Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut Stef88

 

Désolé de repondre si tard!fêtes obligent...!

Ceci dit quand tu écris

L'infection étant certainement encore présente ,

:Tu crois qu'il s'agit encore d'un virus ?

En fait je faisait allusion à ce fichier : C:\WINDOWS\pxwma.dll => pas un virus,plutôt un spyware.

Je me demande si WebDir est encore présent.

 

Est ce que tu peux retenter de faire un scan en ligne?

 

Panda si tu n'y arrive pas : tutorial

 

Est ce que tu peux faire ceci:

 

-Télécharge SpyBot-Search & Destroy

http://www.safer-networking.org/fr/download/index.html

Son tuto

http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php

 

Met le à jour et scanne ton pc.Dis moi ce qu'il a trouvé.

Ca permettra par la même occasion d'éviter de te solliciter une nouvelle fois car tu as donné beaucoup de ton temps au traitement de mon problème et je t'en remercie sincèrement.

Il n'y a pas de problème Stef88,on est là pour ca :P

 

J'aimerais aussi comprendre pourquoi on a supprimé certaines lignes avec HiJackThis et qu'elles ont été leurs effets potentiels, histoire de progresser et devenir plus autonome dans le traitement de ce type de problème.

De quelles lignes veut tu parler?Dans ton premier rapport hijackthis,je t'ai fait supprimer certaines lignes,mais elles ne sont pas toutes infectieuses!Certaines correspondent à des programmes qui se lancent au démarrage de windows,par exemple,et ralentissent le boot inutilement.Si tu veux plus de détails n'hésite pas! Un article tres complet par ipl , à lire ici=>

 

http://www.zebulon.fr/articles/analyse-rap...jack-this-1.php

 

@+tard :P

  • 2 semaines après...

Posté(e)

Bonjour Charles Ingals,

 

Meilleurs voeux pour l'année 2006 !

Moi aussi je me suis un peu absenté du forum ces derniers temps... :P

 

Pour ce qui concerne spybot, j'ai fait un nettoyage complet

Voici le rapport :

 

--- Report generated: 2006-01-02 20:58 ---

 

MyWay.MyBar: Réglages (Clé du registre, fixed)

HKEY_LOCAL_MACHINE\SOFTWARE\MyWay

 

MyWay.MyBar: Réglages globaux (Clé du registre, fixing failed)

HKEY_LOCAL_MACHINE\Software\MyWay\myBar

 

MyWay.MyBar: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{0494D0DA-F8E0-41AD-92A3-14154ECE70AC}

 

MyWay.MyBar: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{0494D0DC-F8E0-41AD-92A3-14154ECE70AC}

 

MyWay.MySearch: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{014DA6C4-189F-421A-88CD-07CFE51CFF10}

 

MyWay.MySearch: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{014DA6C6-189F-421A-88CD-07CFE51CFF10}

 

MyWay.MySearch: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{014DA6CA-189F-421A-88CD-07CFE51CFF10}

 

MyWay.MySearch: Interface (Clé du registre, fixed)

HKEY_CLASSES_ROOT\Interface\{014DA6CC-189F-421A-88CD-07CFE51CFF10}

 

MyWay.MySearch: Réglages globaux (Clé du registre, fixed)

HKEY_LOCAL_MACHINE\Software\MySearch

 

Alexa Related: Lien (Remplacer le fichier, fixed)

C:\WINDOWS\Web\related.htm

 

Kazaa.Irc.Spybot13.World: Dossier Programme (Répertoire, fixed)

C:\WINDOWS\wTemp32\

 

Comet Cursors: Interface (IFileInfo) (Clé du registre, fixed)

HKEY_LOCAL_MACHINE\Software\Classes\Interface\{7FB30031-1D48-11D0-B95F-00C04FD4A860}

 

 

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

 

2005-05-31 blindman.exe (1.0.0.1)

2005-05-31 SpybotSD.exe (1.4.0.3)

2005-05-31 TeaTimer.exe (1.4.0.2)

2006-01-02 unins000.exe (51.41.0.0)

2005-05-31 Update.exe (1.4.0.0)

2005-05-31 advcheck.dll (1.0.2.0)

2005-05-31 aports.dll (2.1.0.0)

2005-05-31 borlndmm.dll (7.0.4.453)

2005-05-31 delphimm.dll (7.0.4.453)

2005-05-31 SDHelper.dll (1.4.0.0)

2005-05-31 Tools.dll (2.0.0.2)

2005-05-31 UnzDll.dll (1.73.1.1)

2005-05-31 ZipDll.dll (1.73.2.0)

2005-12-30 Includes\Cookies.sbi (*)

2005-12-30 Includes\Dialer.sbi (*)

2005-12-30 Includes\Hijackers.sbi (*)

2005-12-30 Includes\Keyloggers.sbi (*)

2004-11-29 Includes\LSP.sbi (*)

2005-12-30 Includes\Malware.sbi (*)

2005-12-30 Includes\PUPS.sbi (*)

2005-12-30 Includes\Revision.sbi (*)

2005-12-30 Includes\Security.sbi (*)

2005-12-30 Includes\Spybots.sbi (*)

2005-02-17 Includes\Tracks.uti

2005-12-30 Includes\Trojans.sbi (*)

 

Pour activeScan, je n'arrive pas à le faire fonctionner avec avast et kerio, ça bloque à chaque fois

Sinon merci pour les tuto, ils sont très bien fait (surtout celui sur HJT)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...