DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 24 Sep 2024 à 8:30 FAQ | Rechercher | Membres | Groupes

[Résolu] Un ver, au s'cours !


Aller à la page Précédente  1, 2, 3  Suivante 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 14 Déc 2005 à 14:26    Sujet du message: Répondre en citant

Bizarre pas de rapport.txt??!

enfin

relance hijackthis en mode sans echec et fixe ces lignes

O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\rqoml.dll (file missing)
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\System32\nnnkj.dll
O20 - Winlogon Notify: nnnkj - C:\WINDOWS\System32\nnnkj.dll



puis le même fichier avec seulement

Citation:
if exist "C:\WINDOWS\System32\nnnkj.dll" ATTRIB -h -s -a -r "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\System32\yvrokkn32.exe" ATTRIB -h -s -a -r "C:\WINDOWS\System32\yvrokkn32.exe"
if exist "C:\WINDOWS\fyvrokkn32.exe" ATTRIB -h -s -a -r "C:\WINDOWS\yvrokkn32.exe"
if exist "C:\WINDOWS\system32\rwnt.exe" ATTRIB -h -s -a -r "C:\WINDOWS\system32\rwnt.exe"
if exist "C:\WINDOWS\rwnt.exe" ATTRIB -h -s -a -r "C:\WINDOWS\rwnt.exe"
if exist "C:\WINDOWS\System32\nnnkj.dll" ATTRIB -h -s -a -r "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\SYSTEM32\rqoml.dll" ATTRIB -h -s -a -r "C:\WINDOWS\SYSTEM32\rqoml.dll"
if exist "C:\WINDOWS\System32\nnnkj.dll" del "C:\WINDOWS\System32\nnnkj.dll"
if exist "C:\WINDOWS\system32\yvrokkn32.exe" del "C:\WINDOWS\system32\yvrokkn32.exe
if exist "C:\WINDOWS\yvrokkn32.exe" del "C:\WINDOWS\yvrokkn32.exe"
if exist "C:\WINDOWS\system32\rwnt.exe" del "C:\WINDOWS\system32\rwnt.exe"
if exist "C:\WINDOWS\rwnt.exe" del "C:\WINDOWS\rwnt.exe"
if exist "C:\WINDOWS\SYSTEM32\rqoml.dll" del "C:\WINDOWS\SYSTEM32\rqoml.dll"
if exist "C:\WINDOWS\System32\nnnkj.dll" del "C:\WINDOWS\System32\nnnkj.dll"

(aucun rapport ne sera généré

remet un log hiajckthis 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 14 Déc 2005 à 14:40    Sujet du message: Répondre en citant

Quand tu dis "double clique sur le fichier suppression.bat" en mode sans échec, en fait c'est juste ouvrir le fichier ? Parce que donc j'ai fait "executer" services.msc et désactivé le type de démarrage de Service Hosts, et ensuite j'ai double cliqué sur l'icône du fichier en question que j'avais mis sur le bureau et ça m'a ouvert le notepad. C'est bien ça ? Question  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
3dmin
Administrateur


Inscrit le: 12 Sep 2004
Messages: 3426
Localisation: Brussels

MessagePosté le: 14 Déc 2005 à 15:30    Sujet du message: Répondre en citant

non ça doit ouvrir la ligne de commande (boite noire, écrit en blanc), comme le DOS...

mets alors le fichier .bat dans le C:\

ouvre un boite de commande (Démarrer > Executer > "cmd") et tappe
Code:
cd \
ce qui fait revenir le prompt à C:\> et la tape
Code:
ton_fichier.bat
note que t'est pas obligé de mettre le ".bat" car en console les executables sont cmd/exe/com/bat ceux-ci peuvent se lancer uniquement avec leur nom
_________________
Patojiku
(c) D.T.P.C. Team, 2004-2010

"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 14 Déc 2005 à 16:23    Sujet du message: Répondre en citant

Ok, merci pour l'info :sage: Du coup j'ai pas dû faire la manip bien correctement en entier le 1e coup :snif:

Voilà mon rapport hijackthis après la 2e opération, celle là faite correctement Embarassed

[LOG DELETED]

Roh la la décidément, z'êtes des amours :sage: 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 14 Déc 2005 à 18:00    Sujet du message: Répondre en citant

Hey !!!! Je viens de faire un scan Kaspersky et devinez quoi ? Il a détecté aucun virus/ver/cheval de troie ! Very Happy

:sage: 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 14 Déc 2005 à 18:07    Sujet du message: Répondre en citant

