C:/windows/ehaqadiru.dll TROJAN
Résolu/Fermé77 réponses
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
26 févr. 2010 à 16:55
26 févr. 2010 à 16:55
Je viens de recevoir un message du forum disant que mon message à été restauré...?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
26 févr. 2010 à 20:13
26 févr. 2010 à 20:13
Salut gen-hackman, à qui s'adresse ton message ??
Utilisateur anonyme
26 févr. 2010 à 20:15
26 févr. 2010 à 20:15
salut à catherine car une clé concernant firefox n'est pas conforme
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
26 févr. 2010 à 20:17
26 févr. 2010 à 20:17
Ok vu tu parles de ceci :
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
26 févr. 2010 à 21:17
26 févr. 2010 à 21:17
Ok merci gen-hackman
Pour Catherine, j'ai quelques soucis pour poster sur CCM des messages de plus d'une ligne ou alors ils n'apparaissent pas, j'espère revenir dès que possible.
Pour Catherine, j'ai quelques soucis pour poster sur CCM des messages de plus d'une ligne ou alors ils n'apparaissent pas, j'espère revenir dès que possible.
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
26 févr. 2010 à 23:22
26 févr. 2010 à 23:22
... mon ordi marche de lui même; nero a parti avec une chanson alors que j'étais dans la cuisine...???
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 févr. 2010 à 00:07
27 févr. 2010 à 00:07
Désolé mais depuis hier galère j'arrive plus à poster un message
bonne soirée
bonne soirée
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
27 févr. 2010 à 00:59
27 févr. 2010 à 00:59
Je peux repartir la discussion dans un nouveau post si ça peut t'arranger!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 févr. 2010 à 01:02
27 févr. 2010 à 01:02
non, j'ai posé la question aux modos pour savoir, on reprends demain
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 févr. 2010 à 01:04
27 févr. 2010 à 01:04
C'est dingue si j'écris 1 seule phrase ça marche !!!!!!!!!!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 févr. 2010 à 10:34
27 févr. 2010 à 10:34
Bonjour Catherine
Mon 1er message est revenu :
https://forums.commentcamarche.net/forum/affich-16596240-c-windows-ehaqadiru-dll-trojan?page=3#53
Quand tu auras fait ça, on s'occupera de rétablir Firefox et on fera un scan en ligne
A +
Mon 1er message est revenu :
https://forums.commentcamarche.net/forum/affich-16596240-c-windows-ehaqadiru-dll-trojan?page=3#53
Quand tu auras fait ça, on s'occupera de rétablir Firefox et on fera un scan en ligne
A +
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
27 févr. 2010 à 18:10
27 févr. 2010 à 18:10
Oh non... c'est photoshop le problème?! J'ai vraiment besoin de ce programme!!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
27 févr. 2010 à 18:16
27 févr. 2010 à 18:16
Salut c'est une version illégale et Avira détecte un vers d'autorun dedans
E:\Photoshop CS2 v9.0 + KeyGen\Photoshop.CS2.KeyGen.exe
A quoi correspond le lecteur E ?
E:\Photoshop CS2 v9.0 + KeyGen\Photoshop.CS2.KeyGen.exe
A quoi correspond le lecteur E ?
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
1 mars 2010 à 17:48
1 mars 2010 à 17:48
E: c'est mon lecteur cd
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 mars 2010 à 19:55
1 mars 2010 à 19:55
Bonsoir Catherine
Un CD se trouvait dans le lecteur E pendant le scan de rsit ?
Si tel est le cas ce CD ne doit plus être insérer dans le PC sous peine de le réinfecter.
Tu dois t'en débarrasser.
Quel soucis rencontres tu désormais sur la machine ?
Fait un scan en ligne ESET avec IE : https://www.eset.com/int/home/online-scanner/
aide en images = http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm
Prends le temps de lire attentivement le déroulement afin de sauvegarder à temps le rapport.
Copie/colle le rapport dans ton prochain message.
A +
Un CD se trouvait dans le lecteur E pendant le scan de rsit ?
Si tel est le cas ce CD ne doit plus être insérer dans le PC sous peine de le réinfecter.
Tu dois t'en débarrasser.
Quel soucis rencontres tu désormais sur la machine ?
Fait un scan en ligne ESET avec IE : https://www.eset.com/int/home/online-scanner/
aide en images = http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm
Prends le temps de lire attentivement le déroulement afin de sauvegarder à temps le rapport.
Copie/colle le rapport dans ton prochain message.
A +
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
2 mars 2010 à 02:55
2 mars 2010 à 02:55
Bon....
J'ai arrêté le scan après 3:52. Pourquoi? Parce qu'il était impossible de naviguer sur le net en même temps, le PC prenait un temps fou à charger une page, et parce qu'il était à 99% depuis presque 3 heures et je n'ai vu que 3 différent fichiers changés.
MAIS j'ai réussis, au bout d'une demi-heure peut-être, à sauvegarder le .txt de ESET.
