message d'erreur

message d'erreur - Virus/Spywares - Windows & Software

Marsh Posté le 23-01-2010 à 21:43:05    

Bonjour a tous,  
 
Voila mon problème, j'ai était infecté par un virus que j'ai enlevé et depuis lorsque j'allume mon pc un message d'erreur s'affiche et me dit : " cette application n'a pas pu demarer car gibdl.dll est introuvable. La réinstallation de cette application peut résoudre le problème".
L'application étant gibupt.exe. Je n'ai pas réussi a trouver cette application!! pouvez vous m'aider s'il vous plait.

Reply

Marsh Posté le 23-01-2010 à 21:43:05   

Reply

Marsh Posté le 23-01-2010 à 22:31:27    

Salut,  
 
Pour t'aider, j'ai besoin d'avoir un diagnostic sous forme de rapport qui va me permettre de vérifier ce qui se passe sur ton ordinateur :
 

  • Télécharge Random's system information tool (RSIT)  et enregistre le sur ton bureau  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)
  • Sous vista ,cliques droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
  • Clique sur  "continue"  à l'écran Disclaimer.
  • Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre de tache.  

les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

 
 
Ne postes pas les rapports sur le forum, la charte te l'interdit
. Héberges les rapports sur Ci-joint

Reply

Marsh Posté le 23-01-2010 à 22:49:12    

Reply

Marsh Posté le 23-01-2010 à 23:52:41    

Merci pour les rapports.
 
Il y a sur ton ordinateur une infection du nom de Winsudate, cette infection s'infiltre sur ton ordinateur lors de l'inscription sur un site qui est lui même infecté.
 
Tu vas faire ceci :
 

  • Télécharge Malwarebytes
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
  • Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc-notes... Héberges ce rapport sur Ci-joint


  • Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Reply

Marsh Posté le 24-01-2010 à 00:44:50    

voici le rapport
http://www.cijoint.fr/cjlink.php?f [...] JVEi59.txt
 
je tient a precisé que le message d'erreur n'est apparu quand j'ai redemarrer le pc!! j'ai pas envie de parler trop vite mais le virus semble parti!!


Message édité par alibig le 24-01-2010 à 00:52:55
Reply

Marsh Posté le 24-01-2010 à 00:52:29    

Salut,
 
Le rapport de malwarebytes montre que tu n'as pas sélectionné les infections en fin d'analyse pour les supprimer ==> No Action Take en fin de ligne  :(  
 
Il faut malheureusement recommencer l'opération depuis le début, une fois le scan fini clique sur OK puis "supprimer la sélection" si malwarebytes demande de redémarrer ton pc fais le.
 
Envoies moi le nouveau lien du rapport de malwarebytes, ensuite fais un nouveau rapport RSIT et envoies aussi le lien du fichier log.txt qui va apparaître.

Reply

Marsh Posté le 24-01-2010 à 00:54:47    

okk je refait l'analyse mais le message d'erreur n'est pas apparu tout a l'heure mais tu a raison on ne sait jamais

Reply

Marsh Posté le 24-01-2010 à 01:29:28    

bonsoir,
 
j'ai refait une analyse mais il ne m'a rien trouver!! et je suis sur d'avoir supprimer la sélection la première fois.

Reply

Marsh Posté le 24-01-2010 à 12:00:37    

Salut,
 
Ok, je ne fais qu'interpréter le rapport ;)  
 
Tu peux donc supprimer la quarantaine de malwarebytes et m'envoyer le lien du nouveau rapport log.txt que tu va faire avec RSIT.

Reply

Marsh Posté le 24-01-2010 à 14:05:30    

Voici le log.txt :
http://www.cijoint.fr/cjlink.php?f [...] 3kUFDM.txt
 
merci en tout cas de m'avoir aider!!

Reply

Marsh Posté le 24-01-2010 à 14:05:30   

Reply

Marsh Posté le 25-01-2010 à 17:28:35    

Salut,
 
Il reste une belle infection qui se propage par tes supports amovibles : clé usb, disque externe, MP3, carte mémoire,....
 
Tu vas dans un premier temps faire une analyse avec l'outil que je te donne ci-dessous, il est très important de brancher tous les supports qui ont été connectés à ton pc :
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite le lien du  rapport UsbFix.txt qui apparaîtra
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque[/list]

   
 * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

Reply

Marsh Posté le 25-01-2010 à 18:11:36    

voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] qI9dZz.txt
je n'est pas fait l'option 2 j'attend ton feu vert.

Reply

Marsh Posté le 25-01-2010 à 18:18:11    

Tu as l'air de connaître cet outil  ;) .
 
je te donne le canned speech tout de même, merci d'uploder le fichier demandé, je pense que les infections trouvées par USBFix seront intéressantes pour les créateurs de cet outil :
 

  • tutoriel nettoyage
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix présent sur ton bureau
  • choisi l'option 2 ( Suppression )
  • Ton bureau disparaîtra et le pc redémarrera .
  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
  • Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
  • ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
  • /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
  • Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
  • Merci d'avance pour ta contribution !! ;)  

Reply

Marsh Posté le 25-01-2010 à 18:48:29    

Le pc ne m'appartenant pas je preferes demander l'autorisation avant de faire cette manoeuvre vu qu'il y a des chance selon le tutoriel que des dossier soit supprimer. merci pour tout en tout cas

Reply

Marsh Posté le 25-01-2010 à 19:23:58    

M'ouais, c'est pour cela que je demande toujours de passer l'option 1 avant de passer à la suppression  ;)  
 
Tu peux donc le faire et envoyer le lien du rapport  :ange:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed