Fichier WRD0004.tmp

Résolu/Fermé
marco1631 - 2 nov. 2010 à 21:58
marco1631 Messages postés 54 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 27 juin 2012 - 8 nov. 2010 à 22:13
Bonjour,
j'ai ce fichier WRD0004.tmp qui apparait dans ma clé
j'ai ce même type de fichier dans d'autres dossiers de ma clé mais le dernier nombre changent
puis je le supprimer?
cordialement


36 réponses

s que je dois faire autre chose?
ou il faut qu'on reprenne demain??
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
3 nov. 2010 à 23:40
Alors, commence par désactiver le proxy sur tous tes navigateurs:

https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe
R3 - URLSearchHook: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
O2 - BHO: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
O3 - Toolbar: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O21 - SSODL: aswmklt - {58CC32A3-17DA-4D90-8468-2D2DD1D4866F} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\aswmklt.dll (.not file.)
O42 - Logiciel: Oryte Games 1.9 Toolbar - (.Oryte Games 1.9.) [HKLM] -- Oryte_Games_1.9 Toolbar
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {BBB564E5-0B90-4DAE-BDBA-86BD6768ED4A} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O44 - LFC:[MD5.FB96AD33B2688D2FBBE3529ADB76201B] - 03/11/2010 - 21:46:26 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\Thumbs.db [10240] => Microsoft Windows Picture Miniature Cache
O44 - LFC:[MD5.F74DDB837E076CBDDAE55BF6E64B008C] - 03/11/2010 - 20:22:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [4549] => C_XX AdRemover Report

---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

Puis poste son rapport comme tout à l'heure
0
bonjour
voici le rapport de zhpfix

Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-04-11-2010-20-48-58.txt
Run by UTILISATEUR at 04/11/2010 20:48:58
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Clé absente
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{88764F69-3831-4EC1-B40B-FF21D8381345}] => Clé supprimée avec succès
[HKCR\CLSID\{88764F69-3831-4EC1-B40B-FF21D8381345}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58CC32A3-17DA-4D90-8468-2D2DD1D4866F}] => Clé supprimée avec succès
[HKCR\CLSID\{58CC32A3-17DA-4D90-8468-2D2DD1D4866F}] => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8 => Clé absente
O69 - SBI: SearchScopes [HKCU] {BBB564E5-0B90-4DAE-BDBA-86BD6768ED4A} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl => Clé absente
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
[HKCR\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Valeur absente
O3 - Toolbar: Oryte Games 1.9 Toolbar - {e7f88e02-0c78-48a1-86d2-82d8865de2df} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Oryte_Games_1.9\tbOry1.dll => Valeur absente
O21 - SSODL: aswmklt - {58CC32A3-17DA-4D90-8468-2D2DD1D4866F} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\aswmklt.dll (.not file.) => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\ntdevice.exe => Donnée supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 => Donnée remplacée avec succès

========== Fichier(s) ==========
c:\program files\oryte_games_1.9\tbory1.dll () => Fichier absent
c:\windows\system32\thumbs.db => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Oryte Games 1.9 Toolbar - (.Oryte Games 1.9.) [HKLM] -- Oryte_Games_1.9 Toolbar => Logiciel déjà supprimé


========== Récapitulatif ==========
11 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Bonsoir vallu
s qeu tu es connecté?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
4 nov. 2010 à 23:02
Salut,

Bon ça se vide tout ça.
Passe un coup de MBAM (en l'ayant mis à jour avec) en scan complet.
Puis reposte un ZHP sur ci joint ;)
à priori c'est clean.

Si c'est le cas, on finalise.
0
voici le zhp:


http://www.cijoint.fr/cjlink.php?file=cj201011/cijLOJrXJK.txt
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
6 nov. 2010 à 13:24
Salut,

Met à jour Java en suivant ce tuto :
http://blog-informatique.blogspot.com/2008/07/grer-facilement-java-avec-javara.html

Puis Ouvre ZHPFix, et clique sur le bouton A rouge.
Coche toutes les cases puis cliques sur Nettoyer, ça va te désinstaller les logiciels de désnfections utilisés.

Un conseil : Conserve MBAM et fais un scan peu près toutes les semaines.
Fais attention avec les peer to peer, c'est un excellent moyen de choper des infections.
Renseigne toi avant d'installer un logiciel que tu ne connais pas, une recherche sur google te diras rapidement si le logiciel est fiable ou pas en général.
Tu n'es pas obligé d'installer les toolbars et autres add-on proposés lors des installations, lis bien ce qu'on te dit.

C'est comme dans la vraie vie : "sortez couverts", protection + connaissance + reflexion + attention et ça diminue énormément les risques !

Si tu as des questions ?
0
voici le dernier rapport!
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-07-11-2010-19-36-05.txt
Run by UTILISATEUR at 07/11/2010 19:36:05
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.) [HKLM] -- HijackThis => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

========== Dossier(s) ==========
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel déjà supprimé
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
2 : Logiciel(s)


End of the scan
0
bonjour
je procède à un derniere anayse avec malware
et je t'envoie
0
voilà le résluytat du malware:
est ok?

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07/11/2010 21:58:46
mbam-log-2010-11-07 (21-58-46).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 218461
Temps écoulé: 2 hour(s), 0 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 nov. 2010 à 10:04
Tout est clean alors ;)

Bonne continuation, et fais attention ;)
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 8/11/2010 à 15:39
Salut,

Bonne continuation, et fais attention ;)
Ah bon, c'est fini ?!
L'utilisateur repart avec tous ces logiciels !
Sympa ! :-D
Tu tires ou tu pointes ?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 nov. 2010 à 15:20
Hello,

Bah je lui ai fait supprimé les outils : https://forums.commentcamarche.net/forum/affich-19702220-fichier-wrd0004-tmp?page=2#96

Enfin si c'est de ça que tu parles ?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
8 nov. 2010 à 15:38
Autant pour moi, j'avais point vu ;-).
++.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 nov. 2010 à 17:32
pas de sushis :-)

Euh par contre... Tu peux mettre le sujet en résolu stp ? Parce que marco1631 est pas inscrit et j'en ai pas les droit :p

Merci ++
0
marco1631 Messages postés 54 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 27 juin 2012
8 nov. 2010 à 22:13
ok, merci pour le coup de main.

a plus

Marco1631
0