Infecté par worm attck v122 02a

Résolu/Fermé
yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006 - 28 juil. 2006 à 23:01
yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006 - 30 juil. 2006 à 16:00
au secour... ceci est un appel à la guerre contre worm_attck_v122.02a. Je pensais pouvoir m'en sortir en suivant les procédures indiquées à d'autres internautes, mais rien n'y fait, je dois louper des choses. qqn pourrait-il m'éclairersur le sujet?

1 réponse

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 juil. 2006 à 23:03
Slt,

Commence par ça :
Il est important d’effectuer la manip dans sa totalité et dans l’ordre :

Télécharge et colle les 3 rapports dans l’ordre

A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

D – Ewido
https://www.malekal.com/tutorial-et-guide-ewido-v4/
Copie/colle le rapport

E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport

Bon courage

A++

0
yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006
29 juil. 2006 à 09:16
slt marie

j'ai téléchargé tous les logiciels que tu m'a indiqué et je procède aux vérifictaions. je collerai donc les rapports dès que tout aura été vérifié.

merci à+
0
yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006
30 juil. 2006 à 10:24
voilà le rapport de ewido

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 09:59:43 30/07/2006

+ Scan result:



HKU\S-1-5-21-1659004503-2025429265-839522115-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5753791B-F607-48CA-814E-91C14D081F9E} -> Adware.Generic : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq839.tmp -> TrackingCookie.Adserver : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq830.tmp -> TrackingCookie.Bluestreak : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq832.tmp -> TrackingCookie.Casalemedia : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq833.tmp -> TrackingCookie.Centrport : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ivwbox[1].txt -> TrackingCookie.Ivwbox : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq834.tmp -> TrackingCookie.Questionmarket : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq835.tmp -> TrackingCookie.Revenue : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq831.tmp -> TrackingCookie.Serving-sys : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq836.tmp -> TrackingCookie.Serving-sys : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq837.tmp -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq838.tmp -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.


::Report end
0
Utilisateur anonyme > yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006
30 juil. 2006 à 10:25
Bonjour !


Bon, dans ton rapport d'Ewido, il y a écrit "no action taken", ce qui signifie que tu n'as pas correctement supprimé les cookies...

Donc, tu peux relancer un scan Ewido et cliquer sur "delete all" ou "supprimer tout", et tu reviens avec un scan propre !

à +++
0
yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006 > yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006
30 juil. 2006 à 15:02
ok merci
effectivement celui là était mauvais
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 14:44:35 30/07/2006

+ Scan result:



:mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.8:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.6:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.7:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\s5g8wf4r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.


::Report end

voilà
en attente d'autres infos

merci bien pour ces premiers conseils
0
Utilisateur anonyme > yonra13 Messages postés 5 Date d'inscription vendredi 28 juillet 2006 Statut Membre Dernière intervention 30 juillet 2006
30 juil. 2006 à 15:09
OK ! c'est bon maintenant, tu reprends le post de Marie (cf 1) et tu fais ce qu'elle te demande !

à +++
0