Quels sont ces virus ?

Résolu/Fermé
mandoline - 4 juin 2009 à 08:11
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 4 juin 2009 à 22:44
Bonjour,
J'ai déjà posé la question pour mon problème AVAST toujours non réglé malgré tous les essais que j'ai faits.
D'autre part, j'ai fait des analyses avec SPYBOT qui a trouvé : win32.Delf.uv et Trojan Hupigon13 ?
Analyse avec A 2 FREE : trace Directory.VirusKeeper2009Pro!A2 dans : C:\programfiles\axbx
Analyse avec AVAST : win32.trojan.gen (other) ne le met pas en quarantaine, ne peut le supprimer (évidemment AVAST ne fait plus son travail autre !!!) message erreur ;
win32: RustNT (Rtk) dans C:\Windows\system32\drivers\ea1def55.sys ; et aussi un Backdoor

je ne sais plus quel virus était dans : c:\systemVolumeInformation\_restore
ALORS COMMENT SE DEBARRASSER DE TOUT CA ??? MERCI DE VOTRE AIDE et bonne journée
A voir également:

29 réponses

hé bien alors maintenant comment voulez-vous qu'avec tout cela vos disputes etc... je crois quelqu'un maintenant hein ??? Je pense que je vais appeler un technicien si ça continue, je ne vais pas télécharger quelque chose qui risque de me porter encore plus la poisse; c'est déjà assez comme ça
de toute façon Combo-Fix exe. quand je suis allée sur le lien, il m'améne à SPYWARE DOCTOR et ça j'en ai entendu parler et je ne le mettrais jamais sur mon PC.
Alors voilà à qui faire confiance maintenant ?????????
La seule chose en attendant qu'on me dépanne j'éviterais de venir sur le net, tant pis
Bonne soirée quand même
8
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2009 à 20:36
Suis la procédure qui est indiquée ► http://www.commentcamarche.net/forum/affich 12728129 quels sont ces virus?#3

il m'améne à SPYWARE DOCTOR
M'étonnerai qu'un site OFFICIEL te ramène des rogues
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
4 juin 2009 à 20:38
Bonjour

Le lien qui se trouve dans ce message : http://www.commentcamarche.net/forum/affich 12728129 quels sont ces virus?#3

est le lien officiel de téléchargement de ComboFix, pas de Spyware Doctor là-dedans....

Tu fais ce que t'a demandé Lyonnais92 et tu ne t'occupes pas des délires de ceux qui ne savent pas de quoi ils parlent....
0
Anonyme ? C'est vrai que Lyonnais92 est d'une grande indication !

Je n'ai jamais conseiller spybot, Mandoline l'avait déjà utiliser. Vu que dans les anti-espion etc.. Spybot est simple et bien. Je demande donc, si lui n'arrive pas a les supprimer, car moi, il a toujours virer tous mes problèmes.

Je n'ai jamais douté de Lyonnais92, d'ailleurs je ne le connais pas. Mais j'ai déjà eu un problème avec une personne sur un forum. Qui m'a bousillé une clé USB, résultat, tous mes fichiers avaient disparu et je ne pouvais plus rien mettre dessus. (heureusement ce n'était qu'un clé USB...)

Mon message importune ? Tu me juges sans me connaitre, tu dis que je n'y connais rien ! Qu'en sait tu ?

A propos de ton logiciel, je ne le connais pas, pour ce qui est de l'auteur etc... C'est très facile de se créé un nom sur internet.

Mon intervention emmenait Mandoline dans une impasse ? D'où supprimer des fichiers avec Spybot emmènerait quelqu'un dans une impasse ? Le pire est que ça ne marcherai pas ! Pas trop catastrophique !

Je suis désolé d'avoir douter de toi mais quand on parle de désactiver les anti-virus, cela peut devenir dangereux, avoue-le.

De plus, la page de ton logiciel ressemble a ces fausses page de logiciel espion.

J'espère que tu réussiras a éliminer les nuisibles du PC de Mandoline.

A+
7
Mmmhh...

Désactiver tous les anti-virus ?

JE TE LE DÉCONSEILLE TRÈS FORTEMENT.

