A voir également:
- Expertise
- Expertise timbres gratuite - Télécharger - Vie quotidienne
3 réponses
erwan01
Messages postés
151
Date d'inscription
vendredi 17 décembre 2004
Statut
Membre
Dernière intervention
28 juin 2020
2
20 déc. 2004 à 12:44
20 déc. 2004 à 12:44
coche ces 5 cases et refais un hj après
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O4 - HKLM\..\Run: [Microsoft Windows Updates] EXPLORER32.EXE
O4 - HKLM\..\RunServices: [Microsoft Windows Updates] EXPLORER32.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083868c1f4672b0407 c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca 287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
O4 - HKLM\..\Run: [Microsoft Windows Updates] EXPLORER32.EXE
O4 - HKLM\..\RunServices: [Microsoft Windows Updates] EXPLORER32.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083868c1f4672b0407 c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca 287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db
Utilisateur anonyme
20 déc. 2004 à 12:48
20 déc. 2004 à 12:48
hello
c'est pas une expertise mais une analyse ^_^
tu as du travail en perspective
C:\WINDOWS\System32\Winregs32cdn.exe<--tu as une faille dans ton système ici, que l'on ne connait pas tu as oublié les infos, mais tu dois pas être à jour (voir les update$ sur le site)
http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.ADZ
C:\Program Files\Windows TaskAd\WinTaskAd.exe
C:\Program Files\Windows TaskAd\WinSched.exe
1) affiche les dossiers cachés et protégés
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *
2) désactive ta restauration système ( Windows XP Pro/ XP Home/ ME)
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
3) passe en mode sans échec
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
recherche et supprime en déployant :
exemple : C-->WINDOWS-->System32--xxxxxx.exe <--supprime l'exe
4) reboot en mode normal
5) vide ton cache internet (options internet : supp cookies et les fichiers Temp) + vide ta Corbeille + fait un nettoyage de disque<--outils système (programmes/accessoires/outils système/nettoyage de disque : répond OK à TOUT)
6) réactive ta restauration système (fait-le après les fixn, comme ça les modifications seront sûres d'aboutir) mais n'oublie pas par contre ;-)
dans le log tu fixes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL<--spyware!
les lignes 04
1) ctrl/alt/supp : clic arrêt sur ces processus
2) tu repasses sur le log hijack et tu fixes
O4 - HKLM\..\Run: [Registry Checkup System32cd Monitor] Winregs32cdn.exe<--1 fois
O4 - HKLM\..\Run: [Microsoft Windows Updates] EXPLORER32.EXE <-- 1 fois
O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
O4 - HKLM\..\RunServices: [Registry Checkup System32cd Monitor] Winregs32cdn.exe<-- 2 fois
O4 - HKLM\..\RunServices: [Microsoft Windows Updates] EXPLORER32.EXE<-- 2 fois
O4 - HKCU\..\Run: [Registry Checkup System32cd Monitor] Winregs32cdn.exe <-- 3 fois
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http$://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
tu peux refaire un log de contrôle ensuite @+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
c'est pas une expertise mais une analyse ^_^
tu as du travail en perspective
C:\WINDOWS\System32\Winregs32cdn.exe<--tu as une faille dans ton système ici, que l'on ne connait pas tu as oublié les infos, mais tu dois pas être à jour (voir les update$ sur le site)
http://ae.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RBOT.ADZ
C:\Program Files\Windows TaskAd\WinTaskAd.exe
C:\Program Files\Windows TaskAd\WinSched.exe
1) affiche les dossiers cachés et protégés
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *
2) désactive ta restauration système ( Windows XP Pro/ XP Home/ ME)
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
3) passe en mode sans échec
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
recherche et supprime en déployant :
exemple : C-->WINDOWS-->System32--xxxxxx.exe <--supprime l'exe
4) reboot en mode normal
5) vide ton cache internet (options internet : supp cookies et les fichiers Temp) + vide ta Corbeille + fait un nettoyage de disque<--outils système (programmes/accessoires/outils système/nettoyage de disque : répond OK à TOUT)
6) réactive ta restauration système (fait-le après les fixn, comme ça les modifications seront sûres d'aboutir) mais n'oublie pas par contre ;-)
dans le log tu fixes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL<--spyware!
les lignes 04
1) ctrl/alt/supp : clic arrêt sur ces processus
2) tu repasses sur le log hijack et tu fixes
O4 - HKLM\..\Run: [Registry Checkup System32cd Monitor] Winregs32cdn.exe<--1 fois
O4 - HKLM\..\Run: [Microsoft Windows Updates] EXPLORER32.EXE <-- 1 fois
O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
O4 - HKLM\..\RunServices: [Registry Checkup System32cd Monitor] Winregs32cdn.exe<-- 2 fois
O4 - HKLM\..\RunServices: [Microsoft Windows Updates] EXPLORER32.EXE<-- 2 fois
O4 - HKCU\..\Run: [Registry Checkup System32cd Monitor] Winregs32cdn.exe <-- 3 fois
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http$://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)
tu peux refaire un log de contrôle ensuite @+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
20 déc. 2004 à 16:18
ca semble mieux marcher et je n'ai plus de debit montant sur le net.
Encore merci
Jean Luc