Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
probleme erreur 554 sur mes envois de mails Aller à la page Précédente  1, 2, 3  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 17:12    Sujet du message: Répondre en citant

voici le rapport Hijackthis

rapport Hijackthis

je fait ce que tu dit je te répond une foi fini
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 17:15    Sujet du message: Répondre en citant

Je ne vois aucun rapport, re-édites ton message et corriges-le! Confus
Sinon, pour AVG Antispyware 7.5, le scan peut durer 2 heures... Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 18:47    Sujet du message: Répondre en citant

voici le rapport de AVG Antispyware

http://cjoint.com/?fjuRQaiPb4

voici le rapport Hijackthis

http://cjoint.com/?fjuUPWOYgH

merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 18:50    Sujet du message: Répondre en citant

Repasse un coup de clean en choissisant l'option 1 en mode normal. Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 19:09    Sujet du message: Répondre en citant

voici le rapport

http://cjoint.com/?fjvjsvLVIy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 19:13    Sujet du message: Répondre en citant

Toujours-là ce machin, bon on va employer les grands moyens...
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
# Redémarre ton ordinateur
# Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
# A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
# Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
# Choisis ton compte.
Déroule la liste des instructions ci-dessous :
# Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
# Appuie sur Y pour commencer le processus de nettoyage.
# Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
# Appuie sur une touche pour redémarrer le PC.
# Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
# Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
# Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
# Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
# Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
N.B.:
- Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
- Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 19:14    Sujet du message: Répondre en citant

c'est ci grave que ca docteur
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 19:15    Sujet du message: Répondre en citant

Non, il ne résistera plus bien longtemps grâce à mes logiciels de suppression et de désinfection! Drink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 19:39    Sujet du message: Répondre en citant

voici le rapport

http://cjoint.com/?fjvMfuUlTT

espérond qu'il ne soit plus la
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 19:50    Sujet du message: Répondre en citant

Télécharges OTMoveIt (de Old_Timer) sur ton Bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

Double-cliques sur OTMoveIt.exe pour le lancer.
Assures toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copies le texte qui se trouve ci-dessous, et colles-le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

C:\WINDOWS\temp\mc???.tmp


Cliques sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, cliques sur Exit.
Redémarres ton PC

Dans ta future réponse, envoies le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 19:59    Sujet du message: Répondre en citant

il y a un message d'erreur qui est :

cannot create file C:/_OTMoveIt/MovedFiles/05092007_215611.log.

le slach (la barre) et dans l'autre sans
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sheneal
!Spammer!
!Spammer!


Inscrit le: 07 Mai 2007
Messages: 98
Localisation: France

MessagePosté le: 09 Mai 2007 20:06    Sujet du message: Répondre en citant

Ouais bon tant pis, je ne verrai pas son rapport de toute façon il a bien dû faire son boulot.
Fais un scan complet avec Panda : http://www.pandasoftware.fr/infectedornot/

P.S : Il faut que tu utilises Internet Explorer pour faire le scan et que tu bloques ton antivirus, car il y'a des conflits entre eux.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7756
Localisation: Rouen (France)

MessagePosté le: 09 Mai 2007 20:07    Sujet du message: Répondre en citant

Bonsoir,

De passage seulement...

Renomme HijackThis de son vrai nom : HijackThis.exe et non pas comme cela : C:\HijackThis\hijackthis\scanner.exe.exe

Un seul .exe suffira. M. Green

Avant de multiplier inutilement les outils de désinfection, on va te débarrasser de Wareout. Clin d'oeil


  • Télécharge FixWareout d'un de ces deux sites sur le bureau:

    http://downloads.subratam.org/Fixwareout.exe
    http://swandog46.geekstogo.com/Fixwareout.exe]http://swandog46.geekstogo.com/Fixwareout.exe

  • Lance le fix:

  • Clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.

    Le fix va démarrer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur : fais le.

    Idée Ton système mettra un peu plus de temps au démarrage, c'est normal.

    Quand ton système aura redémarré, suis les invites des messages.

  • Lance HijackThis.

  • Clique sur Do System Scan Only, coche les lignes suivantes et seulement celles-ci si présentes :

    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: (no name) - {6902F36D-E8DE-4F58-9A64-5B68B888130D} - C:\DOCUME~1\ALOEFO~1\LOCALS~1\Temp\~DP10.dll
    O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http//fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{19E1BFCA-202D-4EA6-875E-B94A84BD33A1}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7E14AD31-C1D1-462A-9B89-57CFD2DDEED1}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8588F584-344F-4E6D-A037-DC52E4BC9E53}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\..\{88A0E99A-2AC5-4708-85E6-BB793C4D9B74}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C579C115-BF4D-49CB-9736-9BBB930E5A08}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D76B2674-595F-48B3-9645-D1ED6E0BB4C2}: NameServer = 85.255.116.70 85.255.112.120
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.120
    O17 - HKLM\System\CS1\Services\Tcpip\..\{19E1BFCA-202D-4EA6-875E-B94A84BD33A1}: NameServer = 85.255.116.70,85.255.112.120
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.120


  • Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

    Exclamation A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

  • Fais un scan en ligne avec KAV et poste le rapport sous forme de lien.

    Au final, poste le rapport qui se trouve sous C:\fixwareout\report.txt avec un nouveau log HijackThis.


A l'issue de cette procédure, tu devrais pouvoir de nouveau émettre des e-mails.

Il y a trop d'outils de sécurité et de désinfection sur ton PC, fais un choix entre AVG AS, Spysweeper et A² Guard.

Si mes réponses tardent, je pense que Angeldark (que je salue au passage), prendra la suite. :)

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 09 Mai 2007 20:43    Sujet du message: Répondre en citant

mon probleme est toujour présent :
le scan en ligne avec KAV n'est pas terminé maib il y a toujours des virus présent.
je vous tient informé a la findu scan ci je ne m'endor pas
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
verapatrick
Nouveau
Nouveau


Inscrit le: 09 Mai 2007
Messages: 22

MessagePosté le: 10 Mai 2007 6:09    Sujet du message: Répondre en citant

voici le rapport fixwareout

http://cjoint.com/?fkifK5jngl

je me suis endormi pour le rapport de KAV, le pc a redémarré donc je n'est pas le rapport. mes il y avez toujour des infictions et je ne peut toujours pas envoyer de mail

merci de votre aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©