DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 22 Nov 2024 à 20:09 FAQ | Rechercher | Membres | Groupes

[Résolu] A l'aide!! besoin d'avis experimente! svp!


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Cyrilleb



Inscrit le: 26 Déc 2005
Messages: 8

MessagePosté le: 26 Déc 2005 à 15:20    Sujet du message: [Résolu] A l'aide!! besoin d'avis experimente! svp! Répondre en citant

bonjour,

apres avoir passe 2 jours a reinstaller un pc et avoir lu des tonnes de messages sur les forums, je crois que j'en suis arrive au point ou j'ai besoin de l'aide d'une personne exprimentee!! Donc a l'aide!!!

Voici le probleme: Apres une infection qui necessita un reformatage complet et donc reinstallation de windows xp, le temps de reinstaller antivirus, firewall et mises a jours pour le tout, l'antivirus a detecter proxy-agent.b ainsi que des .exe dont il s'est debarrasse, plus un server[1].exe dans un fichier temp internet! Donc fait le tour avec adaware, spybot search and destroy, McAfee et la tout me dit que l'ordi est propre sauf que j'ai bloque syscntrl.exe afin qu'il ne communique pas avec l'exteieur! ai-je bien fait et surtout si qq'un pouvait avoir un oeil sur le log d'hijack ci-dessous et me dire ce qu'il faut virer etc., ca serait cool!

pour info, xp sp2 a jour, antivirus et firewall a jour aussi!

Merci d'avance et bon noel a tous!



[ *** scan hijackthis supprimé par Laurent *** ]
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 26 Déc 2005 à 15:49    Sujet du message: Répondre en citant

Salut,
quelle est la première chose que tu as fait après avoir installé windows ?

Windows originale ?

Il faut bien respecter l'odre des étapes dans une réinstallation, après l'installation des drivers nécéssaires, la première chose à faire est installer et configurer un parefeu ainsi qu'un antivirus avant toute connexion à internet ! Et après, il faut proceder à une mise à jour de windows .

Sinon dans ton LOG hijackthis, le seul problème apparemment est bien la ligne :

O23 - Service: Network Harware Detection (NetDDTC) (NetDDTC) - Unknown owner - C:\WINDOWS\system32\syscntrl.exe

il s'agit bien d'un trojan. Pour l'éradiquer, vire la ligne ci-dessus avec hijackthis (coche la et fait "fix checked") , redémarre et supprime l'executable C:\WINDOWS\system32\syscntrl.exe.
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Cyrilleb



Inscrit le: 26 Déc 2005
Messages: 8

MessagePosté le: 26 Déc 2005 à 16:18    Sujet du message: Ok et merci pour les conseils! mais... Répondre en citant

mais le ligne dans highjack est touours presente et indique "file missing"! Et ce malgre fix checked et redemarrer l'ordi 2 fois!???

Merci encore d'avoir regarder mon log! 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 26 Déc 2005 à 18:46    Sujet du message: Répondre en citant

Salut! Donc dans ce cas, fait demarrer -> executer puis tape "msconfig" (sans les guillets) -> va dans l'onglet demarrage puis vois si tu peux décocher une case nommé (NetDDTC) ou encore syscntrl.exe .

Voila tient nous au courant mais ca devrait êter bon car si justement Hijack This indique "File Missing",c'est que le fichier a été bien supprimé! 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 26 Déc 2005 à 19:08    Sujet du message: Répondre en citant

sinon , esaye de virer la ligne en mode sans echec.

fait aussi démarrer > executer > regedit.exe et supprime les entrée contenant syscntrl.exe (prudence dans la base de registre néenmoins !).

et supprime le de ton disque dur !
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Cyrilleb



Inscrit le: 26 Déc 2005
Messages: 8

MessagePosté le: 26 Déc 2005 à 20:11    Sujet du message: Merci!! Répondre en citant

Merci pour tout!!
genial et efficace les conseils!

Je garde definitivement le website en favoris! Excellent!

Passez de bonnes fetes!

Very Happy 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Lenouvdu44
Administrateur


Inscrit le: 01 Aoû 2005
Messages: 4919
Localisation: Grenoble

MessagePosté le: 26 Déc 2005 à 21:35    Sujet du message: Répondre en citant

Je ne suis pas expet en log, mais quand c'est des lignes O23 c'est un service de windows, donc le trojan, si tel est le cas, a créé un service et l'a mis sur "automatique" ce qui veut dire qu'à chaque fois que tu boot ton pc, il sera encore dans le log ...
Vérifie dans les services de windows (démarrer, exécuter, services.msc) si tu en a pas un qui se nommerais de la même manière. Si oui, tu nous le dis.
_________________
L'nouv qui devient L'vieux 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Cyrilleb



Inscrit le: 26 Déc 2005
Messages: 8

MessagePosté le: 26 Déc 2005 à 23:30    Sujet du message: Répondre en citant

bon, j'ai verifie mais je n'ai rien trouve qui pourrait s'apparenter aux fichiers deja elimines!!

en esperant que cela serve a d'autres!

A plus! 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 27 Déc 2005 à 12:27    Sujet du message: Répondre en citant

A partir du moment ou ca a été viré dans la base de registre directement, je pense que c'est bon Smile
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 29 Déc 2005 à 2:05    Sujet du message: Répondre en citant

bonjour,

Le service correspondant a ce machin devrait etre
Network Harware Detection
a titre info

pour faire simple en mode sans echec supprime le fichier puis dans la foulée (avant tout redemarrage) nettoyage de la base de registre avec Regseeker par exemple. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 29 Déc 2005 à 17:53    Sujet du message: Répondre en citant

Problème résolu !  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum