Help RELEVANTKNOWLEDGE

Résolu
Happy Up Here Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   -  
 helenovak -
Bonjour,
Depuis peu mon antivirus m'indique que j'ai un virus dans :

C:\Program Files\RelevantKnowledge\rlls(2).dll

J'ai essayé de supprimer "relevantknowledge" mais impossible par suppression du dossier ni dans ajout suppression de programme...

Ce la me gêne beaucoup merci de me répondre.
A voir également:

62 réponses

Happy Up Here Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   28
 
Ca y est tout est ok
0
helenovak
 
Bonjour,
Je suis en train de faire la procedure que vous avez decrite pour aider Happy Up Here, j'ai le eu le meme spy que lui, j'ai effectue le scam malware qui a detecte 2 infections, et la premiere partie de toolbar sd dont voici le rapport ci-dessous, pourriez vous me dire si je dois effectuer l'option 2 / suppression? merci pour votre aide



-----------\\ ToolBar S&D 1.2.9 XP/Vista

Systém Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Ver 1.00PARTTBL
USER : Novak ( Administrator )
BOOT : Normal boot
Antivirus : UPC SmartGuard 8.00 8.00 (Activated)
Firewall : UPC SmartGuard 8.00 8.00 (Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:35 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:41 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( p 09.07.2010| 6:31 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Novak) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

(Petr) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"ICQ Search"="http://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="http://www.microsoft.com/athome/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{95D717F7-98EB-45AC-96E7-618B2633E833}]
NameServer REG_SZ 85.255.112.39
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{B96A2B95-04D8-47C6-9B88-34B87130F94E}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{DFCB96FC-778B-41FD-8688-C45F657EB668}]
NameServer REG_SZ 85.255.112.39,85.255.112.40
[b]==> WAREOUT <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Novak\My Documents\Favorites\helene\Telecharger\Keygen.in- VectorWorks VectorWorks 12 (A) keygen.url



1 - "C:\ToolBar SD\TB_1.txt" - p 09.07.2010| 6:34 - Option : [1]

-----------\\ Fin du rapport a 6:34:03,09
0