rapport DiagHelp et log Hijackthis

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 13 Jan 2008 23:05

Je pense que tout ça vient essentiellement du paramétrage de Jetico. Prise de tête mais excellent.
tu crois que sur la machine de tes parents Jetico est recommandé ? D'après ce que tu dis plus haut, ce n'est peut-être pas le meilleur choix.

Premier truc à faire, passer à IE7 (et installer un autre navigateur si envisageable, en parallèle) :
http://www.libellules.ch/dotclear/index.php?2007/10/06/2175-ie7-en-telechargement-chez-microsoft-sans-wga

Si tu vires Jetico, et que tu veux un plus simple, il y a celui de Comodo qui est plus relax.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 13 Jan 2008 23:48

exact merci pour la soluce aparament jetico me blok tout ^^ je vais el changer contre comodo aurait tu le lien du setup s'il te plait ??????

sinon j'ai deux ou trois truc a finir ^^ :
merci de m'aider un peu -_-'''''

Image
:learn:
pour le rouge c'est supr**


Image

et apres comme tu a surement pus le remarquer je n'utilise pas mon "getsionnaire orange" pour avoir un accés a internet ^^ doit le faire rapidement :P eseque je peut le désinstaller ou je le laisse au cas ou ca merderais un jour et qu'il ne faudrais pas que je reinstalle tout :S
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 13 Jan 2008 23:52

J'attendrais juste un peu pour supprimer les backups, j'ai eu dans un autre sujet à restaurer un fichier que j'avais supprimé à tort (rare mais hélas ça arrive). Après bien sûr tu pourras supprimer les logiciels et outils utilisés pour le nettoyage et le diagnostic.

RealPlayer tu peux virer.
Si le gestionnaire internet ne te cause pas de problème, garde-le. Si tu es connecté en ethernet, tu n'en as pas besoin.

Pour Comodo c'est là :
http://www.personalfirewall.comodo.com/

S'agissant d'un firewall, télécharge d'abord le setup.
Ensuite déconnecte toi d'internet (éventuellement par le câble) désinstalle Jetico, là tu n'as plus de protection, d'où la déconnexion du net. Installe ensuite Comodo. Pour éviter de ramasser un éventuel machin au passage.

IE7 c'est bon ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 14 Jan 2008 00:18

IE7 c'est bon ^^

pour els virus je vire ?????? (backup de VundoFix je suppose)

euh nan internet est part WI-FI :S
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 14 Jan 2008 00:19

Il vaut mieux attendre d'avoir tout rétabli avant de virer les backups et outils, c'est plus prudent.

Pour le gestionnaire, s'il ne gêne pas, tu peux le laisser.
Le gros morceau c'est le firewall. Ok pour IE7.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 14 Jan 2008 17:56

c'est bon comodo est installer il a l'air tres bien un peu hard nivau angalais mais j'arrive a le dechifré ^^ encore merci flakra pour ton aide depuis que le trojan est casser en deux l'extinction du l'ordinateur vas plus vite ^^"


ps: pour les fichier de hier j'attend encore un peu???? mais aussi tout a l'heur j'ai demander a mon amie sur MSN une musique lors de la "presentation du cfichier " normalement MP3 celui-ci ce presenter sous la forme d'un fichier "internet" , je me suis renseigner et elle ne savait pas ce que c'etait j'ai donc refuser ^^ quelqu'un aurait t'il un chercheur de virus rapid ???? pour savoir a quoi elle a a fair :P

ps2: :s petite gafouille ^^' j'ai voulus montrer le fichier deplacer par Itmoved a mon pere "sideori.dll) donc je suis aller dans le "moveds" de Itmoved et j'ai montrer le virus mais juste apres antivir ma sonner en me disant ke ce virus bouger encore ! bien sur je l'ai delete ...

Virus or unwanted program 'TR/PSW.LdPinch.dvz.1 [TR/PSW.LdPinch.dvz.1]'
detected in file 'C:\_OTMoveIt\MovedFiles\WINDOWS\SYSTEM32\sideori.dll.
Action performed: Delete file


je doit refaire un scan HJT ou c'est bon????
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 14 Jan 2008 22:14

Vérifie (sans forcément le poster), la présence d'une ligne O20 avec sideori.dll, mais a priori tu n'as pas réinfecté juste par un dll tout seul comme ça.

Si ton pc fonctionne, que tu surfes et que tes programmes étaient donc bine bloqués par un problème de paramétrage de Jetico, tu peux supprimer les outils spéciaux utilisés et leurs quarantaines.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 15 Jan 2008 17:48

la seul O 20 est :

O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll


et sinon depuis que j'ai comodo qui est tres bon mes programme marche trés bien je pense que c'etait jetico ^^


PS: par contre euh j'ai installer un programme hier et j'ai refuser de faire le redemarrage directement et juste apres comodo ma marquer un message avec "yes" ou "no" il veut a tout pris que je redemarre?
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 15 Jan 2008 20:31

Celle là appartient à Comodo, pas de problème.

Quand un logiciel demande à redémarrer le système, c'est que windows a besoin de manipuler des fichiers à lui ou en cours d'utilisation, le redémarrage permet d'accéder à ces fichiers verrouillés par leur propre utilisation en temps normal, c'est pour ça qu'il faut redémarrer (ou éteindre, et ça fait au prochain démarrage plus tard).

Le PC semble propre, voici une petite lecture pour éviter de se faire réinfecter : ;-)
http://www.libellules.ch/phpBB2/prevention-comment-eviter-bien-des-infections-t24540.html
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 15 Jan 2008 21:04

je suis revenu voir mon pc et voici ce que j'ai vus ...

Virus or unwanted program 'TR/PSW.LdPinch.dvz.1 [TR/PSW.LdPinch.dvz.1]'
detected in file 'C:\System Volume Information\_restore{D3998A5F-8224-4B2A-972A-47E011BA33E3}\RP8\A0003572.dll.
Action performed: Delete file
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 15 Jan 2008 21:11

C'est sans gravité, la restauration système contenait encore des traces de ce virus, mais inactives (pas chargées en mémoire).
Il peut en rester, pour faire le tri, il suffit de scanner ton disque dur (complet).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 15 Jan 2008 21:14

ok je fait ca desuite encore merci ;) :supers: :supers: :tucartonnes :tucartonnes
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Choupinou » 15 Jan 2008 22:02

scanner effectuer plus aucune trace du Pinch ^^

et voici une ptite foto du message de COMODO :

Image
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Re: rapport DiagHelp et log Hijackthis

Messagepar Falkra » 15 Jan 2008 22:23

Ca c'est juste un réglage. Il y a plusieurs modes, un doit être apprentissage, pour laisser au firewall encore la possibilité d'apprendre ce que tu lui dis avant de passer à un mode plus verrouillé. vois dans ta config si tu peux désactiver le message en attendant que ce soit "rôdé" côté config et règles.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités