Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Mises à jour automatiques impossibles  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 25 Juin 2008 19:44    Sujet du message: Mises à jour automatiques impossibles Répondre en citant

Bonjour ,

Je me suis inscrite ici car mon niveau en informatique frôle le zéro ...J'ai besoin de vos conseils pour m'en sortir.
Comme l'indique le titre de mon sujet , les mises à jour automatiques de Windows update sont devenus impossible à faire . J'ai également le droit à des détournements de pages (et de fond d'écran du bureau) , des ouvertures de pages pour des sites douteux ou des anti-virus (et/ou des scans en ligne) et parfois il m'est impossible d'ouvrir une page internet car elle est tout de suite détournée.
J’ai également (à chaque installation du bureau) une fenêtre qui me dit que le System32\{3e123236-deb1-6E2b-5260-16ed6ed85370}.dll est introuvable.

Je possède Antivir , CCleaner , Spybot et a-squared Free. J'ai également Securitoo.
[Mon ordinateur est un Xp]

Voici mon rapport hijackthis http://cjoint.com/?gztgf4vADz


Merci d'avance pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 26 Juin 2008 11:17    Sujet du message: Répondre en citant

Bonjour,

Tu es effectivement infecté.

Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.


AIDE : Tuto en images sur MBAM
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 28 Juin 2008 5:09    Sujet du message: Répondre en citant

Excuse-moi de te répondre un peu en retard (impossible de faire quoi que ce soit sur le net pendant toute 1 journée).

J'ai suivi tes consignes , voilà ce que j'ai obtenu :
http://cjoint.com/?gChfkpTNvd
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 28 Juin 2008 19:37    Sujet du message: Répondre en citant

Reposte un rapport Hijackthis :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 29 Juin 2008 0:31    Sujet du message: Répondre en citant

Le nouveau rapport : http://cjoint.com/?gDcEwfLZYL
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 29 Juin 2008 19:22    Sujet du message: Répondre en citant

Continuons :)

Désactive tes protections résidentes (antivirus, Spybot...) !

  • Télécharge Combofix (sUBs) sur ton Bureau.
  • Double clique sur combofix.exe afin de le lancer.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 29 Juin 2008 23:48    Sujet du message: Répondre en citant

Désactiver = ne pas lancer l'application , c'est ça ? J'ai tout désinstallé temporairement pour être sûre.
[Moment de panique '^^]

En faisant tout ça , voici le rapport : http://cjoint.com/?gEbOiIxKjY
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 30 Juin 2008 18:48    Sujet du message: Répondre en citant

Re,

Citation:
Désactiver = ne pas lancer l'application , c'est ça ? J'ai tout désinstallé temporairement pour être sûre.
[Moment de panique '^^]

Bah désactiver c'est faire clic / droit > Désactiver dans la barre des tâches sur le bon programme tout simplement.
On supprime les restes maintenant.

Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

Code:
File::
C:\WINDOWS\system32\qijwtaqf.dll
C:\WINDOWS\system32\fqatwjiq.ini
C:\WINDOWS\system32\kkjbmwml.dll
C:\WINDOWS\system32\aueygj.dll
C:\WINDOWS\system32\sgggoech.dll
C:\WINDOWS\system32\dchnlktj.dll
C:\WINDOWS\system32\mcrvowvb.dll
C:\WINDOWS\system32\yhapyypg.dll
C:\WINDOWS\system32\wxdqkkgo.dll
C:\WINDOWS\system32\jjlarckj.dll
C:\WINDOWS\system32\eehsgmgq.dll
C:\WINDOWS\system32\cwwmcclj.dll
C:\WINDOWS\system32\fkwqakng.dll
C:\WINDOWS\system32\saljertv.dll
C:\WINDOWS\system32\kpnmytbe.dll
C:\WINDOWS\system32\sivkeauk.dll
C:\WINDOWS\system32\cphxagdv.dll
C:\WINDOWS\system32\pjrxprsu.dll
C:\WINDOWS\system32\nonyujfa.dll
C:\WINDOWS\system32\obybbrde.dll
C:\WINDOWS\system32\cucpmyhr.ini
C:\WINDOWS\system32\jrkiumxb.tmp
C:\WINDOWS\system32\seglsydl.ini
C:\WINDOWS\system32\jabdlygt.ini
C:\WINDOWS\system32\unnuvrrh.ini
C:\WINDOWS\system32\yuqdmqvnkrcmhmn.dll
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\{3e123236-deb1-6e2b-5260-16ed6ed85370}.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3a96bc17-58b0-44be-86b2-28f73f0c0026}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{aa7a5978-8ad2-cf01-2a35-1925642dab94}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ebe7fedd-0501-7ebb-fbe3-00cf2d1bd323}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"{4A-AE-E7-73-DW}"=-
"{492a1f6a-51d2-7150-e386-0252ea1265b5}"=-
"9c24aedc"=-
"BM9f179d40"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkJyVN]


Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 30 Juin 2008 19:21    Sujet du message: Répondre en citant

Le rapport combofix : http://cjoint.com/?gEvtJmlneM
Le rapport hijackthis : http://cjoint.com/?gEvuOJsnKa
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 02 Juil 2008 13:18    Sujet du message: Répondre en citant

Ton pc se comporte mieux ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Opium
Nouveau
Nouveau


Inscrit le: 24 Juin 2008
Messages: 6

MessagePosté le: 03 Juil 2008 0:04    Sujet du message: Répondre en citant

Oui , il marche beaucoup mieux !
Merci beaucoup pour ton aide =)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2112

MessagePosté le: 03 Juil 2008 18:22    Sujet du message: Répondre en citant

Bonne continuation ;)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©