DllUnregisterServer procedure not found in C:\Users\jerome\AppData\Local\Temp\bavcqeim.dll
C:\Users\jerome\AppData\Local\Temp\bavcqeim.dll NOT unregistered.
C:\Users\jerome\AppData\Local\Temp\bavcqeim.dll moved successfully.
DllUnregisterServer procedure not found in C:\Users\jerome\AppData\Local\Temp\obymkchr.dll
C:\Users\jerome\AppData\Local\Temp\obymkchr.dll NOT unregistered.
C:\Users\jerome\AppData\Local\Temp\obymkchr.dll moved successfully.
DllUnregisterServer procedure not found in C:\Users\jerome\AppData\Local\Temp\mljih.dll
C:\Users\jerome\AppData\Local\Temp\mljih.dll NOT unregistered.
File move failed. C:\Users\jerome\AppData\Local\Temp\mljih.dll scheduled to be moved on reboot.
File/Folder C:\Users\jerome\AppData\Local\Temp\xxwtq.dll not found.
OTMoveIt2 v1.0.17 log created on 02062008_164013
voila le rapport de OTMoveIT
et es que je dois renvoyer le rapport de hijack ?
voila le rapport hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:10:25, on 06/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal
= Double-clic VundoFix.exe. =Clic Scan for Vundo = le scan t peut être assez long (1à2h) comme très rapide , à la fin
=Clic Remove Vundo = Puis yes = Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown =clic oui =Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
=copier le rapport qui est dans C:\vundofix.txt
= démarrer => panneau de configuration
= Double Clic sur Comptes utilisateurs = Clic Activer ou désactiver le contrôle des comptes utilisateurs = Décocher Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur =clic ok
= redémarrer le PC
puis
Télécharger et enregistrer sur le bureau
Combofix
=Double-clic sur Combofix = Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
ce contrôle des comptes sera à réactiver en fin de nettoyage
es que je fais quand meme la manipulation avec VundoFix ?
Ajout du 06-02-2008 à 21:16:
je n'ai plus accès a mon disque dur de nouveau. après avoir fais les manipulations sa allais mieux mais maintenant plus rien ne refonctionne quasiment. Dois-je reprendre les manipulations du début ?
oui je peux faire un rapport hijack le voila
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:37, on 2008-02-07
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal
il faut que le contrôle des comptes soit désactivé
relancer hijack
"Do A System Scan Only"
cocher ces lignes et clic ensuite sur FIX CHECKED
O2 - BHO: (no name) - {45CED99C-AB5A-4B20-BCF0-A90EA61627A7} - C:\Users\jerome\AppData\Local\Temp\mljih.dll
O20 - Winlogon Notify: daefpshz - C:\Windows\SYSTEM32\daefpshz.dll
-------------
= Copier ce texte qui est en gras
= Double-clic sur OTMoveIt = Dans le cadre de Gauche,celui du haut ==> clic-droit ==> coller
= Clic MoveIt! = si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.