Bibou le forum
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilDernières imagesRechercherS'enregistrerConnexion
Le Deal du moment :
Bon plan achat en duo : 2ème robot cuiseur ...
Voir le deal
600 €

 

 chai pas où mettre mon rapport :'( (Vundo)

Aller en bas 
5 participants
AuteurMessage
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 9 Juil 2008 - 22:51

http://www.miraclesalad.com/webtools/clip.php?clip=1b81

désolée si ça n'est vraiment pas le bon endroit !!! suis pas douée.... (ben hey c un peu pour ça que j'ai chopé un virus !!...)

lilake.

EDIT MODO :
On va t'aider lilake pas de problème pas de soucis Wink
Mais un truc genre
Bonjour/bonsoir on apprécie, pas besoin d'être Pro en info pour la politesse
NiNiE
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 9 Juil 2008 - 23:11

Re Lilake
Ce n'est pas grave on est tous passé par là Wink (si tu savais chai pas où mettre mon rapport :'( (Vundo) 419520 )

Clique ici ou ici pour télécharger Deckard's System Scanner (DSS) sur le bureau

Ferme toutes les fenêtres et toutes les applications en cours.

=> Double clique sur dss.exe pour lancer l'outil.
=> Si ton antivirus ou ton pare feu réagit du fait de l'utilisation de DSS, autorise DSS à s'exécuter.
=> Clique sur OK à chaque fois que cela sera demandé.
=> L'analyse finie, deux fichiers vont s'ouvrir : main.txt et extra.txt poste les dans ta prochaine réponse s'il te plait
=> Ferme cette fenêtre.

Note : les rapports se trouvent aussi à cet emplacement C:\Deckard\System Scanner\main.txt et extra.txt

Une aide à l'utilisation ici

Si le rapport est trop long, mets le comme indiqué ici s'il te plait
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 10 Juil 2008 - 14:50

Bonjour,

De retour avec mes soucis Windowsiens, voici le rapport de Deckard :

http://www.miraclesalad.com/webtools/clip.php?clip=1b9e

Par contre kan il a fallu dire oui dans les 30 sec, j'ai cliké sur oui mais une fenêtre est apparue et m'a dit "Unable to download Hijackthis" ... du coup j'ai laissé passer les 30sec et Deckard a pris la relève....

Voilà.

Merci.

Lilake.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 10 Juil 2008 - 15:01

re,

J'oubliais le fichier extra.txt...

http://www.miraclesalad.com/webtools/clip.php?clip=1b9f

En allant chercher le fichier extra.txt j'ai constaté un truc chelou dans mon C:/ ... Il y a 19fichiers SQM de 1ko... C'est normal?

Merci de votre aide.
Wink

Lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 10 Juil 2008 - 18:11

Bonjour Lil Smile

Quels sont tes problèmes au fait ?
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 10 Juil 2008 - 18:16

Re Smile

Nous allons résoudre un problème d'association
Menu démarrer => exécuter... => copie/colle ce qui suit et valide
Citation :
"%Userprofile%\bureau\dss.exe" /daft
=> Accepte, et clique sur Scan.
=> Coche tout ce qui apparait puis clique sur Fix. Ensuite, ferme la fenêtre.
=> Rescanne avec DAFT, il devrait te dire All associations OK

~~~~~~~~~~~~

Clique ici pour télécharger SmitfraudFix (de S!ri) sur le bureau

=> Lance Smitfraudfix option 1
=> Le rapport se trouve à la racine du disque C:\rapport.txt
=> Poste le rapport ici.

Une aide à l'utilisation ici

Si smitfraudfix ne se lance pas, déplace le à la racine de ton disque dur et lance le.

Process est détecté par certains antivirus comme étant un programme malveillant, ce n'est pas le cas. Si tu as une alerte concernant ce fichier, n'empêche pas process de s'exécuter.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 10 Juil 2008 - 19:33

hello,

vlà le rapport de SmitFraudFix :

http://www.miraclesalad.com/webtools/clip.php?clip=1ba7

Un ptite question.. Jsuis infectée ou pas?
Paske là vs me faites télécharger pleins de trucs, c'est que vous savez lire des trucs dans les rapports que je ne vois pas? Very Happy

Merci de votre aide.

Lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeVen 11 Juil 2008 - 2:26

Hello Lilake

Oui, tu as quelques soucis (privacy protection, fichier hosts corrompus, vundo, etc.)
Ça ne devrait pas être trop long Wink


Désactive le tea timer de spybot jusqu'à ce qu'on ait tout fini !
Pour cela, lance spybot
=> clique sur le menu Mode et sélectionne Avancé
=> dans la barre à gauche, clique sur Outils puis sur Resident
=> décoche Resident "Tea Timer"
=> Quitte Spybot
(réactive là quand tout sera fini)

