AIDEZ MOI smitfraud-C.Toolbar888
RésoluLyonnais92 -
Configuration: Windows XP Firefox 2.0.0.3
104 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Une infection virale provoque des fenêtres intempestives et des redirections sur Windows XP, avec le malware Vundo soupçonné et des fenêtres qui s’ouvrent sans arrêt. Des solutions proposées incluent l’exécution de scans avec AVG Anti-Spyware et l’usage de HijackThis pour identifier et désactiver les éléments suspects, puis de réparer les éléments problématiques dans le registre et les démarrages. Des conseils mentionnent aussi de vérifier les entrées Run et les modules complémentaires, puis de redémarrer en mode sans échec pour effectuer un balayage et corriger les paramètres, sans conclure à une solution définitive. Des logs HijackThis et des rapports AVG Anti-Spyware peuvent être nécessaires pour confirmer les éléments à supprimer et poursuivre la désinfection.
Télécharger et nettoyer son PC avec CCleaner telechargeable ici :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Utilisation :
* Choisir l’onglet "Options" puis cliquer sur "Avancé" et décocher les cases "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures".
* Dans l'onglet "Nettoyeur" cliquer sur "Analyse".
* Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
* Ensuite, dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde du registre (comme proposé).
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
2/
Télécharger et scanner son PC avec AVG anti-spyware
Copier/coller le rapport entier sur le forum.
telechargeable ici :
Télécharger et scanner son PC avec AVG anti-spyware
Copier/coller le rapport entier sur le forum.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis cliquer sur "Appliquer toutes les actions" afin de tout supprimer automatiquement :)
3/
Scanner ensuite son PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :
www.bitdefender.com/scan8/ie.html
Utilisation :
* Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
* Ensuite, cliquer sur "Cliquez ici pour scanner".
* Patienter jusqu'à la fin du scan qui peut durer assez longtemps...
Copier/coller le rapport entier sur le forum.
Tutoriel en images ici : (merci à Balltrap34 pour cette réalisation)
4/
Télécharger HijackThis en FR ici puis sur "J'accepte":
http://telechargement.zebulon.fr/hijackthis-fr.html
Utilisation :
* L'installer dans un dossier prévu à cet effet.
o Par exemple, C:\HijackThis
o Choisis l'option "faire un scan et sauvegarder le log"; un rapport va être généré…
o Copier/coller le rapport sur le forum virus/sécurité.
Tutoriel d'utilisation, section "Générer un rapport" ici
(Merci à balltrap34 pour cette réalisation)
postes tout rapports ici
bizz
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 23:12:25 11/05/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP114\A0021360.dll -> Adware.Virtumonde : Ignoré.
[1884] C:\WINDOWS\system32\ldkhdjfa.dll -> Adware.Virtumonde : Ignoré.
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP91\A0016932.dll -> Backdoor.IRCBot.aaq : Ignoré.
C:\WINDOWS\system32\trz99.tmp -> Backdoor.IRCBot.aaq : Ignoré.
:mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 23:14:47 11/05/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP114\A0021360.dll -> Adware.Virtumonde : Ignoré.
[1884] C:\WINDOWS\system32\ldkhdjfa.dll -> Adware.Virtumonde : Ignoré.
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP91\A0016932.dll -> Backdoor.IRCBot.aaq : Ignoré.
C:\WINDOWS\system32\trz99.tmp -> Backdoor.IRCBot.aaq : Ignoré.
:mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
Fin du rapport
https://www.bitdefender.fr/
Clic sur le gros bouton/icone "Bitdefender/Scan on line"
Dans IE accepte les activex pour
l'autorisation des ActiveX.
Vérifie des options pour ActiveX.
et colle le rapport si possible
bizoux
- 1
- 2
- 3
- 4
- 5
- 6
et plein d'autre page