Ce qui ne me donne que ça:
C:\Documents and Settings\Client\Bureau\Sais pas\nero_nero_9.0.9.4c_francais_45172.exe Win32/Toolbar.AskSBar application supprimé - mis en quarantaine
Mais quand j'irais me coucher, je partirais le scan pour qu'il puisse scanner toute la nuit sans gêner personne.
Donc, si tout va bien, je devrais être capable de poster vers les 10h-11h ici, donc vers les 4-5h pm en France.
Croisons les doigts!
Catherine
J'ai arrêté le scan après 3:52. Pourquoi? Parce qu'il était impossible de naviguer sur le net en même temps, le PC prenait un temps fou à charger une page, et parce qu'il était à 99% depuis presque 3 heures et je n'ai vu que 3 différent fichiers changés.
MAIS j'ai réussis, au bout d'une demi-heure peut-être, à sauvegarder le .txt de ESET.
Ce qui ne me donne que ça:
C:\Documents and Settings\Client\Bureau\Sais pas\nero_nero_9.0.9.4c_francais_45172.exe Win32/Toolbar.AskSBar application supprimé - mis en quarantaine
Mais quand j'irais me coucher, je partirais le scan pour qu'il puisse scanner toute la nuit sans gêner personne.
Donc, si tout va bien, je devrais être capable de poster vers les 10h-11h ici, donc vers les 4-5h pm en France.
Croisons les doigts!
Catherine
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 mars 2010 à 07:43
2 mars 2010 à 07:43
Ok, lu à tout à l'heure
Passe Ccleaner avant, si ça bloque toujours, on feras autrement.
Passe Ccleaner avant, si ça bloque toujours, on feras autrement.
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
2 mars 2010 à 16:57
2 mars 2010 à 16:57
Ça eu du bon; il a bien fonctionné, seulement qu' 1:43 pour le scan!! Par contre, ce matin, firefox était plané; une fenêtre me disait :''Désolé, une erreur de plantage est survenu!'' Hhahah
Donc, voicii le scan ESET:
C:\Documents and Settings\Client\Local Settings\Temp\agepir.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\agepir.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP32\A0002843.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP36\A0003148.exe Win32/Toolbar.AskSBar application supprimé - mis en quarantaine
D:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP22\A0002130.exe Win32/Rbot cheval de troie nettoyé par suppression - mis en quarantaine
D:\WINDOWS\system32\hwomcfnp.ini Win32/Adware.Virtumonde.NEO application nettoyé par suppression - mis en quarantaine
D:\WINDOWS\system32\kunrtrgh.ini Win32/Adware.Virtumonde.NEO application nettoyé par suppression - mis en quarantaine
Donc, voicii le scan ESET:
C:\Documents and Settings\Client\Local Settings\Temp\agepir.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\agepir.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP32\A0002843.dll une variante de Win32/TrojanDownloader.Mebload.W cheval de troie nettoyé par suppression - mis en quarantaine
C:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP36\A0003148.exe Win32/Toolbar.AskSBar application supprimé - mis en quarantaine
D:\System Volume Information\_restore{FE976295-429E-4B73-B7CE-6BD9D585EBA0}\RP22\A0002130.exe Win32/Rbot cheval de troie nettoyé par suppression - mis en quarantaine
D:\WINDOWS\system32\hwomcfnp.ini Win32/Adware.Virtumonde.NEO application nettoyé par suppression - mis en quarantaine
D:\WINDOWS\system32\kunrtrgh.ini Win32/Adware.Virtumonde.NEO application nettoyé par suppression - mis en quarantaine
Utilisateur anonyme
2 mars 2010 à 20:34
2 mars 2010 à 20:34
zoe_catherine bonsoir :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
zoee_catherine
Messages postés
44
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
22 mars 2010
3
2 mars 2010 à 21:27
2 mars 2010 à 21:27
Bonjour gen-hackman,
Voici le lien pour OTL: http://www.cijoint.fr/cjlink.php?file=cj201003/cijT0SmmDa.txt
Et voici celui de Extras.txt: http://www.cijoint.fr/cjlink.php?file=cj201003/cij2EP2vMC.txt
C'est grave?
Voici le lien pour OTL: http://www.cijoint.fr/cjlink.php?file=cj201003/cijT0SmmDa.txt
Et voici celui de Extras.txt: http://www.cijoint.fr/cjlink.php?file=cj201003/cij2EP2vMC.txt
C'est grave?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 mars 2010 à 20:46
2 mars 2010 à 20:46
Bonsoir Catherine
gen-hackman reprend le sujet à ma demande, je continue de suivre en retrait.
Tu peux faire ce qu'il t'as demandé :
https://forums.commentcamarche.net/forum/affich-16596240-c-windows-ehaqadiru-dll-trojan?page=4#79
A +
gen-hackman reprend le sujet à ma demande, je continue de suivre en retrait.
Tu peux faire ce qu'il t'as demandé :
https://forums.commentcamarche.net/forum/affich-16596240-c-windows-ehaqadiru-dll-trojan?page=4#79
A +