Problème de spams - Page 3
Résolu
Précédent
- 1
- 2
- 3
-
Alors, si ce n'est pas celui-çi, je ne sais pas!
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, May 19, 2008 - 20:20:36
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:31:08
Fichiers
37955
Directoires
7394
Secteurs de boot
3
Archives
521
Paquets programmes
120
Résultats
Virus identifiés
1
Fichiers infectés
4
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
4
Info sur les moteurs
Définition virus
1159046
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
4
Archive des plugins
11
Unpack des plugins
3
E-mail plugins
1
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\SinEspias\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\Program Files\SinEspias\intercept.dll
Echec de la désinfection
C:\Program Files\SinEspias\intercept.dll
Supprimé
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Echec de la désinfection
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
Supprimé
C:\WINDOWS\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\WINDOWS\intercept.dll
Echec de la désinfection
C:\WINDOWS\intercept.dll
Supprimé
C:\WINDOWS\system32\intercept.dll
Infecté par: Trojan.Ntrootkit.Y
C:\WINDOWS\system32\intercept.dll
Echec de la désinfection
C:\WINDOWS\system32\intercept.dll
Supprimé -
parfait c'est celui ci , ;-)))
télécharges et installes :
KillBox de Option^Explicit:http://www.killbox.net/downloads/KillBox.exe
Aide Killbox:https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm
sélectionne entièrement la liste ci-dessous :
C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
N'hésite pas à consulter l'Aide killbox
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Poste le rapport ici -
Ok, voilà le rapport:
Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 9:54 PM
# 1 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:23 PM
# 2 [Delete on Reboot]
Path = C:\Program Files\SinEspias\intercept.dll
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:58:45 PM
Killbox Closed(Exit) @ 9:58:48 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as Stefanie(Administrator)
was started @ lundi, mai 19, 2008, 10:01 PM -
bon , le petit salaud s'accroche ( imprime la page pour l'avoir sous la main )
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
instal le sur ton bureau mais ne l'utilise pas pour le moment
redemarre en mode sans echecs ( sans prise en charge reseaux !)
Redémarre en mode sans échec
Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\Program Files\SinEspias\intercept.dll
C:\WINDOWS\intercept.dll
C:\WINDOWS\system32\intercept.dll
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
copie et colle le rapport ici
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
C'est une bonne nouvelle qu'il n'ait rien trouvé?
File/Folder C:\Program Files\SinEspias\intercept.dll not found.
File/Folder C:\WINDOWS\intercept.dll not found.
File/Folder C:\WINDOWS\system32\intercept.dll not found.
File/Folder C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002241.dll not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05192008_224410 -
a controler !
tu peux effectuer un scan en ligne afin de controller que la suppression c'est bien effectuee .
-
J'ai l'impression qu'il y en a encore.
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, May 19, 2008 - 23:42:39
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:38:34
Fichiers
58063
Directoires
7409
Secteurs de boot
3
Archives
731
Paquets programmes
5153
Résultats
Virus identifiés
1
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
1202321
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002242.dll
Supprimé
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll
Infecté par: Trojan.Ntrootkit.Y
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP3\A0002243.dll
Supprimé -
bonjour c'est parfait , systeme volume information_restore correspond a ta restauration systeme voici pour supprimer ce qui s'y trouve
tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc
http://www.libellules.ch/desactiver_restauration.php
desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain
-
Bonjour,
je suis sur le point de désactiver la restauration système. Ils disent, dans le tutorial, que je dois supprimer les virus.
Est-ce que redémarrer l'ordi suffit? -
les virus ont etes supprimés , tu peu la desactiver redemarre ton pc reactive puis cree un point de restauration .
-
Ça y est, j'ai redémarré. Par contre, comment tu crées un point de restauration sain???
-
voici pour creer un point de restauration
http://www.linternaute.com/hightech/maquestion/windows/point-restauration.shtml -
Voilà, c'est fait.
C'est vraiment très intéressant tout ça. Pourquoi avoir besoin de revenir à un ancien point de restauration?
Est-ce que cela veut dire que mon ordi est clean maintenant? -
Encore une question, que faut-il faire des fichiers que Antivir ou Spyware Terminator mettent en quarantaine? Les supprimer ou les garder?
-
la restauration systeme peu rendre bien des services , si tu instal un logiciel qui ne serait pas compatible avec un autre dejas instalé ( conflit qui peu planter ton pc ) tu redemarre en mode sans echecs ( car ton pc ne demarreras plus en mode normal a cause du conflit ) et tu effectue une restauration du systeme a une une date anterieur a l'instalation du logiciel , celas effaces le probleme , et celas evite un formatage ( malheureusement en cas d'infection , ca ne marche generalement pas car les salauds qui creent les conchonneries le savent aussi et verrouille la restauration! )
laisse les fichiers en quarentaines pendant quelques jours , et si tu ne remarques aucun problemes tu peu supprimer ! -
Ah d'accord, j'essaierai de m'en rappeler si j'ai ce genre de problème.
Ça veut dire qu'on a fini pour le nettoyage de mon ordi? Merci infiniment pour ton aide très très précieuse.
Est-ce que je marque ce problème comme résolu? -
bonsoir de rien . ce fut un plaisir !
oui , tu peux mettre le poste en resolus .
je te souhaite une bonne continuation et un bon surf .
amicalement ,
Martin .
Précédent
- 1
- 2
- 3