Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 15:23 Sujet du message: |
|
|
OK, j'ai suprimé SystemDocteur2006.
Voici le log. Je suis aller en faire 1 sur chaque partition.
Voici le 1 :
Log supprimé - Service: Network Monitor - Unknown owner - D:\Program Files\Network Monitor\netmon.exe (file missing) |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 06 Aoû 2006 à 16:00 Sujet du message: |
|
|
Voila donc tout s'explique
Ces manipulations concernent la partiton 2 (la 1 est celle traitée au début et elle est saine)
- Télécharge smitfraudfix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.zip
* Décompresse le sur ton bureau
* lance smitfraudfix.cmd et choisis l'option 1 et Entrée
/!\ ne touches surtout pas aux autres options pour le moment /!\
* Un rapport sera généré sauvegarde le
*Quitte smitfraudfix
/!\ process.exe est détecté par certains antivirus comme étant un virus ce qui bien evidement n'est pas le cas mais un utilitaire destiné à mettre fin à des processus. /!\
Ccleaner http://www.filehippo.com/download_ccleaner.html
Cliquez sur download latest version en haut a droite pour le télécharger.
Un tuto http://www.pcastuce.com/pratique/securite/nettoyer_windows/page1.htm
Installe le,
Lors de l'installation décoche la case
Ajouter la barre d'outils Yahoo! CCleaner
Puis une fois lancé dans erreur
Décoche les cases devant Intégrité du registre et Intégrité des fichiers
- Redémarre ton PC en mode sans échec Impératif !!!
Citation: |
Au démarrage de l'ordinateur "tapotte" la touche F8 ou F5 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
A l'aide des touches de ton clavier descend jusque Mode sans echec puis valide par la touche [entrée]
|
- Relnaces hijackthis (scanner seulement)
Coche les cases correspondant à ces lignes
O4 - HKLM\..\Run: [winupdates] D:\Program Files\winupdates\winupdates.exe /auto O4 - HKLM\..\Run: [defender] C:\\dfndrff_7.exe O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_7.exe O4 - HKLM\..\Run: [nty903e5] RUNDLL32.EXE w0107cd3.dll,n 002903e30000000a0107cd3 O4 - HKLM\..\Run: [newname] C:\\nwnmff_7.exe O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe O4 - HKCU\..\Run: [urom] D:\PROGRA~1\FICHIE~1\urom\uromm.exe O20 - Winlogon Notify: URL - D:\WINDOWS\system32\ir02l5do1.dll
Clique sur fixer objet
Ensuite relance smitfraudfix.cmd
Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran
et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté.
A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau.
N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
Attention : l'option 2 de l'outil supprime le fond d'écran !
- Démarrer executer tape services.msc
Dans la liste recherche chacun de ces deux services
doule clique dessus et a type de demarrage choisis desactivé
Network Monitor
Command Service
- Demarrer executer tape:
sc delete Command Service
valide par la touche entrée
- Autorise l'affichage des fichiers et dossiers cachés
Citation: |
- Clique sur Démarrer - Panneau de configuration - Outils - Option des dossiers onglet Affichage
- Coche Afficher les Fichiers et dossiers cachés
- Décoche Masquer les fichiers protégés du système d'exploitation
- Décoche Masquer les extensions dont le type est connu
- clique sur Appliquer et Ok pour valider les changements
|
Recherche et supprime ces fichiers (si présents)
C:\\nwnmff_7.exe
C:\\kybrdff_7.exe
C:\\dfndrff_7.exe
D:\WINDOWS\system32\dllw0107cd3.dll
D:\WINDOWS\system32\ir02l5do1.dll
D:\WINDOWS\system32\p2pnetworking.exe
Supprime ces dossiers (si présents)
D:\Program Files\winupdates
D:\WINDOWS\QWRtaW4
- Utilise Ccleaner
- Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
- Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage
Redémarre en mode normal
Post les deux rapports smitfraudfix ainsi qu'un nouveau log hijackthis (partition d |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 19:21 Sujet du message: |
|
|
Je suis a " - Démarrer executer tape services.msc " et je ne comprend pas ce que c'est ? estou faut -uil le faire ? j'ai fait les 2 rapports.