~~~~~~~~~~~~

Redémarre le pc en mode sans échec : Méthode F8 de préférence

=> Lance SmitfraudFix.exe en double cliquant dessus
=> Sélectionne l’option 2 et presse Entrée dans le menu

A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et presse Entrée pour remplacer le fichier corrompu.

Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage. Le rapport se trouve à la racine du disque C:\rapport.txt.
Poste le moi.

~~~~~~~~~~~~

Clique ici pour télécharger HostXpert sur le bureau
=> Dézippe-le sur le bureau (clic droit sur "HostsXpert.zip" -> "extraire")
=> Ouvre HostsXpert et clique sur restore my hosts file.
=> valide.

Si problème de création de hosts :
Lance Spybot
=> Clique sur le menu Mode et sélectionne avancé, réponds Oui à l'alerte
=> Dans la partie gauche de la fenêtre spybot, clique sur Outils puis sur Ajustements IE.
=> Décoche Verrouiller le fichier Hosts en lecture seule, comme protection contre les pirates.
Quitte Spybot
Relance HostsXpert et restaure le fichier Hosts.
Relance Spybot et recoche la case que tu as décochée.

~~~~~~~~~~~~

Clique ici pour télécharger OTMoveIt (de Oldtimer) sur le bureau

Double-clique sur OTMoveIt2.exe pour le lancer.
=> Assure toi que la case Unregister Dll's and Ocx's soit bien cochée !!!
=> copie/colle le contenu du cadre ci dessous dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to move.
Citation :

[kill explorer]
C:\WINDOWS\system32\JkRrttwa.ini2
C:\WINDOWS\system32\sfmoqqco.dll
C:\WINDOWS\system32\onjjyv.dll
C:\WINDOWS\system32\awttrRkJ.dll
C:\WINDOWS\system32\vtUolKBT.dll
C:\WINDOWS\fsrpknov.dll
HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}
HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E6F21179-4F8A-484D-97D1-AC1D845007FA}
EmptyTemp
purity
[start explorer]
=> Clique sur MoveIt! pour lancer la suppression.
=> Si OTMoveIt demande à redémarrer le pc, accepte.
=> Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
=> Poste le rapport qui se trouve ici C:\_OTMoveIt\MovedFiles.txt\exemple 07112008_141450.log

Une aide à l'utilisation ici

Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.

~~~~~~~~~~~~

Dans ta prochaine réponse, poste moi s'il te plait
=> le rapport de Smitfraudfix
=> le rapport d'OTMoveIt
=> un nouveau rapport DSS (relance le)
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 3:10

re Accass,

http://www.miraclesalad.com/webtools/clip.php?clip=1c2b ça c'est pour DSS
http://www.miraclesalad.com/webtools/clip.php?clip=1c2c ça pour euh.. OtMoveIt
http://www.miraclesalad.com/webtools/clip.php?clip=1c2d et enfin ça c'est pour SmitFraudFix...

Merci.

Lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 3:45

Bonjour Lilake

Le rapport Smitfraudfix est incomplet, tu pourrais me le reposter s'il te plait Smile
Ne mets pas tout ce qui est comme ça
Citation :
127.0.0.1 www.enay.it
127.0.0.1 enay.it
127.0.0.1 www.enbay.it
127.0.0.1 enbay.it
127.0.0.1 www.encodeinstrument.com
127.0.0.1 encodeinstrument.com
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 14:55

re",

voilà le rapport...

SmitFraudFix v2.329

Rapport fait à 14:50:07,31, 15/07/2008
Executé à partir de C:\Documents and Settings\Famille\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{21F34B8F-7D68-4D04-B9E7-BE026D667EC6}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{21F34B8F-7D68-4D04-B9E7-BE026D667EC6}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{21F34B8F-7D68-4D04-B9E7-BE026D667EC6}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


biz.
Lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 15:39

Salut Lilake

Smitfraudfix a été lancé en mode normal, pas bien, mais ce n'est pas grave.

Qu'en est il actuellement de tes soucis ?

