Trojan downloader VBS.BL - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
tu clic sur démarrer, puis tu dois avoir "exécuter".
Tu tapes "cmd"
0
barok54 Messages postés 102 Statut Membre 3
 
c'est bon, j'ai tapé cmd a coté de ouvrir et netsh winsock reset

sur la fenêtre à fond noire...la ça redémarre
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
ok.
Le rapport que tu m'as posté ici :
http://www.commentcamarche.net/forum/affich 8219863 trojan downloader vbs bl?page=4#73
c'est pour l'ordi qui a accès à internet et qui était infecté ??
0
barok54 Messages postés 102 Statut Membre 3
 
Voilà, j'ai fait ce que tu m'as indiqué, mais pas de changement...
Les détails de connexion reste inchangés :

Adresse physique: J'ai quelque chose
Adresse IP: rien
Masque de sous réseau: rien
Passerelle par défaut: rien
Serveur DNS: 192 168 1 1
Serveur WNS: rien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Deux conseils : postes un autre message dans le forum dans le rubrique Internet :
http://www.commentcamarche.net/forum/forum 10 internet#ecrire
ET/OU appelle la hotline.
Je ne suis pas expert en connexion internet.
0
barok54 Messages postés 102 Statut Membre 3
 
non, tout est pour le même ordi : celui qui était infecté à ce problème de connexion, mais déjà depuis un petit moment, environ une semaine avant que je fasse appel à toi pour le trojan vbs bl... Tout est pour le même ordi...
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Ok, parce que je ne vois rien sur ton rapport.
0
barok54 Messages postés 102 Statut Membre 3
 
ok, je vais suivre ton conseil.... Par contre, je voulais te demander quelque chose...
Pour MON PC Portable : souvent, une à deux fois par jour, j'ai un blue screen et mon ordi s'éteint, pour se rallumer.Au redémarrage, j'ai une fenêtre qui s'ouvre et qui me dit que windows a detecté un arret non planifié...

un autre problème est que parfois, j'ai une fenetre qui s'ouvre avec le message : superfetch a cessé de fonctionner et a été arrêté, ou alors msn messenger a cessé de fonctionner et a été arrêter, ou encore WMI Provider Host a cessé de fonctionné et a été arrêté, ou encore bureau windows...Dés fois cela repart tout seul, dès fois, il faut que je redémarre l'ordi...Ceci arrive fréquemment... Je crois comprendre que ce sont des problèmes fréquent à vista, mais ce n'est pas rassurant, on a toujours peur que l'ordi nous claque entre les mains...lol...

As tu déjà eu affaire à se genre de problèmes???
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
A vrai dire Vista je ne connais pas du tout.
Postes ta question aussi sur le forum.
En ce qui concerne ce post, tu considères avoir résolu ton souci ?
Si oui, on passe à la dernière étape ...!
0
barok54 Messages postés 102 Statut Membre 3
 
Oui, bien sûr, pb résolu....

Merci tout plein, c'est super.......
L'ordi est tout propre...

Petite dédicace aux internautes des forums qui usent de leur temps et de leur patience pour secourir ceux qui en ont besoin...

Encore merci
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Attend, j'ai vu que t'avais lancé une demande pour ta connexion :
http://www.commentcamarche.net/forum/affich 8317565 res ieframe dll dnserror htm
On t'a demandé de terminer ta désinfection.
En effet, si tu restaures à une date antérieure, tu remettra tout ce qu'on a enlevé ...
J'ai demandé une confirmation de l'analyse de ton rapport hijack.
0
barok54 Messages postés 102 Statut Membre 3
 
Ok, donc je ne ferai pas cette manip de restauration à un point antérieur...
"J'ai demandé une confirmation de l'analyse de ton rapport hijack " que veux tu dire par là???
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
J'ai demandé à quelqu'un de vérifier ton rapport pour être sur que rien ne m'a échappé sur ton rapport.
En attendant la réponse, vide ce dossier :
C:\Documents and Settings\Marie\Local Settings\Temp (sans le supprimer).
passe un coup de CC cleaner et ensuite malwarebytes' et poste le rapport.
0
barok54 Messages postés 102 Statut Membre 3
 
comment je fais pour vider sans supprimer?????
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
tu l'ouvres, sélectionne tout et supprime : tu supprime pas le dossier temp mais le contenu.
0
barok54 Messages postés 102 Statut Membre 3
 
ok, mais je crois qu'il faut que j'aille sur la session de Marie, non???
0
barok54 Messages postés 102 Statut Membre 3
 
parce que là, j'arrive à accèder à jusqu'a marie, mais après je n'ai pas local setting
0
barok54 Messages postés 102 Statut Membre 3
 
c bon, je l'ai, il était caché. par contre je vais te montrer la page pour que tu me dise si je peux tout effaver dedans...
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Copie et colle ce chemin dans la barre d'adresse de mes documents par exemple.
0
barok54 Messages postés 102 Statut Membre 3
 
Voici le lien.... Alors, j'efface tout ou pas???

http://www.cijoint.fr/cjlink.php?file=cj200809/cij8qZV5Es.bmp
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7