| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 30 Déc 2007 17:54 Sujet du message: Help! vundo je te hais [Résolu] |
|
|
Bonjour,
Depuis qlq jours mon Pc portable plantait tout le temps. Les icônes sur le bureau disparaissaient. Je suis donc venu sur ce site pour trouver des solutions. J'ai analysé mon ordi, et j'ai trouvé une infection Vundo. J'ai lu un sujet sur le forum, et j’ai utilisé le logiciel vundofix qui m’en a débarrassé un max. (Rapport : http://cjoint.com/?mEsF5FnJ2G ). Mais il en reste 2 que je n’arrive pas à supprimer.
Pourriez-vous m’aider. Merci beaucoup
Rapport hijackthis : http://cjoint.com/?mEshkDbNx2
Rapport combofix : http://cjoint.com/?mEsjZQmxrj
NB : je ne sais pas si ça à un rapport mais depuis que j’ai utilisé vundo, j’ai un message qui apparaît au lancement de mon ordi qui dit : « erreur de chargement de C:\WINDOWS\system32\txhklqkr.dll. Le module spécifié est introuvable » Que faire ? |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 30 Déc 2007 19:40 Sujet du message: |
|
|
Bonjour,
On va faire le ménage avec un script pour Combofix :)
Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
| Code: | File::
C:\WINDOWS\system32\rkqlkhxt.ini
C:\WINDOWS\system32\uhsstdph.exe
C:\WINDOWS\system32\vvxedb.exe
C:\WINDOWS\system32\axlkwkon.ini
C:\WINDOWS\system32\msnlqpmo.ini
C:\WINDOWS\system32\yklrkwcn.ini
C:\WINDOWS\system32\avwtqmychg.exe
C:\WINDOWS\system32\lmpfafeh.ini
C:\WINDOWS\system32\wnddjjhx.ini
C:\WINDOWS\system32\phjxxwcg.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\edjxinro.ini
C:\WINDOWS\system32\hpwghhij.ini
C:\WINDOWS\system32\tcpedshr.ini
C:\WINDOWS\system32\ilbykjta.ini
C:\WINDOWS\system32\qugmxvkm.ini
C:\WINDOWS\system32\hivlvgsn.ini
C:\WINDOWS\system32\dkbpyrfd.ini
C:\WINDOWS\system32\shtaqlpu.ini
C:\WINDOWS\system32\mkrtrvoq.ini
C:\WINDOWS\system32\txhklqkr.dll
Folder::
C:\FOUND.003
C:\FOUND.002
C:\FOUND.001
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e9dfe2bd-a211-4602-9b92-0c0c92c6ba3c}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F9DF33F8-8842-4A77-A61C-785699AAC270}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"320d18a1"=- |
Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés. _________________

Dernière édition par Angeldark le 31 Déc 2007 11:17; édité 2 fois |
|
| Revenir en haut |
|
 |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 31 Déc 2007 0:07 Sujet du message: |
|
|
Je suis super impressionnée par la rapidité de votre réponse.
J'ai effectué les taches et effectivement il n'y a pas eu redémarrage du système.
le rapport combofix : http://cjoint.com/?mFbavc4rvE
le rapport Hijackthis: http://cjoint.com/?mFbe2e6TvW
voilà je ne sais pas si je suis libérée de tout.
En attendant un grand grand MERCI.
PS: par contre j'ai toujours le message erreur de chargement quand je lance mon ordi |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 31 Déc 2007 11:18 Sujet du message: |
|
|
Re,
Une erreur de balise :/
Tu peux recommencer avec le message précédent ? _________________
 |
|
| Revenir en haut |
|
 |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 31 Déc 2007 12:11 Sujet du message: |
|
|
Je viens de refaire la manip,
et je crois que c'est bon j'ai plus le message d'entrée.
rapport combofix: http://cjoint.com/?mFnkWwqG4u
rapport hijackthis: http://cjoint.com/?mFni4KyOVz
j'espère que cette fois c'est bon
merci |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 31 Déc 2007 13:42 Sujet du message: |
|
|
Tu as encore des problèmes ? _________________
 |
|
| Revenir en haut |
|
 |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 02 Jan 2008 12:39 Sujet du message: Merci |
|
|
A priori je n'ai plus de problème. tout fonctionne bien.
Je ne sais pas trop comment vous avez fait, mais respect.
Je vous dis donc un très grand merci, je suis heureuse qu'il existe encore des gens biens et qui prennent le temps de vous aider.
Encore merci et continuez ce que vous faites, vous êtes géniaux.
 |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 02 Jan 2008 15:47 Sujet du message: |
|
|
On termine alors :)
- Télécharge ToolsCleaner sur ton Bureau.
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Poste le lien du rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)
Désactive puis réactive la restauration du système : Voir aide
Lis le dossier dossier sur la prévention et la protection pour ne plus avoir ce genre de problème en cliquant sur l'image de ma signature. _________________
 |
|
| Revenir en haut |
|
 |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 06 Jan 2008 13:57 Sujet du message: |
|
|
Voilà le rapport tcleaner: http://cjoint.com/?bgo1yt6BrN
par contre je sais pas si ça a un rapport avec les soucis que j'ai eu mais mon ordi ne reconnait plus mon pocket pc acer. il dit périphérique inconnu.
je sais pas si tu peux m'aider.
merci pour les conseils |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 06 Jan 2008 14:16 Sujet du message: |
|
|
Tu devrais voir dans la partie Matériel du forum.
D'autres questions ? _________________
 |
|
| Revenir en haut |
|
 |
aeris Nouveau


Inscrit le: 30 Déc 2007 Messages: 6
|
Posté le: 06 Jan 2008 15:27 Sujet du message: |
|
|
je n'ai plus de questions
merci pour votre aide et vos conseils
 |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1961
|
Posté le: 06 Jan 2008 19:22 Sujet du message: |
|
|
Bonne continuation. _________________
 |
|
| Revenir en haut |
|
 |
|