Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Help! vundo je te hais [Résolu]  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 30 Déc 2007 17:54    Sujet du message: Help! vundo je te hais [Résolu] Répondre en citant

Bonjour,

Depuis qlq jours mon Pc portable plantait tout le temps. Les icônes sur le bureau disparaissaient. Je suis donc venu sur ce site pour trouver des solutions. J'ai analysé mon ordi, et j'ai trouvé une infection Vundo. J'ai lu un sujet sur le forum, et j’ai utilisé le logiciel vundofix qui m’en a débarrassé un max. (Rapport : http://cjoint.com/?mEsF5FnJ2G ). Mais il en reste 2 que je n’arrive pas à supprimer.

Pourriez-vous m’aider. Merci beaucoup

Rapport hijackthis : http://cjoint.com/?mEshkDbNx2
Rapport combofix : http://cjoint.com/?mEsjZQmxrj

NB : je ne sais pas si ça à un rapport mais depuis que j’ai utilisé vundo, j’ai un message qui apparaît au lancement de mon ordi qui dit : « erreur de chargement de C:\WINDOWS\system32\txhklqkr.dll. Le module spécifié est introuvable » Que faire ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 30 Déc 2007 19:40    Sujet du message: Répondre en citant

Bonjour,

On va faire le ménage avec un script pour Combofix :)

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
File::
C:\WINDOWS\system32\rkqlkhxt.ini
C:\WINDOWS\system32\uhsstdph.exe
C:\WINDOWS\system32\vvxedb.exe
C:\WINDOWS\system32\axlkwkon.ini
C:\WINDOWS\system32\msnlqpmo.ini
C:\WINDOWS\system32\yklrkwcn.ini
C:\WINDOWS\system32\avwtqmychg.exe
C:\WINDOWS\system32\lmpfafeh.ini
C:\WINDOWS\system32\wnddjjhx.ini
C:\WINDOWS\system32\phjxxwcg.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\edjxinro.ini
C:\WINDOWS\system32\hpwghhij.ini
C:\WINDOWS\system32\tcpedshr.ini
C:\WINDOWS\system32\ilbykjta.ini
C:\WINDOWS\system32\qugmxvkm.ini
C:\WINDOWS\system32\hivlvgsn.ini
C:\WINDOWS\system32\dkbpyrfd.ini
C:\WINDOWS\system32\shtaqlpu.ini
C:\WINDOWS\system32\mkrtrvoq.ini
C:\WINDOWS\system32\txhklqkr.dll

Folder::
C:\FOUND.003
C:\FOUND.002
C:\FOUND.001

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e9dfe2bd-a211-4602-9b92-0c0c92c6ba3c}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F9DF33F8-8842-4A77-A61C-785699AAC270}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"320d18a1"=-


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________


Dernière édition par Angeldark le 31 Déc 2007 11:17; édité 2 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 31 Déc 2007 0:07    Sujet du message: Répondre en citant

Je suis super impressionnée par la rapidité de votre réponse.
J'ai effectué les taches et effectivement il n'y a pas eu redémarrage du système.

le rapport combofix : http://cjoint.com/?mFbavc4rvE

le rapport Hijackthis: http://cjoint.com/?mFbe2e6TvW

voilà je ne sais pas si je suis libérée de tout.
En attendant un grand grand MERCI.

PS: par contre j'ai toujours le message erreur de chargement quand je lance mon ordi
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 31 Déc 2007 11:18    Sujet du message: Répondre en citant

Re,

Une erreur de balise :/
Tu peux recommencer avec le message précédent ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 31 Déc 2007 12:11    Sujet du message: Répondre en citant

Je viens de refaire la manip,
et je crois que c'est bon j'ai plus le message d'entrée.

rapport combofix: http://cjoint.com/?mFnkWwqG4u

rapport hijackthis: http://cjoint.com/?mFni4KyOVz

j'espère que cette fois c'est bon
merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 31 Déc 2007 13:42    Sujet du message: Répondre en citant

Tu as encore des problèmes ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 02 Jan 2008 12:39    Sujet du message: Merci Répondre en citant

A priori je n'ai plus de problème. tout fonctionne bien.
Je ne sais pas trop comment vous avez fait, mais respect. svp
Je vous dis donc un très grand merci, je suis heureuse qu'il existe encore des gens biens et qui prennent le temps de vous aider.

Encore merci et continuez ce que vous faites, vous êtes géniaux.
À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 02 Jan 2008 15:47    Sujet du message: Répondre en citant

On termine alors :)

  • Télécharge ToolsCleaner sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste le lien du rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)

Désactive puis réactive la restauration du système : Voir aide


Lis le dossier dossier sur la prévention et la protection pour ne plus avoir ce genre de problème en cliquant sur l'image de ma signature.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 06 Jan 2008 13:57    Sujet du message: Répondre en citant

Voilà le rapport tcleaner: http://cjoint.com/?bgo1yt6BrN

par contre je sais pas si ça a un rapport avec les soucis que j'ai eu mais mon ordi ne reconnait plus mon pocket pc acer. il dit périphérique inconnu.
je sais pas si tu peux m'aider.

merci pour les conseils
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 06 Jan 2008 14:16    Sujet du message: Répondre en citant

Tu devrais voir dans la partie Matériel du forum.
D'autres questions ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
aeris
Nouveau
Nouveau


Inscrit le: 30 Déc 2007
Messages: 6

MessagePosté le: 06 Jan 2008 15:27    Sujet du message: Répondre en citant

je n'ai plus de questions
merci pour votre aide et vos conseils

À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 1961

MessagePosté le: 06 Jan 2008 19:22    Sujet du message: Répondre en citant

Bonne continuation.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©