Des explications !!! - Page 2

Résolu
Précédent
  • 1
  • 2
  1. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,

    Merci d'avoir repondu si vite. En fait je veux essayer de m'occuper d'un message de virus/securité et tu me dis s'il y a des erreurs. Je prends un au hasard, je te dis ce que je pense qu'il faut faire, et tu me dis si j'ai tout bon. J'exagere peut etre un peu, mais j'essaie d'apprendre pour pouvoir aider. Voila.

    Merci beaucoup.
    0
  2. raphy00 Messages postés 1112 Statut Membre 9
     
    Merci,
    Super je m'y mets. Merci et merci encore.
    0
  3. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,
    1.Lancer hijackthis et choisir do a system scan only. Cocher les lignes suivantes et cliquer sur fix checked:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {7F5AD828-EA56-4101-9F1A-DB2DBD0A9D74} - (no file)
    O2 - BHO: (no name) - {88ebbe0b-5ff8-4b84-b043-71a216374a5b} - C:\WINDOWS\system32\urqRhFyW.dll
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: (no name) - {DC7812F4-D42F-4F51-B0B0-17B30B1825EC} - C:\WINDOWS\system32\iiffGXpq.dll (file missing)
    O2 - BHO: QXK Rhythm - {DF47FCFB-AA32-4ECC-9F32-C99E30385AF3} - (no file)
    O2 - BHO: (no name) - {EA2DC768-3877-450E-859D-556154796CB2} - (no file)
    O2 - BHO: (no name) - {F54F3C08-21DA-4A47-84CE-F495008AD4B7} - (no file)

    Puis reposter un rapport.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. raphy00 Messages postés 1112 Statut Membre 9
     
    Je n'ai pas fini. 2mn . Problemes de connexion quand je suis sur vista . J'ai du le taper 2 fois Alors pour etre plus sur....
    0
  6. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,
    Pourrais tu me dire si je peux telecharger moi meme OtmoveIt sur mon sans danger ordi et sur quel lien?

    Merci!
    0
  7. raphy00 Messages postés 1112 Statut Membre 9
     
    Bonjour,
    Meme question pour ComboFix, Vundofix.
    Merci!
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    pas de problème pour OTMoveIt :

    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    inutile pour Vundofix qui n'est plus efficace

    pour Combofix :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    outil puissant, à utiliser en dernier recours.

    comme beaucoup d'outils, il est mis à jour très régulièrement (donc il faut le retélécharger).

    Tu n'auras pas d'infos sur le mode d'emploi autre que ce qui existe dans le lien ci-desssus. Le créateur de l'outil s'y oppose.
    _______________________

    Ton post 28 ne répond pas à ma question du post 26.

    Une seule ligne concerne une infection active :

    O2 - BHO: (no name) - {88ebbe0b-5ff8-4b84-b043-71a216374a5b} - C:\WINDOWS\system32\urqRhFyW.dll

    tu n'as pas dit quelle infection est concernée.

    La "fixer" par Hijackthis ne servira à rien : une ligne semblable va réapparaître au prochain redémarrage de l'ordi.

    Pour les autres lignes que tu cites,

    les lignes 1 et 4 ne sont pas liées à une infection.

    Pour les autres, ces lignes sont inutiles mais l'infection n'est plus active.

    Un outil incontournable :

    http://www.castlecops.com/CLSID.html

    Fais un copier-coller du CLSID dans la zone de recherche puis clique sur SEARCH et regarde ce qui se passe.

    Et il manque des lignes infectés.

    0
  9. raphy00 Messages postés 1112 Statut Membre 9
     
    Bonbonbon,
    J'ai fait plusieurs recherches avant et je n'ai jamais vu autant d'infections.

    1.Telecharger et enregistrer OtmoveIt sur le bureau. Copier ces lignes sur l'endroit de recherche, et cliquer sur CleanUp!, ou lancer une recherche et supprimer:

    C:\WINDOWS\system32\urqRhFyW.dll
    C:\WINDOWS\SYSTEM32\crypts.dll
    C:\WINDOWS\SYSTEM32\WinNt32.dll
    C:\WINDOWS\mpfanvqg.dll

    Ce sont des noms de dll aleatoires, signes de vundo. Ils ne sont pas dans la liste blanche de hijackthis, pour les 020.

    2.Telecharger Malwaresbytes anti malwares pour supprimer l'infection virusheat ligne 022. Scan complet et suppression des elements malveillants.En fait j'ai deja attrapé ce virus.Je ne vois d'autres methodes a part fix checked pour la 2ieme methode.

    Merci de ton aide
    0
  10. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,
    On peut aussi utiliser Virtumundobegone pour supprimer le fichier:

    C:\WINDOWS\system32\urqRhFyW.dll

    Il a les lignes 02 et 020 : exactement la specialite du logiciel.
    0
  11. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    ça c'est une bonne réponse : O2 et O20 = virtumundobegone et ça marche.

    Sinoin, contre Vundo, le bon outil actuel c'est Malwarebytes' Anti-Malware (MBAM) :

    - il éradique toute l'infection

    - il est un excellent antispy à faire conserver et utiliser régulièrement..
    0
  12. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,
    Bon.. et a part ca .... Le post 33, qu'en penses tu?
    0
  13. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,

    Peut on essayer un autre test ? A mon avis il m'en faut avant d'avoir 20 / 20.

    Merci de ton aide et ta patience!
    0
  14. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,
    Interessants les sites, a avoir dans les favoris.
    Merci!
    0
  15. raphy00 Messages postés 1112 Statut Membre 9
     
    Re,

    Desole de t'importuner tout le temps, mais cette fois ci j'aimerais apprendre a analyser un rapport combofix. Comment fais t on ? C'est quoi Find32M etc... ? Merci de ta patience !
    0
Précédent
  • 1
  • 2