~~~~~~~~~~~~

En installant DSS, celui ci a installé Hijackthis (raccourci sur le bureau)
Lance Hijackthis
Clique sur do a system scan only
Coche la case devant chacune de ces lignes et seulement celles ci si présentes

O2 - BHO: (no name) - {684BFE7F-F5B2-4AB3-A95E-EB5036A2D286} - (no file)
O2 - BHO: (no name) - {E6F21179-4F8A-484D-97D1-AC1D845007FA} - (no file)
O4 - HKLM\..\RunOnce: [OTScanIt] C:\Documents and Settings\Famille\Bureau\OTMoveIt2.exe


Ferme toutes les fenêtres sauf hijackthis
Clique sur Fixchecked et valide
Ferme hijackthis

~~~~~~~~~~~~

Clique ici pour télécharger ATF Cleaner (de Atribune).

    Double-clique sur ATF-Cleaner.exe pour le lancer.
    Dans le menu Main coche Select All
    Clique sur le bouton Empty Selected.
Si tu utilises le navigateur Firefox
    Clique sur le menu Firefox en haut puis coche Select All
    Clique surle bouton Empty Selected.
    NOTE: Si tu veux garder tes mots de passe, réponds No à la question.
Si tu utilises le navigateur Opera
    Clique sur le menu Opera en haut puis coche Select All
    Clique surle bouton Empty Selected.
    NOTE: Si tu veux garder tes mots de passe, réponds No à la question.
Clique sur Exit dans le menu principal (Main) pour quitter ATF Cleaner.

~~~~~~~~~~~~

Scan en ligne Kaspersky
Lance le scan en ligne Kaspersky s'il te plait
  • Clique sur Démarrer online scanner
  • Clique sur J'accepte
  • Installe le contrôle activeX
Le programme va commencer à s'installer et à se mettre à jour, puis clique sur Suivant.

Clique sur Paramètres d'analyse :
  • Dans Analyser avec la base antivirus suivante coche étendue. A défaut, choisis Standard.
  • Dans Options d'analyse, coche Analyser les archives + Analyser les bases de messagerie.
=> Puis valide en cliquant sur Ok
Clique sur Poste de travail, le scan se lance ...
A la fin, clique sur Enregistrer rapport et enregistre le sur le bureau. Poste moi ce rapport dans ta prochaine réponse s'il te plait

