| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 22 Nov 2007 16:30 Sujet du message: Dangerous backdoor program [Résolu] |
|
|
Bonjour à vous,
j'aurais besoin d'un petit coup de main,
L'alerte sécurité windows est passée en rouge et lorsque je veux cliquer sur l'icône, un message me dit "l'opération a été annulée en raison de restrictions en vigueur et que je dois contacter l'administrateur"
De plus, Antivir me detecte un (dangerous) backdoor program "BDS/Agent.YZB"" dans C:\WINDOWS\system32\sol548.txt
Il me précise "Access deny" et le message réapparait indefiniment lorsque je fait OK.
J'ai essayé Antivir, Spybot, AVG antispyware, et adaware
mais rien n'y fait!!
merci de vos conseils
Chris |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 22 Nov 2007 19:11 Sujet du message: |
|
|
Bonsoir & bienvenue,
Poste un log Hijackthis sous forme de lien
Si tu as conservé le rapport de AVG AS, ça m'intéresse de le voir aussi.
@+ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 22 Nov 2007 20:14 Sujet du message: |
|
|
Bonsoir
voici le lien http://cjoint.com/?lwvmlLPJlE
je n'ai malheureusement pas le rapport AVG
Chris |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 22 Nov 2007 21:18 Sujet du message: |
|
|
Effectivement il y a du monde.
Dans un premier temps, je vais te demander de désinstaller Spybot S&D pour deux raisons : la première est qu'il va nous empêcher de désinfecter s'il est actif, la seconde parcequ'il fait doublon avec AVG AS.
Juste une question : As-tu les droits administrateur sur ce PC (enfin en temps normal) ?
Suis cette procédure pour commencer et poste-moi tous les rapports demandés.
++ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 22 Nov 2007 21:35 Sujet du message: |
|
|
Ok je desinstalle spybot
Oui, je suis l'administrateur, mais je sais que lors de plusieurs réparations windows durant laquelle la procédure me demandait le nom et le code administrateur, ça ne correspondait jamais , du coup je faisais une réinstallation complète....
Chris |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 22 Nov 2007 21:38 Sujet du message: |
|
|
Désolé je dois y aller,
je suivrais la procedure demain matin
déjà merci pour ces réponses.
Chris |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 23 Nov 2007 13:12 Sujet du message: |
|
|
Bonjour,
On continue
- Télécharge combofix.exe, de sUBs, sur ton Bureau,
- Double clique combofix.exe,
- Tape sur la touche 1 (Yes) pour démarrer le scan,
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NB : Le rapport se trouve également là : C:\Combofix.txt.
- Poste un nouveau log HijackThis avec le rapport de CF.
@+ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 23 Nov 2007 13:56 Sujet du message: |
|
|
Mon ordinateur se bloque après le redemarrage lancé par combofix,
j'ai toujours l'alerte d'antivir
"(dangerous) backdoor program "BDS/Agent.YZB"" dans C:\WINDOWS\system32\sol548.txt "
Il me précise "Access deny" et le message réapparait indefiniment lorsque je fait OK.
Et je me demande si c'est pas antivir qui me ralenti le système du coup, comment puis-je le shunter. pour ensuite retester Combofix |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 23 Nov 2007 14:00 Sujet du message: |
|
|
Désactive-le, oui
Ca doit être quelque chose comme un clic droit dans la barre de tâche sur l'icône d'Antivir, et disable ou un truc du genre, là je ne peux pas t'aider.
Quant au message d'alerte d'Antivir c'est normal, ce fichier est lancé au démarrage de Windows (avec Winlogon), on ne l'a pas encore supprimé. Il me faut le rapport de Combofix pour ça.
@+ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 23 Nov 2007 15:17 Sujet du message: |
|
|
C'est mieux là, nan ?
On profite qu'on a Combofix sous la main pour faire un brin de ménage :
- Ouvre le bloc notes et enregistre la totalité du texte ci-dessous :
| Citation: | File::
C:\WINDOWS\system32\sol548.txt
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\WINDOWS\system32\timoty.exe
Folder::
C:\Documents and Settings\Chris\Application Data\SpywareRemover
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\ALWILS\Avast4\
C:\Program Files\Spybot - Search & Destroy\ |
Enregistre le fichier en le nommant CFScript.txt et fais un glisser/déposer du fichier vers Combofix comme sur l'image ci-dessous :
Double-clique Combofix.exe et laisse le s'exécuter (ne touche à rien pendant toute la durée du scan)
Une fois le scan terminé un rapport Combofix.log va apparaître, poste son contenu sur ta prochaine réponse avec un nouveau log HijackThis.
@+ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 23 Nov 2007 17:51 Sujet du message: |
|
|
Apparemment il y a aussi une infection Lop.
- Télécharge Lop S&D.zip.
Dézippe-le sur ton Bureau uniquement.
- Ouvre le dossier Lop S&D puis double-clique sur Scan.bat.
- Tape sur "R" puis valide en appuyant sur "Entrée".
Un rapport sera généré, poste son contenu sur ta prochaine réponse.
- Ouvre HijackThis et coche cette ligne seulement, elle est inutile :
| Code: | | O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) |
Clique Fix Checked et valide les modifications.
Télécharge ATF Cleaner d'Atribune,
- Double clique ATF-Cleaner.exe
- Dans le menu Main, coche la case All ,
- Puis clique sur Empty Selected
Et dis-moi comment va ton PC.
@+ _________________
 |
|
| Revenir en haut |
|
 |
gossveil Nouveau

Inscrit le: 22 Nov 2007 Messages: 35
|
Posté le: 23 Nov 2007 18:36 Sujet du message: |
|
|
Merci beaucoup, ça a l'air de marcher nettement mieux, avant la derniere manipulation j'avais encore la fenetre d'antivir qui s'affichait régulièrement; là je suis en attente......
En tous cas, merci énormément, pour tous ces conseils et manip
Je me permettrais de réécrire après le Weekend si le problème persiste,
car pour le moment on m'attend impatiemment...,Je dois y aller
mille fois merci
Chris |
|
| Revenir en haut |
|
 |
|