15/01/2008, 09h28
|
#1 |
Date d'inscription: janvier 2008
Messages: 15
| Privacy danger
Bonjour,
J'ai aussi été contaminé par ce virus...
J'ai suivis la démarche prposée ci-dessus et à voir cela à fonctionné.
Cepandant, il me reste un proclème, je n'arrive pas à remmettre un fond d'écran normal, actuellement il est blanc et je ne peux pas faire de cadre avec ma souris pour séléctionner plusieur fichiers par exemple.
Pouvez-vous m'aider???
Merci
++
Nabi
|
| | Aujourd'hui
| | | | Liens sponsorisés | |
|
|
15/01/2008, 11h02
|
#2 |
Date d'inscription: août 2004 Localisation: dagobah
Messages: 5 650
| Re : Privacy danger
Bonjour et bienvenue sur FSG.
J'ai séparé ton message du fil ou tu t'étais "incrusté".
Chaque cas étant spécifique, tu ne dois pas suivre les instructions de désinfection concernant un autre internaute. La meilleure preuve? Tes problèmes actuels.
Nous allons tout d'abord vérifier que ton infection a bien disparue:
Consulte je te prie la procédure préliminaire du forum.
Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
|
| |
15/01/2008, 17h53
|
#3 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut
Meric de ta réponse et je prend bien note de faire que ce que tu me dis de faire...
Par contre je n'arrive pas à mettre les fichier en pièce jointe alors les voici en copier coller...
Voici celui de hijackthis.log J'ai effacé ton log HJT comme tu as réussi à le poster en PJ
yoda1234.
Pour le premier, comme il est trop long, je n'arrive pas à te le mettre
++
Merci
Dernière modification par yoda1234 ; 15/01/2008 à 19h16.
|
| |
15/01/2008, 18h33
|
#4 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Re, j'ai trouver les pièces jointes...
|
| |
15/01/2008, 21h03
|
#5 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Et finalement, le virus n'a pas été suprimmé il est revenu...  lol
|
| |
17/01/2008, 23h19
|
#6 |
Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 077
| Re : Privacy danger
Bonsoir nabi,
Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse " Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse. **Si l'outils n'arrive pas à se lancer de ton Bureau, déplace SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là. Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. http://www.beyondlogic.org/consultin...rocessutil.htm
Poste le rapport.
Bonne soirée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
|
| |
18/01/2008, 10h16
|
#7 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut,
Merci de ta réponse, voici le rapport...
Bonne journée
|
| |
18/01/2008, 23h06
|
#8 |
Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 077
| Re : Privacy danger
Bonsoir,
Tu devrais imprimer ces instructions, ou les copier dans le Blocnote pour les lire lorsque tu
sera en Mode sans échec, car tu n'auras pas accès à Internet pour les lire.
Ensuite, redémarre ton ordinateur en Mode sans échec en faisant ceci : - Redémarre ton ordinateur
- Après avoir entendu un beep de ton ordinaeur, mais avant que l'icone Windows apparaisse, taopte la touche F8;
- A la place du chargement normal, un menu avec des options devrait appraitre;
- Sélectionne la première option, pour démarrer Windows en Mode sans échec, et ensuite appuie sur "Entrée".
- Choisis ton compte courant.
Une fois en Mode sans échec, double-clique sur SmitfraudFix.exe
Selectionne l'option #2 - Nettoyage en tapant 2 et appuie sur " Entrée" pour supprimer les fichiers infectés.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu..
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.; si ce n'est pas le cas, redémarre en mode normal manuellement.
Un rapport sera généré, avec les résultats de l'opération de nettoyage; poste ce rapport dans ta prochaine réponse.
Le rapport peut être trouver à la racine du disque système, souvent C:\rapport.txt Attention : L'option 2 pourra supprimer le fond d'écran.