Une aide en image ici

~~~~~~~~~~~~

Dans ta prochaine réponse, poste moi s'il te plait le rapport Kaspersky

Bise
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 22:36

re cher accass !!

Voici le rapport (pas très glorieux) de Kaspersky :
http://www.miraclesalad.com/webtools/clip.php?clip=1c4b

ouais je suis infectée.... grrrr....

Tu me demandais ce qu'il en était de l'état de mon PC.. Eh bien il y a qq bugs, du genre le fond d'écran (magnifique portrait de marilyn monroe par Andy Warhol lol) qui se fait la malle, les outils qui ne veulent pas tenir en place là où je les mets sur le bureau et qui ont tendance à retourner à leur place initiale, et puis un gros bug 'taleur, j'ai laissé kaspersky faire son scan seulement kan je suis revenue l'écran voulait plus suivre... Il me disait un truc du genre "no signal DPMS" et il était tout noir.. Du coup j'ai dù rebooter manuellement (arrrrgh) ... Voilà voilà...

Merci de ton aide !!! Ca fait du bien de voir des érudits qui se servent de leurs connaissances pour aider les autres et qui ne les jugent pas parce qu'ils sont nuls !!!!

bsxxxx.
lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 15 Juil 2008 - 22:49

Salut Lilake

Pas de souci Wink

As tu encore des problèmes ?

Bise

EDIT : ok, alors le fond d'écran, c'est un peu normal, c'est dû à ce que j'ai fait, mais c'est normal.

Le scan par contre ????? scratch

As tu des ralentissements du pc ou des alertes de l'antivirus, ou des alertes d'autre chose ?
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 14:07

re,

Oui j'ai eu des alertes de Avast comme je te l'ai dit dans le message privé ... Pas tellement de ralentissement, quelques uns quand je lance les sims ou sur certaines pages web mais c'est pas énorme, ça me semble normal ...

As-tu vu que Kaspersky m'a trouvé jcrois 4 virus et 9 objets infectés?
Que dois-je faire ?
Tu te grattes la tête c'est pas bon signe... ???

Biz.
Lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 14:21

Salut

Non, je parlais de l'erreur pendant le scan.
Par contre, ce qu'il a trouvé est "sous contrôle" (Kaspersky a détecté les logiciels que je t'ai demandés d'installer, ainsi que des cochonneries qui sont dans les points de restauration et dont je m'occuperai à la fin)

Ensuite je me suis occupé de ce dont on a parlé en MP ... bon


Attention à être bien attentif(ve) à tout ce qui suit !

Si tu as déjà Combofix, supprime le et vide ta corbeille.

Clique ici pour télécharger ComboFix (de sUBs) sur ton bureau.
Si ton antivirus lance une alerte su Combofix, désactive ton antivirus.

Avant de l'utiliser, regarde cette aide en image <<<< regarde
Si la console de récupération n'est pas installée, installe la de cette façon ou de celle ci

=> Désactive toutes les protections résidentes (UAC, antivirus, parefeu, antispyware, tea timer, etc)
N'oublie pas de les réactiver à la fin.

  • Double-clique sur Combofix.exe et suis les instructions.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Le rapport est également sauvegardé ici : C:\ComboFix.txt

**Note : Ne clique surtout pas dans la fenêtre de Combofix durant l'analyse, ceci provoquerait le gel du programme.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 15:29

re,

voici le rapport de combofix :
http://www.miraclesalad.com/webtools/clip.php?clip=1c5b

je crois que ça a réussi !!!

biz.
lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 15:39

Oui, c'est bon pour Combofix (qui ne révèle rien)

Pour info, dorénavant tu auras un écran de plus au démarrage, c'est pour accéder à la console de récupération (il s'affiche 2 secondes).

As tu encore des soucis ?
Des alertes ? (si oui, sur quel fichier ?)
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 18:57

re,

j'ai lancé un scan d'avast... j'en suis à 50% il m'a déjà trouvé 4virus .... on en revient au point de départ ...

Wink

lil.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMer 16 Juil 2008 - 19:52

Re

Non, pas forcément (ça peut encore être les logiciels ainsi que les points de restauration), tu me diras ce qu'il a trouvé s'il te plait.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 4:12

