Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Windows Alert System me prend la tête ! [Résolu] Aller à la page Précédente  1, 2, 3  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 27 Nov 2007 18:17    Sujet du message: Répondre en citant

Re,

On va faire un premier ménage avec AntiVir.

Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir

Fais un scan complet puis poste le rapport en fin d'analyse.
AIDE : Tutorial sur l'antivirus AntiVir Personal Edition Classic
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 29 Nov 2007 20:30    Sujet du message: Répondre en citant

Bonsoir,

Merci David. Clin d'oeil

@ Ludwig :

Avec le rapport d'Antivir, j'aimerais aussi un nouveau log DSS. :)

Pour relancer DSS:

  • Fais Démarrer / Exécuter
  • Copie /colle cette ligne dans la boîte de dialogue :

    "%userprofile%\Bureau\dss.exe" /config

  • Clique sur [ok]


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 30 Nov 2007 8:24    Sujet du message: suite... Répondre en citant

Bonjour,

ci-joint les rapports de antivir et DSS :

http://cjoint.com/?lEjvydxrmo

http://cjoint.com/?lEjwcZZwYH

De plus , dans Hijackthis dans les options, il y a coché :

- hijackthis files
- files created / modified
- registry dump

- whitelist output
- check file signatures

N'y a t'il pas d'autres cases à cocher pour un scan complet ?

BOnne journée ;-)

je vous salue
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 30 Nov 2007 12:41    Sujet du message: Répondre en citant

Oups, c'est plutôt dans DSS ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 30 Nov 2007 20:31    Sujet du message: Re: suite... Répondre en citant

Hello Ludwig,

Ludwig a écrit:
N'y a t'il pas d'autres cases à cocher pour un scan complet ?


Oui, il faut cliquer Check All pour tout sélectionner. Clin d'oeil

  1. Désinstalle ces programmes :

    SweetIM
    Azureus
    AVG AS (ou SUPERAntispyware ) -> L'un des deux est en trop, risque de conflit car ils font la même chose. :)

  2. Ouvre HijackThis, coche ces lignes et seulement celles-ci :

    Citation:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: IEHlprObj Class - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [froody] C:\WINDOWS\system32\timoty.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http//messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http//messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab


  3. Clique sur Fix Checked et valide les modifications,

  4. Désactive ton antivirus et tes autres protections pour que Combofix puisse s'éxécuter normalement,

  5. Ouvre le bloc notes et enregistre la totalité du texte ci-dessous :

    Citation:
    File::
    C:\WINDOWS\system32\timoty.exe
    C:\WINDOWS\system32\msanton.exe

    Folder::
    C:\Documents and Settings\natacha\opseti

    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "froody"=-
    "version"=-
    "SweetIM"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "DisableRegistryTools"=-
    "DisableTaskMgr"=-
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoControlPanel"=-
    "NoWindowsUpdate"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Shell"="Explorer.exe C:\WINDOWS\system32\msanton.exe"=-


  6. Enregistre le fichier en le nommant CFScript.txt et fais un glisser/déposer du fichier vers Combofix comme sur l'image ci-dessous :



  7. Double-clique Combofix.exe et laisse le s'exécuter (ne touche à rien pendant toute la durée du scan)

  8. Une fois le scan terminé un rapport Combofix.log va apparaître, poste son contenu sur ta prochaine réponse avec un nouveau log DSS en utilisant de nouveau la commande /Config.

  9. Fais un scan en ligne avec KAV, sauvegarde le rapport et poste-le ici,

  10. Réactive ton antivirus


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 05 Déc 2007 14:56    Sujet du message: Répondre en citant

bonjour,

le soucis c'est que je n'ai plus les droits d'administrateur pour bien désinstaller ces programmes ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 05 Déc 2007 20:29    Sujet du message: Répondre en citant

Bonsoir Ludwig,

C'est un point de détail que j'avais omis Découragé

Poursuis la procédure, et normalement tu devrais pouvoir désinstaller tout ça ensuite. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 10 Déc 2007 9:54    Sujet du message: On a gagné une bataille mais pas la guerre ! Répondre en citant

Bonjour,

ci-joint les nouveaux rapports ;-) :

hijackthis : http://cjoint.com/?mkkZH8zVuB

Combofix : http://cjoint.com/?mkk0Buf1yh

DSS : http://cjoint.com/?mkk01s0p47


Kaspersky : http://cjoint.com/?mkk1DeP8no

Je vous souhaite une bonne journée, amis de l'info ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 10 Déc 2007 21:22    Sujet du message: Répondre en citant

Bonsoir Ludwig,

Citation:
Kaspersky : http://cjoint.com/?mkk1DeP8no


Ton rapport de KAV est illisible Triste

Reposte-le s'il te plaît.

Il me manque un des deux rapports de DSS.

