Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « pub cid » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » pub cid « ( résolue)

pub cid

Le  3-05-2007 à 10:47 #

Bonjour à tous,
infection avec pub cid, voici mon log hijackthis:



merci pour votre aide


[ Ce message a été modifié par : : pkable le 03-05-2007 20:25 ]

Le  3-05-2007 à 11:04 #

relancer hijack
cocher ces lignes et clic ensuite sur Fix Checked

O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "C:\WINDOWS\System32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0
O4 - HKCU\..\Run: [Ball Hold] C:\DOCUME~1\PROPRI~1\APPLIC~1\PROCDA~1\Browseway.exe
---------
En ayant accés aux fichiers cachés
Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
Cocher = Afficher les fichiers et dossiers cachés

supprimer
PROCDA~1 ==> C:\DOCUME~1\PROPRI~1\APPLIC~1\
le nom compler étant
PROC DATE CAST ==> dans C:\DOCUMENT and SETTING\PROPRIETAIRE\APPLICATION DATA\
--------
Télécharger sur le bureau
NoLop.exe
= Fermer tous les programmes
= Double-clic sur NoLop
= Clic sur Search and Destroy
= A la fin du Scan si infection
==> message demandant si l'on veut redémarrer ==> OK
= Clic REBOOT
= Un message au redémarrage
= un rapport dans C:\NoLop.log ==> le copier/coller dans la réponse

puis supprimer ce rapport dans C:
et "delete" ( symbole roue dentée)

et faire nouveau hijack

Le  3-05-2007 à 13:05 #

voici le rapport de nolop:



et mon log avec hijackthis:



[ Ce message a été modifié par : : pkable le 03-05-2007 20:27 ]

Le  3-05-2007 à 14:15 #

tu as bien fixé les lignes avec Hijack puis effectuées les suppressions ?
car tout est encore présent
-----------
Jardin8c : est-ce que tu connais ? ( c'est dans tes applications Data)
--------
Télécharger sur le bureau LopResearch.zip
= Clic-Droit sur LopResearch.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic Scan ( symbole roue dentée)
= Copier et coller dans la réponse le rapport qui est crée

Le  3-05-2007 à 17:13 #

j'ai refixé à nouveau les 2 lignes spécifiées.
jardin8c est un ancien logiciel.
scan:



[ Ce message a été modifié par : : pkable le 03-05-2007 20:28 ]

Le  3-05-2007 à 17:14 #

Télécharger sur le bureau
navilog1.zip
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
les copier/coller dans la réponse

Le  3-05-2007 à 21:04 #

voici le rapport fixnavi.txt:



[ Ce message a été modifié par : : pkable le 03-05-2007 21:29 ]

Le  3-05-2007 à 21:05 #


Télécharge sur ton bureau Clean (zip)
= Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= copier/coller le rapport dans la réponse

Le  3-05-2007 à 23:00 #

voici le rapport avec clean:
03/05/2007 a 22:59:34,03

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\browserxtras\ FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\DRIVERS\etc\serv-u.ini FOUND
C:\WINDOWS\system32\DRIVERS\etc\conf.dll FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\BitDownload" FOUND
"C:\Program Files\Internet\" FOUND
"C:\Program Files\virtual\" FOUND
*** Fin du rapport !

Le  4-05-2007 à 02:16 #

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

Lance Clean >> cette fois-ci choisi l'option 2

redémarre en mode normal , copie colle son contenu
» Liste des Forums » Virus, troyens, etc...

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 52 visiteurs et 2 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 291 millisecondes sur WWW1.