Trojan BAT Agent vf peux t on m'aider?
Résolu/Fermé
didier6526
Messages postés
145
Date d'inscription
mardi 1 janvier 2008
Statut
Membre
Dernière intervention
9 octobre 2024
-
28 févr. 2010 à 21:31
didier6526 Messages postés 145 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 9 octobre 2024 - 2 mars 2010 à 18:59
didier6526 Messages postés 145 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 9 octobre 2024 - 2 mars 2010 à 18:59
A voir également:
- Trojan BAT Agent vf peux t on m'aider?
- Fichier bat - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Trojan wacatac ✓ - Forum Virus
- Bat to exe converter - Télécharger - Édition & Programmation
8 réponses
fabul
Messages postés
39252
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
25 novembre 2024
5 427
28 févr. 2010 à 21:58
28 févr. 2010 à 21:58
Bonjour,
Je ne connais pas nécessairement le Trojan BAT Agent vf,si tu peux,(pas obligatoire) donne plus de détails sur l'endroit ou les endroits détecté, le nom du ou des fichiers dans ta prochaine réponse.
Il est possible que ce soit assez simple a désinfecter,comme il est aussi possible que non,on verra.
Télécharge RegRun Reanimator (Par Greatis Software).
Installe le.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now".
Clic sur la flèche verte "Fix problems".
Si il propose Regguard,répond Non,ou peu importe,c'est a ta discretion.
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.
Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
Je ne connais pas nécessairement le Trojan BAT Agent vf,si tu peux,(pas obligatoire) donne plus de détails sur l'endroit ou les endroits détecté, le nom du ou des fichiers dans ta prochaine réponse.
Il est possible que ce soit assez simple a désinfecter,comme il est aussi possible que non,on verra.
Télécharge RegRun Reanimator (Par Greatis Software).
Installe le.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now".
Clic sur la flèche verte "Fix problems".
Si il propose Regguard,répond Non,ou peu importe,c'est a ta discretion.
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.
Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
didier6526
Messages postés
145
Date d'inscription
mardi 1 janvier 2008
Statut
Membre
Dernière intervention
9 octobre 2024
4
1 mars 2010 à 21:27
1 mars 2010 à 21:27
salut
ça commence à être le bazar, je n'ai plus de connexion internet sur le fixe
heureusement qu'il y a un portable.
j'ai 4 fichiers texte
merci
didier
1.txt
Item Name: D:\desktop.ini
Author: Unknown
Related File: D:\desktop.ini
Type: Autorun.inf
2.txt
Item Name: Notepad++
Author: Burgaud.com
Related File: C:\Program Files\Notepad++\nppcm.dll
Type: Context Menu Handlers
3.txt
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
4.txt
Item Name: BootExecute
Author: Unknown
Related File: autocheck xmnt2002 /bat="C:\WINDOWS\TEMP\PQ_BATCH.PQB" /win="C:\WINDOWS" /dbg="C:\WINDOWS\TEMP\PQ_DEBUG.TXT" /ver=262144 /prd="PartitionMagic"\n autocheck autochk *<BR>
Type: Bootexecute
ça commence à être le bazar, je n'ai plus de connexion internet sur le fixe
heureusement qu'il y a un portable.
j'ai 4 fichiers texte
merci
didier
1.txt
Item Name: D:\desktop.ini
Author: Unknown
Related File: D:\desktop.ini
Type: Autorun.inf
2.txt
Item Name: Notepad++
Author: Burgaud.com
Related File: C:\Program Files\Notepad++\nppcm.dll
Type: Context Menu Handlers
3.txt
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
4.txt
Item Name: BootExecute
Author: Unknown
Related File: autocheck xmnt2002 /bat="C:\WINDOWS\TEMP\PQ_BATCH.PQB" /win="C:\WINDOWS" /dbg="C:\WINDOWS\TEMP\PQ_DEBUG.TXT" /ver=262144 /prd="PartitionMagic"\n autocheck autochk *<BR>
Type: Bootexecute
fabul
Messages postés
39252
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
25 novembre 2024
5 427
1 mars 2010 à 21:35
1 mars 2010 à 21:35
Ceci semble est un malware:
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
Mais avant,As tu utilisé partition magique récamment?
