Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Warning potential spyware opération [Résolu] Aller à la page Précédente  1, 2  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 09 Jan 2008 12:35    Sujet du message: Répondre en citant

Fais-le en sans échec alors Très content
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 09 Jan 2008 12:42    Sujet du message: Répondre en citant

J'aimerai bien mais j'arrive pas à trouver BTFix en sans échec Pleure ou Très triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 09 Jan 2008 12:57    Sujet du message: Répondre en citant

Tu choisis la bonne session au moins ? :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 11 Jan 2008 12:00    Sujet du message: Répondre en citant

Voila le rapport de BTFix après nettoyage

http://cjoint.com/?blm7mAqqnh
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 11 Jan 2008 17:14    Sujet du message: Répondre en citant

Reposte un rapport Hijackthis :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 15 Jan 2008 12:06    Sujet du message: Répondre en citant

voila le nouveau rapport Hijackthis Très content

http://cjoint.com/?bpnf4fMmY5
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 15 Jan 2008 20:11    Sujet du message: Répondre en citant

Désolé du retard.

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
File::
C:\Documents and Settings\Lulu\kolenkor.dll
C:\Documents and Settings\Lulu\libcurl.dll
C:\WINDOWS\system32\5165.lps
C:\WINDOWS\derc32xz.exe
C:\WINDOWS\system32\3535.lps
C:\WINDOWS\xnnnav.exe
C:\WINDOWS\System32\timoty.exe
C:\WINDOWS\derc32xz.exe
C:\WINDOWS\System32\spoolc.exe

Folder::
C:\PROGRA~1\RXTOOL~1
C:\Program Files\TBONBin
C:\Program Files\Ujyj

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483}]
[-HKEY_CLASSES_ROOT\clsid\{25d8bacf-3de2-4b48-ae22-d659b8d835b0}]
[-HKEY_CLASSES_ROOT\RXToolBar.TBInfo.1]
[-HKEY_CLASSES_ROOT\TypeLib\{66B20295-DC57-42B6-ACDF-52D916E86464}]
[-HKEY_CLASSES_ROOT\RXToolBar.TBInfo]
[-HKEY_CLASSES_ROOT\clsid\{86227d9c-0efe-4f8a-aa55-30386a3f5686}]
[-HKEY_CLASSES_ROOT\Ysb.YsbObj.1]
[-HKEY_CLASSES_ROOT\TypeLib\{86227D9C-0EFE-4f8a-AA55-30386A3F5686}]
[-HKEY_CLASSES_ROOT\Ysb.YsbObj]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{25D8BACF-3DE2-4B48-AE22-D659B8D835B0}"=-
"{86227D9C-0EFE-4F8A-AA55-30386A3F5686}"=-
[-HKEY_CLASSES_ROOT\clsid\{25d8bacf-3de2-4b48-ae22-d659b8d835b0}]
[-HKEY_CLASSES_ROOT\RXToolBar.TBInfo.1]
[-HKEY_CLASSES_ROOT\TypeLib\{66B20295-DC57-42B6-ACDF-52D916E86464}]
[-HKEY_CLASSES_ROOT\RXToolBar.TBInfo]
[-HKEY_CLASSES_ROOT\clsid\{86227d9c-0efe-4f8a-aa55-30386a3f5686}]
[-HKEY_CLASSES_ROOT\Ysb.YsbObj.1]
[-HKEY_CLASSES_ROOT\TypeLib\{86227D9C-0EFE-4f8a-AA55-30386A3F5686}]
[-HKEY_CLASSES_ROOT\Ysb.YsbObj]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tbon"=-
"froody"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hhudl"=-
"dumprep"=-
"frun"=-


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste lelien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 16 Jan 2008 15:26    Sujet du message: Répondre en citant

Pas de redémarrage. Triste

Voila le rapport Combofix

http://cjoint.com/?bqqzoiOCCM

Et voila le rapport HijackThis

http://cjoint.com/?bqqAkEfBeO
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 16 Jan 2008 16:21    Sujet du message: Répondre en citant

Ce n'est pas grave pour le redémarrage.
Tu as encore des soucis ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 16 Jan 2008 16:55    Sujet du message: Répondre en citant

Non ça marche plutôt bien sauf le lecteur qui est toujours inexistant Confus
En tout cas merci encore pour ton aide
Accord
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 16 Jan 2008 17:51    Sujet du message: Répondre en citant

Tu devrais voir ça dans la section Matériel Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Lucas
Nouveau
Nouveau


Inscrit le: 18 Déc 2007
Messages: 15

MessagePosté le: 18 Jan 2008 11:43    Sujet du message: Répondre en citant

Ok merci Angeldark Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 18 Jan 2008 16:50    Sujet du message: Répondre en citant

Bonne continuation.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2
Page 2 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©