Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « [Problème virus]Besoin d'aide. Merci à jako17, Land3 et riderman pour leur aide » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » [Problème virus]Besoin d'aide. Merci à jako17, Land3 et riderman pour leur aide « ( résolue)

[Problème virus]Besoin d'aide. Merci à jako17, Land3 et riderman pour leur aide

Le  8-11-2007 à 22:57 #

Merci. Après le scan de malwarebytes'rouge j'ai ce message en anglais.
"Rogueremover would like to send your results list to the rogueNET analysis center. This is entirely up to you. No personal data will be sent. Would you like to continue ?"

Voici le scan


Le  8-11-2007 à 23:16 #

ça m'etonne qu'il ne detecte que ça

telecharge Ccleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
----------------------- ---------------

Télécharge AVG AntiSpyware 7.5

= Installer
= Clic : Mise à jour
-----------------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------------------
Lancer Ccleaner ==> Analyse puis lancer le nettoyage
---------------------
Lancer AVG anti-spy

= Dans ANALYSE
==> Paramètres ==> sous COMMENT REAGIR==>Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
En mode normal

tu poste le rapport AVG

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  9-11-2007 à 08:12 #

bonjour de bon matin

Voici le rapport AVG


Le  9-11-2007 à 08:30 #

bonjour

rien avec AVG , uniquement des cookies ( = normal) et des problèmes dans la restauration , mais à éliminer à la fin du nettoyage
----------------

au prochain scan avec AVG , il ne faut pas oublier

d' Appliquer toutes les actions car là tu n'as rien fait
-------------

refait un rapport hijack pour voir où tu en es

Le  9-11-2007 à 14:54 #

merci.
Voici le nouveau rapport AVG


Le  9-11-2007 à 15:02 #

salut relance hijackthis et coche ces lignes ensuite fait fixcheked
O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\ProtectionConue\Tools\pg.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: The sdrmod - {16A0662E-AC21-4AD9-89E8-7495AC5ACE93} - C:\WINDOWS\sdrmod.dll (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

ensuite
Faire
Démarrer==> Exécuter ==> Ecrire: services.msc
Dans le tableau qui s’ouvre chercher : Boonty Games
Double-clic dessus==> dans type de démarrage ==>Désactivé ==> en dessous
Arrêter <== si accessible et Clic ==> OK
---------
supprimer

BOONTY Shared ==> dans C:\Program Files\Fichiers communs\

télécharger sur le bureau
Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

----
Télecharger clean sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)




[ Ce message a été modifié par : : riderman le 09-11-2007 15:04 ]

Le  9-11-2007 à 15:48 #

il faut aussi cocher puis faire fix checked avec ces lignes en plus de celle citées par ridermann

O4 - HKLM\..\Run: [DefenseNetSurfage] "C:\Program Files\DefenseNetSurfage\GDC.exe"
O4 - HKLM\..\Run: [SysDepannage] C:\Program Files\SysDepannage\SysRep.exe
O4 - HKLM\..\Run: [ugescw] "C:\PROGRA~1\SYSDEP~1\ugescw.exe" -start
O4 - HKLM\..\Run: [Salestart(2)] "C:\Program Files\Fichiers communs\SysDepannage\strpmon.exe" dm=http://sysdepannage.com; ad=http://sysdepannage.com
O4 - HKCU\..\Run: [DefenseNetSurfage] C:\Program Files\DefenseNetSurfage\GDC.exe
-------------

ensuite, et en mode sans échec si besoin
supprimer si présent

ProtectionConue => dans : C:\Program Files\
DefenseNetSurfage => dans : C:\Program Files\
SysDepannage => dans : C:\Program Files\
et
SysDepannage => dans C:\Program Files\Fichiers communs\
---------------------
puis faire

Démarrer==> Exécuter ==> Ecrire :regedit

presser :CTRL et F
Tout cocher
Ecrire ou copier/coller : SysDepannage
clic : Suivant
Si trouvé ==> clic-droit et supprimer
relancer la recherche jusqu'à l'annonce de FIN

pareil avec

ProtectionConue
et

DefenseNetSurfage
-----------------

puis
tu supprimes smitfraudfix
tu désactives Avast et tu essaie de refaire la procédure avec Smitfraudfix ( voir page précédente)
puis quand fait ut réactives avast

redémarrer le pc et refaire un hijack

Le  9-11-2007 à 15:49 #

J
Merci.
hijackthis a refusé de supprimer 1 fichier que voici :
O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\ProtectionConue\Tools\pg.dll
J'ai d'ailleurs fait un nouveau scan avec le scan navilog et clean


J'avias pas vu le duexième message de land le recommence





[ Ce message a été modifié par : : bert29 le 09-11-2007 15:55 ]

Le  9-11-2007 à 16:00 #


09-11-2007 à 15:48, land3 :
il faut aussi cocher puis faire fix checked avec ces lignes en plus de celle citées par ridermann

O4 - HKLM\..\Run: [DefenseNetSurfage] "C:\Program Files\DefenseNetSurfage\GDC.exe"
O4 - HKLM\..\Run: [SysDepannage] C:\Program Files\SysDepannage\SysRep.exe
O4 - HKLM\..\Run: [ugescw] "C:\PROGRA~1\SYSDEP~1\ugescw.exe" -start
O4 - HKLM\..\Run: [Salestart(2)] "C:\Program Files\Fichiers communs\SysDepannage\strpmon.exe" dm=http://sysdepannage.com; ad=http://sysdepannage.com
O4 - HKCU\..\Run: [DefenseNetSurfage] C:\Program Files\DefenseNetSurfage\GDC.exe
-------------

ensuite, et en mode sans échec si besoin
supprimer si présent

ProtectionConue => dans : C:\Program Files\
DefenseNetSurfage => dans : C:\Program Files\
SysDepannage => dans : C:\Program Files\
et
SysDepannage => dans C:\Program Files\Fichiers communs\
---------------------
puis faire

Démarrer==> Exécuter ==> Ecrire :regedit

presser :CTRL et F
Tout cocher
Ecrire ou copier/coller : SysDepannage
clic : Suivant
Si trouvé ==> clic-droit et supprimer
relancer la recherche jusqu'à l'annonce de FIN

pareil avec

ProtectionConue
et

DefenseNetSurfage
-----------------

puis
tu supprimes smitfraudfix
tu désactives Avast et tu essaie de refaire la procédure avec Smitfraudfix ( voir page précédente)
puis quand fait ut réactives avast

redémarrer le pc et refaire un hijack


merci land3 car j'était pas sur pour ces lignes

Le  9-11-2007 à 17:44 #

Merci.
Je n'ai pas pu supprimer "DefenseNetSurfage => dans : C:\Program Files\ " j'ai eu ce message "impossible de supprimer secure del.dll
Voici le san Smitfraudfix ainsi que hijack


» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 463 visiteurs et 18 toiliens en ligne, ainsi que 9 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 559 millisecondes sur WWW1.