Infecté win32:StartPage-alo
Fermé
ursus wilden
-
7 nov. 2010 à 18:34
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 nov. 2010 à 19:54
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 nov. 2010 à 19:54
A voir également:
- Infecté win32:StartPage-alo
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
86 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 nov. 2010 à 19:09
11 nov. 2010 à 19:09
si tu as purgé comme il faut, ca ne peut être le même
en revanche, quelque chose la réinfecte à chaque fois
..............
désactive la restauration systeme
puis
Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
en revanche, quelque chose la réinfecte à chaque fois
..............
désactive la restauration systeme
puis
Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
1er scann lancer avec zero virus...
j'ai lancer le scann complet...
a voir...
j'ai lancer le scann complet...
a voir...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 nov. 2010 à 21:39
11 nov. 2010 à 21:39
vide la quarantaine de avast
je me demande si ce n'est pas juste un rappel
je me demande si ce n'est pas juste un rappel
je n'ai rien dans la zone de quarantaine, car a chaque fois qu'il a trouvé la menace, j'ai cliquer sur "appliquer" pour mettre en quarantaine... et là le resultat est "erreur: le fichier spécifié est introuvable (2)"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 nov. 2010 à 19:35
12 nov. 2010 à 19:35
quel a été lé resultat de Dr.Web CureIt! ?
j'allais y venir... le scan est toujours en route... mais il a trouvé: toujours le meme TRJ
trojan.startPage.1505
qu'il a supprimé...
trojan.startPage.1505
qu'il a supprimé...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 nov. 2010 à 21:05
12 nov. 2010 à 21:05
ok
poste moi le rapport à la fin
poste moi le rapport à la fin
a rien y comprendre...
j'ai arreter le scan pendant la nuit...
et aujourd'hui ce n'est plus "trojan.startPage.1505" mais un "trojan.startPage.31660" qu'il n'a pas reussi a supprimer... il a ete placé en quarataine...
a suivre avec le rapport de scan...
j'ai arreter le scan pendant la nuit...
et aujourd'hui ce n'est plus "trojan.startPage.1505" mais un "trojan.startPage.31660" qu'il n'a pas reussi a supprimer... il a ete placé en quarataine...
a suivre avec le rapport de scan...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
13 nov. 2010 à 12:45
13 nov. 2010 à 12:45
ok
j'attends ce rapport
j'attends ce rapport
interminable...
j'ai lancé DOCTEUR... ce matin a 9 h00 et je n'en suis meme pas a la moitié du scan...
pour le moment 2 menace de detecter (en plus de celle d'hier:
chemin c:\documents and settings\dav\doctorWeb\quarantine statut: trojan.StarPage.31660
et
chemin c:\windows_Setup\scripts statut trojan.StarPage.31660
j'ai lancé DOCTEUR... ce matin a 9 h00 et je n'en suis meme pas a la moitié du scan...
pour le moment 2 menace de detecter (en plus de celle d'hier:
chemin c:\documents and settings\dav\doctorWeb\quarantine statut: trojan.StarPage.31660
et
chemin c:\windows_Setup\scripts statut trojan.StarPage.31660
le scan est enfin fini apres 19h de recherche... mais j'ai du mal a trouvé le rapport...
pour info, avast detecte toujours un virus...
pour info, avast detecte toujours un virus...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 nov. 2010 à 12:43
14 nov. 2010 à 12:43
toujours dans la restauration ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 nov. 2010 à 13:27
14 nov. 2010 à 13:27
c'est un truc de dingue...
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
je n'arrive plus a aller sur le site ci joint....
ComboFix 10-11-13.01 - DAV 14/11/2010 15:39:47.1.1 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.1024.420 [GMT 1:00]
Lancé depuis: c:\users\DAV\programmes\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\7Loader.TAG
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-10-14 au 2010-11-14 ))))))))))))))))))))))))))))))))))))
.
