Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « problèmes multiples » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » problèmes multiples « ( résolue)

problèmes multiples

Le 20-05-2007 à 12:11 #

Bonjour à tous,

voila je ne sais pas trop par ou commence :
_ je ne peut plus faire de restauration du systeme ou desinstaler un programe car j'ai un mesage comme : restauration dy systeme ne peut pas protege votre ordinateur redemare et relance la restauration ... mais sa ne marche pas deja essaie en mode sans echec
_internet exploreur ne marche plus et j'utilise avec msn le journal pour me connecter sur internet et c'est pas facile ...
_ je croit que c'est la barre des tache ou il y a demare je n'y vois plus les programe ouvert..
_et un coup j'ai eu un message de svchost bizard !! au demarage avant que le bureau s'affiche
_j'ai fait un scan bitdefender qui et maleureusement prerime donc voila pourquoi je me suis fai infecter il ma trouve un objet suspect voila le rapport :

# Rapport Bitdefender :



et un rapport hijackthis pour vous

# Résumé (log Hijackthis) :



pour la mise en page excuse moi mais avec la petite fenetre que j'ai je n'y voie pa grand chose
merci d'avance

modification : je n'ai maintenant plus de sons je m'inquiete de plus en plus


[Modérateur: le titre de votre discussion a été modifié et mise des rapports sous les balises Spoiler]

[ Ce message a été modifié par : : sickness le 20-05-2007 12:41 ]


[ Ce message a été modifié par : : cross25 le 20-05-2007 13:52 ]


[ Ce message a été modifié par : : cross25 le 20-05-2007 13:58 ]

Le 20-05-2007 à 15:58 #

salut



télécharger sur le bureau
Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse


Le 20-05-2007 à 17:10 #

salut et merci de ton aide voila le rapport et j'ai peur qu'il n'est rien trouve

Search Navipromo version 2.0.2 commencé le 20/05/2007 à 16:58:10,48

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\J‚r‚my\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 05/20/07 at 16:58:12.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/20/07 at 17:06:48 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 20/05/2007 à 17:08:49,46 ***


d'apres toi avec hijacthis il n'y a pas d'infection presente sur le rapport ?



[ Ce message a été modifié par : : cross25 le 20-05-2007 17:12 ]

Le 20-05-2007 à 18:09 #

regarder dans
C:\Windows system32
si tu as un seul
svchost (il fait 14 ko )
-----------

relancer hijack

cocher la ligne 018 et clic ensuite sur fix checked

Le 20-05-2007 à 19:33 #

salut land 3
voila j'ai un dossier svchost et dedans il y a un svchost de 91.7 ko et j'ai bien l'autre de 14 mo et le dossier ou il y a le svchost bit defender me dit :
C:\WINDOWS\system32\svchost\svchost.exe Suspect: BehavesLike:Win32.ProcessHijack
j'espere que le sousi viens de sa j'attend ta solution

et pour hijackthis je n'arrive pas a voir la ligne que tu me donne car je me connecter ac msn il y a le journalet il permet d'aller sur internet et ne peut pas utilise internet exploreur car la fenetre se ferme toute seul une fois lance !!
merci d'avance



22 ans.

Le 20-05-2007 à 20:00 #

Salut ,

Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1)


Dézippe le dossier ; double-clique sur GenProc.bat … et poste
le contenu du rapport qui s'ouvre.

Aide en image

1. poste (copie-colle) le contenu du rapport.
2. Si apparaît une procédure met la en application . Quelqu'elle soit .

Le 20-05-2007 à 20:19 #

oki je fait sa se soir si je peut ou demain et apres cette manipe tout ira mieu ?
merci d'avance

modification : le svchost du dossier je le supprime ou pas ?

[ Ce message a été modifié par : : cross25 le 20-05-2007 20:35 ]

Le 21-05-2007 à 09:28 #


apres cette manipe tout ira mieu ?


reponse = Non
genProc est une application de tentative de mise en place des procédures à mettre en oeuvre , si le type d'infection est détectée

ce n'est pas un outil de " nettoyage"

=========
sur le svchost de 91.7 ko

faire clic-droit ==> renommer et y ajouter ( sans rien effecer ) .old

refaire un sacn bitdef

Le 21-05-2007 à 18:07 #

voila j'ai rajoute en extension .old comme demander et refait el scan bitdefender et il me redit la meme chose :
C:\WINDOWS\system32\svchost\svchost.exe.old Suspect: BehavesLike:Win32.ProcessHijack

et pour genproc vue que je ne peut plus faire aucun telechargement je le ferai se soir si j'arrive a me le procuré ou demain
++

Le 21-05-2007 à 18:17 #

bon cela confirme, il est normal que Bitdef te trouve toujours l'infection

maintenant tu prends le svchost de 91.7 ko et qui a maintenant l'extension en .old et par un clic droit continu , tu le mets sur le bureau
ceci pour qu'il ne soit plus dans System32
avec cette extension , il n'est plus actif

tu le supprimeras après avoir constataté que ton PC fonctionne

Genproc est inutile
---------

relancer hijack

cocher la ligne 018 et clic ensuite sur Fix checked




Ajout du 21-05-2007 à 18:21:

si tu peux transférer sur ton Pc par clé USB les téléchargements suivants fait ceci

Télécharger et enregistrer sur le Bureau
Clean Zip
= Clic droit et extraire tout
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1

----------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------------
= Lancer Clean
= Option 2
= copier/coller les rapports dans la réponse
= Ils se trouvent dans C\ :

=========
et

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 à 10 mn)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt + ComboFix-quarantined-files + Qoobox à supprimer


» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 251 visiteurs et 10 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 429 millisecondes sur WWW1.