DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 20 Sep 2024 à 20:42 FAQ | Rechercher | Membres | Groupes

Virus


Aller à la page Précédente  1, 2, 3 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 15:23    Sujet du message: Répondre en citant

OK, j'ai suprimé SystemDocteur2006.
Voici le log. Je suis aller en faire 1 sur chaque partition.
Voici le 1 :

Log supprimé - Service: Network Monitor - Unknown owner - D:\Program Files\Network Monitor\netmon.exe (file missing) 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 06 Aoû 2006 à 16:00    Sujet du message: Répondre en citant

Voila donc tout s'explique

Ces manipulations concernent la partiton 2 (la 1 est celle traitée au début et elle est saine)

- Télécharge smitfraudfix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.zip
* Décompresse le sur ton bureau
* lance smitfraudfix.cmd et choisis l'option 1 et Entrée
/!\ ne touches surtout pas aux autres options pour le moment /!\
* Un rapport sera généré sauvegarde le
*Quitte smitfraudfix

/!\ process.exe est détecté par certains antivirus comme étant un virus ce qui bien evidement n'est pas le cas mais un utilitaire destiné à mettre fin à des processus. /!\

Ccleaner http://www.filehippo.com/download_ccleaner.html
Cliquez sur download latest version en haut a droite pour le télécharger.
Un tuto http://www.pcastuce.com/pratique/securite/nettoyer_windows/page1.htm

Installe le,
Lors de l'installation décoche la case
Ajouter la barre d'outils Yahoo! CCleaner
Puis une fois lancé dans erreur
Décoche les cases devant Intégrité du registre et Intégrité des fichiers


- Redémarre ton PC en mode sans échec Impératif !!!
Citation:

Au démarrage de l'ordinateur "tapotte" la touche F8 ou F5 de ton clavier jusqu'à ce que les options de démarrage apparaissent.
A l'aide des touches de ton clavier descend jusque Mode sans echec puis valide par la touche [entrée]


- Relnaces hijackthis (scanner seulement)
Coche les cases correspondant à ces lignes

O4 - HKLM\..\Run: [winupdates] D:\Program Files\winupdates\winupdates.exe /auto O4 - HKLM\..\Run: [defender] C:\\dfndrff_7.exe O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_7.exe O4 - HKLM\..\Run: [nty903e5] RUNDLL32.EXE w0107cd3.dll,n 002903e30000000a0107cd3 O4 - HKLM\..\Run: [newname] C:\\nwnmff_7.exe O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe O4 - HKCU\..\Run: [urom] D:\PROGRA~1\FICHIE~1\urom\uromm.exe O20 - Winlogon Notify: URL - D:\WINDOWS\system32\ir02l5do1.dll

Clique sur fixer objet


Ensuite relance smitfraudfix.cmd
Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran
et supprimer les clés de démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté.
A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau.

N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
Attention : l'option 2 de l'outil supprime le fond d'écran !


- Démarrer executer tape services.msc
Dans la liste recherche chacun de ces deux services
doule clique dessus et a type de demarrage choisis desactivé

Network Monitor
Command Service

- Demarrer executer tape:
sc delete Command Service
valide par la touche entrée


- Autorise l'affichage des fichiers et dossiers cachés

Citation:

- Clique sur Démarrer - Panneau de configuration - Outils - Option des dossiers onglet Affichage
- Coche Afficher les Fichiers et dossiers cachés
- Décoche Masquer les fichiers protégés du système d'exploitation
- Décoche Masquer les extensions dont le type est connu
- clique sur Appliquer et Ok pour valider les changements


Recherche et supprime ces fichiers (si présents)

C:\\nwnmff_7.exe
C:\\kybrdff_7.exe
C:\\dfndrff_7.exe
D:\WINDOWS\system32\dllw0107cd3.dll
D:\WINDOWS\system32\ir02l5do1.dll
D:\WINDOWS\system32\p2pnetworking.exe

Supprime ces dossiers (si présents)

D:\Program Files\winupdates
D:\WINDOWS\QWRtaW4



- Utilise Ccleaner

- Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
- Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage


Redémarre en mode normal

Post les deux rapports smitfraudfix ainsi qu'un nouveau log hijackthis (partition dSmile 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 19:21    Sujet du message: Répondre en citant

Je suis a " - Démarrer executer tape services.msc " et je ne comprend pas ce que c'est ? estou faut -uil le faire ? j'ai fait les 2 rapports.

