Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
pc infecté, c'est pire chaque jour ...  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
datura
Nouveau
Nouveau


Inscrit le: 14 Fév 2008
Messages: 5

MessagePosté le: 14 Fév 2008 10:51    Sujet du message: pc infecté, c'est pire chaque jour ... Répondre en citant

Bonjour à toutes et tous.
J'ai un énorme problème depuis 3 jours, mon pc rame, les pages se figent pendant quelques minutes (jusqu'à 10 !) et j'ai des pop-ups publicitaires qui s'affichent pour essayer de me vendre un anti malware
Mon antivirus avast est à jour, et j'ai téléchargé trojan hunter qui trouve tout le temps des trojans et les détruit mais je ne vois aucun changement.
J'ai fait un hijackthis, je colle le rapport, en espérant que vous pourrez m'aider.
Merci d'avance !!!!

--édité par Angeldark--

Pleure ou Très triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 14 Fév 2008 15:12    Sujet du message: Répondre en citant

Bonjour,

Merci de suivre la procédure suivante pour afficher les rapports :
http://www.informatruc.com/forum/topic11786.html

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix (sUBs) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
datura
Nouveau
Nouveau


Inscrit le: 14 Fév 2008
Messages: 5

MessagePosté le: 14 Fév 2008 15:35    Sujet du message: Répondre en citant

Bonjour et merci pour la réponse, voici déja le lien vers le rapport hijackthis:
http://cjoint.com/?coqHdd0Wu6

Je vais télécharger combofix et poster le lien; je suis obligée de le faire en 2 message car le pc rame vraiment et mes fenêtres s'ouvrent et se ferment de manière intempestive.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
datura
Nouveau
Nouveau


Inscrit le: 14 Fév 2008
Messages: 5

MessagePosté le: 14 Fév 2008 15:58    Sujet du message: Répondre en citant

rebonjour,
voici le lien du rapport combofix:
http://cjoint.com/?coq3D2MnTC

J'espère que vous pourrez trouver une solution.
Depuis le dernier scan par trojanhunter, j'ai une fenêtre d'erreur au démarrage qui me dit qu'il y a un problème avec system32\uteplgui.dll (introuvable)

J'espère que je n'ai pas fait empirer les choses en passant par ce logiciel Pas content

Merci encore
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
datura
Nouveau
Nouveau


Inscrit le: 14 Fév 2008
Messages: 5

MessagePosté le: 15 Fév 2008 7:41    Sujet du message: Répondre en citant

quelqu'un a-t-il une idée Idée ???
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 15 Fév 2008 17:45    Sujet du message: Répondre en citant

Re,

On continue :)

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
File::
C:\WINDOWS\system32\gjkmp.ini2.vir
C:\WINDOWS\system32\gjkmp.ini.vir
C:\WINDOWS\system32\jjjlm.ini2.vir
C:\WINDOWS\system32\jjjlm.ini.vir
C:\WINDOWS\system32\llnmp.ini2.vir
C:\WINDOWS\system32\llnmp.ini.vir
C:\WINDOWS\system32\wmvsvc.exe.vir
C:\WINDOWS\System32\uteplgvi.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{279b3e25-f4ba-4013-9274-160a0268aff2}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"68508e0f"=-


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
datura
Nouveau
Nouveau


Inscrit le: 14 Fév 2008
Messages: 5

MessagePosté le: 16 Fév 2008 7:57    Sujet du message: Répondre en citant

Merci Angeldark pour ta réponse, les choses ont bougé depuis hier car j'ai suivi les conseils du forum, en tout cas j'ai ouvert les yeux et j'ai enfin viré avast pour mettre antivir qui m'a trouvé 12 trojans. depuis plus de fenetres intempestives, le pc ne rame plus, les pages s'ouvrent normalement bref...retour à la normale (sauf pour le message d'erreur quand je l'allume)
Dois-je quand même faire ce que tu as demandé?

Bon weekend à tous
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 16 Fév 2008 11:34    Sujet du message: Répondre en citant

Oui, fais ce que j'ai dit Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©