Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

virus effacé...revient


Quezac09

Messages recommandés

bjr à tous, pardon de vous avoir laissés hier, un contretemps.

 

 

Je viens d'essayer comme vous me lavez dit :

1- le scan en ligne: il ne trouve rien.

2- l'outil Symantec pour W32 qui ne trouve rien non plus.

 

J'applique la procédure que vous m'avez décrite, et je donne des news.

 

Merci encore.

Lien vers le commentaire
Partager sur d’autres sites

voilà la 1ere copie du log de RegSearch pour le joyeux "mzrxwjhdsdwcmcsqph":

 

REGEDIT4

 

; Registry Search by Bobbi Flekman

; Version: 1.0.2.1

 

; Results at 27/09/2005 13:40:19 for strings:

; 'mzrxwjhdsdwcmcsqph'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

; End Of The Log..

 

 

et la 2eme pour "dgrwcewnimsd.exe":

 

REGEDIT4

 

; Registry Search by Bobbi Flekman

; Version: 1.0.2.1

 

; Results at 27/09/2005 13:44:07 for strings:

; 'dgrwcewnimsd.exe'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

[HKEY_USERS\S-1-5-21-1292428093-1788223648-839522115-1004\Software\Microsoft\Search Assistant\ACMru\5603]

"000"="dgrwcewnimsd.exe"

 

; End Of The Log...

 

voilà.

 

à présent je vais faire le scan chez Ravantivirus....

Lien vers le commentaire
Partager sur d’autres sites

bon, pas réusi avec ravantivirus, il n'y a jamais eu "ready to scan"

 

je fais donc scan avec ewido:

 

---------------------------------------------------------

ewido security suite - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 14:07:30, 27/09/2005

+ Somme de contrôle: 84198656

 

+ Résultats du scan:

 

:mozilla.22:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder

:mozilla.23:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder

:mozilla.24:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder

:mozilla.46:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

:mozilla.47:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

:mozilla.49:C:\Documents and Settings\Elo\Application Data\Mozilla\Firefox\Profiles\lmo7hwdz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Qhost : Nettoyer et sauvegarder

 

 

::Fin du rapport

Modifié par Quezac09
Lien vers le commentaire
Partager sur d’autres sites

Puis reviens mettre un rapport Hijackthis smiley_520.gif

578793[/snapback]

 

Avant de crier victoire tu as oublié ceci !

Si tu ne suis pas les procedure a la lettre il y as de fort risque de réinfection rapide ! :P

 

NB: as tu fais ceci ?

hosts127001.zip

Décompressez-le et placez-le dans le bon répertoire, comme indiqué ci-après. Votre fichier hosts s’appelle hosts (il n’a pas d’extension) et se trouve à :

Windows XP Home/XP Pro : c :\windows\system32\drivers\etc\hosts

(ceci doit remplacer le fichier existant contaminé)

Modifié par BipBip07
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...