re accass,

j'ai essayé de te copier le "rapport" d'avast... il trouve un malaware et 3 trojans....

les 3 trojans:
1)
Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus a été détruit !
Nom du fichier : A0019411.dll
ID du fichier : 25
Description du Virus : Win32:Trojan-gen {Other}

2)

Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus a été détruit !
Nom du fichier : A0019412.dll
ID du fichier : 26
Description du Virus : Win32:Trojan-gen {Other}

3)
Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus a été détruit !
Nom du fichier : A0017076.dll
ID du fichier : 24
Description du Virus : Win32:Trojan-gen {Other}

le malware :

4)l
Scan des fichiers sélectionnés

L'action a été accomplie avec succès !

Le virus a été détruit !
Nom du fichier : install-privacy-danger.bat
ID du fichier : 23
Description du Virus : BV:Malware-gen

le truc c'est qu'il dit qu'il les a détruit mais ils reviennent toujours.. Ce sont les logiciels que j'ai installé?

merci.
biz.
lil. *3g (plus ou moins) d'alcool dans le sang!!waaahouuu!! dur de taper!!!*
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 12:51

Bonjour Lilake

Ce sont les points de restauration dont je te parlais plus haut.

Par contre, pas le dernier. Tu vas effectuer une recherche pour moi s'il te plait.

menu démarrer => rechercher
Dans les options avancées de recherche, coche les 3 premières cases et lance la recherche privacy sur tout le pc
Donne moi la liste qu'il te trouve s'il te plait (ou fais une copie d'écran du résultat de la recherche et tu la postes comme indiqué ici



(3g, nan ça va, t'as l'air de gérer là)


Dernière édition par Accass le Jeu 17 Juil 2008 - 16:44, édité 1 fois
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 15:26

salut l'ami!!

Pourquoi tu m'appelles Anne ?!j'm'appelle pas Anne...

Bon alors j'ai trouvé ce que tu m'as demandé, maintenant reste juste à te l'envoyer...

https://i.servimg.com/u/f40/12/70/22/04/recher10.jpg

J'espère que ça marche ....

bizzz.
Lil. (mm pas la gueule de bois !!! )
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 16:47

Salut

Anne ?? (de quoi elle parle elle ?? encore trop bu ... chai pas où mettre mon rapport :'( (Vundo) 419520 )

C'est bon pour la capture.

Des problèmes sur le pc ?

Poste moi s'il te plait un nouveau rapport DSS (le rapport Main.txt) s'il te plait Smile
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 17:37

re,

ouais jcrois que j'ai eu une hallu Question Exclamation
trop chelou... jcrois que j'avais encore de l'alcool dans le sang au réveil...
(ou bien c'est toi qui t'es planté et puis t'as édité ton msg et t'as mis Lilake à la place d'Anne .. mais jcrois que là jvais loin ... ) lol!

bon alors voici le rapport de DSS :
http://www.miraclesalad.com/webtools/clip.php?clip=1c85

alors? alors?

bisous Accass !!

Lil. *hallucinée*
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 17 Juil 2008 - 18:16

re

Le rapport ne montre rien, qu'en est il de ton côté ?

Bise
Accass*qui a édité son message pour remplacer Anne par Lilake*
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeVen 18 Juil 2008 - 0:12

re,

hey hey je savais que j'avais vu Anne !! lol (qu'est-ce qui t'as pris? c'est toi qui a trop bu !! lol)

Ben mon Pc ça a l'air d'aller ... J'ai pas l'impression qu'il y ait de soucis particuliers...
T'es sûr que c'est ok? Et le Trojan ?

bisous.

Lil. (Hélène.)
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeVen 18 Juil 2008 - 0:37

Salut


Je pensais à un autre sujet au moment où je t'ai répondu Embarassed

En ce qui me concerne, je ne vois plus rien.
Si demain tout va bien, on terminera en éliminant les restes.


Bisou
Accass (enchanté)
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeSam 19 Juil 2008 - 1:36

hello !!

Je ne me suis pas beaucoup servie du PC aujourd'hui mais ça a l'air d'aller !!

merci.

Biz.
Lil. (see you soon)
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeSam 19 Juil 2008 - 2:44

Salut Lilake

Ok, et bien si demain tu ne remarques rien :


Désinstalle Hijackthis depuis ajout/suppression de programmes puis supprime ce dossier
C:\program files\trend micro\hijackthis

