Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Cheval de troie ? Phenix oui... » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Cheval de troie ? Phenix oui... « ( résolue)

Cheval de troie ? Phenix oui...

Le  6 janvier à 11:21 #

Ok je remplace le nouveau rapport Vundo Fix plus haut , et j'enchaine la suite.

Le  6 janvier à 11:24 #

tu t'es trompé tu as remplacé le rapport Vundofix par celui de navilog

mais c'est sans importance le l'avais lu et il reste bien

C:\WINDOWS\system32\efcbaab.dll

on va s'en occuper

fait combofix et hijack

Le  6 janvier à 11:51 #

Vundofix ==> Replacer au bon endroit.
Combofix==> Fini plus haut.
Hijackthis ===>

--
End of file - 8625 bytes


Merci


[ Ce message a été modifié par : : seraphinnoir le 06-01-2008 11:53 ]

Le  6 janvier à 12:34 #

Télécharger sur le bureau

OTMoveIt.exe
=================
relancer hijack
cocher ces lignes et clic ensuite sur fix checked

O2 - BHO: Adssite Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\adssite_sidebar.dll
O2 - BHO: (no name) - {39B0A3AF-EE3F-47C7-840A-60558B6A6EA7} - C:\WINDOWS\system32\asycfil.dll
O2 - BHO: (no name) - {B6A80C3C-6A55-42C0-B9F1-28E73E9A72E1} - C:\WINDOWS\system32\pmnnn.dll (file missing)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\enc bold.exe
O4 - HKCU\..\Run: [Barb fast] C:\DOCUME~1\PROPRI~1\APPLIC~1\GRIMTH~1\Meal Bait.exe
= Copier ce texte ci dessous
C:\WINDOWS\system32\adssite_sidebar.dll
C:\WINDOWS\system32\asycfil.dll
C:\Documents and Settings\All Users\Application Data\Frag great bend logo\enc bold.exe
C:\DOCUME~1\PROPRI~1\APPLIC~1\GRIMTH~1\Meal Bait.exe
= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse
+
nouveau hijack

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et cliquer sur l'icone

Le  6 janvier à 13:05 #

Ok merci :)

Voiles les rapports:

Move_it



Hijackthis


Le  6 janvier à 13:07 #

il y a résistance

Télécharger sur le bureau
SdFix
= Double-clic SDFix.
= Clic Install


= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

------
= Double-clic SDFix.
= Clic Install
= Double-clic sur le nouveau dossier SDFix qui est dans C:\
= Double-clic RunThis
= Presser Y
= A l’invitation ==> appuyer sur une touche pour redémarrer
= Redémarrage ( qui sera plus long ,car nettoyage en cours )
Continuer si un message d’erreurs apparaît ,dans ce cas aller directement au rapport dans SDfix
= apparition de Finished
= Appuyer sur une touche
= Dans SDFix , un rapport Report.

Le  6 janvier à 14:28 #

fixe cette ligne avec hijack

O2 - BHO: (no name) - {39B0A3AF-EE3F-47C7-840A-60558B6A6EA7} - C:\WINDOWS\system32\asycfil.dll

il faut supprimer

egqjkqgw.dat ==> dans C:\Windows\system32\drivers
asycfil.dll ==> dans C:\WINDOWS\system32\

il y aura aussi une clé de registre à supprimer

remet sur cette page un rapport combofix

Le  6 janvier à 18:12 #

Pour jacko17

Rapport SDFix




Il m'a aussi fait un rapport catchMe





Pour land3 :

O2 - BHO: (no name) - {39B0A3AF-EE3F-47C7-840A-60558B6A6EA7} - C:\WINDOWS\system32\asycfil.dll
ce n'etait pas dans la liste

egqjkqgw.dat ==> dans C:\Windows\system32\drivers==> il y est pas

asycfil.dll ==> dans C:\WINDOWS\system32\ ====> supprimé


Rapport combofix :






Le  6 janvier à 18:15 #

c'est mieux

refait un rapport hijack après avoir redémarrer le PC

dit si tu as encore des problèmes

Le  6 janvier à 18:28 #

Très bien merci beaucoup :)
Juste , avez-vous une idée de quel source proviennent ces virus?
Ou quel logiciel aurais-pu les détecter et les éliminer dessuite ?
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 76 visiteurs et 4 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 229 millisecondes sur WWW1.