Besoin d'aide avec win32 !!?? - Page 2

Précédent
  • 1
  • 2
Faabb Messages postés 22 Statut Membre
 
je n'arrive avc aucun des trois a faire un scan !
est ce qu'il faut que je modifie certains paramètres ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
non

alors mets cette version de bitdefender qui ne rentrera pas en conflit

bit defender free

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

et colle le rapport obtenu
0
Faabb Messages postés 22 Statut Membre
 
j'ai refait une analyse avc mon antivirus et c'est tjrs présent.

Menace:
Une variante de win32/TrojanDowloader.swizzor.NAW cheval de troie
Objet:
C:\programFiles\CircleDevelopement\Uninstall.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)

:files
C:\programFiles\CircleDevelopement

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Faabb Messages postés 22 Statut Membre
 
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 10/02/2009 19:51:53
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
Dossiers : 26901
Fichiers : 412562
Processus Mémoire analysés : 0
Archives : 450
Fichiers enpaquetés : 22510
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers déplacés : 0
Erreurs I/O : 64
Temps d'analyse :=01:19:08
Fichiers/seconde :86

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 2381136
Plugins d'analyse : 13
Plugins archives : 45
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\full_scan\1234291913.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\Program Files\Circle Developement\Uninstall.exe Infecté: Trojan.Swizzor.WU
C:\Program Files\Circle Developement\Uninstall.exe Effacé
0
Faabb Messages postés 22 Statut Membre
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\ise.exe not found.
File/Folder C:\ProgramData\Sizesendsend.63hgvr not found.
File/Folder C:\ProgramData\Stop nurb gram.p5ebx not found.
========== COMMANDS ==========
File delete failed. C:\Users\Fanny\AppData\Local\Temp\JETF6EB.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\Fanny\AppData\Local\Temp\MainFrame.Log.txt scheduled to be deleted on reboot.
File delete failed. C:\Users\Fanny\AppData\Local\Temp\~DF99B7.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02082009_235033

Files moved on Reboot...
File C:\Users\Fanny\AppData\Local\Temp\JETF6EB.tmp not found!
File move failed. C:\Users\Fanny\AppData\Local\Temp\MainFrame.Log.txt scheduled to be moved on reboot.
C:\Users\Fanny\AppData\Local\Temp\~DF99B7.tmp moved successfully.

Error: Unable to interpret <[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run] > in the current context!
Error: Unable to interpret <"64 sect"="c:\programdata\Sizesendsend.63hgvr" [X] > in the current context!
Error: Unable to interpret <"Help Creative Meow City"="c:\programdata\Stop nurb gram.p5ebx" [X] > in the current context!
Error: Unable to interpret <"Tester"="c:\recycler\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe" [BU] > in the current context!

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02082009_235812

========== FILES ==========
File/Folder C:\programFiles\CircleDevelopement not found.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02102009_212200

========== FILES ==========
File/Folder C:\programFiles\CircleDevelopement not found.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02102009_212311
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

_____________

encore des soucis?
0
Faabb Messages postés 22 Statut Membre
 
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Fanny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F4IPUCCG\hijackthis.log: trouvé !
C:\Users\Fanny\Desktop\ComboFix.exe: trouvé !
C:\Users\Fanny\Desktop\OTMoveIt3.exe: trouvé !
C:\Users\Fanny\Documents\logiciels téléchargés\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Users\Fanny\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Users\Fanny\Documents\logiciels téléchargés\HijackThis.exe: supprimé !
C:\Combofix.txt: ERREUR DE SUPPRESSION !!
C:\lopR.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Users\Fanny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F4IPUCCG\hijackthis.log: supprimé !
C:\Users\Fanny\Desktop\OTMoveIt3.exe: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: ERREUR DE SUPPRESSION !!
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !

Quand je quitte pour obtenir le rapport ca me met impossible de créer le rapport TCleaner.txt accès refusé !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
vire ce qui n'a pas été enlevé dans le dossier qoobox en allant dan poste de travail puis

C:\Qoobox
C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Users\Fanny\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: ERREUR DE SUPPRESSION !!
C:\lopR.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!

______________________

encore des soucis?
0
Faabb Messages postés 22 Statut Membre
 
je n'ai pas trouvé tous les éléments ds le dossier qoobox !
je peux supprimer tout le dossier d'un coup ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
oui vire tout le dossier
0
Faabb Messages postés 22 Statut Membre
 
il me reste les 2 la que je n'arrive pas a virer

C:\Combofix.txt: ERREUR DE SUPPRESSION !!
C:\lopR.txt: ERREUR DE SUPPRESSION !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
vire les en mode sans echec
0
Faabb Messages postés 22 Statut Membre
 
je sais pas si tu peux voir si j'ai des fichiers ou programmes qui me serve a rien ou en double comme java ou adobe
j'ai remarqué que j'avait pas mal de version (ancienne ou actuel)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu peux virer virer sans risque via ton panneau de configuration les anciennes version java et adobe
0
Faabb Messages postés 22 Statut Membre
 
Merci pour tous !
autres petit problème, a chaque que j'éteins mn ordi, j'ai un problème avc l'application schtask.exe.
y'a juste qui apparait.
Tu sais d'ou ca peut provenir ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
regarde ici:
http://www.commentcamarche.net/forum/affich 4514433 probleme d initialisation d application

quelqu'un dit:
J'avais le même problème à la fermeture de Vista : message d'erreur de schtask.exe.En recherchant longuement, je suis tombée sur un topic microsoft conseillant de désinstaller la MaJ KB931174, ce que j'ai fait ce soir et en faisant plusieurs démarrage et arrêt plus aucun message d'erreur concernant Schatsk :) pouvu que ça dure car cela devenait pénible.
0
Faabb Messages postés 22 Statut Membre
 
j'ai bien trouvé la mise a jour: MaJ KB931174
installé le 18/10/07
si je la supprime, je risque qq chose ?
0
Faabb Messages postés 22 Statut Membre
 
j'ai bien trouvé la mise a jour: MaJ KB931174
installé le 18/10/07
si je la supprime, je risque qq chose ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
non vire la pour voir si cela regle le souci après avoir crée un point de restauration
0
Précédent
  • 1
  • 2