Infection????

Résolu
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

j'ai un petit probleme qui pourrait devenir vraiment grand si on m'aide pas!!! mon ordi rame grave. je crois que je suis infecté mais je ne trouve rien. j'ai ESET Nod32Antivirus 4.0.314.0 comme antivirus. j'ai deja fais une analyse il trouve rien. j'ai aussi fait une analyse avec MalwareBytes AntiMalware, panda online scan et kaspersky online scan. Aucun d'entre eux ne trouve quelque chose sauf panda qui detecte un cookie j'ai nettoyé avec Ccleaner. lorsque je mets en marche firefox et que je regarde le gestionnaire de tache, je remarque que l'UC utilisé monte parfois j'usqu'à 40% mais redescends aussi parfois j'usqu'au alentours de 3% je sais pas si c'est normal et firefox utilise il me semble plus de memoire que d'habitude (jusqu'à 12000K). mais meme en dehors de ca l'ordi rame. j'ai jait une analyse avec hijackthis. Puis je le poster? au fait je viens d'installer la nlle version de firefox je me demande si j'aurais pas du désinstaller l'ancien avant? Merci d'avance

199 réponses

Utilisateur anonyme
 
salut retour

t'est-il possible de supprimer ceci manuellement ?

C:\Windows\EReg072.dat
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
j'espére que gen-hackman va passer pour la lecture de rapport qu'il t'as demandé , tu dis que la dernière fois la perso qui t'aidait à planter le pc mais avec quel outil ou en faisant quoi !!!
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
je ne me rappelle plus vraiment je sais en tout cas que mon pc est devenu completement fou et qu'il m'a fallu reinstaller et qu'il n'a jamais repondu à mon dernier post d'ailleurs
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
et qu'est ce que ceci: C:\Windows\EReg072.dat??? Moi suis nulle en informatique
0
Utilisateur anonyme
 
une bebette ^^
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
et je supprime ca manuellement ou bien? et c'est quelle genre de bebete ???^^
0
Utilisateur anonyme
 
Et je supprime ca manuellement ou bien?

manuellement

c'est quelle genre de bebete ???^^


apparement celle-ci fait croire au registre des chose qui ne sont pas vraies et qui déstabiliseraient le systeme
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
Ok c'est fait. Mais pourquoi mes analyes antivirus ne le detectent pas?
0
Utilisateur anonyme
 
a vrai dire les antivirus ne detectent pas grand chose j ai l impression ^^

redemarre ton ordi et refais otl stp
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord mais peux tu m'aider en attendant pour windows update?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
Kalsya fais ce que te demande gen-hackman pour OTL , pour windows update je cherches si il y as des outil pour vista sous xp il y a dial a fix ou zeb restore mais pas compatible vista donc je recherche
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
Voici OTL.txt mais il n'y a pas d'extra

http://www.cijoint.fr/cjlink.php?file=cj200908/cijDszBJBs.txt
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord jacques. j'ai fait OTL. Merci à vous deux vous etes vraiment sympa
0
Utilisateur anonyme
 
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\Windows\System32\results.xml
C:\Windows\System32\nY5mx.vbs
C:\Windows\System32\ALLFSAF7a.ocx
C:\ProgramData\ntuser.pol


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
je fais formaté meme s'il trouve rien?
0
Utilisateur anonyme
 
non que s'il trouve quelque chose , signale juste les fichiers legitimes
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord pour le premier il a rien trouvé donc je clique pas sur formaté?
0
Utilisateur anonyme
 
ben non si aucun des 40 antivirus n'affiche rien ce n'est pas la peine :)
0
Kalsya Messages postés 297 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord je passe au 2eme alors
0