Ps: As tout moment des pages s'ouvrent sur le net ( souvent de la pub )

j'attend la suite Smile merci bcp 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 06 Aoû 2006 à 19:43    Sujet du message: Répondre en citant

Clique sur demarrer > executer
Dans la fenetre tape services.msc puis entrée

tu aurras a ce moment la liste des services windws ou non
le but est donc de retrouver les 2 cités pour les désactiver au démarrage

Si tu ne les trouves pas pas d'inquietude on procédera autrement plus tard 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 20:33    Sujet du message: Répondre en citant

Alor tout à était fait.
Voici les 2 rapports :

Log supprimé





Puis le nouveau log hijackthis :

Log supprimé

Merci

Ps: les maneuvres faites tout à l'heure dans le panneau de configuration doit-elles etre remisent comme au départ ??? Smile 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 20:37    Sujet du message: Répondre en citant

avast vien encore de me signaler un Virus et un adware Bad Grin Bad Grin  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 06 Aoû 2006 à 20:44    Sujet du message: Répondre en citant

Pour les différents opérations je te donnerais a la fin la liste des utilitaires a supprimer ainsi que les opérations pour remettre tout par defaut (affichage des fichiers cachés etc)

Ce log fait etat d'une infection par Look2me

Télécharge look2me destroyer http://www.atribune.org/ccount/click.php?id=7

# Double-cliquez Look2Me-Destroyer.exe afin de lancer l'outil.



# Cochez Run this program as a task
# Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Cliquez sur OK
# Le programme va se relancer après 10 secondes, puis cliquez sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
# Lorsque le scan termine, cliquez sur le bouton Remove L2M
# Un message Done Scanning apparaîtra, clique OK.
# Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; cliquez sur OK.

Refais un log hijackthis apres avoir redémarré 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 21:00    Sujet du message: Répondre en citant

Ce fut bizarre la manoeuvre en anglais !! après l'analyse l'ordi s'est éteint tous seul, je l'ai redémarré et voici le new log :

Log supprimé

merci Smile 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 06 Aoû 2006 à 21:30    Sujet du message: Répondre en citant

He bien voila un log tout propre.

Tu peux deja supprimer

Look2me destroyer et smitfraudfix

Tu peux aussi refaire un scan en ligne sur cette seconde partition afin d'être certain que rien ne traine.

- Pour rétablir l'affichage des fichiers et dossiers cachés

Citation:

- Clique sur Démarrer - Panneau de configuration - Outils - Option des dossiers onglet Affichage
- Decoche Afficher les Fichiers et dossiers cachés
- coche Masquer les fichiers protégés du système d'exploitation
- coche Masquer les extensions dont le type est connu
- clique sur Appliquer et Ok pour valider les changements


Par contre ton log ne fait pas état de par feu il serait donc bon d'en installer un

Si besoin précise et je te donnerais quelques liens.

a+ 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 21:42    Sujet du message: Répondre en citant

OUi en effet sur l'autre partition il y a pare feu + antivirus wanadoo mais sur celle si il n'y a que Avast. Lorsque Avast me signalera un virus ou un adware, que faire ??? suprimer le fichier dans lequel le virus semble marqué ???
merci Smile 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 06 Aoû 2006 à 22:50    Sujet du message: Répondre en citant

re,

Lorsque que quelque chose est détecté le mieux est de le supprimer et faire suivre un scan en ligne par précaution.

Par contre un autre point est tout aussi important si ce n'est plus en évitant d'installer, cliquer sur des liens ou des publicités vers un utilitaire ou un programme quelque soit l'alerte qu'il envoie
Cela est une technique couremment employée par beaucoup de malware pour vendre un produit payant ou infester la machine de pub etc. Cels logiciels sont entre autre system doctor, Winantivirus, Spywareqwake et j'en pass et des meilleurs.
La meilleure solution en cas de doute reste à mon avis de demander l'avis d'autres personnes sur les forums qui permettra d'orienter vers de vrais programmes ainsi que la plupart du temps des gratuits.

Bonne soirée 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tit-y



Inscrit le: 04 Aoû 2006
Messages: 28

MessagePosté le: 06 Aoû 2006 à 23:00    Sujet du message: Répondre en citant

ok je tien a te remercié et à biento alor bonne soirée Very Happy Very Happy  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3 
Page 3 sur 3 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum