Infection qui revient comment les virer ?

fleure76 Messages postés 88 Statut Membre -  
 gen-hackman -
Bonjour,

Je trouve pas comment virer ces trucs là ? voir rapport joint.

Est ce vraiment des infections importantes ou pas ?

http://www.cijoint.fr/cjlink.php?file=cj200908/cijVhlROJY.txt

Merci d'avance
Configuration: Windows XP
Firefox 3.0.13

21 réponses

  • 1
  • 2
  1. fleure76 Messages postés 88 Statut Membre
     
    Re gen.

    VOICI LE rapport

    http://www.cijoint.fr/cjlink.php?file=cj200908/cijVhlROJY.txt
    0
  2. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  3. gen-hackman
     
    il n y aps d infections sur ce rapport
    0
  4. fleure76 Messages postés 88 Statut Membre
     
    Vu que mon pc rame je pensait que les choses ci dessous créaient soucis ?

    VULNERABILITIES
    Id Severity Description x�
    ;===================================================================================================================================================================================
    210618 HIGH MS09-019 x�
    208379 HIGH MS09-014 x�
    205735 HIGH MS09-002 x�
    203806 HIGH MS08-078 x�
    203508 HIGH MS08-073 x�
    201250 HIGH MS08-058 x�
    196455 MEDIUM MS08-037
    0
  5. gen-hackman
     
    je sais pas a quoi cela correspond
    0
  6. fleure76 Messages postés 88 Statut Membre
     
    D'accord bon je vais refaire des analyses en ligne car je pense qu'il a un blème sur le pc là merci
    0
  7. gen-hackman
     
    je pense que cela veut dire que certains programmes ou.....manquent de mise a jour :

    Télécharge OTL de OLDTimer

    enregistre le sur ton Bureau.

    ▶ Double clic sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant scan all users

    ▶ règle-le sur "60 Days"

    ▶ dans la colonne de gauche , mets tout sur all

    ▶Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ou celui-ci : https://www.cjoint.com/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    Tu feras la meme chose avec le "Extra.txt".
    0
  8. fleure76 Messages postés 88 Statut Membre
     
    J'avais lancé ce log ce matin et rien mais je vais relancer.
    J'avais fait aussi listem et rien non plus
    0
  9. gen-hackman
     
    tu 'as pas su utiliser list'em sinon il aurait supprimé les infections presentes

    Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

    ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

    Il ne necessite pas d'installation

    ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

    choisis la langue puis choisis l'option 1 = Mode Recherche

    ▶laisse travailler l'outil

    le rapport va s'afficher , une fois le scan fini

    ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

    ici :

    [121]: KB973815 - Update
    [122]: KB973869 - Update
    [123]: XpsEPSC
    Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
    [01]: Bluetooth PAN Network Adapter
    Nom de la connexion : Connexion au r‚seau local 2
    tat : Support d‚connect‚
    [02]: Intel(R) PRO/1000 CT Network Connection
    Nom de la connexion : Connexion au r‚seau local
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.0.11
    [03]: VirtualBox Host-Only Ethernet Adapter
    Nom de la connexion : VirtualBox Host-Only Network
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.56.1
    [04]: VirtualBox Host-Only Ethernet Adapter
    Nom de la connexion : VirtualBox Host-Only Network #2
    DHCP activ‚ : Non
    Adresse(s) IP
    [01] : 192.168.217.1

    Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
    ========================= ====== ================ ======== ============
    System Idle Process 0 Console 0 16 Ko
    System 4 Console 0 244 Ko
    smss.exe 916 Console 0 400 Ko
    csrss.exe 972 Console 0 4ÿ456 Ko
    winlogon.exe 996 Console 0 3ÿ536 Ko

    ▶ colle le contenu dans ta prochaine réponse
    0
  10. gen-hackman
     
    Redemarre en mode sans echec

    ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

    mais cette fois-ci :

    ▶ choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ▶ ferme-le.

    un deuxieme rapport va s'ouvrir ,

    ▶ colle son contenu dans ta reponse
    0
  11. gen-hackman
     
    ▶ Double clic sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous Customs Scans/Fixes :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :files
    C:\WINDOWS\_delis32.ini
    C:\WINDOWS\_ISENV31.INI
    C:\WINDOWS\_iserr31.ini
    C:\WINDOWS\_ISTMP1.DIR
    C:\WINDOWS\dsez6587.dat
    C:\WINDOWS\System32\tmp*.FOT
    C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
    C:\GetPaths.bat
    C:\WINDOWS\System32\CF32575.exe
    C:\Documents and Settings\Administrateur\Bureau\hosts.msn
    C:\WINDOWS\System32\drivers\etc\hosts.msn
    C:\WINDOWS\ka.ini

    :commands
    [emptytemp]
    [reboot]


    ▶ Clique sur RunFix pour lancer la suppression.

    ▶ Poste le rapport.
    0
  12. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge :

    Malwarebytes

    ou :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  • 1
  • 2