|
|
|
|
Posté par
lombre, le dimanche 6 mai 2007 à 17:16:37Configuration: Windows Xp Internet Explorer 6.0
|
salut
installe spybot search and destroy et fait une mise a jour et analyse bonne chance |
|
si spybot suffit pas:
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4 Double cliquez VundoFix.exe pour l'exécuter. Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo. Une fois le scan fini, cliquez sur le bouton Remove Vundo. Vous recevrez un avertissement vous demandant si vous voulez effacer ces fichiers répondez en cliquant sur YES Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il enlève Vundo. Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez OK puis AD AWARE http://www.01net.com/... puis CCLEANER: http://www.01net.com/... puis CWSREDDER : http://telechargement.linternaute.com/fiche/5348/2/cwshredder/index.html a faire en mode sans echec |
|
bonsoir,
Spyware Secure----je ne suis pas du tout certaine que ce soit VUNDO.... peux tu stp * Télécharge HijackThis et poste le rapport stp http://pchelpbordeaux.free.fr/logiciels.html Tutorial http://pchelpbordeaux.free.fr/tuto.html Démo en image http://pageperso.aol.fr/balltrap34/demohijack.htm et * Télécharge Blacklight https://europe.f-secure.com/exclude/blacklight/index.shtml (de F-Secure) (le premier de la page) Enregistre le sur ton Bureau. Double-clique fsbl.exe Clique sur "I ACCEPT" . clique Scan puis Next<*gras> Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
t'avait il trouvé qq chose ou était ce écrit : no item found ?
Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
no item found |
Je me suis trompée, il y en avait 4 mais je ne les ai pas notés. |
tu es sûr qu'il y en avait ?
donc dans ces cas là, il faut faire ce qui suit ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec * Télécharge CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. aide en image pour la suite (ne pas tenir compte des noms, c'est juste à titre indicatif) ICI http://forum.pcastuces.com/sujet.asp?SUJET_ID=291882 à la lettre N ) Installer Brute Force Uninstaller * télécharge Brute Force Uninstaller http://www.merijn.org/files/bfu.zip * FAIS UN CLIC-DROIT sur le lien ci dessous http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) * FAIS UN CLIC-DROIT sur le lien ci dessous http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) * télécharge Navipromo.zip (par lazzzy) http://www.alt-shift-return.org/Info/Fichiers/Navipromo07H.zip et décompresse-le sur ton bureau * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici http://forum.pcastuces.com/sujet.asp?SUJET_ID=291882#haut à la lettre C Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre. * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau. * Tape R "Recherche et suppression automatique". Patiente. S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Recommence encore une fois. * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu * Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. * Clique exit pour fermer le programme BFU. Recommence encore une fois * Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" => Supprime-les tous * lance Ccleaner pour un nettoyage complet. * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\ Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
Je n'arrive pas à me connecter à internet en mode sans échec, est ce normal ? Est ce que je peux faire les téléchargements avant en mode normal ? |
e n'arrive pas à me connecter à internet en mode sans échec, est ce normal oui ? Est ce que je peux faire les téléchargements avant en mode normal ? regarde si tu fais les choses dans l'ordre indiqué, il te faut télécharger en mode normal, et plus tard redémarré en MSE. Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
Faut il faire tout de A à N ? Ou je commence directement à N ? |
Faut il faire tout de A à N ? Ou je commence directement à N ?
le tuto concernant ta manip est à la lettre N Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
navipromo : R : un fichier infecté trouvé
electronic-group trouvé dans certificats Dans ccleaner trouvé plusieurs : c:windows/systeme32/wbem/logs/framework.log 20,07 kb c:windows/comsetup.log 4,09 kb docteur watson etc Rapport Navipromo.bat 0.71 effectué depuis C:\Documents and Settings\Administrateur\Bureau le 13/05/2007 à 18:25:15,31 L'opération se déroule en mode sans échec sous le compte "Administrateur" ** Recherche... 1/ xxelhwttep trouvé, recherche de xxelhwttep* C:\WINDOWS\system32\xxelhwttep.dat C:\WINDOWS\system32\xxelhwttep.exe C:\WINDOWS\system32\xxelhwttep_nav.dat C:\WINDOWS\system32\xxelhwttep_navps.dat C:\WINDOWS\prefetch\XXELHWTTEP.EXE-1C2A23D1.pf [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] xxelhwttep REG_SZ c:\windows\system32\xxelhwttep.exe xxelhwttep ------------------ Fin du rapport de recherche Adware Navipromo trouvé 1 fois avec cette méthode ################################################ ** Nettoyage... 1/ Déplacement de xxelhwttep* vers C:\Navipromo\Backups... C:\WINDOWS\System32\xxelhwttep* déplacé avec succès ! C:\WINDOWS\prefetch\xxelhwttep* déplacé avec succès ------------------ * Suppression clés et valeurs de registre 1 entrées de registre netttoyées * Backups : C:\Navipromo\Backups\ARPCache.reg C:\Navipromo\Backups\HKCURun.reg C:\Navipromo\Backups\HKLMRun.reg C:\Navipromo\Backups\pack.epk C:\Navipromo\Backups\Uninstall.reg C:\Navipromo\Backups\xxelhwttep.dat C:\Navipromo\Backups\xxelhwttep.exe C:\Navipromo\Backups\XXELHWTTEP.EXE-1C2A23D1.pf C:\Navipromo\Backups\xxelhwttep_nav.dat C:\Navipromo\Backups\xxelhwttep_navps.dat Ajout d'extension .off aux backups ## Fin du rapport de Suppression ------------- Rapport Navipromo.bat 0.72 effectué depuis C:\Documents and Settings\Administrateur\Bureau le 13/05/2007 à 18:27:40,86 L'opération se déroule en mode sans échec sous le compte "Administrateur" ## Suppression Heuristique * Backups : Aucun résultat par la recherche heuristique ## Fin du rapport Heuristique |
je n'ai pas eu le choix d'aller sous une autre session |