| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
Posté le: 25 Juin 2008 19:44 Sujet du message: Mises à jour automatiques impossibles |
|
|
Bonjour ,
Je me suis inscrite ici car mon niveau en informatique frôle le zéro ...J'ai besoin de vos conseils pour m'en sortir.
Comme l'indique le titre de mon sujet , les mises à jour automatiques de Windows update sont devenus impossible à faire . J'ai également le droit à des détournements de pages (et de fond d'écran du bureau) , des ouvertures de pages pour des sites douteux ou des anti-virus (et/ou des scans en ligne) et parfois il m'est impossible d'ouvrir une page internet car elle est tout de suite détournée.
J’ai également (à chaque installation du bureau) une fenêtre qui me dit que le System32\{3e123236-deb1-6E2b-5260-16ed6ed85370}.dll est introuvable.
Je possède Antivir , CCleaner , Spybot et a-squared Free. J'ai également Securitoo.
[Mon ordinateur est un Xp]
Voici mon rapport hijackthis http://cjoint.com/?gztgf4vADz
Merci d'avance pour votre aide. |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 26 Juin 2008 11:17 Sujet du message: |
|
|
Bonjour,
Tu es effectivement infecté.
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
AIDE : Tuto en images sur MBAM _________________
 |
|
| Revenir en haut |
|
 |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
Posté le: 28 Juin 2008 5:09 Sujet du message: |
|
|
Excuse-moi de te répondre un peu en retard (impossible de faire quoi que ce soit sur le net pendant toute 1 journée).
J'ai suivi tes consignes , voilà ce que j'ai obtenu :
http://cjoint.com/?gChfkpTNvd |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 28 Juin 2008 19:37 Sujet du message: |
|
|
Reposte un rapport Hijackthis :) _________________
 |
|
| Revenir en haut |
|
 |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 29 Juin 2008 19:22 Sujet du message: |
|
|
Continuons :)
Désactive tes protections résidentes (antivirus, Spybot...) !
- Télécharge Combofix (sUBs) sur ton Bureau.
- Double clique sur combofix.exe afin de le lancer.
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Poste le lien de ce rapport dans ta prochaine réponse.
_________________
 |
|
| Revenir en haut |
|
 |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
Posté le: 29 Juin 2008 23:48 Sujet du message: |
|
|
Désactiver = ne pas lancer l'application , c'est ça ? J'ai tout désinstallé temporairement pour être sûre.
[Moment de panique '^^]
En faisant tout ça , voici le rapport : http://cjoint.com/?gEbOiIxKjY |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 30 Juin 2008 18:48 Sujet du message: |
|
|
Re,
| Citation: | Désactiver = ne pas lancer l'application , c'est ça ? J'ai tout désinstallé temporairement pour être sûre.
[Moment de panique '^^] |
Bah désactiver c'est faire clic / droit > Désactiver dans la barre des tâches sur le bon programme tout simplement.
On supprime les restes maintenant.
Désactive tes protections résidentes (antivirus...) !
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
| Code: | File::
C:\WINDOWS\system32\qijwtaqf.dll
C:\WINDOWS\system32\fqatwjiq.ini
C:\WINDOWS\system32\kkjbmwml.dll
C:\WINDOWS\system32\aueygj.dll
C:\WINDOWS\system32\sgggoech.dll
C:\WINDOWS\system32\dchnlktj.dll
C:\WINDOWS\system32\mcrvowvb.dll
C:\WINDOWS\system32\yhapyypg.dll
C:\WINDOWS\system32\wxdqkkgo.dll
C:\WINDOWS\system32\jjlarckj.dll
C:\WINDOWS\system32\eehsgmgq.dll
C:\WINDOWS\system32\cwwmcclj.dll
C:\WINDOWS\system32\fkwqakng.dll
C:\WINDOWS\system32\saljertv.dll
C:\WINDOWS\system32\kpnmytbe.dll
C:\WINDOWS\system32\sivkeauk.dll
C:\WINDOWS\system32\cphxagdv.dll
C:\WINDOWS\system32\pjrxprsu.dll
C:\WINDOWS\system32\nonyujfa.dll
C:\WINDOWS\system32\obybbrde.dll
C:\WINDOWS\system32\cucpmyhr.ini
C:\WINDOWS\system32\jrkiumxb.tmp
C:\WINDOWS\system32\seglsydl.ini
C:\WINDOWS\system32\jabdlygt.ini
C:\WINDOWS\system32\unnuvrrh.ini
C:\WINDOWS\system32\yuqdmqvnkrcmhmn.dll
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\{3e123236-deb1-6e2b-5260-16ed6ed85370}.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3a96bc17-58b0-44be-86b2-28f73f0c0026}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{aa7a5978-8ad2-cf01-2a35-1925642dab94}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ebe7fedd-0501-7ebb-fbe3-00cf2d1bd323}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"{4A-AE-E7-73-DW}"=-
"{492a1f6a-51d2-7150-e386-0252ea1265b5}"=-
"9c24aedc"=-
"BM9f179d40"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkJyVN] |
Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le lien du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés. _________________
 |
|
| Revenir en haut |
|
 |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 02 Juil 2008 13:18 Sujet du message: |
|
|
Ton pc se comporte mieux ? _________________
 |
|
| Revenir en haut |
|
 |
Opium Nouveau

Inscrit le: 24 Juin 2008 Messages: 6
|
Posté le: 03 Juil 2008 0:04 Sujet du message: |
|
|
Oui , il marche beaucoup mieux !
Merci beaucoup pour ton aide =) |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 2112
|
Posté le: 03 Juil 2008 18:22 Sujet du message: |
|
|
Bonne continuation ;) _________________
 |
|
| Revenir en haut |
|
 |
|