2010-11-14 15:01 . 2010-11-14 15:02 -------- d-----w- c:\users\DAV\AppData\Local\temp
2010-11-14 15:01 . 2010-11-14 15:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-11-14 14:34 . 2010-11-14 14:35 -------- d-----w- C:\32788R22FWJFW
2010-11-11 18:51 . 2010-11-12 20:41 -------- d-----w- c:\users\DAV\DoctorWeb
2010-11-11 12:10 . 2010-11-11 12:10 -------- d-----w- c:\program files\WOT
2010-11-11 12:00 . 2010-11-11 12:00 -------- d-----w- c:\users\DAV\AppData\Local\Mozilla
2010-11-11 11:58 . 2010-11-11 11:58 -------- d-----w- C:\UsbFix
2010-11-11 11:08 . 2010-11-11 11:08 -------- d-----w- c:\windows\Sun
2010-11-11 11:06 . 2010-11-11 11:06 -------- d-----w- c:\program files\Common Files\Java
2010-11-11 11:06 . 2010-09-15 03:50 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-09 12:02 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F2472BCC-58CF-4439-9894-E8169EB1C6C2}\mpengine.dll
2010-11-04 10:10 . 2010-11-04 10:10 -------- d-----w- c:\users\DAV\AppData\Roaming\AVS4YOU
2010-11-04 10:09 . 2010-09-03 12:32 10833920 ----a-w- c:\windows\system32\libmfxsw32.dll
2010-11-04 10:09 . 2010-09-03 12:32 10915840 ----a-w- c:\windows\system32\libmfxhw32.dll
2010-11-04 10:09 . 2010-11-04 10:10 -------- d-----w- c:\program files\Common Files\AVSMedia
2010-11-04 10:08 . 2010-09-03 12:33 1700352 ----a-w- c:\windows\system32\GdiPlus.dll
2010-11-04 10:08 . 2010-11-04 10:10 -------- d-----w- c:\programdata\AVS4YOU
2010-11-04 10:08 . 2010-11-04 10:10 -------- d-----w- c:\program files\AVS4YOU
2010-11-04 09:56 . 2010-11-04 09:58 -------- d-----w- c:\users\DAV\AppData\Local\OpenCandy
2010-11-04 09:56 . 2010-11-04 09:56 -------- d-----w- c:\users\DAV\AppData\Roaming\OpenCandy
2010-11-04 09:56 . 2010-11-04 09:57 -------- d-----w- c:\program files\IZArc
2010-11-03 13:22 . 2010-11-03 13:22 -------- d-----w- c:\program files\THQ
2010-11-02 19:53 . 2001-05-04 10:05 505104 ----a-w- c:\windows\system32\msxml.dll
2010-11-02 19:53 . 1998-06-23 23:00 115016 ----a-w- c:\windows\system32\MSINET.OCX
2010-11-02 19:53 . 2002-10-17 09:35 26096 ----a-w- c:\windows\system32\xmlinst.exe
2010-11-02 19:53 . 2002-04-24 11:43 35840 ----a-w- c:\windows\system32\comdlg32.oca
2010-11-02 19:53 . 2002-04-09 16:23 29184 ----a-w- c:\windows\system32\MSINET.oca
2010-11-02 19:53 . 2002-01-07 15:30 24576 ----a-w- c:\windows\system32\msxml3a.dll
2010-11-02 19:53 . 2001-05-04 10:05 28432 ----a-w- c:\windows\system32\msxmlr.dll
2010-11-02 19:53 . 2000-05-21 23:00 140488 ----a-w- c:\windows\system32\comdlg32.ocx
2010-11-02 19:53 . 2000-03-17 07:21 36864 ----a-w- c:\windows\system32\xmlparse.dll
2010-11-02 19:53 . 2000-03-17 07:21 69632 ----a-w- c:\windows\system32\xmltok.dll
2010-11-02 19:53 . 1998-06-17 23:00 89360 ----a-w- c:\windows\system32\VB5DB.DLL
2010-11-02 19:48 . 2010-11-02 19:53 -------- d-----w- c:\program files\Ubisoft
2010-11-01 13:18 . 2010-11-01 13:18 -------- d-----w- c:\program files\Common Files\EasyInfo
2010-10-30 16:14 . 2010-10-30 16:14 -------- d-----w- c:\program files\Return to Castle Wolfenstein
2010-10-30 16:13 . 2001-06-19 15:53 266293 ----a-w- c:\windows\system32\temp.000
2010-10-30 16:09 . 2010-10-30 16:09 -------- d-----w- c:\windows\Cache
2010-10-30 15:24 . 2010-10-30 15:24 -------- d-----w- c:\program files\7-Zip
2010-10-27 10:26 . 2010-08-04 06:18 641536 ----a-w- c:\windows\system32\CPFilters.dll
