Bonjour à nos sauveurs ainsi qu'aux victimes du net,
Idée géniale que votre site, je m'en remets donc aussi à vous . Merci mille fois. Que chacun ait une journée magnifique.
Logfile of HijackThis v1.99.1
Scan saved at 12:17:10, on 28/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Redémarre l'ordinateur. Après les écritures du BIOS, appuyes sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.
Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).
Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience. ;-)
2/ Fixer des lignes
Relances HijackThis. Choisi Do a system scan only cette fois-ci.
Puis coche les lignes suivantes, et appuie sur Fix Checked.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.seqkiitefkpamqkln.uk/tG [...] xIcQ/1.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm <<-- sauf si tu veux une page blanche en page d'accueil ! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage
Coche : Afficher les fichiers cachés Décoche : Masquer les extensions des types connus Décoche : Masquer les fichiers protégés du système d'exploitation
5/ Supprimer des programmes
Panneau de configuration -> Ajout/Suppression de programmes Trouve et supprime les programmes suivants (tu ne les trouveras pas forcément tous) :
SETI si tu connais pas !
6/ Supprimer des fichiers
Supprime les fichiers / dossiers en gras suivants :
svcnet.exe C:\WINDOWS\pwbwf.exe C:\Program Files\SETI\ (suppr. ce dossier si tu connais pas !)
Les fichiers sans arborescence sont dans C:\Windows ou C:\Windows\system32.
Si tu ne les trouves pas dans C:\Windows ou C:\Windows\system32, fais une recherche avec Windows.
7/ Redémarrer normalement
Redémarre normalement l'ordinateur.
8/ Remettre la configuration de l'affichage des fichiers comme avant
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage Remet tout comme avant (si tu affichais déjà tous les fichiers, ne change rien).
Décoche : Afficher les fichiers cachés Coche : Masquer les extensions des types connus Coche : Masquer les fichiers protégés du système d'exploitation
Alors, pour le scan online de Kaspersky, fais ceci :
- va ici (obligé d'utiliser IE)
- choisi Kaspersky Online Scanner
- dans la popup qui s'ouvre, choisi Accept
- là, il met à jour les définitions de virus
- il peut te demander d'accepter un ActiveX, accepte le, une fois que la mise à jour est finie
- clique sur Next
- puis clique sur My computer
- attend que le scan se réalise
- post ton log final
10/ Reposter un log
Relances HijackThis. Choisi Do a system scan and save a logfile.
Et repostes nous ton nouveau log en nous précisant les étapes que tu n'as pas réussi.
J'ai réusii l'étape 1, l'étape 2, la 3 ( je n'ai eu qu'à décocher les fichiers protégés en fait).
Pour ce qui est de la 4 il y a un moment que j'ai désinstallé SETI, qui est arrivé je ne sais avec quel programme, c'est un mystère... :-o
L'étape 6 a échoué, la recherche des fichiers svcnet.exe, pwbwf.exe, et seti sont introuvables.
La 7 impec, redémarrage assez rapide par rapport aux autres fois d'ailleurs, chic ! :-D
La 8: parfait.
Etape 9: j'en suis au scan- on line de Kaspersky.....
Quant à CCleaner, j'ai effacer tous les temporary files sans intérêts, càd tous....j'ai vérifié !
Je reviens dès que le scan est terminé pour faire mon rapport !
salut
j'ai également un problème avec un spy qui me propose sans cesse un antispy nommé "spyaxe" et qui fait pop un message d'alerte sur le bureau "your computer is infected". le tout avec en + un changement de page d'accueil explorer, bref c'est très ennuyeux , serait-il possible de regarder mon log hijackthis plz :
Logfile of HijackThis v1.99.1
Scan saved at 16:21:46, on 28.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Merci de poster dans un nouveau topic !! sinon on s'y retrouve plus.
Fais ceci :
Citation :
1/ Télécharge SmitfraudFix Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Poste le rapport ici
2/ Redémarre en mode sans échec
[quote]
Redémarre l'ordinateur. Après les écritures du BIOS, appuyes sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.
Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).
Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience. ;-)
Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.
3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix
[/quote]
Je suppose que refaire un scan via Hijackthis est inutile si je n'ai pas rempli ma fonction d' Eraser de virus. LOL :-D
Puis-je effacer ces fichiers? Sans risque aucun?
Je n'ai pas encore osé supprimer mes fichiers infectés d'après Kaspersky, je poste le dernier log à tout hazard...merci
Logfile of HijackThis v1.99.1
Scan saved at 7:40:54, on 29/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Ton nouveau log HijackThis est propre.
Pour Kaspersky, supprime les fichiers que tu peux supprimer (les 2 premiers), tu pourras pas ceux dans System Volume Information.
Il faudra désactiver la restauration système.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.