Help RELEVANTKNOWLEDGE

Résolu/Fermé
Happy Up Here Messages postés 78 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 9 mars 2009 - 14 févr. 2009 à 10:57
 helenovak - 9 juil. 2010 à 06:40
Bonjour,
Depuis peu mon antivirus m'indique que j'ai un virus dans :

C:\Program Files\RelevantKnowledge\rlls(2).dll

J'ai essayé de supprimer "relevantknowledge" mais impossible par suppression du dossier ni dans ajout suppression de programme...

Ce la me gêne beaucoup merci de me répondre.

62 réponses

Happy Up Here Messages postés 78 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 9 mars 2009 28
15 févr. 2009 à 15:28
Ca y est tout est ok
0
Bonjour,
Je suis en train de faire la procedure que vous avez decrite pour aider Happy Up Here, j'ai le eu le meme spy que lui, j'ai effectue le scam malware qui a detecte 2 infections, et la premiere partie de toolbar sd dont voici le rapport ci-dessous, pourriez vous me dire si je dois effectuer l'option 2 / suppression? merci pour votre aide



-----------\\ ToolBar S&D 1.2.9 XP/Vista

Systém Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Ver 1.00PARTTBL
USER : Novak ( Administrator )
BOOT : Normal boot
Antivirus : UPC SmartGuard 8.00 8.00 (Activated)
Firewall : UPC SmartGuard 8.00 8.00 (Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:35 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:41 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( p 09.07.2010| 6:31 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Novak) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

(Petr) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{95D717F7-98EB-45AC-96E7-618B2633E833}]
NameServer REG_SZ 85.255.112.39
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B96A2B95-04D8-47C6-9B88-34B87130F94E}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{DFCB96FC-778B-41FD-8688-C45F657EB668}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[b]==> WAREOUT <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Novak\My Documents\Favorites\helene\Telecharger\Keygen.in- VectorWorks VectorWorks 12 (A) keygen.url



1 - "C:\ToolBar SD\TB_1.txt" - p 09.07.2010| 6:34 - Option : [1]

-----------\\ Fin du rapport a 6:34:03,09
0