Connection impossible - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Salut,

    As tu essayé Vundo ?? apparement non ça serait utile dans ton cas de le faire (voir plus haut)

    A++
    0
  2. briggggg
     
    Bonsoir,
    Je viens de faire vundo. Il me dit qu'il ne trouve aucun fichier infecté. J en'ai donc pas de rapport à t'envoyer.
    Que puis-je faire maintenant?

    En l'attente de lire tes précieux conseils.
    Briggggg
    0
  3. Utilisateur anonyme
     
    Salut,

    Clic sur démarrer, rechercher et supprime ces fichiers:

    dirx9.exe
    wvuuv.dll
    msnets.exe
    syste32.exe
    10117917.dll
    syste32.dll
    iexplore32.dll
    ssqqrrp.dll.vir
    24868_netapi.exe
    dr.exe
    desk.exe
    service32.exe
    serv32.exe
    msejavaupdt32.exe
    xplorer.exe

    **Si un fichier persiste lors de la suppression fais ceci:
    -Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

    Puis remets un rapport ComboFix stp

    A++
    0
  4. briggggg
     
    Bonjour,
    Je fais tout ça ce soir en rentrant. Mais avant j'ai une petite question. Quand j'avais fait "rechercher" "xplorer.exe" j'ai eu comme résultat de la recherche le dossier xplorer qui s'est affiché (aves les dossiers mes images, mes documents, etc...). Faut-il supprimer quelque chose ? Je ne trouve pas en clair xplorer.exe.
    A + avec mes résultats.
    Bonne journée
    Briggggg
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Si tu ne trouves pas un fichier en particulier passe à la suite ;-)
    0
  7. briggggg
     
    Désolée si ce message a déjà été posté. J'ai un doute sur l'aboutissement de mon envoi car je ne le visualise pas.

    Brigitte - mer. 18/10/2006 1:14:51,97 Service Pack 4
    ComboFix 06.10.11 - Running from: "C:\Documents and Settings\brigitte"

    ((((((((((((((((((((((((((((((( Files Created from 2006-09-18 to 2006-10-18 ))))))))))))))))))))))))))))))))))

    2006-10-18 01:13 5,120 --a------ C:\WINNT\syste32.dll
    2006-10-14 14:46 1,922 --a------ C:\WINNT\system32\gfx.bat
    2006-10-01 19:09 15,872 --a------ C:\WINNT\syste32.exe
    2006-10-01 19:09 114,688 --a------ C:\WINNT\system32\10117917.dll
    2006-10-01 19:07 40,973 --ahs---- C:\WINNT\system32\ssqqrrp.dll.vir
    2006-09-30 19:17 90,112 --a------ C:\WINNT\system32\AVASTSS.scr

    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

    2006-10-17 18:06 -------- d-a------ C:\Program Files\Wanadoo
    2006-10-12 21:59 -------- d-a------ C:\Program Files\Fichiers communs
    2006-10-09 23:10 -------- d--h----- C:\Program Files\InstallShield Installation Information
    2006-10-01 16:51 -------- d-------- C:\Program Files\Warcraft III
    2006-10-01 15:16 -------- d-a------ C:\Program Files\teamscript
    2006-09-25 17:45 666240 --a------ C:\WINNT\system32\aswBoot.exe
    2006-09-25 17:40 87424 --a------ C:\WINNT\system32\drivers\aswmon2.sys
    2006-09-25 17:40 85952 --a------ C:\WINNT\system32\drivers\aswmon.sys
    2006-09-25 17:39 36176 --a------ C:\WINNT\system32\drivers\aswTdi.sys
    2006-09-25 17:39 16352 --a------ C:\WINNT\system32\drivers\aswRdr.sys
    2006-09-25 17:37 24560 --a------ C:\WINNT\system32\drivers\aavmker4.sys
    2006-09-18 20:51 -------- d-------- C:\Program Files\Sunbelt Software
    2006-09-17 23:26 -------- d-------- C:\Program Files\Yahoo!
    2006-09-17 23:26 -------- d-------- C:\Program Files\CCleaner
    2006-09-17 22:47 995643 ---hs---- C:\WINNT\system32\abeeg.ini2
    2006-09-17 22:34 995305 ---hs---- C:\WINNT\system32\abeeg.bak2
    2006-09-10 18:05 -------- d-------- C:\Documents and Settings\Brigitte.ETEVENA-MHV9N7\Application Data\vlc
    2006-09-04 14:04 106496 --a------ C:\WINNT\system32\9412432.dll
    2006-09-02 17:27 -------- d-------- C:\Program Files\Jedi Knight
    2006-08-31 05:27 815927 ---hs---- C:\WINNT\system32\abeeg.bak1
    2006-08-31 04:26 573492 --ahs---- C:\WINNT\system32\geeba.dll.vir
    2006-08-29 22:36 138862 --a------ C:\WINNT\system32\install.exe
    2006-08-27 15:11 0 --a------ C:\WINNT\system32\18414_netapi.exe
    2006-08-26 21:57 8484 --a------ C:\WINNT\system32\pbrush32.exe
    2006-08-25 13:44 0 --a------ C:\WINNT\system32\58033_netapi.exe
    2006-08-25 12:51 0 --a------ C:\WINNT\system32\41682_netapi.exe
    2006-08-24 19:03 118784 --a------ C:\WINNT\system32\48668_netapi.exe
    2006-08-21 21:45 -------- d-a------ C:\Program Files\DivX
    2006-08-20 21:31 2368 --a------ C:\WINNT\system32\SVKP.sys
    2006-08-19 23:00 -------- d-------- C:\Program Files\FinePixViewer
    2006-08-19 20:07 97792 --a------ C:\WINNT\system32\msinfo32.dll
    2006-08-19 18:20 -------- d-ah----- C:\Program Files\WindowsUpdate
    2006-07-28 01:51 5018 --ahs---- C:\WINNT\system32\KGyGaAvL.sys

