Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
lord hawkswood
Inscrit le: 25 Oct 2005 Messages: 7
|
Posté le: 25 Oct 2005 à 20:01 Sujet du message: Gros problèmeS |
|
|
Bonjour, voila je sais pas du tout ou mettre mon problèmes...
J'explique, j'ai mon anti-virus (NOD32) qui me detect Rbot de temps à autre...
Par moment j'ai IE qui refuse de s'ouvrir, taskmgr est dans le cas...
En clair c'est le gros bordel quoi
Alors si quelqu'un pouvait je lui en serait tres reconnaissant...
J'aurais bien aimé vous donner le log Hijackthis, mais il as planter quand je le fesais, j'en est qu'une partie que je vous donne, on ne sais jamais...
Log hijackthis supprimé
Quoi que je ne suis pas tres sur qu'il est planter avant la fin en voyant le log...
En tout cas il à planter... |
|
Revenir en haut de page |
|
|
coyotte49 Modérateur
Inscrit le: 29 Aoû 2004 Messages: 1936 Localisation: Belgique / province de Liège
|
Posté le: 25 Oct 2005 à 20:38 Sujet du message: |
|
|
Je suis loin d'être un spécialiste, mais le log n'a pas l'air truffé de virus... D'autres personnes vont l'ananlyser plus en profondeur.
Je te conseille d'installer le Service Pack 2 et de mettre à jour Windows.
Pour Internet Explorer, tu as un message d'erreur ? Tu saurais nous prendre une screen ?
Si tu as vraiment trop de problèmes, la meilleur solution est de réinstaller Windows.... _________________ « Software is like sex. It's better when it's free... » Linus Torvalds
Merci à loïc pour l'avatar et l'userbar |
|
Revenir en haut de page |
|
|
lord hawkswood
Inscrit le: 25 Oct 2005 Messages: 7
|
Posté le: 25 Oct 2005 à 21:04 Sujet du message: |
|
|
J'ai formater cette nuit, pour tout dire j'ai même fini à 5h et depuis 15h je suis sur ces problèmes...
Pour IE y'a pas de screen à prendre, ca s'ouvre pas tout simplement...
Quand à Win Update, c'est pas la peine, le site s'affiche même pas... |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 25 Oct 2005 à 21:10 Sujet du message: |
|
|
bonjour
ton log laisse paraitre ce programme regedt32.exe
(C:\WINDOWS\System32\regedt32.exe) lancé 2 fois est ce toi qui l'utilise au non ?
Sinon ta version windows n'étant pas à jour il est possible que la faille concernant cet utilitaire ne soit pas corrigée et donc permette l'installation dans le registre de clé totalement invisible. essaies de lancer les mises a jour et voir dans la liste si l'une d'elle concerne cet utilitaire auquel cas il faudra l'appliquer sans tarder |
|
Revenir en haut de page |
|
|
lord hawkswood
Inscrit le: 25 Oct 2005 Messages: 7
|
Posté le: 25 Oct 2005 à 21:20 Sujet du message: |
|
|
Non j'utilisais pas Regedit à ce moment là, mais pour les Update, je peut pas les faires manuellement...
Le site s'affiche pas... |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 25 Oct 2005 à 22:11 Sujet du message: |
|
|
Salut, alors ton pc n'a pas l'air d'être infecté, ce qui est d'un coté normal puisque tu as formatté hier.
Par contre j'aimerai t'exploser un avis qui est personnel : je n'aime pas trop Nod32 car je le trouve pas assez efficace contre certain virus récalcitrant. D'autre personnes n'ont jamais eu de problème avec...tant mieux!
Tu n'a pas de parefeu!!! Télécharge et installe le très bon Zone Alarm
J'ai aussi eu des fois des problèmes d'accès a WinUpdate, essaye de les télécharger manuellement sur le site de Microsoft. |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 25 Oct 2005 à 22:14 Sujet du message: |
|
|
Ca serai bien si tu pouvais nous montrer tout le LOG .
Sinon, commence par faire un scan antispyware avec ad-aware et spybot. Comme Laurent l'a dis, il faut absolument que tu mette à jour ton système ! Si tu peux aller sur depannetonpc, tu peux bien aller sur microsoft.com non ? _________________ |
|
Revenir en haut de page |
|
|
lord hawkswood
Inscrit le: 25 Oct 2005 Messages: 7
|
Posté le: 25 Oct 2005 à 23:08 Sujet du message: |
|
|
-_-'
Si je pouvais y aller, je viendrais pas ici...
Puisque je n'aurais pas de problèmes...
Pour ce qui est des scan je les ais fait avant de faire le log, ad-aware et spybot...
Edit : Impossible de faire un nouveau log, quand je veut le save HijackThis plante et me l'enregistre en "fichier"...
Quand j'ai voulue ouvrir le fichier avec "ouvrir avec" ---> notepad, ca à planter aussi et le pc m'as dit que le problème venait de rundll32...
