|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
en mode sans echec apres mise a jour: (demarrer en appuyant plusieurs fois sur f8)
-------------- telecharge bitdefender free et scan avec en mode sans echec colle le rapport trouvé http://www.01net.com/... ---------- puis a squared http://www.01net.com/... --------------- et spybot http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html -------------- ccleaner faire nettoyage et reparer les clés sans installer la barre yahoo http://www.01net.com/... si ca persiste recolle hijackthis
|
Supprimer - réussite : Acces refusé
Date de détection : lundi 18 juin 2007 09:51:20 ca a lair bon encore des signes? colle juste un rapport navilog télécharger sur le bureau Navilog.zip http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe = Double-Clic navilog1.zip = Extraire tout sur le bureau = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 un rapport : fixnavi.txt dans C : va se creer le copier/coller dans ton prochain message. |
merci encore
la notification symantec apparait à chaque fois que j'allume l'ordi et m'annonce Trojean.Dropper; supprimé;ordinateur source: local host Voici le rapport navilog: Navilog Search Navipromo version 2.0.3 commencé le 20/06/2007 à 9:43:10,62 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Sev\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/20/07 at 09:43:12. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items ........................................................................ [+] Hidden process: C:\WINDOWS\csrs.exe (Action: none) [+] Scanning for hidden items ... [+] Scan complete. [+] Summary: 1 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/20/07 at 09:51:02 (return code = 1). *** Recherche fichiers *** *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * ** *** **** ***** ****** ******* ******** *** Analyse Terminé le 20/06/2007 à 9:51:32,76 *** |
il est clean
lance ccleaner supprime les fichiers temporaires... et repare les erreur (le faire plusieurs fois jusqu'a ce qu'il n'y en ai plus) va dans demarrer puis executer et tape msconfig , dans l'onglet demarrage supprime ce qui concerne ton erreur si norton t'indique le lieu où il est situé va chercher manuelement le fichier et supprime le
|
tu doit avoir chercher des erreurs puis tu repare les erreurs
|
oui supprime tout
1ère étape 1. Sur votre bureau, double-cliquez sur l'icône "poste de travail". 2. Puis double-cliquez sur l'icône "Disque local (C:)". 3. Ouvrez le dossier "Windows", puis le dossier "Temp". 4. Sélectionnez tous les fichiers encore présents (Ctrl+A) puis supprimez-les (Suppr ou del). 5. Confirmez la suppression en cliquant sur "Oui". 2ème étape 1. Fermez toutes les fenêtres et cliquez sur "Démarrer". 2. Sélectionnez "Panneau de configuration". 3. Double-cliquez sur l'icône "Options Internet". 4. Dans l'onglet "Général", cliquez sur le bouton "Supprimer les fichiers" puis cliquez sur le bouton "OK". 3ème étape Toujours dans l'onglet "Général", cliquez sur le bouton "Effacer l'historique" et confirmez en cliquant sur "Oui". Attention, cette dernière opération efface la liste des sites que vous avez consultés. Ils ne seront plus présents dans votre historique. Si vous souhaitez les conserver, n'en tenez pas compte... 4ème étape Enfin, certains sites web enregistrent à votre insu des petits fichiers .txt sur votre disque dur aussi appelés cookies. Inoffensifs, ils peuvent être utiles en vous évitant de toujours ressaisir votre mot de passe lorsque vous consultez vos mails par exemple. Ils peuvent aussi se révéler indiscrets en les renseignant sur vos habitudes de consultation... Pour les supprimer, cliquez sur le bouton "Supprimer les cookies" dans l'onglet "Général". |
j'ai tout nettoyé et j'ai redémarré et voila ce que je vois... un nouveau truc
Type d'analyse : Auto-Protect Analyse Evénement : Menace trouvée ! Menace : Backdoor.Rustock.B Fichier : C:\DOCUME~1\Sev\LOCALS~1\Temp\spoolsv32.exe Emplacement : C:\DOCUME~1\Sev\LOCALS~1\Temp Ordinateur : SEV Utilisateur : Sev Opération : Nettoyer - échec : Quarantaine - échec : Supprimer - réussite : Acces refusé Date de détection : mercredi 20 juin 2007 15:58:48 |
desactive la restauration systeme pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
puis scan avec norton en mode sans echec en demarrant plusieurs fois sur F8 puis faire une sauvegarde du registre sauvegarde du registre puis supprime la ligne dans le registre 1. Click demarrer puis executer. 2. Type regedit 3. Click OK. Note: If the registry editor fails to open the threat may have modified the registry to prevent access to the registry editor. Security Response has developed a tool to resolve this problem. Download and run this tool, and then continue with the removal. 4. navigue et supprime: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386 5. sortir du registre redemarre et reactive ensuite la restauration systeme |
ca n'a pas marché <, je reessaye plus tard... je te tiens au courant |
ca ne marche pas, j'ai beau supprimer, à chaque démarrage, deux menaces sont détectée et mises en quarentaine... |
relance navilog
télécharger sur le bureau Navilog.zip http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe = Double-Clic navilog1.zip = Extraire tout sur le bureau = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 un rapport : fixnavi.txt dans C : va se creer le copier/coller dans ton prochain message. = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes) Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel = Lance navilog1 = Cette fois-ci choisi l'option 2 = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... *** = Un rapport va être génrer sur ton C:\ qui sera en option 2 Note: le bureau disparaît = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2) --------------------- scan avec des antiespions(en mode sans echec): AVG http://www.01net.com/... ------------- spybot : http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html AD AWARE: http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html ------------------------------ D/puis fait un scan en ligne avec un des suivants: et colle le rapport) bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre) ------------------- fix cette ligne si ca persiste C:\WINDOWS\system32\spoolsv.exe
|
on dirait que ca a marché avec AVG, c'etait hijacker. je reverifierait demain
merci |
| 19/06 19h36 | .exe n'est pas une application Win32 valide | Windows |
| 20/11 12h37 | MODE ADMINISTRATEUR OU UTILISATEUR SOUS XP | Sécurité/Piratage |
| 21/05 14h44 | Aucun port ouvert = pas de cheval de Troie | Mythes et légendes |
| 09/04 13h58 | [Virus] Que faire quand on est infecté ? | Virus |
| 03/06 16h22 | Se prémunir des virus et autres saletés ?? pas si compliqué :-) | Sécurité |
| 20/08 10h43 | Virus cheval de troi!! | 27 |
| 25/06 15h30 | Virus Cheval de troie ?????? | 3 |
| 08/06 12h59 | Virus cheval de troie qui ne part pas ! | 78 |
| 29/05 18h05 | Virus : Cheval de Troie... | 18 |
![]() | AntiVir Personal - Très bon antivirus gratuit pour un usage privé et souvent mis à jour ! Cet antivirus n'est disponible qu'en anglais. Il... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Trojan Remover - Spécialement conçu pour éliminer les trojans (aussi appelés troyens ou chevaux de Troie ) ainsi que les intrus de type ... | Catégorie: Anti-Spyware Licence: Demo |
![]() | Avast! 4 Familial - Avast! 4 Home Edition est un antivirus complet prévu pour les utilisateurs personnels et un usage non commercial. Le... | Catégorie: Antivirus Licence: Freeware/gratuit |