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
Mais avant,As tu utilisé partition magique récamment?
didier6526
Messages postés
145
Date d'inscription
mardi 1 janvier 2008
Statut
Membre
Dernière intervention
9 octobre 2024
4
1 mars 2010 à 21:37
1 mars 2010 à 21:37
mon ordi a été partitionné avec partition magic il y a 2 ans environ et depuis je n'y ai plus touché
merci
didier
merci
didier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39252
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
25 novembre 2024
5 427
1 mars 2010 à 21:44
1 mars 2010 à 21:44
Crée un nouveau fichier.txt et renomme le nouveau fichier.REG
Clic droit dessus et choisit "Modifier",copie ce qu'il y a ci dessous et clic dessus.
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,75,74,6f,63,68,65,63,6b,20,61,75,74,6f,63,68,6b,20,2a,\
00,00
Ensuite,refait l'analyse et choisit "Get it out" et confirme pour cet élément et clic sur "Reboot" a la fin:
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
L'ordinateur redémarrera et analysera avant l'apparition du bureau,si quelque chose de nouveau est détecté,donne moi les résultats.
Clic droit dessus et choisit "Modifier",copie ce qu'il y a ci dessous et clic dessus.
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,75,74,6f,63,68,65,63,6b,20,61,75,74,6f,63,68,6b,20,2a,\
00,00
Ensuite,refait l'analyse et choisit "Get it out" et confirme pour cet élément et clic sur "Reboot" a la fin:
Item Name: winesm32.exe
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe
Type: Startup Folder
L'ordinateur redémarrera et analysera avant l'apparition du bureau,si quelque chose de nouveau est détecté,donne moi les résultats.
didier6526
Messages postés
145
Date d'inscription
mardi 1 janvier 2008
Statut
Membre
Dernière intervention
9 octobre 2024
4
1 mars 2010 à 22:20
1 mars 2010 à 22:20
salut
voilà la suite
6.txt
Item Name: BrPar
Author:
Related File: \SystemRoot\System32\drivers\BrPar.sys
Type: Services detected by Partizan
7.txt
Item Name: winesm32.exe.del
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe.del
Type: Startup Folder
au sujet de winesm32.exe.del mon antivirus a détecté le problème mais je crois qu'il n'a rien fait
merci
didier
voilà la suite
6.txt
Item Name: BrPar
Author:
Related File: \SystemRoot\System32\drivers\BrPar.sys
Type: Services detected by Partizan
7.txt
Item Name: winesm32.exe.del
Author: Unknown
Related File: C:\Documents and Settings\Fadiflomaya.DOUDOU\Menu Démarrer\Programmes\Démarrage\winesm32.exe.del
Type: Startup Folder
au sujet de winesm32.exe.del mon antivirus a détecté le problème mais je crois qu'il n'a rien fait
merci
didier
fabul
Messages postés
39252
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
25 novembre 2024
5 427
1 mars 2010 à 22:27
1 mars 2010 à 22:27
BrPar.sys = Brother Parallel Class Driver c'est normal,
"winesm32.exe" a été renomé "winesm32.exe.del" par Reanimator,tu peux donc le supprimer manuellement sans problème.
Si tu veux désinstaller Reanimator,utilise Uninstall Partizan dans le programme avant de le désinstaller.
Fait une analyse complète avec Malwarebytes,il devra ètre mis a jour avant.
Donne moi un retour ou si le problème est résolu,coche la case résolu.
"winesm32.exe" a été renomé "winesm32.exe.del" par Reanimator,tu peux donc le supprimer manuellement sans problème.
Si tu veux désinstaller Reanimator,utilise Uninstall Partizan dans le programme avant de le désinstaller.
Fait une analyse complète avec Malwarebytes,il devra ètre mis a jour avant.
Donne moi un retour ou si le problème est résolu,coche la case résolu.
didier6526
Messages postés
145
Date d'inscription
mardi 1 janvier 2008
Statut
Membre
Dernière intervention
9 octobre 2024
4
2 mars 2010 à 18:59
2 mars 2010 à 18:59
salut
tout a l'air de remarcher
malwarebyte a viré des cochonneries
un deuxième scan ne retrouve rien
j'ai juste eu à réinstaller un certain nombre de pilotes
un énorme merci
didier
tout a l'air de remarcher
malwarebyte a viré des cochonneries
un deuxième scan ne retrouve rien
j'ai juste eu à réinstaller un certain nombre de pilotes
un énorme merci
didier