http://cjoint.com/data/eCkFS4Fmg1.htm

et le rapport de hijackthis
http://cjoint.com/data/eCkGSrw0d1.htm
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1957

MessagePosté le: 28 Avr 2007 11:22    Sujet du message: Répondre en citant

Re,

Désinstalle via Ajout/Suppression de Programmes :
GamesBar

- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :

O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

Clique sur Fix checked (en bas à gauche)

Supprime ce dossier :
C:\Program Files\GamesBar
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
rocklouis
Nouveau
Nouveau


Inscrit le: 26 Avr 2007
Messages: 5

MessagePosté le: 28 Avr 2007 15:37    Sujet du message: Répondre en citant

je crois qu'il y a un probleme.
j'ai désinstaller gamesbar via ajout/supprimer

puis en allant dans hijackthis, je me suis aperçu que les lignes que tu m'avait indiqué n'y étaient plus.
donc je te poste un nouveau rapport de hijackthis
http://cjoint.com/data/eCrCzTTVHy.htm
je trouve que ces lignes sont suspectes:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

de plus, je n'arrive pas à supprimer le dossier
C:\Program Files\GamesBar (il m'indique: impossible de supprimer oberontb.dll._rb: accès refusé. Vérifiez que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1957

MessagePosté le: 28 Avr 2007 20:10    Sujet du message: Répondre en citant

Tu as essayé de supprimer le dossier en mode sans échec ?
Ton pc se comporte mieux ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
rocklouis
Nouveau
Nouveau


Inscrit le: 26 Avr 2007
Messages: 5

MessagePosté le: 29 Avr 2007 17:30    Sujet du message: Répondre en citant

nan je n'ai pas encore essayé en mode sans échec.
sinon mon pc se comporte mieux
merci pour l'aide À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©