Infection qui revient comment les virer ?
fleure76
Messages postés
88
Statut
Membre
-
gen-hackman -
gen-hackman -
Bonjour,
Je trouve pas comment virer ces trucs là ? voir rapport joint.
Est ce vraiment des infections importantes ou pas ?
http://www.cijoint.fr/cjlink.php?file=cj200908/cijVhlROJY.txt
Merci d'avance
Je trouve pas comment virer ces trucs là ? voir rapport joint.
Est ce vraiment des infections importantes ou pas ?
http://www.cijoint.fr/cjlink.php?file=cj200908/cijVhlROJY.txt
Merci d'avance
Configuration: Windows XP Firefox 3.0.13
21 réponses
- 1
- 2
Suivant
-
-
Re gen.
VOICI LE rapport
http://www.cijoint.fr/cjlink.php?file=cj200908/cijVhlROJY.txt -
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
Vu que mon pc rame je pensait que les choses ci dessous créaient soucis ?
VULNERABILITIES
Id Severity Description x�
;===================================================================================================================================================================================
210618 HIGH MS09-019 x�
208379 HIGH MS09-014 x�
205735 HIGH MS09-002 x�
203806 HIGH MS08-078 x�
203508 HIGH MS08-073 x�
201250 HIGH MS08-058 x�
196455 MEDIUM MS08-037 -
-
D'accord bon je vais refaire des analyses en ligne car je pense qu'il a un blème sur le pc là merci
-
je pense que cela veut dire que certains programmes ou.....manquent de mise a jour :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
ou celui-ci : https://www.cjoint.com/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
-
J'avais lancé ce log ce matin et rien mais je vais relancer.
J'avais fait aussi listem et rien non plus -
-
-
tu 'as pas su utiliser list'em sinon il aurait supprimé les infections presentes
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre-le sur ton bureau
Il ne necessite pas d'installation
▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
le rapport va s'afficher , une fois le scan fini
▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!
ici :
[121]: KB973815 - Update
[122]: KB973869 - Update
[123]: XpsEPSC
Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
[01]: Bluetooth PAN Network Adapter
Nom de la connexion : Connexion au r‚seau local 2
tat : Support d‚connect‚
[02]: Intel(R) PRO/1000 CT Network Connection
Nom de la connexion : Connexion au r‚seau local
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.0.11
[03]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.56.1
[04]: VirtualBox Host-Only Ethernet Adapter
Nom de la connexion : VirtualBox Host-Only Network #2
DHCP activ‚ : Non
Adresse(s) IP
[01] : 192.168.217.1
Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 16 Ko
System 4 Console 0 244 Ko
smss.exe 916 Console 0 400 Ko
csrss.exe 972 Console 0 4ÿ456 Ko
winlogon.exe 996 Console 0 3ÿ536 Ko
▶ colle le contenu dans ta prochaine réponse -
-
Redemarre en mode sans echec
▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),
mais cette fois-ci :
▶ choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
▶ ferme-le.
un deuxieme rapport va s'ouvrir ,
▶ colle son contenu dans ta reponse -
-
▶ Double clic sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:files
C:\WINDOWS\_delis32.ini
C:\WINDOWS\_ISENV31.INI
C:\WINDOWS\_iserr31.ini
C:\WINDOWS\_ISTMP1.DIR
C:\WINDOWS\dsez6587.dat
C:\WINDOWS\System32\tmp*.FOT
C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
C:\GetPaths.bat
C:\WINDOWS\System32\CF32575.exe
C:\Documents and Settings\Administrateur\Bureau\hosts.msn
C:\WINDOWS\System32\drivers\etc\hosts.msn
C:\WINDOWS\ka.ini
:commands
[emptytemp]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
-
-
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
- 1
- 2
Suivant