| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Bedemicte Nouveau

Inscrit le: 13 Mai 2008 Messages: 11
|
Posté le: 23 Mai 2008 16:26 Sujet du message: éliminer cheval de troie |
|
|
Bonjour,
J'ai déjà fait appel à vous il y a peu de temps car j'étais infectée par des spywares... il se pourrait que j'ai de nouveau un cheval de troie voir plusieurs.
Vous aviez été efficace donc je vous demande nouveau de l'aide pour m'en débarrasser une bonne fois pour toute et savoir ce que je dois faire pour être certaine d'être bien protégée. Je ne suis pas "sportive" et malgrés le passage de mon antivirus avast et de spyware doctor rien n'y fait.
Voici mon rapport HiJackThis : http://cjoint.com/?fxss3EjPQz
Merci pour votre réponse et votre aide  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 23 Mai 2008 17:34 Sujet du message: |
|
|
Bonjour,
Désactive tes protections résidentes (antivirus, Spybot...) !
- Télécharge Combofix (sUBs) sur ton Bureau.
- Double clique sur combofix.exe afin de le lancer.
- Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.
_________________
 |
|
| Revenir en haut |
|
 |
Bedemicte Nouveau

Inscrit le: 13 Mai 2008 Messages: 11
|
Posté le: 23 Mai 2008 18:44 Sujet du message: |
|
|
Bonjour,
Merci de m'avoir répondu aussi rapidement.
Voici le rapport combofix : http://cjoint.com/?fxuOYhCg73
J'ai oublié de te dire aussi que lorsque je me dirige sur ma boite mails ou sur un site me demandant un code, on me prévient que je suis sur une connexion non sécurisée... comment éviter ce type de message?
Merci encore |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 24 Mai 2008 10:36 Sujet du message: |
|
|
Re :)
Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
| Code: | File::
C:\WINDOWS\system32\uruiuran.exe
C:\WINDOWS\system32\rqRJdEvs.dll
C:\WINDOWS\system32\xxyvVLFv.dll
Folder::
C:\FOUND.001
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{846388E2-3E08-4FC4-976D-E232ADABF5D9}] |
Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés. _________________
 |
|
| Revenir en haut |
|
 |
Bedemicte Nouveau

Inscrit le: 13 Mai 2008 Messages: 11
|
Posté le: 24 Mai 2008 11:14 Sujet du message: |
|
|
Bonjour ,
Voici le rapport de combofix : http://cjoint.com/?fynjfyBrYx
et celui de HiJackThis : http://cjoint.com/?fynl044Ast
D'autre part je me demandais...avant de faire appel à ton aide j'ai passer le scan d'avast et j'ai mis les fichiers infectés en quarantaine...ai je fais le bon choix? dois je les laisser en quarantaine? que ce passe t'il après? |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 24 Mai 2008 19:26 Sujet du message: |
|
|
Tu as fait le bon choix. Mais remplace Avast! par AntiVir :) _________________
 |
|
| Revenir en haut |
|
 |
Bedemicte Nouveau

Inscrit le: 13 Mai 2008 Messages: 11
|
Posté le: 25 Mai 2008 8:42 Sujet du message: |
|
|
Bonjour,
J'ai donc remplacé Avast par Antivir , j'ai passé un scan, il m'a trouvé des fichiers infectés...voici le rapport : http://cjoint.com/?fzkF52Lx32
Je ne sais pas si tu en avais besoin...
Même si je n'ai plus de pages publicitaires intempestives je voudrais être sûre de ne plus avoir ni malware ni spyware.
Merci pour ton aide  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 25 Mai 2008 16:03 Sujet du message: |
|
|
Merci pour le rapport :)
Encore des soucis ? _________________
 |
|
| Revenir en haut |
|
 |
Bedemicte Nouveau

Inscrit le: 13 Mai 2008 Messages: 11
|
Posté le: 26 Mai 2008 11:14 Sujet du message: |
|
|
Non c'est bon apparemment, rien à signaler!
Merci beaucoup pour ton aide Angeldark.
Je voulais savoir, suis je certaine d'être bien protégée? D’autre part chaque fois que je vais sur ma boite mail ou d'autres sites comme ma banque, une fenêtre s'ouvre pour me dire que je suis sur une connexion non sécurisée et me demande si je veux poursuivre. Est ce normal? Est ce que je risque quelque chose si je consulte mon compte en banque sur Internet?
Merci de me répondre pour ces dernières questions  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 26 Mai 2008 16:41 Sujet du message: |
|
|
Cela dépend des pages et c'est normal.
Normalement, sur les sites des banques, il n'y aura pas ce problème. _________________
 |
|
| Revenir en haut |
|
 |
Ludwig Nouveau

Inscrit le: 22 Nov 2007 Messages: 26 Localisation: Caen
|
Posté le: 16 Juin 2008 9:34 Sujet du message: la quarantaine |
|
|
Question :
on accumule au fur et à mesure des scans des fichiers en quarantaine.
Que doit-on faire pour les supprimer ?
Faut-il les supprimer ?
Faut-il les nettoyer ou les réparer avant ?
bref, je voudrais savoir si l'on peut les supprimer de la liste en les effaçant comme cela est proposé dans les antivirus.
Je vous salue _________________ A coeur vaillant rien d'impossible |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2025
|
Posté le: 16 Juin 2008 18:20 Sujet du message: |
|
|
Une infection en quarantaine ne ralenti pas un pc. Tu peux les supprimer si tu veux. _________________
 |
|
| Revenir en haut |
|
 |
Ludwig Nouveau

Inscrit le: 22 Nov 2007 Messages: 26 Localisation: Caen
|
Posté le: 17 Juin 2008 8:04 Sujet du message: |
|
|
Merci Angeldark ;-) _________________ A coeur vaillant rien d'impossible |
|
| Revenir en haut |
|
 |
|