Bonne soirée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
|
| |
22/01/2008, 17h38
|
#9 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut,
Merci de ta réponse, voici le rapport
Bonne soirée merci
|
| |
23/01/2008, 11h55
|
#10 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut,
Il me semble que privacy à bien été éliminé de mon ordinateur, en tout cas il ne se trouve plus où je l'avais vu pour la dernière fois (C:\WINDOWS\privacy...). Par contre, j'ai toujour des pop-ups qui arrivent pour me dire que mon ordinateur ne fonctionne pas d'une manière optimale et me demande de télécharger quelque chose...
Mais comme je ne connais pas, je ne télécharge pas...
Pourais-tu m'aider également pour cela, bien-sûr après confirmation que privacy à bien été éliminé de mon ordianteur...
Encor merci.
Bonne journée
|
| |
23/01/2008, 12h50
|
#11 |
Date d'inscription: août 2004 Localisation: dagobah
Messages: 5 650
| Re : Privacy danger Citation:
Envoyé par nabi-36 Par contre, j'ai toujour des pop-ups qui arrivent pour me dire que mon ordinateur ne fonctionne pas d'une manière optimale et me demande de télécharger quelque chose...
Mais comme je ne connais pas, je ne télécharge pas... | Bonjour,
tu as parfaitement raison, surtout ne télécharge pas ce truc, il fait partie de ton infection.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
|
| |
24/01/2008, 11h45
|
#12 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut
Dacor, j'attands tes instruction pour la suite.
Merci
|
| |
25/01/2008, 22h16
|
#13 |
Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 077
| Re : Privacy danger
Bonsoir nabi,
Télécharge Navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistre-le sur ton Bureau.
Double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message : *** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Enregistre le rapport sur ton Bureau.
Poste le, en pièce jointe, dans ta prochaine réponse. Note : Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bonne soirée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
|
| |
26/01/2008, 10h58
|
#14 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut,
Voici le rapport.
Lors de l'analyse, j'ai eu deux alerte d'avast comme quoi j'ai un cheval de troi su rmon ordi. Le fichier qu'il me disai qui étai infecté est le suivant: C:\DOCUME~1\sion\LOCALS~1\Temp \epguyoyq.dll
Je l'ai suprimer par lintermédiare d'avaste, mais je ne pense pas qu'il a été réellement effacer puisque j'ai eu deux fois cette même alarme
Merci et bonne journée
|
| |
26/01/2008, 11h29
|
#15 |
Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 077
| Re : Privacy danger
Bonjour nabi,
Je vois, avaec tous les cas que j'ai traité hier j'ai "tiré à coté". On va corriger çà :
Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis. Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.
Bonne journée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
|
| |
26/01/2008, 17h45
|
#16 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut
Voila le rapport
Merci
Bonne soirée
|
| |
26/01/2008, 17h54
|
#17 |
Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 077
| Re : Privacy danger
Bonsoir,
Télécharge SmitfraudFix (by S!Ri) sur ton Bureau.
Double-clique sur SmitfraudFix.exe
Selectionne l'option #1 - Chercher en appuyant sur 1 et presse " Entrée";
un texte va apparaitre, qui liste les fichiers infectés si présent.
Poste le rapport dans ta prochaine réponse. **Si l'outils n'arrive pas à se lancer de ton Bureau, déplace SmitfraudFix.exe directement à la racine de ton système (généralement C:), et lance le de là. Note : process.exe est détecté par certain antivirus (AntiVir, Dr.Web, Kaspersky) comme un "RiskTool"; ce n'est pas un virus, mais un programme pour tuer les processus.Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. http://www.beyondlogic.org/consultin...rocessutil.htm
Bonne soirée
Cyrrus
__________________
ATTENTION : lorsque je reçois un mp demandant mon aide, je MORRRRDS.
|
| |
27/01/2008, 19h50
|
#18 |
Date d'inscription: janvier 2008
Messages: 15
| Re : Privacy danger
Salut,
Merci
Mais il y a toujours le fond d'écran qui pop de temps en temps, et les téléchargement qu'il me demade de faire sont très aléatoirs, si tu vois ce que je veux dire??? Leurs apparitions n'est pas régulière....
|
| | |
|