ON EST LA POUR S'AIDER LYONNAIS92, PAR POUR TUER LES ORDIS DES INTERNAUTES.

Mandoline, je te déconseille fortement de suivre les conseil de Lyonnais92. Son programme peut être plein de virus, et comme selon ses indication tu a désactiver toute reconnaissance de virus. Il peut te griller ton DD en quelque seconde. Ou même avoir ton adresse IP, ce qui amènerait a de gros dégât. POUR TOI. Ça sort du domaine informatique, il peut très bien arnaquer des personnes depuis ton PC via internet, ET TOUT RETOMBERA SUR TOI. (Amendes, emprisonnement...)


Bien sur je prend les extrêmes, mais veut mieux prévenir que guérir.


Fais confiance a ton instinct...
6
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 juin 2009 à 16:38
slt

Ty-Chieur laisse faire Lyonnais92 qui est une personne très compétente et sérieuse !


et arrête tes remarques inutiles !
0
Je m'excuse en avouant que je me suis trompé et tu en remet une couche.
Tu me tape sur les nerfs car je trouve ça trop facile d'écrire toutes sorte de chose derrière son écran !

Désactiver tous les anti-virus, oui je sais il y en a qu'un par ordi sinon il "s'élimine" entre eux. Appelle moi con j'dirais rien. C'est pour éviter de tous les énumérer !

De plus, pour revenir a mon 1er message je me suis permis de le poster car personne ne répondait au problème.
Même si c'était 5mn après je me suis dit que Mandoline partait peut être bosser après et qu'elle aimerait avoir une réponse avant. Car quand on est des problèmes de virus on s'inquiète !

Ensuite, Et bien mon conseil, quand on ne connait pas, c'est de se taire. Toi avant tu ne savais pas, on t'a appris, tu étais bien content quand cette personne t'a appris tout ça. Mais tu n'est pas capable plutôt de dire que des insulte sur ma personne, d'aider les gens qui ne save pas.

Et tu dit que je suis incompétent, en postant ton premier message rien ne me disait que tu était compétant.
6

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Double-post ? :p Ou ?

J'avoue avoir fait l'erreur, il n'y a pas de souci de se coter.

Ce que je n'avale pas c'est les insultes de Lyonnais92
6
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
4 juin 2009 à 19:50
Des insultes ?

Où ça ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2009 à 19:51
Ce que je n'avale pas c'est les insultes de Lyonnais92
Stop.
Merci
0
Tiens, en parlant de la Charte, tu pourrais me donner le lien du passage où ils disent "Envoyer chier tous ceux qui répondent faux a un sujet".
5
better33 Messages postés 516 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 septembre 2014 71
4 juin 2009 à 19:25
Non par contre le mieux quand tu fais une erreur et de baisser la tête et de se taire, n'en rajoute pas, et évites les double post aussi. Laisse faire ceux qui en ont les moyens.
0
Avec Spybot, tu peux pas les supprimer ?
4
TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012 89
4 juin 2009 à 22:07
Bah elle est belle l'équipe solidaire,

Comment Ça Marche - Communauté informatique
Comment ça marche l'informatique - CCM - Se dépanner, Se faire aider, Se former à l'informatique et aux nouvelles technologies.


Ça y est j'me plante sur une question et tout ce que je dis c'est des connerie.

SUPER LA SOLIDARITÉ.

Bravo, vous voulez une médaille ?

Concernant l'aéroport, moins de 10% des gamers le savent par ou il faut rentrer donc sur ce coup tu t'es planté.

Je peux jouer sur les mots aussi,

quand je voie aérodrome, je sais direct que c'est un incompétent
J'aurais marqué aéroport.

Moisi comme réflexion ? La même que la tienne Lyonnais92.

En plus vous vous faites chi** a me faire ch*** résultat ? RIEN

=> Demain, tout sera oublier, et Mandoline sera toujours embetter .
4
TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012 89
4 juin 2009 à 22:21
Je souhaite en faire parti, mais si on m'exlcu...

Juste au passage, je te rapelle qu'un Mytho viens de Mythoman, qui fait de la Mythomanie.

Un Mythoman ne ment pas !
3
TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012 89
4 juin 2009 à 22:39
T'Manière vous me cassez les coui*** avec vos philosophie et vos principes.

