Infecté par worm attck v122 02a

Résolu
yonra13 Messages postés 5 Statut Membre -  
yonra13 Messages postés 5 Statut Membre -
au secour... ceci est un appel à la guerre contre worm_attck_v122.02a. Je pensais pouvoir m'en sortir en suivant les procédures indiquées à d'autres internautes, mais rien n'y fait, je dois louper des choses. qqn pourrait-il m'éclairersur le sujet?

1 réponse

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt,

Commence par ça :
Il est important d’effectuer la manip dans sa totalité et dans l’ordre :

Télécharge et colle les 3 rapports dans l’ordre

A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

D – Ewido
https://www.malekal.com/tutorial-et-guide-ewido-v4/
Copie/colle le rapport

E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport

Bon courage

A++

0
yonra13 Messages postés 5 Statut Membre
 
slt marie

j'ai téléchargé tous les logiciels que tu m'a indiqué et je procède aux vérifictaions. je collerai donc les rapports dès que tout aura été vérifié.

merci à+
0
yonra13 Messages postés 5 Statut Membre
 
voilà le rapport de ewido

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 09:59:43 30/07/2006

+ Scan result:



HKU\S-1-5-21-1659004503-2025429265-839522115-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5753791B-F607-48CA-814E-91C14D081F9E} -> Adware.Generic : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq839.tmp -> TrackingCookie.Adserver : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq830.tmp -> TrackingCookie.Bluestreak : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq832.tmp -> TrackingCookie.Casalemedia : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq833.tmp -> TrackingCookie.Centrport : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ivwbox[1].txt -> TrackingCookie.Ivwbox : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq834.tmp -> TrackingCookie.Questionmarket : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq835.tmp -> TrackingCookie.Revenue : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq831.tmp -> TrackingCookie.Serving-sys : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq836.tmp -> TrackingCookie.Serving-sys : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq837.tmp -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq838.tmp -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.


::Report end
0
Utilisateur anonyme > yonra13 Messages postés 5 Statut Membre
 
Bonjour !


Bon, dans ton rapport d'Ewido, il y a écrit "no action taken", ce qui signifie que tu n'as pas correctement supprimé les cookies...

Donc, tu peux relancer un scan Ewido et cliquer sur "delete all" ou "supprimer tout", et tu reviens avec un scan propre !

à +++
0
yonra13 Messages postés 5 Statut Membre > yonra13 Messages postés 5 Statut Membre
 
ok merci
effectivement celui là était mauvais
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 14:44:35 30/07/2006

+ Scan result:



:mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.8:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.6:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.7:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.


::Report end

voilà
en attente d'autres infos

merci bien pour ces premiers conseils
0
Utilisateur anonyme > yonra13 Messages postés 5 Statut Membre
 
OK ! c'est bon maintenant, tu reprends le post de Marie (cf 1) et tu fais ce qu'elle te demande !

à +++
0