~~~~~~~~~~~~

Asssure toi d'être connecté à internet

  • Lance OtmoveIt
  • Clique sur CleanUp
  • Une liste va apparaitre
  • Si ton parefeu ou un de tes logiciels de sécurité tente de bloquer OTMoveIt, laisse OTMoveIt s'exécuter
  • Clique sur Yes
  • Il te sera peut être demandé de redémarrer, accepte.

~~~~~~~~~~~~

Vérifie que tous les logiciels que je t'ai demandés d'installer ainsi que les rapports ont été supprimés.

~~~~~~~~~~~~

Si tu ne constates aucun problème, désactive ta restauration du système, puis réactive là comme expliqué ici

Crée un nouveau point de restauration comme expliqué ici

Je t'invite à regarder ce lien
>>> http://bibou0007.com/aide-a-la-desinfection-f8/configuration-conseillee-par-toute-l-equipe-t223.htm

~~~~~~~~~~~~

Si tu estimes ton problème résolu, replace toi sur ton premier message et clique sur EDITER pour rajouter [Résolu] à la fin du titre s'il te plait, merci.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeDim 20 Juil 2008 - 18:46

salut salut !!!

Je ne peux dire que le sujet est résolu :'(

Je viens de faire un scan avec Avira et voilà le rapport :
http://www.miraclesalad.com/webtools/clip.php?clip=1cca

Alors bon j'men sors pas j'ai l'impression ... lol

bisous.

lil.
Revenir en haut Aller en bas
K1ks
Extrabibou
Extrabibou
K1ks


Masculin
Nombre de messages : 1121
Age : 37
Localisation : ...
Date d'inscription : 11/12/2007

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeDim 20 Juil 2008 - 18:50

Salut lilake

As-tu fais les derniers consignes d'Accass ??

Nettoie les outils utilisés avec ToolsCleaner :

>>> http://bibou0007.com/tutos-f45/tutorial-toolscleaner-2-t375.htm
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: [RESOLU]   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeJeu 24 Juil 2008 - 16:42

salut !!

Bon et bien je crois que mon problème est résolu .. J'ai de légers doutes étant donné que le scan d'Avira est pas clair mais bon j'ai plus de souci apparent sur mon PC...

Merci beaucoup à tous et en particulier à ACCASS !!!!

Continuez la lutte ! lol

Bisous à tous !!

Lilake.
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeVen 25 Juil 2008 - 7:47

Bonjour Lilake
les infections détectés par Antivir sont l'outil de désinfection smitfraudfix que tu as dû utiliser pendant la procédure.

tu dois le supprimer le répertoire en gras : C:\Documents and Settings\Famille\Bureau\divers\SmitfraudFix

si toolscleaner ne l'a pas trouvé. Poste le rapport :-D
Tu dois vider ta corbeille aussi
ensuite tes points de restaurations seront à purger si tout est ok.
et enfin tu pourras vider ta quarantaine antivir.
Revenir en haut Aller en bas
lilake
Bibou
Bibou



Féminin
Nombre de messages : 28
Age : 37
Localisation : france
Date d'inscription : 09/07/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 29 Juil 2008 - 22:37

salut !!!

Au fait c'est quoi un point de restauration ? et ça sert à quoi ?
Comment je fais pour le purger ?

Et Accass il est parti en vacances ? Jle vois plus ...

Je vais relancer Toolscleaner...

biz.
lil.*période de questionnement*lol Question
Revenir en haut Aller en bas
arctarus
Bibou de bronze
Bibou de bronze
arctarus


Masculin
Nombre de messages : 2788
Age : 47
Localisation : vogue et vous surveille !
Humeur : content
Date d'inscription : 14/05/2008

chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitimeMar 29 Juil 2008 - 22:52

un point de restauration c'est un endroit ou ton ordi était nikel normalement!
fais ceci
->PURGER LA RESTAURATION SYSTÈME (Nettoyage)
"Démarrrer--------- Panneau de conf,----- système------"restauration système"
cochez "désactivé,,,,appliqué ATTENDRE puis décochez,,,,appliqué,……
REDÉMARRER LE PC
Revenir en haut Aller en bas
Contenu sponsorisé





chai pas où mettre mon rapport :'( (Vundo) Empty
MessageSujet: Re: chai pas où mettre mon rapport :'( (Vundo)   chai pas où mettre mon rapport :'( (Vundo) Icon_minitime

Revenir en haut Aller en bas
 
chai pas où mettre mon rapport :'( (Vundo)
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» TR/vundo.gen (résolu)
» Procèdure de désinfection Vundo/VirtuMonde/Troj.AgentSpy/Downloader
» mettre mon de passe de windows
» Mettre sur DVD un film ou émission de télé
» comment mettre en reseau mon pc et mon portable ??

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: