Configuration: Windows Vista Internet Explorer 7.0
ben jviens de faire un gros nettoyage de tous ces trucs la chez ma dulcinnée, logiquemment en tapant un spybot et un ad-aware (en mode sans echec pour les deux) et un ptit c-cleaner pour finir, ça devrait deja etre beaucoup mieux... en tout cas moi spybot a touvé le CiD et d'autres merdouilles. Je pense que c'est la premiere chose a faire, apres vois comment ça se passe.
Et si installe un firewall aussi si t'en as pas d'autre que celui de windows; kerio a l'air pas mal j'viens de le coller sur la dite machine. bon courage pour ton ménage d'ordi de debut d'année, et bonne année!!! |
Merci toi aussi
sinon j'ai essayé de mettre ad-ware et spybot et j'arrive pas a le téléchargé pour le premier et a l'installé pour le deuxieme ( il dise que le temps a expirer un truc comme sa) |
Salut
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe * Démarrer en mode sans echec * Double cliquer combofix.exe. * Appuyer sur la touche Y (Yes) pour démarrer le scan * Le rapport sera crée dans: C:\Combofix.txt, poste le stp ++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
voici le resultat:
Dans Combodel Files to Move: C:\Windows\system32\koos.exe|C:\QooBox\Quarantine\C\Windows\system32\koos.exe.vir C:\Windows\system32\kprof|C:\QooBox\Quarantine\C\Windows\system32\kprof.vir C:\Windows\system32\poof|C:\QooBox\Quarantine\C\Windows\system32\poof.vir Dans ComboFix ComboFix 07-12-31.4 - Thierry 2008-01-01 23:15:10.1 - NTFSx86 MINIMAL Microsoft® Windows Vista™ Édition Familiale Basique 6.0.6000.0.1252.1.1036.18.638 [GMT 1:00] Running from: C:\Users\Thierry\Desktop\ComboFix.exe . Incapable d'obtenir les privilèges Système Dans Pend \??\C:\ntdetect.com\0\0 \??\C:\boot.ini\0\0 \??\C:\ntldr\0\0 \??\C:\Windows\0\0 \??\C:\Windows\explorer.exe\0\0 \??\C:\Windows\system32\csrss.exe\0\0 \??\C:\Windows\system32\lsass.exe\0\0 \??\C:\Windows\system32\services.exe\0\0 \??\C:\Windows\system32\smss.exe\0\0 \??\C:\Windows\system32\svchost.exe\0\0 \??\C:\Windows\system32\userinit.exe\0\0 \??\C:\Windows\system32\winlogon.exe\0\0 \??\C:\Windows\system32\hal.dll\0\0 \??\C:\Windows\system32\ntdll.dll\0\0 \??\C:\Windows\system32\config\0\0 \??\C:\Windows\system32\drivers\0\0 \??\C:\Windows\system32\wbem\0\0 voila ^^ |
Le rapport sera crée dans: C:\Combofix.txt, poste le stp
;-) Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
le seul problème c'est qu'il y a pas se dossier ^^ |
Salut :)
fais comme ceci : démarrer < poste de travail < disque local C:\ : et là tu as le fameux fichier ! :) ++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
il y a rien ^^
regarde la on est dans C: http://img402.imageshack.us/img402/4600/24634129qz8.jpg puis dans le dossierComboFix il y a sa: http://img139.imageshack.us/img139/4313/77083752nn8.jpg |
ok, refais le scan stp !
++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
je l'es refait 2fois et rien
il y a un message d'erreur qui se met comme quoi le centre de sécurité est désactivé et il y a aussi des trucs qui sont annulé pendant le scan + |
ok,
Télécharge SDFix sur ton bureau http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.cmd pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! ++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
ok je test sa ce soir merci encore |
sa marche pas
il y a pas de RunTHis.cmd il y a que Run THis(mais j'ai testé sa fait rien sa ouvre un caré noir et sa se ferme ...... sinon j'ai essayé avec le truc catchme sa ma donner une liste des fichiers recu par msn de ma soeur + |
ok, poste le stp
++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
Bonsoir Green Day,
Avec Vista, l'internaute peut tenter de lancer ComboFix.exe comme ceci : Faire un clic-droit sur ComboFix.exe présent sur ton bureau et choisis : Exécuter en tant qu'administrateur. C'est impératif. Pour pollution par CID : < http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid > + Lop XP-MH ==> Télécharge ceci: (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe ; sur le bureau. Double-clic sur Lopxpsetup.exe pour lancer l'installation Au menu, choisir l'option 1 Patienter jusqu'à ce que l'on demande d'appuyer sur une touche ==> appuyer ! Une rapport sera alors créé, à copier/coller en entier sur le forum. Bonne chance Al. Patience-Vigilance-Amour. |
Salut Afi ;-)
oui les droit admin, je n'y avait pas penser ! par contre, l'outil de Moe n'est pas compatible sous vista ! @+ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton) |
Bonjour et merci Green Day,
CIT. « l'outil de Moe n'est pas compatible sous vista ! » C'est bien ce que je voulais voir confirmer. Merci pour l'info. Bonne fin de semaine. Al. Patience-Vigilance-Amour. |
Bonjour,
es que c'est normal que quand je demande d'ouvrir comboFix ou SdFix en mode normal il me dise que Le nom du répertoire est incorecte ? |
Salut
Avant de relancer ComboFix comme indiqué ci-avant, fais ceci : Désactive le « contrôle des comptes utilisateurs » (tu le réactiveras après ta désinfection): Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner ComboFix < http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html > < http://www.generation-nt.com/... > - Vas dans "démarrer" puis "panneau de configuration" - Double Clique sur l'icône "Comptes d'utilisateurs" - Clique ensuite sur "désactive"r et valide. Ensuite, télécharge à nouveau ComboFix (après avoir supprimé ta version en cours sur ton PC); et suis la procédure suivante ==> Faire un clic-droit sur ComboFix.exe présent sur ton bureau et choisis : "Exécuter en tant qu'administrateur" dans le menu contextuel qui s'affiche. C'est impératif. Patiente, le scan est relativement lent. Al. Patience-Vigilance-Amour. |
| 21/06 13h17 | pubs CiD en rafales | Virus/Sécurité | 05/07 12h07 | 21 |
| 20/06 20h54 | pub CID | Virus/Sécurité | 29/06 19h01 | 17 |
| 18/06 22h06 |