Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 14 Déc 2005 à 14:26 Sujet du message: |
|
|
Bizarre pas de rapport.txt??!
enfin
relance hijackthis en mode sans echec et fixe ces lignes
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\rqoml.dll (file missing)
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\System32\nnnkj.dll
O20 - Winlogon Notify: nnnkj - C:\WINDOWS\System32\nnnkj.dll
puis le même fichier avec seulement
Citation: |
if exist "C:\WINDOWS\System32\nnnkj.dll" ATTRIB -h -s -a -r "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\System32\yvrokkn32.exe" ATTRIB -h -s -a -r "C:\WINDOWS\System32\yvrokkn32.exe"
if exist "C:\WINDOWS\fyvrokkn32.exe" ATTRIB -h -s -a -r "C:\WINDOWS\yvrokkn32.exe"
if exist "C:\WINDOWS\system32\rwnt.exe" ATTRIB -h -s -a -r "C:\WINDOWS\system32\rwnt.exe"
if exist "C:\WINDOWS\rwnt.exe" ATTRIB -h -s -a -r "C:\WINDOWS\rwnt.exe"
if exist "C:\WINDOWS\System32\nnnkj.dll" ATTRIB -h -s -a -r "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\SYSTEM32\rqoml.dll" ATTRIB -h -s -a -r "C:\WINDOWS\SYSTEM32\rqoml.dll"
if exist "C:\WINDOWS\System32\nnnkj.dll" del "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\system32\yvrokkn32.exe" del "C:\WINDOWS\system32\yvrokkn32.exe
if exist "C:\WINDOWS\yvrokkn32.exe" del "C:\WINDOWS\yvrokkn32.exe"
if exist "C:\WINDOWS\system32\rwnt.exe" del "C:\WINDOWS\system32\rwnt.exe"
if exist "C:\WINDOWS\rwnt.exe" del "C:\WINDOWS\rwnt.exe"
if exist "C:\WINDOWS\SYSTEM32\rqoml.dll" del "C:\WINDOWS\SYSTEM32\rqoml.dll"
if exist "C:\WINDOWS\System32\nnnkj.dll" del "C:\WINDOWS\System32\nnnkj.dll" |
(aucun rapport ne sera généré
remet un log hiajckthis |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 14 Déc 2005 à 14:40 Sujet du message: |
|
|
Quand tu dis "double clique sur le fichier suppression.bat" en mode sans échec, en fait c'est juste ouvrir le fichier ? Parce que donc j'ai fait "executer" services.msc et désactivé le type de démarrage de Service Hosts, et ensuite j'ai double cliqué sur l'icône du fichier en question que j'avais mis sur le bureau et ça m'a ouvert le notepad. C'est bien ça ? |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 14 Déc 2005 à 15:30 Sujet du message: |
|
|
non ça doit ouvrir la ligne de commande (boite noire, écrit en blanc), comme le DOS...
mets alors le fichier .bat dans le C:\
ouvre un boite de commande (Démarrer > Executer > "cmd") et tappe
ce qui fait revenir le prompt à C:\> et la tape
note que t'est pas obligé de mettre le ".bat" car en console les executables sont cmd/exe/com/bat ceux-ci peuvent se lancer uniquement avec leur nom _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 14 Déc 2005 à 16:23 Sujet du message: |
|
|
Ok, merci pour l'info :sage: Du coup j'ai pas dû faire la manip bien correctement en entier le 1e coup :snif:
Voilà mon rapport hijackthis après la 2e opération, celle là faite correctement
[LOG DELETED]
Roh la la décidément, z'êtes des amours :sage: |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 14 Déc 2005 à 18:00 Sujet du message: |
|
|
Hey !!!! Je viens de faire un scan Kaspersky et devinez quoi ? Il a détecté aucun virus/ver/cheval de troie !
:sage: |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 14 Déc 2005 à 18:07 Sujet du message: |
|
|
Par contre j'ai toujours les fichiers étranges qui sont apparus au même moment que mon problème de virus... Dans la partition C: j'ai un dossier RECYCLER, et un Système Volume Information qui sont en aspect un peu transparent, en plus de plusieurs fichiers également transparents ; et dans la partition D: j'ai le même dossier RECYCLER toujours transparent, Système Volume Information transparent aussi, et msdownld.tmp transparent également. Ils étaient pas là avant le virus, j'ai essayé de les supprimer mais impossible. Vous auriez une idée de ce que c'est ? :sage: |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 14 Déc 2005 à 18:10 Sujet du message: |
|
|
Alors, le fait qu'ils soient en transparent est normal ; se sont des fichiers "cachés". Tu peux désactiver cette option en allant dans : outils, options des dossiers, Affichage. Tu devrait avoir la possibilité de décocher une case qui dit : "Ne pas afficher les fichiers et dossiers cachés"
Autrement, ils ne te feront pas de mal, alors pas la peine de les supprimés. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 14 Déc 2005 à 18:56 Sujet du message: |
|
|
Il reste toujours une petite chose
telecharge l2mfix ttp://www.atribune.org/downloads/l2mfix.exe
decompresse le, lance le fichier L2mfix.bat et choisis l'option 2
refais un log hijackthis
Pour la premire fois c'est certainement que l'extention de fichier n'etait pas la bonne (.txt au lieu de .bat) |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 15 Déc 2005 à 11:34 Sujet du message: |
|
|
C'est fait ! Alors ça donne pour L2mfix le log suivant :
L2mfix Beta 121205
Creating Account.
La commande s'est termin‚e correctement.
Adding Administrative privleges.
Checking for L2MFix account(0=no 1=yes):
1
Granting SeDebugPrivilege to L2MFIX ... successful
Checking for L2MFix account(0=no 1=yes):
0
Et dans la fenêtre de commande à la fin ça m'a mis "Please fix the missing file 020 with hijackthis after the reboot".
Pour Hijackthis, voilà ce que ça donne :
[LOG DELETED]
:sage: |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 15 Déc 2005 à 11:44 Sujet du message: |
|
|
Chip6 a écrit: |
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\System32\nnnkj.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: nnnkj - C:\WINDOWS\System32\nnnkj.dll
|
lignes à virer _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 15 Déc 2005 à 11:47 Sujet du message: |
|
|
En mode sans échec toujours je suppose ? :snif: |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 15 Déc 2005 à 11:48 Sujet du message: |
|
|
Oui, oui, le nétoyages c'est toujours plus pratique en mode sans échec... _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 15 Déc 2005 à 12:11 Sujet du message: |
|
|
[LOG DELETED] |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 15 Déc 2005 à 12:42 Sujet du message: |
|
|
bon télécharge VundoFix
En démarrant le programme tu vas tomber sur une fenetre comme ci dessous :
Code: |
Please Type in the filepath as instructed by the forum staff
and then press enter:
At this point please type the following file path (make sure to enter it exactly as below!):
Press Enter to continue with the fix. |
Tu dois tapper exactement ce qui suit :
Code: |
c:\windows\system32\nnnkj.dll |
Suivi de ENTER et tu peux fermer le prog après.
Ensuite tu revire les clés contenant nnnkj.dll dans le log (il y en à deux une à O20 et l'autre à O2).
cette m** est persistante _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
Chip6
Inscrit le: 12 Déc 2005 Messages: 17
|
Posté le: 15 Déc 2005 à 13:07 Sujet du message: |
|
|
Quand je lance l'outil et que je mets le nom du fichier comme tu l'as mis, à la fin il me met une fenêtre d'erreur pour me dire qu'il ne trouve pas le fichier hijackthis.exe
Et ensuite quand je sors du programme il me vire toutes mes icônes et ma barre de démarrage |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|