|
|
|
|
Posté par
lou62136, le dimanche 6 avril 2008 à 13:31:56Configuration: Windows XP Internet Explorer 7.0 antivirus: avast4 home edition
J'ai le meme probleme sur Firefox !!!
C pour sa j'utilise Safari je sai kil est un peu pourri !!! @+ Muneeb The BIGBOSS, the BEST is here.
|
Salut !
Télécharge navilog.exe << ICI Choisis Enregistrer sous.... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau . Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt) @+ (00) _llll_
|
Bon, tu est plus infecté que je ne le pensais !
On vas nettoyer tout ça ! (1) Télécharge VundoFix.exe par Atribune sur ton Bureau. # Double-clique sur VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est terminé, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK Le rapport est situé dans C:\vundofix.txt Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage. Il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". (2) Télécharge virtumondebegone # Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions. Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau, celui de vundofix situé dans C:\vundofix.txt et un nouveau rapport HijackThis dans ta prochaine réponse. @+ Jo. (00) _llll_
|
(1)
VundoFix V7.0.3 Scan started at 16:33:18 06/04/2008 Listing files found while scanning.... C:\windows\system32\adeeg.ini C:\windows\system32\adeeg.ini2 C:\windows\system32\ddaby.dll C:\windows\system32\ddcyx.dll C:\windows\system32\geeda.dll C:\windows\system32\pmkhi.dll C:\WINDOWS\system32\vtuuuuv.dll C:\windows\system32\xycdd.ini C:\windows\system32\xycdd.ini2 Beginning removal... Attempting to delete C:\windows\system32\adeeg.ini C:\windows\system32\adeeg.ini Has been deleted! Attempting to delete C:\windows\system32\adeeg.ini2 C:\windows\system32\adeeg.ini2 Has been deleted! Attempting to delete C:\windows\system32\ddaby.dll C:\windows\system32\ddaby.dll Has been deleted! Attempting to delete C:\windows\system32\ddcyx.dll C:\windows\system32\ddcyx.dll Has been deleted! Attempting to delete C:\windows\system32\geeda.dll C:\windows\system32\geeda.dll Has been deleted! Attempting to delete C:\windows\system32\pmkhi.dll C:\windows\system32\pmkhi.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\vtuuuuv.dll C:\WINDOWS\system32\vtuuuuv.dll Could not be deleted. Attempting to delete C:\windows\system32\xycdd.ini C:\windows\system32\xycdd.ini Has been deleted! Attempting to delete C:\windows\system32\xycdd.ini2 C:\windows\system32\xycdd.ini2 Has been deleted! Performing Repairs to the registry. Done! Beginning removal... Attempting to delete C:\WINDOWS\system32\vtuuuuv.dll C:\WINDOWS\system32\vtuuuuv.dll Has been deleted! Performing Repairs to the registry. Done! (2) [04/06/2008, 16:59:07] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\HP_Propriétaire\Bureau\VirtumundoBeGone.exe" ) [04/06/2008, 16:59:14] - Detected System Information: [04/06/2008, 16:59:14] - Windows Version: 5.1.2600, Service Pack 2 [04/06/2008, 16:59:14] - Current Username: HP_Propriétaire (Admin) [04/06/2008, 16:59:14] - Windows is in NORMAL mode. [04/06/2008, 16:59:14] - Searching for Browser Helper Objects: [04/06/2008, 16:59:14] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper) [04/06/2008, 16:59:14] - BHO 2: {59E7F8D1-25C8-4805-AB35-D821BB35878E} () [04/06/2008, 16:59:14] - WARNING: BHO has no default name. Checking for Winlogon reference. [04/06/2008, 16:59:14] - Checking for HKLM\...\Winlogon\Notify\awtqn [04/06/2008, 16:59:14] - Key not found: HKLM\...\Winlogon\Notify\awtqn, continuing. [04/06/2008, 16:59:14] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class) [04/06/2008, 16:59:14] - BHO 4: {858e1793-4950-4f34-bb5a-6a26fc3f1519} () [04/06/2008, 16:59:14] - WARNING: BHO has no default name. Checking for Winlogon reference. [04/06/2008, 16:59:14] - Checking for HKLM\...\Winlogon\Notify\nybswnru [04/06/2008, 16:59:15] - Key not found: HKLM\...\Winlogon\Notify\nybswnru, continuing. [04/06/2008, 16:59:15] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live) [04/06/2008, 16:59:15] - BHO 6: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper) [04/06/2008, 16:59:15] - BHO 7: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO) [04/06/2008, 16:59:15] - Finished Searching Browser Helper Objects [04/06/2008, 16:59:15] - Finishing up... [04/06/2008, 16:59:15] - Nothing found! Exiting... Et maintenant qu'est ce que je fais ^^ ? |
Télécharge HIJACKTHIS <--- ici.
Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe Accepte la license en cliquant sur le bouton "I Accept" Fais un clic droit sur l'icone Hijackthis http://www.cijoint.fr/cjlink.php?file=cj200803/cij5499182416009.jpg Clic droit > choisis "renommer" marque (tu écris) : ccm.exe http://www.cijoint.fr/cjlink.php?file=cj200803/cij7468165006040.jpg ( ou : Clic droit sur démarrer > clic explorer > c:\ > program files > double clic sur " Trend micro " > clic droit sur Hijack > renommer > et nomme ccm ) ! Lance Hijackthis en double cliquant sur son raccourci sur le Bureau. Choisis l'option "Do a system scan and save a log file" voir ici Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport Comment fixer les lignes ou générer un rapport <---- voir ici Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !! @+ (00) _llll_
|
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Tu ne l'as pas renommé... Fais un clic droit sur l'icone Hijackthis http://www.cijoint.fr/cjlink.php?file=cj200803/cij5499182416009.jpg Clic droit > choisis "renommer" marque (tu écris) : ccm.exe http://www.cijoint.fr/cjlink.php?file=cj200803/cij7468165006040.jpg ( ou : Clic droit sur démarrer > clic explorer > c:\ > program files > double clic sur " Trend micro " > clic droit sur Hijack > renommer > et renomme le ccm.exe ) ! (00) _llll_
|
Peux tu envoyer ce fichier ici stp ?
UploadMalware.com (Atribune) Your Username: met ton pseudo Topic Where File Was Requested: met ce lien : http://www.commentcamarche.net/forum/affich 5798620 je recois des pubs intempestives help#dernier Clic sur parcourir et essaye de trouver C:\WINDOWS\system32\nybswnru.dll Clique sur " send file " Tu auras ainsi contribué a la recherche de nouvelles menaces Vundo. --------------------------------------------------------------------------- Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse. # Télécharge Malwarebytes' Anti-malware << ici enregistre le sur ton bureau A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci. # Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation. Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : # Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse. MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement. # A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs) Ferme MBAM en cliquant sur Quitter. Poste le rapport ici dans ta prochaine réponse stp ! (Merci Lyonnais) TUTO D'UTILISATION (00) _llll_
|
Le rapport peut être retrouvé sous l'onglet Rapports/logs de Malwwarebytes
(00)
_llll_
|
Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport Comment fixer les lignes et générer un rapport <---- voir ici (00) _llll_
|