DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 08 Juil 2024 à 22:07 FAQ | Rechercher | Membres | Groupes

[Résolu] probleme winlogon.exe


Aller à la page Précédente  1, 2 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 26 Nov 2005 à 18:39    Sujet du message: Répondre en citant

C'est deja nettement mieux mais pas parfait

Telecharge
CWShredder

Lance le (fix)


l2mfix place le dans un dossier c:\l2mfix lance le fichier (auto extractible)

redemarre en mode sans echec Imperatif !!!

lance l2mfix.bat choisis l'option 2

relance hijackthis et fixe ces lignes (si encore présentes)

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\mljjh.dll (file missing)
O2 - BHO: ATLDistrib Object - {659E147E-BD03-4605-988C-AA6D7EA497CA} - C:\WINDOWS\System32\mllmk.dll
O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll

Clique sur fixer objet

pour ces services

O23 - Service: msnoc32 - Unknown owner - C:\WINDOWS\msnoc32.exe (file missing)
O23 - Service: Network Harware Detection (NetDDTC) (NetDDTC) - Unknown owner - C:\WINDOWS\system32\syscntrl.exe

demarrer executer tape services.msc
dans la liste recherche
msnoc32 et Network Harware Detection
double clique dessus et type de demarrage choisis desactivé

Relance les nettoyages Ccleaner et Regcseeker

Redemarre en mode normal et fais un scan complet avec kapersky à jour.

Dis nous si tu as encore des problèmes mais dans tous les cas remet un log hijackthis car la cochonnerie logée en ligne 020 est assez coriace et il faut donc s'assurer qu'elle soit partie 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 26 Nov 2005 à 22:11    Sujet du message: Répondre en citant

ouffffffffffffffff

voila le log

[LOG Hijackthis supprimé] 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 26 Nov 2005 à 22:37    Sujet du message: Répondre en citant

bon la ligne 020 est toujours la

Telecharge VundoFix.exe

Double clique sur ce fichier pour extraire dans un dossier vundofix sur c:

redemarre en mode sans echec
double clique sur le fichier KillVundo.bat

un message s'affichera
Code:

VundoFix V2.15 by Atri
By using VundoFix you agree that you are doing so at your own risk
Press enter to continue....


appuies sur [entrer]


Code:
Please Type in the filepath as instructed by the forum staff
and then press enter:


entre ce fichier (attention a ne pas se tromper

C:\WINDOWS\System32\mllmk.dll

puis valide en appuyant sur [entrer]

Code:

Please type in the second filepath as instructed by the forum
staff then press enter:


à ce stade entre

C:\WINDOWS\System32\kmllm.*

appuis sur [entrer]

Avec hijackthis fixe ces lignes

O2 - BHO: ATLDistrib Object - {659E147E-BD03-4605-988C-AA6D7EA497CA} - C:\WINDOWS\System32\mllmk.dll

O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll


Redemarre

et refais un log hijackthis (cette fois ci c'est la bonne) ou ca devrait mais tu es prévenu cette cochonnerie n'est pas facile à virer 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 26 Nov 2005 à 23:37    Sujet du message: Répondre en citant

helpppppppppp

je n arrive plus a demarrer en mode sans echec
l ecran est noir 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 27 Nov 2005 à 0:07    Sujet du message: Répondre en citant

re oufffffffffffff
revoila le log

[LOG Hijackthis supprimé] 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 27 Nov 2005 à 0:09    Sujet du message: Répondre en citant

sur ce lien tu as plusieurs possibilités pour demarrer en mode sans echec (touche F8 ou via msconfig) http://aidemonpc.probb.fr/viewtopic.forum?t=78

Tu peux aussi essayer en mode normal mais il y a tres peu de chance que cela reussisse car le programme est actif 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 27 Nov 2005 à 0:28    Sujet du message: Répondre en citant

c est fait
as tu vu le log? 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 27 Nov 2005 à 0:45    Sujet du message: Répondre en citant

O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll (file missing)

Ca ca signifie que l'infection est erradiquée (enfin)

reste à fixer cette ligne avec hijackthis et si cela ne suffit pas à l'enlever relance l2mfix.bat et l'option 2

mais en tout les cas le log est propre plus de bestiole active. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 27 Nov 2005 à 0:48    Sujet du message: Répondre en citant

en tout cas merci
tu es un boss 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 27 Nov 2005 à 1:00    Sujet du message: Répondre en citant

Héhé, bravo laurent : je met résolu !  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 27 Nov 2005 à 1:23    Sujet du message: Répondre en citant

Bonne continuation Very Happy

si besoin...... l'équipe de joyeux lurons de DTPC t'accueillera avec grand plaisir. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
raspilou1



Inscrit le: 26 Nov 2005
Messages: 94

MessagePosté le: 27 Nov 2005 à 10:09    Sujet du message: Répondre en citant

mais ce qui m echappe c est le but d un tel ver
et ce qui m echappe encore plus ce sont les etapes pour l eradiquer

en tout cas bravo a tous pour ce super site et merci encore a laurent 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 27 Nov 2005 à 11:05    Sujet du message: Répondre en citant

Pour donner une explication simple sur ce qu'est un ver je dirais qu'il a pour "mission" de fouiller le system pour dans un premier temps se trouver une place ou il sera si possible bien planqué, ensuite il fouille à la recherche d'une ou plusieurs failles dans les logiciels installés (windows ou autre) pour enfin et la ca depend du type de ver mais il peut
telecharger d'autres "bestioles"
recolter et envoyer des infos
s'envoyer seul vers tous les destinataires du carnet d'adresse, contact msn, irc etc..

Pour faire encore plus simple dans la conception d'un virus le ver sert d'eclaireur et donne ensuite le chemein permettant aux autres de passer sans se faire remarquer. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2 
Page 2 sur 2 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum