| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
Posté le: 09 Mai 2007 17:12 Sujet du message: |
|
|
voici le rapport Hijackthis
rapport Hijackthis
je fait ce que tu dit je te répond une foi fini |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 17:15 Sujet du message: |
|
|
Je ne vois aucun rapport, re-édites ton message et corriges-le!
Sinon, pour AVG Antispyware 7.5, le scan peut durer 2 heures...  |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 18:50 Sujet du message: |
|
|
Repasse un coup de clean en choissisant l'option 1 en mode normal.  |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 19:13 Sujet du message: |
|
|
Toujours-là ce machin, bon on va employer les grands moyens...
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
# Redémarre ton ordinateur
# Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
# A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
# Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
# Choisis ton compte.
Déroule la liste des instructions ci-dessous :
# Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
# Appuie sur Y pour commencer le processus de nettoyage.
# Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
# Appuie sur une touche pour redémarrer le PC.
# Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
# Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
# Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
# Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
# Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
N.B.:
- Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
- Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
Posté le: 09 Mai 2007 19:14 Sujet du message: |
|
|
| c'est ci grave que ca docteur |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 19:15 Sujet du message: |
|
|
Non, il ne résistera plus bien longtemps grâce à mes logiciels de suppression et de désinfection!  |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 19:50 Sujet du message: |
|
|
Télécharges OTMoveIt (de Old_Timer) sur ton Bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
Double-cliques sur OTMoveIt.exe pour le lancer.
Assures toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copies le texte qui se trouve ci-dessous, et colles-le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\WINDOWS\temp\mc???.tmp
Cliques sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, cliques sur Exit.
Redémarres ton PC
Dans ta future réponse, envoies le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles. |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
Posté le: 09 Mai 2007 19:59 Sujet du message: |
|
|
il y a un message d'erreur qui est :
cannot create file C:/_OTMoveIt/MovedFiles/05092007_215611.log.
le slach (la barre) et dans l'autre sans |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 09 Mai 2007 20:06 Sujet du message: |
|
|
Ouais bon tant pis, je ne verrai pas son rapport de toute façon il a bien dû faire son boulot.
Fais un scan complet avec Panda : http://www.pandasoftware.fr/infectedornot/
P.S : Il faut que tu utilises Internet Explorer pour faire le scan et que tu bloques ton antivirus, car il y'a des conflits entre eux. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7756 Localisation: Rouen (France)
|
Posté le: 09 Mai 2007 20:07 Sujet du message: |
|
|
Bonsoir,
De passage seulement...
Renomme HijackThis de son vrai nom : HijackThis.exe et non pas comme cela : C:\HijackThis\hijackthis\scanner.exe.exe
Un seul .exe suffira.
Avant de multiplier inutilement les outils de désinfection, on va te débarrasser de Wareout.
- Télécharge FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe]http://swandog46.geekstogo.com/Fixwareout.exe
- Lance le fix:
- Clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va démarrer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur : fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages.
- Lance HijackThis.
- Clique sur Do System Scan Only, coche les lignes suivantes et seulement celles-ci si présentes :
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {6902F36D-E8DE-4F58-9A64-5B68B888130D} - C:\DOCUME~1\ALOEFO~1\LOCALS~1\Temp\~DP10.dll
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http//fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{19E1BFCA-202D-4EA6-875E-B94A84BD33A1}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E14AD31-C1D1-462A-9B89-57CFD2DDEED1}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\..\{8588F584-344F-4E6D-A037-DC52E4BC9E53}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\..\{88A0E99A-2AC5-4708-85E6-BB793C4D9B74}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\..\{C579C115-BF4D-49CB-9736-9BBB930E5A08}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\..\{D76B2674-595F-48B3-9645-D1ED6E0BB4C2}: NameServer = 85.255.116.70 85.255.112.120
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.120
O17 - HKLM\System\CS1\Services\Tcpip\..\{19E1BFCA-202D-4EA6-875E-B94A84BD33A1}: NameServer = 85.255.116.70,85.255.112.120
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.120
- Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.
A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
- Fais un scan en ligne avec KAV et poste le rapport sous forme de lien.
Au final, poste le rapport qui se trouve sous C:\fixwareout\report.txt avec un nouveau log HijackThis.
A l'issue de cette procédure, tu devrais pouvoir de nouveau émettre des e-mails.
Il y a trop d'outils de sécurité et de désinfection sur ton PC, fais un choix entre AVG AS, Spysweeper et A² Guard.
Si mes réponses tardent, je pense que Angeldark (que je salue au passage), prendra la suite. :)
@+ _________________
 |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
Posté le: 09 Mai 2007 20:43 Sujet du message: |
|
|
mon probleme est toujour présent :
le scan en ligne avec KAV n'est pas terminé maib il y a toujours des virus présent.
je vous tient informé a la findu scan ci je ne m'endor pas |
|
| Revenir en haut |
|
 |
verapatrick Nouveau

Inscrit le: 09 Mai 2007 Messages: 22
|
Posté le: 10 Mai 2007 6:09 Sujet du message: |
|
|
voici le rapport fixwareout
http://cjoint.com/?fkifK5jngl
je me suis endormi pour le rapport de KAV, le pc a redémarré donc je n'est pas le rapport. mes il y avez toujour des infictions et je ne peut toujours pas envoyer de mail
merci de votre aide |
|
| Revenir en haut |
|
 |
|