Salut !
Depuis quelque temps, mon ordinateur ralenti, commence a être instable, et des fenêtres de pub s'ouvrent et c'est bien emmer**** ...
Je fais un scan avec Norton Internet Security (livré avec l'ordinateur) qui me trouve des virus mais ne peut pas les supprimer.
Je vais en mode sans échec et j'essaie de supprimer le fichier (c:\windows\system32\jkkli.dll) mais ça veut pas.
J'ai trouvé un programme (Trojan-Remover) celuici detecte le virus, mais ne peut pas le supprimer ...
J'ai un anti-spyare, Ad-Aware FREE mais celui-ci ne détecte rien
.
Voici le rapport Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
SVP, répondez moi vite !
Merci d'avance !
WinXPPRO
Ordinateur : NEC
Processeur : Intel core 2 duo 1.73ghz
DD : 250go
Mémoire : 1go
Ecran : plat (viewsonic)
Antivirus : Norton Internet Security 2007
Anti-spyware : Ad-Aware 2007 FREE
OS : Windows XP Professionel
Message édité par winxppro le 21-11-2007 à 18:08:06
bonsoir
plusieurs infections semble-til...
~Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer
Clique sur le bouton Scan for Vundo.
~Lorsque le scan est complété, clique sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
~Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Bizzarre, VundoFix ne detecte rien ...
Log VundoFix :
| Citation :
|
Et le log Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
Merci d'avance !
bonjour
je voudrais vérifier deux choses
1
déplace hijackthis comme suit:
~Crée un "nouveau dossier" dédié à Hijackthis (c:\Hijackthis\),dézippe Hijackthis.exe dans ce répertoire
puis
~Fais un clic droit sur Hijackthis.exe et renomme-le en scanner.exe , puis
~Lance scanner.exe "do a system scan & save log file",et fais un copier coller du rapport généré dans ton prochain post.
2
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Message édité par Sham_Rock le 22-09-2007 à 15:25:16
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
J'ai bien téléchargé Navilog mais celui-ci ne veut pas se lancer, il me dit que le fichier d'install est corrompu...
Voici le rapport Hijackthis :
| Citation : Logfile of HijackThis v1.99.1 Running processes: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 |
Ca commence a devenir énervant ...
Message édité par winxppro le 22-09-2007 à 20:49:23
bonsoir
| Citation : J'ai bien téléchargé Navilog mais celui-ci ne veut pas se lancer, il me dit que le fichier d'install est corrompu... |
tu avais déjà utilisé cet outil?
si oui, tu désinstalles via ajout/sup de programes et tu supprimes le dossier:
C:\Program Files\navilog1
+++++++
~Lance VundoFix.exe
NE clique PAS sur le bouton Scan for Vundo
Clique Droit dans la fenêtre blanche, choisis Add more files ?
Rajoute dans la première ligne :
C:\WINDOWS\system32\mljgg.dll
Rajoute dans la deuxième ligne :
C:\WINDOWS\system32\vtuutrs.dll
dans la troisième:
C:\WINDOWS\system32\yfgowglh.dll
Clique successivement sur:
- Add Files
- Close Windows
- Remove Vundo
Si l'outil te demande de redémarrer, accepte.
Copie/Colle ensuite le rapport C:\vundofix.txt
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Je n'ai jamais installé Navilog, et pour cause, l'ordinateur date d'une semaine...
VundoFix à réussi à enlever tous les objets demandés.
Vocic le rapport :
| Citation :
|
Ah, et voici le rapport Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
tu as réussi a t'infecter en une semaine !
il y a un fichier qui resiste...
je ne me souviens plus si il y a un contrôleur d'intégrité sur Ad-Aware 2007, si c'est le cas, tu le désactives (pour pouvoir fixer les lignes avec hijackthis)
~Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
O2 - BHO: (no name) - {56ACA486-99B7-4BB5-B768-8CBE1A4B088B} - C:\WINDOWS\system32\mljgg.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {837B45D6-BF85-457D-AABF-6D2E7815F791} - C:\WINDOWS\system32\vtuutrs.dll (file missing)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\yfgowglh.dll",sitypnow
O4 - Startup: PowerReg Scheduler.exe
O11 - Options group: [INTERNATIONAL] International*
Clique sur Fix checked (en bas à gauche)
~Sélectionne TOUS les emplacements suivants :
C:\WINDOWS\system32\yfgowglh.dll |
---> Clique-droit puis Copier (ou Ctrl+C)
~Double-clique sur OTMoveIt.exe afin de le lancer.
fais un Clique-droit sur le cadre de gauche puis choisis Coller. (ou Ctrl+V).
~Clique maintenant sur MoveIt!
!! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES
~Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport est la date de sa création.
+++++++++
pour wampmanager, normalement, c'est:c:\wamp\wampmanager.exe
Rends toi sur ce lien : Virus Total
- Clique sur Parcourir
- Rends toi jusque sur ce fichier si tu le trouves :
C:\localhost\wampmanager.exe
- Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
- Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
- Lorsque l'analyse est terminée ("Situation actuelle: terminé" ), clique sur Formaté
- Une nouvelle fenêtre de ton navigateur va apparaître
- Clique alors sur cette image :
- Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
- Enfin colle le résultat dans ta prochaine réponse.
Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Voici le rapport Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
"C:\WINDOWS\system32\yfgowglh.dll" n'existe plus.
Et pour le wampserver, c'est parfaitement normal, j'ai changé le dossier d'install a l'installation.
Merci !
tu as encore des pubs?
~ Télécharge Clean de Malekal
http://www.malekal.com/download/clean.zip
Enregistre-le sur ton bureau et dézippe-le
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean.cmd.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Poste le contenu du rapport généré.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Voila le rapport :
| Citation : 22/09/2007 a 23:09:30,71
|
Et un rapport hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
ok
~Télécharge AVG anti-spyware.
http://www.ewido.net/en/download/
~Mets le à jour.
~Télécharge CCleaner:
http://www.filehippo.com/download_ccleaner/
~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"
1
Redémarre en mode sans échec. (f8 au démarrage)
2
~Lance CCleaner:
Clique sur le bouton chercher les erreurs, tu fais « réparer les erreurs »
Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».
3
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.
~Lance AVG anti-spyware.
~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.
~Clique sur Analyse puis Analyse complète du système pour commencer le scan.
~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.
~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
~Redémarre normalement
4
Poste le rapport clean qui se trouve en C:\rapport_clean.txt
~Copie/Colle le rapport AVG anti-spyware.
+++++++++++++++++++++++++++++++++
Tuto de CCleaner: (merci à Malekal) .
http://www.malekal.com/tutorial_CCleaner.html
TutoAVG antispyware : (merci à Malekal) .
http://www.malekal.com/tutorial_AVG_AntiSpyware.html
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Rapport clean :
| Citation : Script execute en mode sans echec
|
Rapport AVG :
| Citation : ---------------------------------------------------------
|
Et un rapport Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
bonsoir
Kaspersky
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
~Sélectionne le poste de travail comme analyse.
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Aide
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Voici le rapport Kapersky :
| Citation : C:\cygwin\home\emil\.bash_history L'objet est verrouillé ignoré
|
Et un rapport hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
bonsoir
le scan en ligne n'est pas complet
poste le en entier stp
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Euh ... OK
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
re
Télécharge -AtfCleaner
http://www.atribune.org/public-beta/ATF-Cleaner.exe
Télécharge Easycleaner
1
Double-cliquer sur ATF-Cleaner.exe afin de lancer le programme.
- Si vous utilisez IE
Sous l'onglet Main, choisir : Select All
Cliquer sur le bouton Empty Selected
- Si vous utilisez le navigateur Firefox :
Cliquer Firefox au haut et choisir : Select All
Cliquer le bouton Empty Selected
Note : Si vous voulez conserver les mots de passe sauvegardés, cliquer "No" à l'invite.
- Si vous utilisez le navigateur Opera :
Cliquer Opera au haut et choisir : Select All
Cliquer le bouton Empty Selected
Note : Si vous voulez conserver les mots de passe sauvegardés, cliquer "No" à l'invite.
Cliquer Exit, du menu principal, afin de fermer le programme
2
Lance Easycleaner. Utilise seulement les fonctions "inutiles" et "registre".
Ne touche en aucun cas à la fonctions doublons.
Supprime tout ce que te propose Easycleaner.
3
Vide ta corbeille.
4
refais un scan en ligne pour voir
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Salut !
Le scan Kapersky :
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
Et un scan Hijackthis :
| Citation : Logfile of HijackThis v1.99.1
|
Merci d'avance !
bonsoir
c'est bon, les détections sont dans la restauration de xp. (on les a eu
)
~Désactive puis réactive la restauration en suivant ce tuto:
http://service1.symantec.com/SUPPO [...] 0101856924
Supprime tous les programmes installés pour la désinfection.
Tu peux garder AVG - antispyware qui est le meilleur antispyware du moment. Au bout de 30 jours, tu perdras le bouclier résident et les mises à jours automatiques. Mais tu pourras le garder et le passer régulièrement en faisant les mises à jours manuellement.
~Tu devrais également utiliser régulièrement Ccleaner. (au moins toutes les semaines):
~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Il y a 2168 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
