Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Infection ? » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Infection ? « ( normale)

Infection ?




13 ans.

Le 31 mars à 16:14 #

Bonjour à tous.

Mon ordi rame comme un fou depuis 2 ou 3 jours.

Voici un rapport Hijackthis :




Le 31 mars à 16:34 #

salut


Télécharger sur le Bureau.
VundoFix

= Double-clic VundoFix.exe.
= Clic OK
=Attendre le redemarrage de Vundofix
=Clic Scan for Vundo
= le scan est assez long , à la fin
=Clic Remove Vundo
= Puis yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown
=clic OK
=Redémarrage auto

=copier le rapport qui est dans C:\vundofix.txt
+
un nouveau hijack



13 ans.

Le  2 avril à 14:26 #

Rapport Vundo :







Rapport Hijakthis :







Ajout du 03-04-2008 à 07:49:

up svp

Le  3 avril à 10:24 #

bonjour

relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O2 - BHO: (no name) - {DFB87FF4-706D-4031-B182-ADCE62D0ABA6} - C:\WINDOWS\system32\awtrOfed.dll
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\Army setup.exe

-------------
Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse






13 ans.

Le  3 avril à 18:04 #

Voilà le rapport Combofix :





(Modifié par -Titouan- le 03-04-2008 à 18:04)

Ajout du 04-04-2008 à 07:50:

up svp

Le  4 avril à 13:23 #

le rapport n'y est pas



13 ans.

Le  7 avril à 10:08 #

Voila le rapport Combofix :

Le  7 avril à 10:23 #

il y en avait !!
Télécharger sur le bureau

OTMoveIt2.exe
---------------

= Copier ce texte qui est en gras

C:\WINDOWS\system32\vtUmmlJc.dll
C:\WINDOWS\system32\ssqQifde.dll
C:\WINDOWS\system32\aisdqurq.dll
C:\WINDOWS\system32\icxlctbv.dll
C:\WINDOWS\system32\synugtyf.dll
C:\WINDOWS\system32\awtrOfed.dll
C:\WINDOWS\system32\jroxkibe.dll
C:\WINDOWS\system32\rqRKCrSm.dll
C:\WINDOWS\system32\pkrbcyix.dll
C:\WINDOWS\system32\cqwnupos.dll
C:\WINDOWS\system32\hgGxWNff.dll
C:\WINDOWS\system32\opnomnnM.dll
C:\WINDOWS\system32\yayaXPjH.dll
C:\WINDOWS\system32\fccdbAqp.dll
C:\WINDOWS\system32\byXOeETl.dll
C:\WINDOWS\system32\ufcsxilw.ini
C:\WINDOWS\system32\wlixscfu.dll
C:\WINDOWS\system32\fkpaisps.dll
C:\WINDOWS\system32\hljwqjdv.dll
C:\WINDOWS\system32\ysvvbgrr.ini
C:\WINDOWS\system32\japfuilg.ini
C:\WINDOWS\system32\gliufpaj.dll
C:\WINDOWS\system32\shelmpqt.dll
C:\WINDOWS\system32\aycjkwwj.dll
C:\WINDOWS\system32\dcttlnad.ini
C:\WINDOWS\system32\ghgegjbx.ini
C:\WINDOWS\system32\lwussisx.ini
C:\WINDOWS\system32\jovvwpcf.ini
C:\WINDOWS\system32\ktpyoqwb.ini
C:\WINDOWS\system32\bgehrnrh.dll
C:\WINDOWS\system32\krpgrrhj.ini
C:\WINDOWS\system32\jhrrgprk.dll
C:\WINDOWS\system32\vjxjutow.dll
C:\WINDOWS\system32\sypqhcqg.ini
C:\WINDOWS\system32\ssqpm.dll
C:\WINDOWS\system32\jvcymfva.ini
C:\WINDOWS\system32\npeecucc.ini
C:\WINDOWS\system32\awkpidts.dll
C:\WINDOWS\system32\vqgktyiv.dll
C:\WINDOWS\system32\dgiujskh.dll
C:\WINDOWS\system32\aalaqfag.dll
C:\WINDOWS\system32\lxgskmuq.dll
C:\WINDOWS\system32\uluaurit.dll
C:\WINDOWS\system32\bljwxgnd.ini
C:\WINDOWS\system32\pmnnl.dll
C:\WINDOWS\system32\elaaihwf.ini
C:\WINDOWS\system32\jruhybbl.dll
C:\WINDOWS\system32\gpfdhcuq.dll
C:\WINDOWS\system32\wrdnyswe.dll
C:\WINDOWS\system32\lhumjgvl.ini
C:\WINDOWS\system32\nfagrpdd.ini
C:\WINDOWS\system32\gsaecqlm.ini
C:\WINDOWS\system32\mlqceasg.dll
C:\WINDOWS\system32\heqwgugw.dll
C:\WINDOWS\system32\iqjjware.dll
C:\WINDOWS\system32\txmxuhmu.ini
C:\WINDOWS\system32\ieykbvhx.dll
C:\WINDOWS\system32\ypysnsdk.ini
C:\WINDOWS\system32\wempgxih.dll
C:\WINDOWS\system32\kdsnsypy.dll
C:\WINDOWS\system32\jivtyfeu.ini
C:\WINDOWS\system32\ijrbsgbj.dll
C:\WINDOWS\system32\xqjxtebi.dll
C:\WINDOWS\system32\grtfhgrm.ini
C:\WINDOWS\system32\aqivbwhm.ini
C:\WINDOWS\system32\jrrhuyqq.ini
C:\WINDOWS\system32\whqykjtu.dll


= Double-clic sur OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
=======================================================

et

refait un hijack


(Modifié par land3 le 07-04-2008 à 10:36)



13 ans.

Le  8 avril à 10:22 #

Rapport OTMoveIt :







Rapport Hijackthis :



Ajout du 08-04-2008 à 15:33:

up svp
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 69 visiteurs et 2 toiliens en ligne, ainsi que 3 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 526 millisecondes sur WWW1.