bon ok
donc j'ai téléchargé navilog qui semble t il n'a rien trouvé
puis donc smartfraudfix
dont le rapport est le suivant
ensuite que dois-je faire
merci
| Citation : SmitFraudFix v2.300
|
Message édité par garek le 06-03-2008 à 22:53:53
à noter que je ne peux plus ouvrir le gestionnaire des taches ce qui ne me simplifie pas la vie non plus!
faut il demander à smartfraudfix de passer au nettoyage?
merci de votre attention et de vos conseils!
bonsoir
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Ok merci
voila le rapport:
et maintenant?
je dois bien avouer que tout ca est bien obscure
je vous remercie tous pour votre aide!
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
re
| Citation : je dois bien avouer que tout ca est bien obscure |
hijackthis me permet d'examiner le registre de ton pc pour voir l'étendue de ton infection.
il semblerait qu'antivir ait supprimé des composants de SmitfraudFix essentiels à son utilisation.
1
supprime ta version de SmitfraudFix
2
Ignore les alertes d'antivir lors du téléchargement de SmitfraudFix
~Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
~Dezippe la totalité de l'archive SmitfraudFix.zip
Recherche:
~Double clique sur SmitfraudFix.cmd
~Sélectionne 1 et presse Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
~Poste ce rapport.
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
ok c'est lancé!
et voila!
| Citation : SmitFraudFix v2.300
|
re
c'est curieux, tu as fais exactement comme je t'avais dit de faire?
1
tu vas remonter trois fichiers au développeur de SmitFraudFix pour qu'il les examine:
rends toi à la page:
http://siri.urz.free.fr/upload/
Ensuite il faut copier-coller l'adresse du forum où il y a ton sujet :
http://www.infos-du-net.com/forum/ [...] aner-aussi
Puis copie-colle dans la seconde ligne (à côté du bouton [Parcourir...]) le chemin du fichier à uploader :
C:\WINDOWS\enlfxgw.dll
Enfin cliquer sur [Upload]
même chose avec
C:\WINDOWS\apdqnxp.dll
C:\WINDOWS\btrklfr.dll
une fois que c'est fait, on supprime:
2
~Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.p [...] Ojg5&lid=2
O3 - Toolbar: enlfxgw - {41E5536C-D06D-4891-BF9B-BB511A803221} - C:\WINDOWS\enlfxgw.dll
O21 - SSODL: apdqnxp - {5B43F06E-931B-4C38-8146-753347402B2D} - C:\WINDOWS\apdqnxp.dll
O21 - SSODL: btrklfr - {E7ED4E7D-BFED-4D41-95D3-940486ED2771} - C:\WINDOWS\btrklfr.dll
Clique sur Fix checked (en bas à gauche)
Sélectionne TOUS les emplacements en gras ci-dessous :
C:\WINDOWS\enlfxgw.dll
C:\WINDOWS\apdqnxp.dll
C:\WINDOWS\btrklfr.dll
---> Clique-droit puis Copier (ou Ctrl+C)
Double-clique sur OTMoveIt.exe afin de le lancer.
Fais un Clique-droit sur le cadre de gauche puis choisis Coller (ou Ctrl+V).
Clique maintenant sur MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Message édité par Sham_Rock le 05-03-2008 à 00:38:45
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
dis donc on sent que t'as l'habitude des simplets tes indications étaient vraiment tres claires!
merci
et donc voila le rapport:
| Citation : C:\WINDOWS\enlfxgw.dll unregistered successfully.
|
mais il me semble bien que les ennuis persistent...
donc que faut il faire apres tout ca pour me débarasser de tout ca!
merci encore
en fait ca à l'air d'aller mieux:
je n'ai plus obligatoirement leur page au démarage d'internet!
moins de pages intempestives,
mais par contre on me dit que mon gestionnaire des taches à été désactivé par un administrateur que j'ai pas!?
merci encore pour vos bons conseils!
bonjour
tu as fait l'upload pour le développeur de SmitfraudFix?
reposte un log hijackthis stp
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Oui j'ai tout bien uploadé comme t'as dis!
et voila :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
en fait je n'ai plus d'autre probleme que ce gestionnaire des taches qui refuse de s'ouvrir et c'est déja un grand progres
merci encore
donc si vous avez une idée pour cette histoire de gestionnaire...
et pis ca servait à quoi d'uploader ces fichiers?
bonsoir
| Citation : et pis ca servait à quoi d'uploader ces fichiers? |
pour vérifier ce qu'il y avait dedans. C'est fait.
merci
on s'occupe de ton histoire de gestionnaire.
~Double clique sur SmitfraudFix.cmd
~Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
~Réponds Oui (o) à toutes les questions.
Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage.
~Poste le nouveau rapport.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
je penses avoir bien fais
le truc fait un nettoyage du disque..
voila le rapport:
| Citation :
|
re
il me manque le début du rapport.
tu peux ouvrir le gestionnaire des taches maintenant?
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
ouiiiii!! super ca remarche!
Gloire à vous grand et beau Héros!!
| Citation : SmitFraudFix v2.300
|
c'est super!
bon ben je crois que c'est résolu,
confirme moi et dis moi comment ajouter la mention résolu au titre
merci
on termine le nettoyage
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
O21 - SSODL: btrklfr - {483A0C27-35F9-46E5-956C-87B9CCCA00FB} - C:\WINDOWS\btrklfr.dll (file missing)
O21 - SSODL: apdqnxp - {507783E2-09AA-496C-9D3D-7391F583015E} - C:\WINDOWS\apdqnxp.dll (file missing)
Clique sur Fix checked (en bas à gauche)
puis une dernière vérification:
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
~Sélectionne le poste de travail comme analyse.
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto du scan en ligne
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
bon j'ai fais Fix checked pour les 2 lignes
O21 - SSODL: btrklfr - {483A0C27-35F9-46E5-956C-87B9CCCA00FB} - C:\WINDOWS\btrklfr.dll (file missing)
O21 - SSODL: apdqnxp - {507783E2-09AA-496C-9D3D-7391F583015E} - C:\WINDOWS\apdqnxp.dll (file missing)
et j'ai fais le scan avec Kaspersky qui n'a rien trouvé par contre j'ai du loupé un truc parce que je n'ai pas eu le rapport mais il disait
0 fichiers suspects
0 virus trouvés
et voila
si besoin je veux bien relancer le scan encore une fois pour récupperer le rapport
merci
bonne nuit!
j'ai donc refait le scan et voici le rapport:
je penses que tout est bon,
encore une fois et sincerement merci
| Citation : -------------------------------------------------------------------------------
|
bonjour
parfait
supprime SmitFraudFix et C:\_OTMoveIt
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.
Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
Message édité par Sham_Rock le 06-03-2008 à 17:20:59
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Il y a 601 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
