Problème rundll32 - Page 3


  1. /!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

    ♦ Surtout , penses à l'enregistrement à renommer Comfix en "ton prenom.exe"


    _________________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================</gras>

    ♦ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :
    ______________________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    ♦ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ♦ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    >> Reviens sur le forum, et

    ♦ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. Même problème pour comboFix que pour malwarebytes, il ne se lance pas ...

      Cordialement,
      0
      1. tu l'as renommé comme demandé ?
        0
        1. les problèmes s'accumule !
          Maintenant j'ai des fenêtre WiniFighter qui s'affiche régulièrement. Après renseignement sur le net, il s'agit d'un logiciel escroc ...
          Que faire, une foi de plus ?

          Cordialement,
          0
          1. Du mal a me réveille ce matin ...
            En effet, en le renommant il fonctionne.

            Rapport :

            http://www.cijoint.fr/cjlink.php?file=cj200907/cijHAGPta7.txt

            Il semble avoir trouver pas mal de chose qui le dérange !

            Cordialement,
            0

            1. __________________________________________________________
              =>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
              =>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
              ---------------------------------------------------------------


              Toujours avec toutes les protections désactivées, fais ceci :

              ♦ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
              ♦ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

              ----------------------------------------------------------
              File::
              c:\windows\system32\30174zp9mbo57fb.bin
              c:\windows\system32\2e8sza9se5174.exe
              c:\windows\system32\2032zspa5bot1b99.dll
              c:\windows\system32\z9296virus950.exe
              c:\windows\system32\47det5ief2z95.dll
              c:\windows\system32\5ca9threzt281539.bin
              c:\windows\system32\2491zw9rm185.dll
              c:\windows\system32\199dspzwar51385.exe
              c:\windows\zbd5a9dware2896.exe
              c:\windows\system32\53434spy209z.dll
              c:\windows\system32\1927859t-a-viruszd.dll
              c:\windows\system32\304699zck5ool146.exe
              c:\windows\system32\9511thzef588.exe
              c:\windows\system32\9047zddware5536.exe
              c:\windows\system32\31415not-a-vi95z21.bin
              c:\windows\system32\11fcvzr58299.bin
              c:\windows\system32\5ca4addwa9e192z.bin
              c:\windows\system32\2z0129iru55af.dll
              c:\windows\system32\4928zacktool39c5.dll
              c:\windows\system32\3d5zsparse1984.exe
              c:\windows\system32\17310h5ckzool2509.exe
              c:\windows\system32\5ze5s5eal92.bin
              c:\windows\system32\194z4sp5mbot2ef9.bin
              c:\windows\system32\9babspars53z60.dll
              c:\windows\system32\5d15sp9ware159z.dll
              c:\windows\system32\109975zambot92.exe
              c:\windows\system32\69f9hief2558z.bin
              c:\windows\system32\59e9bac9zoo52338.dll
              c:\windows\system32\6d5zarse11099.bin
              c:\windows\system32\51e9spzrse31145.dll
              c:\windows\system32\11599spy1zd.exe
              c:\windows\system32\525as59rsz2193.bin
              c:\windows\system32\5494trzj499.dll
              c:\windows\system32\15139s5y5f3z.bin
              c:\windows\system32\599z99irus441.exe
              c:\windows\system32\685zhacktool539.exe
              c:\windows\system32\25496zpy3ab9.exe
              c:\windows\system32\9d08ztea53250.exe
              c:\windows\system32\23123not-a-ziru9c5.exe
              c:\windows\system32\zf1a59arse6.dll
              c:\windows\system32\379zt9i5f2012.exe
              c:\windows\system32\95z7virus2c5.dll
              c:\windows\system32\1893threzt289315.dll
              c:\windows\system32\9544addware2z95.bin
              c:\windows\system32\66195hi9f30z5.bin
              c:\windows\system32\30525spy59z9.bin
              c:\windows\system32\2556viru9722z.exe
              c:\windows\system32\z488s5y9are2688.bin
              c:\windows\system32\6c55spywa9e19z5.exe
              c:\windows\system32\30355spy9z2.exe
              c:\windows\system32\59beaddw5re2341z.exe
              c:\windows\system32\7e565parsez96.bin
              c:\windows\system32\10700sp9mb5tz9c.dll
              c:\windows\system32\1445vi9u5zb6.exe
              c:\windows\system32\1z350v9rus5eb.exe
              c:\windows\system32\65a59aczdoor1485.bin
              c:\windows\system32\18c5th5ezt94796.dll
              c:\windows\system32\111z9tr5j4ff.bin
              c:\windows\system32\31864worz79b5.bin
              c:\windows\system32\5954zpambot245.exe
              c:\windows\system32\5a9zspy9are2515.bin
              c:\windows\system32\59559roz533.bin
              c:\windows\system32\9655thiez679.dll
              c:\windows\system32\76029pywarez159.bin
              c:\windows\system32\zd4st5a9800.dll
              c:\windows\system32\15651spy9z6.dll
              c:\windows\system32\30cd9wnzoader853.bin
              c:\windows\system32\7546not-z-viru9497.dll
              c:\windows\system32\92z2tro93f5.dll
              c:\windows\system32\1zccs5a9se1977.exe
              c:\windows\system32\239475p9mbotzfb.dll
              c:\windows\system32\2c48add9a5e16z4.exe
              c:\windows\system32\4749ozm450.exe
              c:\windows\system32\193z9sp595.bin
              c:\windows\system32\1z285spy295.exe
              c:\windows\system32\12463zacktoo9655.dll

              ------------------------------------------------------------------

              ♦ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
              ♦ Quitte le Bloc Notes

              ♦ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix que tu as renommé Comme ceci

              ♦ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
              ♦ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
              ♦ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

              0
              1. Nouveau rapport :

                http://www.cijoint.fr/cjlink.php?file=cj200907/cijzhsrFH2.txt

                Cordialement,
                0
                1. bien findykill option 2 devrait fonctionner
                  0
                  1. Findykill Option 2 :

                    Rapport :

                    http://www.cijoint.fr/cjlink.php?file=cj200907/cijNOJ2ACf.txt

                    La fin pour bientôt ?

                    Cordialement,
                    0
                    1. Malwarebytes devrait fonctionner egalement
                      0
                      Précédent
                      • 1
                      • 2
                      • 3