|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
slt,
Télécharge MSNFix de Laurent http://sosvirus.changelog.fr/MSNFix.zip Décompresse-le et double clic sur le fichier MSNFix.bat. - Exécute l'option R. --Si l'infection est détectée, exécute l'option N - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum. Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement. envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr pour faire evoluer msnfix ___________________ colle un rapport hijackthis http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download manuel : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo. ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste Ensuite avec Explorer créer un dossier c:\hijackthis Décompresser Hijackthis dans ce dossier. C'est important pour les sauvegardes."
|
relance hijakhcits, fais do a system scan only et fix ces lignes (fix cheked)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://www.yahoo.com R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file) O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE ______ analyse ce fichier sur virus total et colle le rapport http://www.virustotal.com/fr/ C:\Program Files\AdVantage\AdVantage.exe ______ mettre a jour java: http://www.malekal.com/update_JAVA_Flash.php ____________ vire via ton panneau de configuration adobe acrobat et installe la derniere version adobe reader http://www.adobe.com/fr/products/acrobat/readstep2.html _____________ mettre a jour internet explorer http://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html ______________ telecharge malwarebytes, scan avec, vire ce qui est trouvé et colle le rapport http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php ________________ colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html Kaspersky en ligne http://webscanner.kaspersky.fr/
|
Mon ami, téléchargez et Installez l'anti-virus NOD32 si vous avez l'ADSL. C'est le meilleur contre ça !
Bonne Chance |
ok encore des infections
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Télécharger sur le bureau Navilog.zip = Double-Clic navilog1.zip = Extraire tout sur le bureau = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 un rapport : fixnavi.txt dans C : va se creer le copier/coller dans ton prochain message. ____________ on verra après pour le scan en ligne colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html Kaspersky en ligne http://webscanner.kaspersky.fr/
|
parfait refais navilog et choisi l'option 2 et colle le rapport
et enfin colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html Kaspersky en ligne http://webscanner.kaspersky.fr/ et dis tes problèmes actuels
|
Clean Navipromo version 3.5.8 commencé le 11/06/2008 à 17:17:37,95
Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "user" Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage exécuté au redémarrage de l'ordinateur *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINDOWS\System32" * * Suppression dans "C:\Documents and Settings\user\locals~1\applic~1" * *** Suppression dossiers dans "C:\WINDOWS" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" *** *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" *** *** Suppression dossiers dans "C:\Documents and Settings\user\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\user\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\user\menudm~1\progra~1" *** *** Suppression fichiers *** C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\user\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\WINDOWS\system32" * * Dans "C:\Documents and Settings\user\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 11/06/2008 à 17:21:43,14 *** |
parfait encore des soucis???
recolle un dernier hijakhcits
|