Ps: As tout moment des pages s'ouvrent sur le net ( souvent de la pub )
j'attend la suite merci bcp |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 06 Aoû 2006 à 19:43 Sujet du message: |
|
|
Clique sur demarrer > executer
Dans la fenetre tape services.msc puis entrée
tu aurras a ce moment la liste des services windws ou non
le but est donc de retrouver les 2 cités pour les désactiver au démarrage
Si tu ne les trouves pas pas d'inquietude on procédera autrement plus tard |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 20:33 Sujet du message: |
|
|
Alor tout à était fait.
Voici les 2 rapports :
Log supprimé
Puis le nouveau log hijackthis :
Log supprimé
Merci
Ps: les maneuvres faites tout à l'heure dans le panneau de configuration doit-elles etre remisent comme au départ ??? |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 20:37 Sujet du message: |
|
|
avast vien encore de me signaler un Virus et un adware |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 06 Aoû 2006 à 20:44 Sujet du message: |
|
|
Pour les différents opérations je te donnerais a la fin la liste des utilitaires a supprimer ainsi que les opérations pour remettre tout par defaut (affichage des fichiers cachés etc)
Ce log fait etat d'une infection par Look2me
Télécharge look2me destroyer http://www.atribune.org/ccount/click.php?id=7
# Double-cliquez Look2Me-Destroyer.exe afin de lancer l'outil.
# Cochez Run this program as a task
# Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Cliquez sur OK
# Le programme va se relancer après 10 secondes, puis cliquez sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
# Lorsque le scan termine, cliquez sur le bouton Remove L2M
# Un message Done Scanning apparaîtra, clique OK.
# Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; cliquez sur OK.
Refais un log hijackthis apres avoir redémarré |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 21:00 Sujet du message: |
|
|
Ce fut bizarre la manoeuvre en anglais !! après l'analyse l'ordi s'est éteint tous seul, je l'ai redémarré et voici le new log :
Log supprimé
merci |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 06 Aoû 2006 à 21:30 Sujet du message: |
|
|
He bien voila un log tout propre.
Tu peux deja supprimer
Look2me destroyer et smitfraudfix
Tu peux aussi refaire un scan en ligne sur cette seconde partition afin d'être certain que rien ne traine.
- Pour rétablir l'affichage des fichiers et dossiers cachés
Citation: |
- Clique sur Démarrer - Panneau de configuration - Outils - Option des dossiers onglet Affichage
- Decoche Afficher les Fichiers et dossiers cachés
- coche Masquer les fichiers protégés du système d'exploitation
- coche Masquer les extensions dont le type est connu
- clique sur Appliquer et Ok pour valider les changements
|
Par contre ton log ne fait pas état de par feu il serait donc bon d'en installer un
Si besoin précise et je te donnerais quelques liens.
a+ |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 21:42 Sujet du message: |
|
|
OUi en effet sur l'autre partition il y a pare feu + antivirus wanadoo mais sur celle si il n'y a que Avast. Lorsque Avast me signalera un virus ou un adware, que faire ??? suprimer le fichier dans lequel le virus semble marqué ???
merci |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 06 Aoû 2006 à 22:50 Sujet du message: |
|
|
re,
Lorsque que quelque chose est détecté le mieux est de le supprimer et faire suivre un scan en ligne par précaution.
Par contre un autre point est tout aussi important si ce n'est plus en évitant d'installer, cliquer sur des liens ou des publicités vers un utilitaire ou un programme quelque soit l'alerte qu'il envoie
Cela est une technique couremment employée par beaucoup de malware pour vendre un produit payant ou infester la machine de pub etc. Cels logiciels sont entre autre system doctor, Winantivirus, Spywareqwake et j'en pass et des meilleurs.
La meilleure solution en cas de doute reste à mon avis de demander l'avis d'autres personnes sur les forums qui permettra d'orienter vers de vrais programmes ainsi que la plupart du temps des gratuits.
Bonne soirée |
|
Revenir en haut de page |
|
|
tit-y
Inscrit le: 04 Aoû 2006 Messages: 28
|
Posté le: 06 Aoû 2006 à 23:00 Sujet du message: |
|
|
ok je tien a te remercié et à biento alor bonne soirée |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|