    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

    *Note* empty entries are not shown

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
    "Ms Java Update For Windows NT/XP"="msejavaupdt32.exe"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Synchronization Manager"="mobsync.exe /logon"
    "WOOWATCH"="C:\\PROGRA~1\\Wanadoo\\Watch.exe"
    "WOOTASKBARICON"="C:\\PROGRA~1\\Wanadoo\\taskbaricon.exe"
    "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
    "REGSHAVE"="C:\\Program Files\\REGSHAVE\\REGSHAVE.EXE /AUTORUN"
    "Ms Java Update For Windows NT/XP"="msejavaupdt32.exe"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
    "Installed"="1"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
    "NoChange"="1"
    "Installed"="1"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
    "Installed"="1"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
    "DeskHtmlVersion"=dword:00000110
    "DeskHtmlMinorVersion"=dword:00000003
    "Settings"=dword:00000001
    "GeneralFlags"=dword:00000000

    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "internat.exe"="internat.exe"
    "Explorer"="xplorer.exe"
    "Wincfg39"="Wincfg39.exe"
    "Ms Update WinServices NT/XP"="winservnt32.exe"
    "Ms Java Update For Windows NT/XP"="msejavaupdt32.exe"

    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce]
    "^SetupICWDesktop"=""
    "Explorer"="xplorer.exe"
    "Wincfg39"="Wincfg39.exe"

    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
    "Ms Java for Windows NT"="msijavaup32.exe"
    "Windows Kernel System Service"="wkssvr.exe"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\sharedtaskscheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
    "{D12CF65C-9EF6-44F2-A475-B727085FD7CC}"=""

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
    "NoDriveTypeAutoRun"=dword:00000095

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    "dontdisplaylastusername"=dword:00000000
    "legalnoticecaption"=""
    "legalnoticetext"=""
    "shutdownwithoutlogon"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
    "1"="C:\\WINNT\\syste32.exe"

    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
    "NoDriveTypeAutoRun"=dword:00000095

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "Network.ConnectionTray"="{7007ACCF-3202-11D1-AAD2-00805FC1270E}"
    "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
    "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"

    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
    securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

    Completion time: Wed 2006-10-18 1:18:06.19
    ComboFix.txt

    Mon pc s'est bloqué hier à chaque tentative de connexion à internet. L'une des fenêtres flah m'indiquait une tentative de connexion sortante de msiupdate32. Je ne sais pas si ça peut te servir.
    A + pour le prochain épisode et merci encore de ton aide.
    Briggggg
    0
  8. briggggg
     
    Encore moi! je viens de voir dans ce que je t'ai envoyé, même si je n'y comprends rien, des noms de pg qu'il me semble avoir supprimé hier (entre autres, syste32.exe). Est-ce normal? idem pour 24868-netapi.exe et surement d'autres.
    Briggggg
    0
  9. Utilisateur anonyme
     
    Salut,

    oui, pas grave, supprime celui ci msiupdate32.exe

    j'ai pas mes outils sur moi pour t'aider je re plus tard ;-)
    0
  10. briggggg
     
    J'ai oublié de mentionner que j'ai essayé de supprimer msiupdate32.exe mais quand je fais une recherche, il ne le trouve pas.
    A +
    Briggggg
    0
  11. Utilisateur anonyme
     
    Salut Brig,

    créer un nouveau post stp car j'peux plus t'aider pour le moment j'ai un problème de DD.. puis post un nouveau rapport ComboFix dans ton nouveau message
    0
  12. briggggg
     
    OK.J'espère que ton pb n'est pas trop grave. En tout cas merci encore pour le temps passé à m'aider.
    Bon courage pour la suite.
    Briggggg
    0
  13. briggggg
     
    Je tenais à informer mon précieux aide Boulepate62 que mon pc remarche. Mon fiston a règlé le problème en installant un ancien disque dur à lui et normalement nous avons tout récupéré.
    Fichtre que c'est bien de récupérer son PC!!!
    Merci encore de l'aide apportée et du temps passé. J'espère que ton problème est résolu.
    Cordialement
    Briggggg
    0
  14. gerardo
     
    ce qui a marché pour moi
    j'ai redemarré mon ordi en mode sans echec ( F8 lors du démarrage)
    j'ai fait un scan défauts avec ce que j'avais d'installé ( spywaredoctor)
    j'ai ensuite purement simplement supprimé les fichiers de C/WINDWS/SYSTEM 32/ qui étaient désigné accessibles et les plus récents
    et hop
    tu vois , tout marche maintenant
    0
Précédent
  • 1
  • 2