Je suis aller voir y'a deux jours dans un magasin d'informatique, ils m'ont dit que ca venait pas d'xp, puisque xp utilise plus rundll32...
Ils m'ont dit aussi que ca pourrait venir de la carte graphique...
Mais je l'ai dit plus haut, j'ai formater la nuit dernière donc ca m'ettonnerais que ca vien vraiment de là... |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 25 Oct 2005 à 23:53 Sujet du message: |
|
|
Bon alors commence par chopper le SP2 (en français je suppose):SERVICE PACK 2 FR
ensuite sur une deuxiemme partition ou sur un cdrom grave/préparre :
- le SP2
- Firewall
- Anti Virus
- HijackThis
- Drivers matériel
A ta place, je reprendrais comme suit :
--- OFFLINE ---
1) Formattage
2) Installation
Code: |
Insatallation de tes pilotes périphériques |
3) Premier démarrage
Code: |
- Désactiver la restauration système
- Désactiver le service d'indexation
- Désactiver le centre de sécurité et firewall |
4) Redémarrage et installation du Service Pack 2
5) Redémarrage et
Code: |
- Désactiver le centre de sécurité et firewall
- Règlage des services (couper l'assisance à distance, l'acces registre distance entre autres) |
6) Installation de ton Firewall et de ton Anti-Virus
7) Redémarrage et vérification du système (avec HijackThis vois si il n'y a pas des bizarreries qui démarrent, ce signifierait que tu as une copie vérolée)
8 ) Redémarrage
--- On-Line ---
9) Une fois connecté
Code: |
- Mise à jour de l'anti-virus
- Mise à jour Windows (toutes les critiques et recommendés) |
10) Redémarrage
Techniquement, tu devrais avoir un système clean à ce stade là. Si tu utilise la récupération système, c'est le moment de la réactiver et de faire un point de sauvegarde, mais sache que ça bouffe énormément de place et c'est pas forcément utile...
PS: C'est radical, mais vu l'état du début du log, si t'a formatté hier, c'est déjà mal au point (pour une install fraiche)... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
lord hawkswood
Inscrit le: 25 Oct 2005 Messages: 7
|
Posté le: 26 Oct 2005 à 1:22 Sujet du message: |
|
|
Voila j'ai trouver sur un autre forum, une personne qui avait le même problème que moi et qui à réussi à le regle sans avoir à formater...
Seulement c'est un peu confu pour moi, alors quelqu'un pouvait m'aidé ca serait gentil de sa part...
C'est ce forum là |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 26 Oct 2005 à 9:58 Sujet du message: |
|
|
C'est comme tu veux, mais je ne garenti pas que ton système sera clean ou sera bien protègé par la suite...
(clean peut-être, protègé efficacement non)
bref,
En gros :
- Soit tu utilise un outil de désinfection (exemple)
- Soit :
Code: |
- Démarrer en mode sans échec ET SANS CONNEXION RESEAU
- Vérifier la présence des processus regedit.exe et runddll.exe et les supprimmer si ils sont là
- Désinfection par l'anti-virus
- vérification avec un anti-spyware/trojan
- Redémarre en normal avec connexion
- refaire un log hijackthis (et le poster pour vérif) |
Note : Je pense que tu devrais changer d'anti-virus. _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 26 Oct 2005 à 12:22 Sujet du message: |
|
|
3dmin a écrit: |
Note : Je pense que tu devrais changer d'anti-virus. |
Toi aussi tu ne l'aime pas 3dmin? |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 26 Oct 2005 à 12:56 Sujet du message: |
|
|
mickael44 a écrit: |
3dmin a écrit: |
Note : Je pense que tu devrais changer d'anti-virus. |
Toi aussi tu ne l'aime pas 3dmin? |
Ce n'est pas vraiment ça,...
Le fait est que j'ai eu pleins d'échos positif de cet anti-virus, que j'ai donc fini par tester par un beau jour.
Et que ne fut pas ma déception en découvrant que celui-ci avait quelques problèmes de désinfection.
En gros j'ai infecté une centaines de fichiers sur un disque réseau comme je fait d'habitude (des zip, des exe, des docs, etc), histoire de tester l'A-V.
Je précise, j'infecte avec des virus de toute époque (y'a des vieux brols dedans mais bon).
1er petit problème: l'ouverture d'un bête exe infecté devrait immédiatement être stoppé par l'AV, ce qui n'a pas été le cas pour la pluspart des vieilles variantes que j'ai modifié...
2e : la désinfection de certains fichier à corrompu les .exe et .com qui sont maintenant in-executable (malgré qu'ils l'étaient avant et pendant l'infection)
3e quand j'ai désinstallé NOD32 j'ai eu pas mal de nétoyage à faire pour vraiment le virer
4e j'ai eu pas mal de problème avec ma configuration des services (nécéssite la passerelle de couche d'application entre autre)
Donc en gros j'ai laissé tombé et en suis revenu à ma valeur sûre F-Prot... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|