Note : Effectue ce qui est demandé, mais ne fais pas la partie optionnelle avec Rootkit Unhooker, c'est à dire le point 4 du dossier.
Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
Bonne journée
Cyrrus
14/04/2007 - 14h40
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
préliminaire CID internet explorer
merci cyrrus
voici les rapports diaghelp et hijackthis
14/04/2007 - 15h55
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : préliminaire CID internet explorer
Bonjour Pinus,
Il fallait posté dans ton sujet, et non en créer un nouveau.
1. Lance Hijackthis, clique sur Do a system scan only, et coche les lignes suivantes :
Code:
O4 - HKLM\..\Run: [thiswaitbold4] C:\Documents and Settings\All Users\Application Data\Comp Bat This Wait\test kind.exe
O4 - HKCU\..\Run: [burnwindow] C:\DOCUME~1\PAIN\APPLIC~1\IDOLAI~1\soft city safe.exe
Clique sur Fix Checked.
2.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK
3. Supprime les dossiers suivants :
Code:
C:\Documents and Settings\All Users\Application Data\Comp Bat This Wait
C:\Documents and Settings\PAIN\Application Data\IDOLAI(...quelque chose, le nom est tronqué)
4.
Crées un fichier avec le bloc note et colle ce texte dedans :
Code:
@ECHO OFF
dir %Windir%\tasks /a h > files.txt
notepad files.txt
del /q files.txt
exit
- Dans le menu "Fichier":"Enregistrer sous"
- Enregistrer dans : Bureau
- Nom du fichier : findjob.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier findjob.bat : une fenêtre va s'ouvrir rapidement,c'est normal.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Du mode Sans Échec, lance AVG Anti-Spyware,
Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
Poste moi :
Un nouveau rapport Hijackthis
Le rapport de AVG AS
Le fichier files.txt
Bonne soirée
Cyrrus
14/04/2007 - 16h06
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 023
Re : préliminaire CID internet explorer
Discussions fusionnées.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Bonjour Cyrrus,
Voici les nouveaux rapports demandés hier
15/04/2007 - 15h54
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : préliminaire CID internet explorer
Bonjour Pinus,
1. Crées un fichier avec le bloc note et colle ce texte dedans :
Code:
@echo off
cd C:\WINDOWS\Tasks
attrib -r -s -h AED91F8F918A8FA3.job
del AED91F8F918A8FA3.job
exit
- Dans le menu "Fichier":"Enregistrer sous"
- Enregistrer dans : Bureau
- Nom du fichier : remlop.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier remlop.bat : une fenêtre va s'ouvrir rapidement,c'est normal.
2.
Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
Coche la case "Désactiver le système de restauration..."
Décoche la case "Désactiver le système de restauration..."
Et voila, un nouveau point de restauration qui est à priori propre
3. Supprime le dossier suivant (en mode sans échec s'il résiste) :
Code:
C:\Documents and Settings\PAIN\Application Data\IDOLAI (...quelque chose, le nom est tronqué)
4. Lance Hijackthis, et coche la ligne suivante :
Code:
O4 - HKCU\..\Run: [burnwindow] C:\DOCUME~1\PAIN\APPLIC~1\IDOLAI~1\soft city safe.exe
Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
Cela va créer un dossier clean.
Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clique sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Poste moi un nouveau rapport Hijackthis, ainsi que le rapport de clean.
Bon Dimanche
Cyrrus
15/04/2007 - 18h12
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
Re : préliminaire CID internet explorer
je n'ai pu trouver le fichier IDOLAI donc j'ai suivi la phase suivante voici le nouveau rapport
15/04/2007 - 18h48
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : préliminaire CID internet explorer
Re,
Oki.
Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clique sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Où en sont les symptômes ?
Bonne soirée
Cyrrus
15/04/2007 - 19h33
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
Re : préliminaire CID internet explorer
voici le nouveau rapport clean
pour l'instant les fenêtres CID ne s'ouvrent plus !
15/04/2007 - 19h44
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
Re : préliminaire CID internet explorer
merci !
voici le nouveau rapport clean
15/04/2007 - 19h53
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
Re : préliminaire CID internet explorer
voici mon dernier rapport
16/04/2007 - 11h34
Pinus13
Date d'inscription
avril 2007
Âge
72
Messages
10
Re : préliminaire CID internet explorer
Bonjour CYRRUS,
J'espère que mes envois ne te sont pas trop embrouillés car pour moi c'est assez dur à déchiffrer.
Mais j'y arrive et merci encore de ta patience! Pour l'instant cid ne se manifeste plus et c'est encourageant, si tu peux me dire comment terminer ces manoeuvres pour le boulot
Pinus
16/04/2007 - 19h26
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : préliminaire CID internet explorer
Bonsoir Pinus,
On va vérifier une dernière fois que rien en reste.