Tu parles de respect alors que tu me parle comme a un moins que rien.

Je n'ai pas douté de Lyonnais92 mais de Combofix. Différence ? Oui énorme.

Plus de pouvoir sur le net ? Fais attention a ce que tu dit. On est tous égaux que ce soit en réelle ou en virtuelle.

Dans le réelle quelqu'un qui est sois disant supérieur a toi, n'est pas dans la légalité.
Dans le virtuelle c'est la même chose, ce que tu dis veut dire que Lyonnais92 est un hackeur.

Et là ce n'est pas moi qui le dit.

Bref, resté avec votre problème avec...., euh... 0 réussite.
3
C'est bon c'est fini ?

Nan ? Yen a d'autre ?

P'tin vous allez me lachez, ça fais 15 fois j'avoue que je me suis trompé vous allez encore me faire ch*** longtemps ?

Un helpeur ma conseiller un jour un logiciel avec un nom ressemblant a ComboFix, celui-ci comme je l'ai dit tout a l'heure (mais personne en a rien a fou****) ce logiciel ma bousillé une clé USB 8Go.

J'ai préféré dire un mésusage con, plutôt que mandoline perde toutes ses donnés.

Je me suis tromper OK

Je préfère dire une connerie plutôt qu'on lui grille son DD.
2
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
4 juin 2009 à 18:44
Re,

puisque tu en rajoutes, je ne vais pas me priver.

Mon premier conseil serait d'ailleurs que tu te débrouilles à trouver par toi même comment on entre dans un aérodrome (je te donne la référence si tu veux).

Le temps que tu passeras à chercher nous évitera de devoir supporter tes incompétences.

Moi, quand je lis Désactiver tous les anti-virus ? , je n'aqi npas besoin d'aller plus loin, je sais que le mec est d'une nullité absolue en matière de protection et de sécurité des ordinateurs. Un seul anti-virus est la règle de base.

Et donc, moi j'écris tous les programmes anti-virus, anti-malware ou anti-spyware.

A propos de ton logiciel, je ne le connais pas. Je ne te le fais pas dire.

Donc tu parles sans savoir.

Et bien mon conseil, quand on ne connait pas, c'est de se taire. Parce que tout le monde sait que un incompétent a toutes les chances de vous emmener dans les décors. Particulièrement en matière de virus.

Alors oui, les petits chieurs de ton acabit (tu mérites parfaitement ton pseudo) sont une des plaies d'Internet.

Et si il faut les insulter, dans les limites de la Charte pour qu'ils comprennent, je les insulterai.

1
TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012 89
4 juin 2009 à 21:57
Ou est le rapport avec l'aérodrome ?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231 > TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012
4 juin 2009 à 21:59
0
better33 Messages postés 516 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 19 septembre 2014 71 > TyChieur Messages postés 705 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 8 avril 2012
4 juin 2009 à 21:59
c'est juste pour que tu t'en aille et que t'arrete de parler sans cesse en polluant le topic!!!
Arrête toi stp, tu dis que tu t'escuse mille fois, moi ce que je retiens c'est que tu reviens toujours a la charge, alors arrete appuies sur la petite croix rouge a coté de "mes interventions" et BASTA !!!!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2009 à 22:44
Mandoline

Tu continues sur cette discussion ► http://www.commentcamarche.net/forum/affich 12598309 problemes avast et autres

ICI ► COLD CASE
1
Bjr, je n'ose pas toujours supprimer "dans certains fichiers" !! d'autre part je viens de faire une analyse avec MALWAREBYTES dont voici le rapport je ne sais quoi supprimer ??
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2182
Windows 5.1.2600 Service Pack 3

