[trojans et virus] infecté par plein de chose
Fermé
izaline
-
22 oct. 2006 à 19:38
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 - 22 oct. 2006 à 23:42
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 - 22 oct. 2006 à 23:42
A voir également:
- [trojans et virus] infecté par plein de chose
- Virus trojan al11 ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
1 réponse
d0ne
Messages postés
1002
Date d'inscription
lundi 6 juin 2005
Statut
Membre
Dernière intervention
3 février 2012
71
22 oct. 2006 à 23:42
22 oct. 2006 à 23:42
salut a toi
fixe ces lignes ( refais un scan hijackthis " do a scan only " et coche uniquement les lignes que je t'indique et ensuite a la fin clic sur "fix checked" )
C:\exo32.exe
C:\nwnmff_e34.exe
C:\kybrdff_e34.exe
C:\WINDOWS\System32\winfix.exe
C:\dfndrff_e34.exe
c:\windows\pwrs.exe
c:\windows\pwr.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\c3V6YW5uZQ\command.exe
c:\windows\cywin.exe
C:\Documents and Settings\nous\Bureau\scanner.exe.exe --> ne la fixe pas si tu sais ce que c'est
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\exo32.exe
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [Microsoft Machine] temp.exe
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\Run: [Services] C:\sxe4.tmp
O4 - HKCU\..\Run: [RBot v2 with NetAPI exploit traded with billgates I gave my mother Greetz - OG - Bluehell Irc Server] C:\WINDOWS\System32\glossary.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe --> fixe si tu ce n'est pas toi qui a installé cette toolbar
O4 - HKLM\..\RunServices: [Windows LoL Layer] mmvmms.exe
O4 - HKLM\..\RunServices: [Windows WMF Fix] winfix.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\c3V6YW5uZQ\command.exe
O23 - Service: Print Spooler Service (iiozi7aeecdp3ik) - Unknown owner - c:\windows\cywin.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: Microsoft sdk core (sdk) - Unknown owner - C:\WINDOWS\lsass.exe
O23 - Service: System Restore Services - Unknown owner - C:\WINDOWS\system32\lsiss.exe
j'espere ne pas en avoir oublié
Fais ce qui suit
A - ad-aware version 1.06
dispo a gauche de la page actuelle
démo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
B - spybot version 1.4
dispo a gauche de la page actuelle
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
D – Ewido
dispo a gauche de la page actuelle
tutorial
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html
Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport
E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
et reposte un log hijack this
fixe ces lignes ( refais un scan hijackthis " do a scan only " et coche uniquement les lignes que je t'indique et ensuite a la fin clic sur "fix checked" )
C:\exo32.exe
C:\nwnmff_e34.exe
C:\kybrdff_e34.exe
C:\WINDOWS\System32\winfix.exe
C:\dfndrff_e34.exe
c:\windows\pwrs.exe
c:\windows\pwr.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\c3V6YW5uZQ\command.exe
c:\windows\cywin.exe
C:\Documents and Settings\nous\Bureau\scanner.exe.exe --> ne la fixe pas si tu sais ce que c'est
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\exo32.exe
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [Microsoft Machine] temp.exe
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\Run: [Services] C:\sxe4.tmp
O4 - HKCU\..\Run: [RBot v2 with NetAPI exploit traded with billgates I gave my mother Greetz - OG - Bluehell Irc Server] C:\WINDOWS\System32\glossary.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe --> fixe si tu ce n'est pas toi qui a installé cette toolbar
O4 - HKLM\..\RunServices: [Windows LoL Layer] mmvmms.exe
O4 - HKLM\..\RunServices: [Windows WMF Fix] winfix.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\c3V6YW5uZQ\command.exe
O23 - Service: Print Spooler Service (iiozi7aeecdp3ik) - Unknown owner - c:\windows\cywin.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: Microsoft sdk core (sdk) - Unknown owner - C:\WINDOWS\lsass.exe
O23 - Service: System Restore Services - Unknown owner - C:\WINDOWS\system32\lsiss.exe
j'espere ne pas en avoir oublié
Fais ce qui suit
A - ad-aware version 1.06
dispo a gauche de la page actuelle
démo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
B - spybot version 1.4
dispo a gauche de la page actuelle
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
D – Ewido
dispo a gauche de la page actuelle
tutorial
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html
Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport
E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
et reposte un log hijack this