Multiples trojans
Fermé
Mickaël
-
30 avril 2007 à 10:45
mathieu1 Messages postés 90 Date d'inscription lundi 3 octobre 2005 Statut Membre Dernière intervention 14 mai 2007 - 30 avril 2007 à 11:17
mathieu1 Messages postés 90 Date d'inscription lundi 3 octobre 2005 Statut Membre Dernière intervention 14 mai 2007 - 30 avril 2007 à 11:17
2 réponses
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
30 avril 2007 à 10:59
30 avril 2007 à 10:59
Télécharge VundoFix.exe (par Atribune) sur ton Bureau
http://www.atribune.org/ccount/click.php?id=4
clic double sur VundoFix.exe afin de le lancer
clic sur le bouton Scan for Vundo
Lorsque le scan est complété, clic sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clic YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer;
clic OK
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clic sur le bouton Scan for Vundo".
http://www.atribune.org/ccount/click.php?id=4
clic double sur VundoFix.exe afin de le lancer
clic sur le bouton Scan for Vundo
Lorsque le scan est complété, clic sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clic YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer;
clic OK
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clic sur le bouton Scan for Vundo".
mathieu1
Messages postés
90
Date d'inscription
lundi 3 octobre 2005
Statut
Membre
Dernière intervention
14 mai 2007
30 avril 2007 à 11:17
30 avril 2007 à 11:17
Salut,
Ton ordi est effectivement infesté...
La manoeuvre est longue mais simple au final.
Bien suivre les instructions en ne faisant que ce qui est
demandé...
Telecharge Ccleaner :
https://www.01net.com/
telcharge Spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
ouvre le Met le à jour "telcharge les mises à jours", coche ttes les cases et iinstalle. Onglet "vaccination" a gche puis croix verte du haut "vacciner".
Et referme
et enfin regseeker :
https://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html
Ne les lances pas tout de suite...
Redemarre en mode sans echec :
windows xp demarrage en mode sans echec
(tuto si tu as un doute)
relance hijackthis et coche les cases suivantes :
- O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
- O2 - BHO: (no name) - {9B2F02E5-4FC1-43A6-99CD-3851CB72FDF0} - C:\WINDOWS\System32\ssqpo.dll
- O2 - BHO: (no name) - {BFBA1D3E-30F9-4965-922D-72D67616691D} - C:\WINDOWS\System32\xxyyaww.dll
- O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\System32\cfbnwsod.dll
- O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
- O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
- O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
- O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
- O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\System32\mkxieuxr.dll",realset
- O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
- O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
- O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
- O23 - Service: Driver Verification (Driver Verification Service) - Unknown owner - C:\WINDOWS\verifier.exe
- O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
Puis "FIX AND CHECKED" et referme hijack
lance Spybot :
onglet de gche "Search & Destroy" puis "verifier tout"
Repare toutes les erreurs qu'il te trouve.
fichier "Quitter"
lance Ccleaner :
Onglet de gche "erreurs" puis "chercher les erreurs" puis sélectionne les ttes et "reparer les erreurs" (refais la manip au moins 2fois)
puis onglet de gche "Nettoyeur" ... "Analyse"..."lancer le nettoyage".
referme ccleaner.
Enfin lance Regseeker :
Onglet de gche "Clean The Registry". Coche ttes les cases sous la parties KEYS (HKEY_CLASSES_ROOTS, etc...) puis "OK" laisse le tourner...
Des lignes rouges et vertes aparaissent.
Clic sur "Select all" en bas puis "select all the green".
Ensuite va sur une des lignes vertes, clic droit et "Delete select Items" et "OK" ensuite quitte regseeker avec l'onglet de gche.
Redemarre ton PC et reposte un rapport hijackthis.
A bientot
mathieu
flyers shop - Flyers Affiches
Ton ordi est effectivement infesté...
La manoeuvre est longue mais simple au final.
Bien suivre les instructions en ne faisant que ce qui est
demandé...
Telecharge Ccleaner :
https://www.01net.com/
telcharge Spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
ouvre le Met le à jour "telcharge les mises à jours", coche ttes les cases et iinstalle. Onglet "vaccination" a gche puis croix verte du haut "vacciner".
Et referme
et enfin regseeker :
https://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html
Ne les lances pas tout de suite...
Redemarre en mode sans echec :
windows xp demarrage en mode sans echec
(tuto si tu as un doute)
relance hijackthis et coche les cases suivantes :
- O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
- O2 - BHO: (no name) - {9B2F02E5-4FC1-43A6-99CD-3851CB72FDF0} - C:\WINDOWS\System32\ssqpo.dll
- O2 - BHO: (no name) - {BFBA1D3E-30F9-4965-922D-72D67616691D} - C:\WINDOWS\System32\xxyyaww.dll
- O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\System32\cfbnwsod.dll
- O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
- O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
- O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
- O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
- O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\System32\mkxieuxr.dll",realset
- O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
- O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
- O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
- O23 - Service: Driver Verification (Driver Verification Service) - Unknown owner - C:\WINDOWS\verifier.exe
- O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
Puis "FIX AND CHECKED" et referme hijack
lance Spybot :
onglet de gche "Search & Destroy" puis "verifier tout"
Repare toutes les erreurs qu'il te trouve.
fichier "Quitter"
lance Ccleaner :
Onglet de gche "erreurs" puis "chercher les erreurs" puis sélectionne les ttes et "reparer les erreurs" (refais la manip au moins 2fois)
puis onglet de gche "Nettoyeur" ... "Analyse"..."lancer le nettoyage".
referme ccleaner.
Enfin lance Regseeker :
Onglet de gche "Clean The Registry". Coche ttes les cases sous la parties KEYS (HKEY_CLASSES_ROOTS, etc...) puis "OK" laisse le tourner...
Des lignes rouges et vertes aparaissent.
Clic sur "Select all" en bas puis "select all the green".
Ensuite va sur une des lignes vertes, clic droit et "Delete select Items" et "OK" ensuite quitte regseeker avec l'onglet de gche.
Redemarre ton PC et reposte un rapport hijackthis.
A bientot
mathieu
flyers shop - Flyers Affiches