Pour rappel :

Citation:
  • Désactive tes protections résidentes,

  • Fais Démarrer / Exécuter
  • A l'invite de commande, tape ou copie/colle ceci :

    "%userprofile%\Bureau\dss.exe" /config

  • Clique sur Ok

  • Sur la fenêtre qui apparaît, clique sur Check All puis sur Scan


Les deux rapports de DSS ( main.txt et extra.txt) se trouvent sous C:\Deckard\System Scanner

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 12 Déc 2007 15:13    Sujet du message: Répondre en citant

Bonjour,

ci-joint les rapports kaV et DSS :

Kaspersky : http://cjoint.com/?mmqlPvz7eU

DSS :

http://cjoint.com/?mmqmymr4z8

http://cjoint.com/?mmqmU2ljE1


Bonne journée ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 14 Déc 2007 21:20    Sujet du message: Répondre en citant

Bonsoir Ludwig,

Reposte un log HijackThis juste pour vérification, mais je pense qu'on l'a eu. Clin d'oeil

Il restera des failles de sécurité à corriger et un peu de ménage à faire, puis ce sera bon. :)

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 16 Déc 2007 16:04    Sujet du message: Répondre en citant

Bonsoir,

ci-joint le dernier rapport hijackthis pour vérif :

http://cjoint.com/?mqrebygRlV

Bonne lecture ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 16 Déc 2007 16:29    Sujet du message: Répondre en citant

Bonjour Ludwig,

C'est bon Accord

Désinstalle ces versions de Java :

    J2SE Runtime Environment 5.0 Update 10
    J2SE Runtime Environment 5.0 Update 11
    J2SE Runtime Environment 5.0 Update 6
    J2SE Runtime Environment 5.0 Update 9
    Java(TM) 6 Update 2
    Java(TM) SE Runtime Environment 6 Update 1


La dernière version à jour que tu dois conserver est la version Java(TM) 6 Update 3, dont il vaut mieux faire les mises à jour soit même.

Supprime ces dossiers :

  • C:\Program Files\Azureus
  • C:\Documents and Settings\natacha\Application Data\Azureus


Et dis à ton amie qu'elle fasse attention avec le P2P. Clin d'oeil

  • Télécharge ToolsCleaner de AceRothstein sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


Désactive ensuite la restauration du système, et réactive la aussitôt afin de disposer de points de sauvegarde sains en cas de besoin.


Idée Merci de signaler ton infection sur Malware Complaints en prenant soin de lire ces recommandations

Plus nous sommes nombreux, et plus nous augmentons les chances de punir les auteurs de malwares.

L'infection était : Smitfraud - Timoty.exe

Tu peux poster dans le topic : Smitfraud.

Cela prend 5min, merci. Clin d'oeil

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Ludwig
Nouveau
Nouveau


Inscrit le: 22 Nov 2007
Messages: 26
Localisation: Caen

MessagePosté le: 21 Déc 2007 13:53    Sujet du message: Répondre en citant

bonjour,

ce matin j'ai bien désintallé les versions inutiles de java sur le pc de ma copine.

Par contre pour Azureus , je lui causerai du fait qu'il faut qu'elle le désinstalle.

Le toolscleaner scan a été fait , le rapport est sur son pc, je vous l'enverrai plus tard.

Je m'occuperai aussi de faire le rapport sur malware complaints

A part ça, vous n'auriez pas des conseils pour nettoyer un vieux pc comme le mien ? eh oui je suis encore sur windows 98
( j'aurais besoin éventuellement de scan en ligne , etc..., est-ce que je vous envoie ma config ? )

Sinon, si on ne contacte pas avant passez de bonnes fêtes de fin d'années ;-)
_________________
A coeur vaillant rien d'impossible
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8040
Localisation: Rouen (France)

MessagePosté le: 21 Déc 2007 19:50    Sujet du message: Répondre en citant

Bonsoir Ludwig,

Ludwig a écrit:
Par contre pour Azureus , je lui causerai du fait qu'il faut qu'elle le désinstalle.


Je t'avais demandé ici de le désinstaller, si tu l'as fait, il ne sert à rien de conserver les dossiers que je t'ai dit de supprimer. Azureus est un nid à virus comme la plupart des logiciels de P2P. Et l'infection contractée vient d'un téléchargement malheureux.


Ludwig a écrit:
A part ça, vous n'auriez pas des conseils pour nettoyer un vieux pc comme le mien ? eh oui je suis encore sur windows 98
( j'aurais besoin éventuellement de scan en ligne , etc..., est-ce que je vous envoie ma config ? )


Pour ça, tu dois créer un nouveau sujet, puisqu'il s'agit d'une autre machine. Clin d'oeil

Concernant 98, la plupart des outils de désinfection actuels ne fonctionnent pas sous cet OS, en revanche c'est un système qui est moins vulnérable par rapport à ces mêmes nouvelles menaces (HijackThis, lui est compatible).

On peut regarder toutefois s'il est propre. :)

Bonnes fêtes @ toi aussi.
À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©