Par contre j'ai toujours les fichiers étranges qui sont apparus au même moment que mon problème de virus... Dans la partition C: j'ai un dossier RECYCLER, et un Système Volume Information qui sont en aspect un peu transparent, en plus de plusieurs fichiers également transparents ; et dans la partition D: j'ai le même dossier RECYCLER toujours transparent, Système Volume Information transparent aussi, et msdownld.tmp transparent également. Ils étaient pas là avant le virus, j'ai essayé de les supprimer mais impossible. Vous auriez une idée de ce que c'est ? :sage:  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 14 Déc 2005 à 18:10    Sujet du message: Répondre en citant

Alors, le fait qu'ils soient en transparent est normal ; se sont des fichiers "cachés". Tu peux désactiver cette option en allant dans : outils, options des dossiers, Affichage. Tu devrait avoir la possibilité de décocher une case qui dit : "Ne pas afficher les fichiers et dossiers cachés"
Autrement, ils ne te feront pas de mal, alors pas la peine de les supprimés.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 14 Déc 2005 à 18:56    Sujet du message: Répondre en citant

Il reste toujours une petite chose

telecharge l2mfix ttp://www.atribune.org/downloads/l2mfix.exe
decompresse le, lance le fichier L2mfix.bat et choisis l'option 2

refais un log hijackthis


Pour la premire fois c'est certainement que l'extention de fichier n'etait pas la bonne (.txt au lieu de .bat) 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 15 Déc 2005 à 11:34    Sujet du message: Répondre en citant

C'est fait ! Embarassed Alors ça donne pour L2mfix le log suivant :
L2mfix Beta 121205
Creating Account.
La commande s'est termin‚e correctement.

Adding Administrative privleges.
Checking for L2MFix account(0=no 1=yes):
1
Granting SeDebugPrivilege to L2MFIX ... successful
Checking for L2MFix account(0=no 1=yes):
0

Et dans la fenêtre de commande à la fin ça m'a mis "Please fix the missing file 020 with hijackthis after the reboot".

Pour Hijackthis, voilà ce que ça donne :
[LOG DELETED]

Smile :sage: 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
3dmin
Administrateur


Inscrit le: 12 Sep 2004
Messages: 3426
Localisation: Brussels

MessagePosté le: 15 Déc 2005 à 11:44    Sujet du message: Répondre en citant

Chip6 a écrit:
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\System32\nnnkj.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: nnnkj - C:\WINDOWS\System32\nnnkj.dll


lignes à virer
_________________
Patojiku
(c) D.T.P.C. Team, 2004-2010

"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 15 Déc 2005 à 11:47    Sujet du message: Répondre en citant

En mode sans échec toujours je suppose ? :snif:  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
3dmin
Administrateur


Inscrit le: 12 Sep 2004
Messages: 3426
Localisation: Brussels

MessagePosté le: 15 Déc 2005 à 11:48    Sujet du message: Répondre en citant

Oui, oui, le nétoyages c'est toujours plus pratique en mode sans échec...
_________________
Patojiku
(c) D.T.P.C. Team, 2004-2010

"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 15 Déc 2005 à 12:11    Sujet du message: Répondre en citant

[LOG DELETED 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
3dmin
Administrateur


Inscrit le: 12 Sep 2004
Messages: 3426
Localisation: Brussels

MessagePosté le: 15 Déc 2005 à 12:42    Sujet du message: Répondre en citant

bon télécharge VundoFix

En démarrant le programme tu vas tomber sur une fenetre comme ci dessous :
Code:
Please Type in the filepath as instructed by the forum staff
and then press enter:


At this point please type the following file path (make sure to enter it exactly as below!):


Press Enter to continue with the fix.


Tu dois tapper exactement ce qui suit :
Code:
c:\windows\system32\nnnkj.dll
Suivi de ENTER et tu peux fermer le prog après.

Ensuite tu revire les clés contenant nnnkj.dll dans le log (il y en à deux une à O20 et l'autre à O2).

cette m** est persistante Sad
_________________
Patojiku
(c) D.T.P.C. Team, 2004-2010

"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
Chip6



Inscrit le: 12 Déc 2005
Messages: 17

MessagePosté le: 15 Déc 2005 à 13:07    Sujet du message: Répondre en citant

Quand je lance l'outil et que je mets le nom du fichier comme tu l'as mis, à la fin il me met une fenêtre d'erreur pour me dire qu'il ne trouve pas le fichier hijackthis.exe Question

Et ensuite quand je sors du programme il me vire toutes mes icônes et ma barre de démarrage Question 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Windows Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3  Suivante 
Page 2 sur 3 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum