Gros soucis Adware, Spyware, trojan etc ...

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Messagepar Nicolas D. » 08 Jan 2006 17:25

Arghhh il est coriace ... Je viens d'effacer les mauvaises entrées mais celles-ci reviennent toujours

O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\jkhhg.dll
O2 - BHO: ATLDistrib Object - {2353FCBC-012D-487B-8BF3-865C0929FBEB} - C:\WINDOWS\System32\ssqpo.dll

O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\enrsl1971.dll
O20 - Winlogon Notify: jkhhg - C:\WINDOWS\SYSTEM32\jkhhg.dll
O20 - Winlogon Notify: ssqpo - C:\WINDOWS\System32\ssqpo.dll
O20 - Winlogon Notify: ssqpq - C:\WINDOWS\SYSTEM32\ssqpq.dll

O23 - Service: NT Net Driver (NtNav) (NtNav) - Unknown owner - C:\WINDOWS\system32\netnav.exe (file missing)

J'ai pourtant désactiver la réstauration mais rien à faire :cry:

J'ai remarqué que tu travailles avec WinXp SP1, apres un nettoyage de ton ordi, je te conseille vivement et je crois que c'est l'opinion de tous les libelluliens d'installer le Service Pack 2 pour WinXP, ca va t'eviter que tu attrapes encore d'autres cochonneries du net.


ça c'est un de mes autres problèmes .. impossible d'avoir accès au update. Elles s'installent mais ... rien ... pas installées :?
Nicolas D.
 
Messages: 28
Inscription: 05 Jan 2005 21:15

Messagepar Falkra » 08 Jan 2006 17:35

Il reste un élément qui réactive tout ça, grr. Pour ces 4 fichiers, essaie de les effacer avec Killbox, en lui donnant les chemins des 4 fichiers à effacer au prochain redémarrage : "delete on next reboot" on peut donner une liste de fichiers, il ne faut pas les faire un à un (lien sur le blog, avec tuto)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

On est tj plus intelligent après...

Messagepar s-cube » 08 Jan 2006 17:46

:arrow: -- ZEBULON: Installation sécurisée de Windows.
Un jour ou l'autre, vous serez amenés à installer ou réinstaller votre système d'exploitation. Une installation méthodique sans subir certains vers, virus ou trojans en se connectant au net. Vous pourrez alors retrouver rapidement les diverses configurations de votre ancienne installation. Ce didacticiel est destiné à vous donner une suite logique de choses à faire sans toutefois entrer trop dans les détails afin que cet article reste un récapitulatif clair. Mais n'oubliez pas que chaque étape a son importance.
Ni les manuels, le forum, GOOGLE ne t'ont donné de réponse? et ces messages y sont arrivés: note stp Résolu devant le titre de ton 1er message ... (bye)*2
Avatar de l’utilisateur
s-cube
Super Libellulien
Super Libellulien
 
Messages: 1884
Inscription: 01 Juin 2004 14:27
Localisation: ...ly (Vaud - CHuiche)

Messagepar Nicolas D. » 08 Jan 2006 20:12

J'ai essayé de virer les fichiers via KillBox ... Impossible cela me met PendingFileRenameOperations et la page qui se référe à cette entrée dans le tutoriel n'est plus valable

Il y'a de quoi se frapper la tête contre les murs
Nicolas D.
 
Messages: 28
Inscription: 05 Jan 2005 21:15

Messagepar Falkra » 08 Jan 2006 20:25

Le tuto en parle un peu, mais n'est pas très clair. Il faut :

- cocher delete on reboot
- sélectionner les fichiers l'un après l'autre avec le bouton à icône de dossier (le nom s'affichera en bleu)
- cocher "unregister before deleting" (pour les dll, si disponible : en groupe, pas sûr)
- vérifier les noms dans la liste
- cliquer sur la croix blanche dans le cercle rouge
- dire ok au redémarrage
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Nicolas D. » 08 Jan 2006 20:53

Oui c'est ce que je fais et là ça me met le texte "PendingFileRenameOperation" une fois que le compte pour le rebootage est terminé
Nicolas D.
 
Messages: 28
Inscription: 05 Jan 2005 21:15

Messagepar Falkra » 08 Jan 2006 20:57

Erf.
Manuellement et/ou avec Unlocker, ça fonctionne ?

Si vraiment rien ne fonctionne, vu que c'est déjà un reformatage tout frais et pas si frais, ça risque d'être plus simple de re-reformater (en suivant les conseils d'installation sécurisée de Zebulon, citée par S-Cube) et en ne branchant internet qu'apèrs avoir totalement sécurisé le pc au minimum avec un firewall (et téléchargé auparavant le SP2 pour installatoin manuelle).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Airsicily » 08 Jan 2006 22:02

Soir,

t'à desactivé la connexion internet avant de faire les nettoyage?

Il peut que certain virus, trojan ne puis pas être effacé à cause de la connexion internet.
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Nicolas D. » 09 Jan 2006 00:02

Voilà j'ai opté pour l'option formatage / réinstallation de Windowds ... J'ai installé ( avec succès ) Norton 2006 et les programmes conseillés par tout le monde ... Je suis entrain de downloader SP2. Je pense aussi mettre Firefox, j'imagine que c'est plus sur

En tout cas je tiens à tous vous remercier, particulièrement Falkra, pour votre aide et vos conseils. Vraiment sympa, c'est cool
Nicolas D.
 
Messages: 28
Inscription: 05 Jan 2005 21:15

Messagepar Falkra » 09 Jan 2006 00:04

Tiens-nous au courant pour la suite. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Nicolas D. » 09 Jan 2006 21:49

Bein là j'ai tout installé ... Et, je touche du bois, tout fonctionne parfaitement pour le moment :-D

Qu'est-ce que ça fait plaisir de voir un PC qui ne soit pas aussi lent qu'un Commodore 64 et qui n'est pas interrompu toutes les 3 secondes par des alertes anti-virus, trojans, spyware
Nicolas D.
 
Messages: 28
Inscription: 05 Jan 2005 21:15

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron