Comment éradiquer Backdoor Agent.AAYI
Hors ligneEddy34 Le 04/10/2011 à 17:21 Profil de Eddy34 Configuration de Eddy34

Bonjour Tigene,

Que donne le résultat du scan avec ESET ???

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTigene Le 04/10/2011 à 22:41 Profil de Tigene Configuration de Tigene

Viconaute Modérateur

je ne comprend pas j'obtiens ceci :

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK

Cest  le deuxieme scan, la premiere fois il m'a trouve cinq malveillants et ce soir aucun

@+

--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Hors ligneEddy34 Le 05/10/2011 à 09:48 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Normalement tu dois avoir une suite de rapport un peu comme cet exemple:

ESETSmartInstaller@High as CAB hook log: 
OnlineScanner.ocx - registred OK 
# version=7 
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) 
# OnlineScanner.ocx=1.0.0.6211 
# api_version=3.0.2 
# EOSSerial=8e9c72eb03e2c74b99f1a2b4b8381443 
# end=finished 
# remove_checked=true 
# archives_checked=false 
# unwanted_checked=true 
# unsafe_checked=false 
# antistealth_checked=true 
# utc_time=2010-04-11 09:19:46 
# local_time=2010-04-11 11:19:46 (+0100, Paris, Madrid (heure d'été)) 
# country="France" 
# lang=1036 
# osver=5.1.2600 NT Service Pack 3 
# compatibility_mode=8201 39157141 100 100 2681 28661927 0 0 
# scanned=139156 
# found=0 
# cleaned=0 
# scan_time=7197 
# nod_component=V3 Build:0x30000000 

Mais comment se comporte le PC maintenant ??? j'ai besoin d'avoir des détails STP...

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTigene Le 05/10/2011 à 11:42 Profil de Tigene Configuration de Tigene

Viconaute Modérateur

Le PC est beaucoup plus rapide et semble se comporter normalement:

J'ai repasse ESET et il a trouvé un équivalent de "Win32 slow pc fighter", il l'a supprimé, mais toujours rien dans le log, je ne comprend pas ?

(Le log est bien daté de la fin du scan et je lance bien à partir de Internet Explorer)

Sur mon PC j'ai lancé ESET et effectivement le log ressemble au tien.

Je relance à nouveau.

(en tout cas merci tout plein)

Apres nouveau scan, c'est clean, mais j'avais supprime le fichier log et il n'en a pas recreer de nouveau.

@+

--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Hors ligneEddy34 Le 07/10/2011 à 09:54 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Afin de finaliser cette désinfection, j'ai besoin de faire une vérification, fais moi STP un dernier scan avec ZHPDiag et poste moi son rapport.

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTigene Le 07/10/2011 à 17:43 Profil de Tigene Configuration de Tigene

Viconaute Modérateur

merci Eddy

je le fais dès ce soir @+

Voili

http://www.cijoint.fr/cjlink.php?file=cj201110/cijdAt1vJW.txt

--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Hors ligneTigene Le 18/10/2011 à 16:00 Profil de Tigene Configuration de Tigene

Viconaute Modérateur

Bonjour Eddy

j'ai remis le PC a son utilisateur, il a l'air de fonctionner sans ralentissements anormaux

Que penses-tu du rapport que tu m'avais demandé ? 

--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Hors ligneEddy34 Le 18/10/2011 à 21:03 Profil de Eddy34 Configuration de Eddy34

Bonsoir Tigene,

Excuses moi j'avais oublié ce travail en cours, je suis Modérateur sur certains sites dont celui qui m'a formé en Helper, je ne m'ennuie pas depuis que je suis en retraire.

Le PC de ton collègue est désinfecté, il ne lui reste plus qu'a désinstaller les outils qui ont servis à la désinfection:

Téléchargez DelFix sur votre bureau
Lancez le, Cliquez sur Suppession et validez.
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

Ensuite mettre à jour Java, c'est une faille de sécurité s'il ne le fait pas:

O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}    => Sun Microsystems

• Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : http://java.com/fr/

Nettoyage des fichiers temporaires, Cookies..

CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,

Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre ? corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",


• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Enfin, Registre ? corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur -->Windows

Utiliser CCleaner après chaque session sur le net et/ou avant de fermer le PC.

(Tu peux garder ce logiciel et l'utiliser régulièrement). 

 

Désactiver/Réactiver la restauration système de Vista

Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" :


image

Cliquez ensuite sur "Protection du système" :

image

Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système :

image

Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière :

image

Pour réactiver la restauration système, il suffit de cocher à nouveau les cases mais cela ne récupérera pas les anciens points de restauration du système.

Surtout ne pas oublier de créer un nouveau point

Il suffit maintenant de créer un nouveau point de Restauration "tout neuf" en lui donnant un nom exemple "Point après désinfection"

En cliquant sur le Bouton Créer.

image



 

 

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTigene Le 19/10/2011 à 12:39 Profil de Tigene Configuration de Tigene

Viconaute Modérateur

Merci Eddy

Je vais être qq semaines sans pouvoir retoucher le pc.

Je reviendrais sur ton post à ce moment.

@+

--

Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir

Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels