Problème de spams - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Mayaindia Messages postés 33 Statut Membre
     
    Alors, si ce n'est pas celui-çi, je ne sais pas!

    BitDefender Online Scanner

    Rapport d'analyse généré à: Mon, May 19, 2008 - 20:20:36

    Voie d'analyse: C:\;D:\;

    Statistiques

    Temps

    00:31:08

    Fichiers

    37955

    Directoires

    7394

    Secteurs de boot

    3

    Archives

    521

    Paquets programmes

    120

    Résultats

    Virus identifiés

    1

    Fichiers infectés

    4

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    4

    Info sur les moteurs

    Définition virus

    1159046

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    4

    Archive des plugins

    11

    Unpack des plugins

    3

    E-mail plugins

    1

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\Program Files\SinEspias\intercept.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\Program Files\SinEspias\intercept.dll

    Echec de la désinfection

    C:\Program Files\SinEspias\intercept.dll

    Supprimé

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

    Echec de la désinfection

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

    Supprimé

    C:\WINDOWS\intercept.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\WINDOWS\intercept.dll

    Echec de la désinfection

    C:\WINDOWS\intercept.dll

    Supprimé

    C:\WINDOWS\system32\intercept.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\WINDOWS\system32\intercept.dll

    Echec de la désinfection

    C:\WINDOWS\system32\intercept.dll

    Supprimé
    0
  2. Utilisateur anonyme
     
    parfait c'est celui ci , ;-)))

    télécharges et installes :
    KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
    Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm

    sélectionne entièrement la liste ci-dessous :

    C:\Program Files\SinEspias\intercept.dll
    C:\WINDOWS\intercept.dll
    C:\WINDOWS\system32\intercept.dll
    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

    ---> et tu fais clic droit / copier

    Ouvres killbox
    - Sélectionne "delete on reboot"
    - Clique sur le menu "File" -> "Past from clip board"
    - Clique sur All Files
    - Clique sur la croix rouge et et blanche
    - Répond yes et laisse redémarrer ton pc.
    N'hésite pas à consulter l'Aide killbox

    NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

    Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
    Poste le rapport ici
    0
  3. Mayaindia Messages postés 33 Statut Membre
     
    Ok, voilà le rapport:

    Pocket Killbox version 2.0.0.881
    Running on Windows XP as Stefanie(Administrator)
    was started @ lundi, mai 19, 2008, 9:54 PM

    # 1 [Delete on Reboot]
    Path = C:\Program Files\SinEspias\intercept.dll

    PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:23 PM
    # 2 [Delete on Reboot]
    Path = C:\Program Files\SinEspias\intercept.dll

    PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:45 PM
    Killbox Closed(Exit) @ 9:58:48 PM
    __________________________________________________

    Pocket Killbox version 2.0.0.881
    Running on Windows XP as Stefanie(Administrator)
    was started @ lundi, mai 19, 2008, 10:01 PM
    0
  4. Utilisateur anonyme
     
    bon , le petit salaud s'accroche ( imprime la page pour l'avoir sous la main )

    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
    instal le sur ton bureau mais ne l'utilise pas pour le moment

    redemarre en mode sans echecs ( sans prise en charge reseaux !)
    Redémarre en mode sans échec

    Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    Citation :

    C:\Program Files\SinEspias\intercept.dll
    C:\WINDOWS\intercept.dll
    C:\WINDOWS\system32\intercept.dll
    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
    copie et colle le rapport ici
    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mayaindia Messages postés 33 Statut Membre
     
    C'est une bonne nouvelle qu'il n'ait rien trouvé?

    File/Folder C:\Program Files\SinEspias\intercept.dll not found.
    File/Folder C:\WINDOWS\intercept.dll not found.
    File/Folder C:\WINDOWS\system32\intercept.dll not found.
    File/Folder C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll not found.

    OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_224410
    0
  7. Utilisateur anonyme
     
    a controler !

    tu peux effectuer un scan en ligne afin de controller que la suppression c'est bien effectuee .
    0
  8. Mayaindia Messages postés 33 Statut Membre
     
    J'ai l'impression qu'il y en a encore.

    BitDefender Online Scanner

    Rapport d'analyse généré à: Mon, May 19, 2008 - 23:42:39

    Voie d'analyse: C:\;D:\;

    Statistiques

    Temps

    00:38:34

    Fichiers

    58063

    Directoires

    7409

    Secteurs de boot

    3

    Archives

    731

    Paquets programmes

    5153

    Résultats

    Virus identifiés

    1

    Fichiers infectés

    2

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    2

    Info sur les moteurs

    Définition virus

    1202321

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    16

    Archive des plugins

    42

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    5

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll

    Supprimé

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

    Infecté par: Trojan.Ntrootkit.Y

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll

    Supprimé
    0
  9. Utilisateur anonyme
     
    bonjour c'est parfait , systeme volume information_restore correspond a ta restauration systeme voici pour supprimer ce qui s'y trouve

    tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

    http://www.libellules.ch/desactiver_restauration.php

    desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain
    0
  10. Mayaindia Messages postés 33 Statut Membre
     
    Bonjour,
    je suis sur le point de désactiver la restauration système. Ils disent, dans le tutorial, que je dois supprimer les virus.
    Est-ce que redémarrer l'ordi suffit?
    0
  11. Utilisateur anonyme
     
    les virus ont etes supprimés , tu peu la desactiver redemarre ton pc reactive puis cree un point de restauration .
    0
  12. Mayaindia Messages postés 33 Statut Membre
     
    Ça y est, j'ai redémarré. Par contre, comment tu crées un point de restauration sain???
    0
  13. Mayaindia Messages postés 33 Statut Membre
     
    Voilà, c'est fait.
    C'est vraiment très intéressant tout ça. Pourquoi avoir besoin de revenir à un ancien point de restauration?

    Est-ce que cela veut dire que mon ordi est clean maintenant?
    0
  14. Mayaindia Messages postés 33 Statut Membre
     
    Encore une question, que faut-il faire des fichiers que Antivir ou Spyware Terminator mettent en quarantaine? Les supprimer ou les garder?
    0
  15. Utilisateur anonyme
     
    la restauration systeme peu rendre bien des services , si tu instal un logiciel qui ne serait pas compatible avec un autre dejas instalé ( conflit qui peu planter ton pc ) tu redemarre en mode sans echecs ( car ton pc ne demarreras plus en mode normal a cause du conflit ) et tu effectue une restauration du systeme a une une date anterieur a l'instalation du logiciel , celas effaces le probleme , et celas evite un formatage ( malheureusement en cas d'infection , ca ne marche generalement pas car les salauds qui creent les conchonneries le savent aussi et verrouille la restauration! )

    laisse les fichiers en quarentaines pendant quelques jours , et si tu ne remarques aucun problemes tu peu supprimer !
    0
  16. Mayaindia Messages postés 33 Statut Membre
     
    Ah d'accord, j'essaierai de m'en rappeler si j'ai ce genre de problème.
    Ça veut dire qu'on a fini pour le nettoyage de mon ordi? Merci infiniment pour ton aide très très précieuse.
    Est-ce que je marque ce problème comme résolu?
    0
  17. Utilisateur anonyme
     
    bonsoir de rien . ce fut un plaisir !

    oui , tu peux mettre le poste en resolus .

    je te souhaite une bonne continuation et un bon surf .

    amicalement ,

    Martin .
    0
Précédent
  • 1
  • 2
  • 3