04/06/2009 08:20:43
ANALYSE MALWAREBYTES - mbam-log-2009-06-04 (08-20-25).txt

Type de recherche: Examen rapide
Eléments examinés: 85739
Temps écoulé: 2 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 92
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TZ Spyware Remover_is1 (Rogue.TZSpyware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCONSOL.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVP32.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAV32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapw32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVNT.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navw32.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVWNT.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SCAN32.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZONEALARM.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\filemon.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outpost.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regmon.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapro.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avgrssvc.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.com (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASMain.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASTask.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVDX.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFW32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFW32X.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32krn.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPF.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OllyDBG.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regtool.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\niu.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2SERVICE.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGNT.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVGUARD.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSCAN.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdagent.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CASECURITYCENTER.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FAMEH32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FPAVSERVER.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FPWIN.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSAV32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSGK32ST.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSMA32.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwadins.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwebupw.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GFRing3.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ArcaCheck.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\arcavir.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashEnhcd.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashServ.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashUpd.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswUpdSv.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avadmin.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avcenter.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avcls.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconfig.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz4.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz_se.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdinit.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\caav.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\caavguiscan.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccupdate.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfpupdat.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmdagent.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRWEB32.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fpscan.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\guardgui.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\guardxservice.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\guardxup.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVSTUB.EXE (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcc.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\preupd.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pskdr.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SfFnUp.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Vba32arkit.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vba32ldr.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zanda.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zlh.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zoneband.dll (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
c:\documents and settings\All Users\Application Data\SoftLand Ltd (Rogue.XPAntivirus) -> No action taken.
C:\Program Files\TrackZapper.com (Rogue.TZSpyware) -> No action taken.
c:\program files\trackzapper.com\TZ Shredder (Rogue.TZSpyware) -> No action taken.

Fichier(s) infecté(s):
c:\program files\trackzapper.com\tz shredder\CtxMenu.dll (Rogue.TZSpyware) -> No action taken.
c:\WINDOWS\system32\6abkIjiO.exe.a_a (Trojan.Agent) -> No action taken.
c:\program files\glt.dll (Spyware.OnlineGames) -> No action taken.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
4 juin 2009 à 08:37
Bonjour,

tu supprimes tout ce que MBAM a trouvé.

===========

Tu arrêtes de prendre des initiatives.

Tu fais seulement ce que je dis de faire.

Si tu n'y arrives pas, tu viens le dire.

===========

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
4 juin 2009 à 16:19
Re,

poster des inepties complètes en anonyme est d'une grande facilité.

Les mettre en gras et en majuscule donne un semblant de crédibilité qui masque une incompétence totale sur le sujet, doublé d'une incapacité à lire ce qui se fait tout fait significative (un nombre important de topic utilise cet outil).

Le logiciel Combofix est hyper connu, il a été développé sur un des grands sites américains G2G par un des plus grards développeurs d'outils actuels.

Je le fais télécharger du site del'éditeur G2G conformément aux règles en vigueur.

Je respecte complètement les préconisations de l'auteur telles qu'elles figurent sur le tutoriel dont je joins. la référence.

J'ajoute que j'ai accès aux informations nécessaires à la bonne compréhensioin du rapport et à la suite des préconisations.

Si ce type d'intervention stupide et contraire à l'intérêt de l'internaute devait se reproduire je ferais appel à la modération pour pouvoir continuer à travailler tranquillement.

J'ajouterai que je suis intervenu par ce que ta première intervention menait l'internaute dans une impasse totale.
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
4 juin 2009 à 16:42
Ty-Chieur, ce type d'intervention ne sera pas toléré une seconde fois.

Qui es-tu pour te permettre d'écrire des choses aussi stupides ?

Surtout après avoir conseillé Spy bot pour résoudre le problème....

Laisse faire ceux qui savent, lis, et apprends si tu en as envie, ce dont je doute un peu...
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
4 juin 2009 à 18:12
"la page de ton logiciel ressemble a ces fausses page de logiciel espion."

Ils vont être contents chez Bleeping....
0
Ils vont être contents chez Bleeping....

Désolé pour eux mais c'est bizarre comme page je trouve.

Ce qui m'a frappé c'est l'impossibilité de donner son avis, généralement 90% des logiciels dispose de ce sondage.
Et 90% des logiciel espions ne l'ont pas.
0
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
4 juin 2009 à 18:29
Ty-Chieur , les gars a qui tu parle passe la majeur parti de leur temp libre à aider les gens donc tu peux avoir confiance , quant à combofix c'est normal que tu ne connaisse pas car ce Logiciel est très puissant et ce n'est pas à la portée de tous le monde de l'utiliser
0