Problème de spams - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
Mayaindia Messages postés 33 Statut Membre
 
Alors, si ce n'est pas celui-çi, je ne sais pas!

BitDefender Online Scanner

Rapport d'analyse généré à: Mon, May 19, 2008 - 20:20:36

Voie d'analyse: C:\;D:\;

Statistiques

Temps

00:31:08

Fichiers

37955

Directoires

7394

Secteurs de boot

3

Archives

521

Paquets programmes

120

Résultats

Virus identifiés

1

Fichiers infectés

4

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

4

Info sur les moteurs

Définition virus

1159046

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

4

Archive des plugins

11

Unpack des plugins

3

E-mail plugins

1

Système plugins

1

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Program Files\SinEspias\intercept.dll

Infecté par: Trojan.Ntrootkit.Y

C:\Program Files\SinEspias\intercept.dll

Echec de la désinfection

C:\Program Files\SinEspias\intercept.dll

Supprimé

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

Infecté par: Trojan.Ntrootkit.Y

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

Echec de la désinfection

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

Supprimé

C:\WINDOWS\intercept.dll

Infecté par: Trojan.Ntrootkit.Y

C:\WINDOWS\intercept.dll

Echec de la désinfection

C:\WINDOWS\intercept.dll

Supprimé

C:\WINDOWS\system32\intercept.dll

Infecté par: Trojan.Ntrootkit.Y

C:\WINDOWS\system32\intercept.dll

Echec de la désinfection

C:\WINDOWS\system32\intercept.dll

Supprimé
0
Utilisateur anonyme
 
parfait c'est celui ci , ;-)))

télécharges et installes :
KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm

sélectionne entièrement la liste ci-dessous :

C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

---> et tu fais clic droit / copier

Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
N'hésite pas à consulter l'Aide killbox

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Poste le rapport ici
0
Mayaindia Messages postés 33 Statut Membre
 
Ok, voilà le rapport:

Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 9:54 PM

# 1 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:23 PM
# 2 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:45 PM
Killbox Closed(Exit) @ 9:58:48 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 10:01 PM
0
Utilisateur anonyme
 
bon , le petit salaud s'accroche ( imprime la page pour l'avoir sous la main )

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
instal le sur ton bureau mais ne l'utilise pas pour le moment

redemarre en mode sans echecs ( sans prise en charge reseaux !)
Redémarre en mode sans échec

Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
copie et colle le rapport ici
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mayaindia Messages postés 33 Statut Membre
 
C'est une bonne nouvelle qu'il n'ait rien trouvé?

File/Folder C:\Program Files\SinEspias\intercept.dll not found.
File/Folder C:\WINDOWS\intercept.dll not found.
File/Folder C:\WINDOWS\system32\intercept.dll not found.
File/Folder C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_224410
0
Utilisateur anonyme
 
a controler !

tu peux effectuer un scan en ligne afin de controller que la suppression c'est bien effectuee .
0
Mayaindia Messages postés 33 Statut Membre
 
J'ai l'impression qu'il y en a encore.

BitDefender Online Scanner

Rapport d'analyse généré à: Mon, May 19, 2008 - 23:42:39

Voie d'analyse: C:\;D:\;

Statistiques

Temps

00:38:34

Fichiers

58063

Directoires

7409

Secteurs de boot

3

Archives

731

Paquets programmes

5153

Résultats

Virus identifiés

1

Fichiers infectés

2

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

2

Info sur les moteurs

Définition virus

1202321

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

16

Archive des plugins

42

Unpack des plugins

7

E-mail plugins

6

Système plugins

5

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

Infecté par: Trojan.Ntrootkit.Y

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

Supprimé

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

Infecté par: Trojan.Ntrootkit.Y

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

Supprimé
0
Utilisateur anonyme
 
bonjour c'est parfait , systeme volume information_restore correspond a ta restauration systeme voici pour supprimer ce qui s'y trouve

tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

http://www.libellules.ch/desactiver_restauration.php

desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain
0
Mayaindia Messages postés 33 Statut Membre
 
Bonjour,
je suis sur le point de désactiver la restauration système. Ils disent, dans le tutorial, que je dois supprimer les virus.
Est-ce que redémarrer l'ordi suffit?
0
Utilisateur anonyme
 
les virus ont etes supprimés , tu peu la desactiver redemarre ton pc reactive puis cree un point de restauration .
0
Mayaindia Messages postés 33 Statut Membre
 
Ça y est, j'ai redémarré. Par contre, comment tu crées un point de restauration sain???
0
Utilisateur anonyme
 
0
Mayaindia Messages postés 33 Statut Membre
 
Voilà, c'est fait.
C'est vraiment très intéressant tout ça. Pourquoi avoir besoin de revenir à un ancien point de restauration?

Est-ce que cela veut dire que mon ordi est clean maintenant?
0
Mayaindia Messages postés 33 Statut Membre
 
Encore une question, que faut-il faire des fichiers que Antivir ou Spyware Terminator mettent en quarantaine? Les supprimer ou les garder?
0
Utilisateur anonyme
 
la restauration systeme peu rendre bien des services , si tu instal un logiciel qui ne serait pas compatible avec un autre dejas instalé ( conflit qui peu planter ton pc ) tu redemarre en mode sans echecs ( car ton pc ne demarreras plus en mode normal a cause du conflit ) et tu effectue une restauration du systeme a une une date anterieur a l'instalation du logiciel , celas effaces le probleme , et celas evite un formatage ( malheureusement en cas d'infection , ca ne marche generalement pas car les salauds qui creent les conchonneries le savent aussi et verrouille la restauration! )

laisse les fichiers en quarentaines pendant quelques jours , et si tu ne remarques aucun problemes tu peu supprimer !
0
Mayaindia Messages postés 33 Statut Membre
 
Ah d'accord, j'essaierai de m'en rappeler si j'ai ce genre de problème.
Ça veut dire qu'on a fini pour le nettoyage de mon ordi? Merci infiniment pour ton aide très très précieuse.
Est-ce que je marque ce problème comme résolu?
0
Utilisateur anonyme
 
bonsoir de rien . ce fut un plaisir !

oui , tu peux mettre le poste en resolus .

je te souhaite une bonne continuation et un bon surf .

amicalement ,

Martin .
0
Précédent
  • 1
  • 2
  • 3