2010-10-27 10:26 . 2010-08-04 06:17 417792 ----a-w- c:\windows\system32\msdri.dll
2010-10-27 10:26 . 2010-08-04 06:15 204288 ----a-w- c:\windows\system32\MSNP.ax
2010-10-27 10:26 . 2010-08-04 06:15 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2010-10-27 10:24 . 2010-07-13 05:22 26504 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2010-10-22 14:43 . 2010-10-22 14:43 -------- d-----w- c:\users\DAV\AppData\Local\Adobe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-19 09:41 . 2010-05-22 12:52 222080 ----a-w- c:\windows\system32\MpSigStub.exe
2010-09-08 04:30 . 2010-10-15 06:35 978432 ----a-w- c:\windows\system32\wininet.dll
2010-09-08 04:28 . 2010-10-15 06:35 44544 ----a-w- c:\windows\system32\licmgr10.dll
2010-09-08 03:22 . 2010-10-15 06:35 386048 ----a-w- c:\windows\system32\html.iec
2010-09-08 02:48 . 2010-10-15 06:35 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2010-09-07 15:12 . 2010-07-06 16:05 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2010-05-23 10:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2010-05-23 10:12 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2010-05-23 10:12 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2010-05-23 10:12 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2010-05-23 10:12 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2010-05-23 10:12 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-01 04:23 . 2010-10-15 06:29 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2010-09-01 02:34 . 2010-10-15 06:24 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-08-31 04:32 . 2010-10-15 06:30 954752 ----a-w- c:\windows\system32\mfc40.dll
2010-08-31 04:32 . 2010-10-15 06:30 954288 ----a-w- c:\windows\system32\mfc40u.dll
2010-08-27 05:46 . 2010-10-15 06:24 168448 ----a-w- c:\windows\system32\srvsvc.dll
2010-08-27 03:31 . 2010-10-15 06:24 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-27 03:30 . 2010-10-15 06:24 308736 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-27 03:30 . 2010-10-15 06:24 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-08-26 04:39 . 2010-10-15 06:34 109056 ----a-w- c:\windows\system32\t2embed.dll
2010-08-21 05:36 . 2010-10-15 06:24 738816 ----a-w- c:\windows\system32\wmpmde.dll
2010-08-21 05:36 . 2010-10-15 06:32 224256 ----a-w- c:\windows\system32\schannel.dll
2010-08-21 05:33 . 2010-10-15 06:32 530432 ----a-w- c:\windows\system32\comctl32.dll
2010-08-21 05:32 . 2010-09-15 09:49 316928 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-18 05:58 . 2010-08-18 05:58 499712 ----a-w- c:\windows\system32\msvcp71.dll
2010-08-18 05:58 . 2010-08-18 05:58 348160 ----a-w- c:\windows\system32\msvcr71.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1AD61D5B-58A3-4592-9B34-DC84688FF805}]
2010-06-01 12:35 107328 ----a-w- c:\program files\PDF Suite 2010\PDFIEHelper.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"SoundMan"="SOUNDMAN.EXE" [2010-05-22 604704]
"ATIModeChange"="Ati2mdxx.exe" [2006-01-25 26112]
"VIARaidUtl"="c:\program files\VIA\RAID\raid_tool.exe" [2010-05-22 2375392]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer1"=wdmaud.drv
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 VRAID Log Service;VRAID Log Service;c:\program files\VIA\RAID\vialogsv.exe [2010-05-22 52888]
R3 GENPORT;GENPORT;c:\windows\system32\Drivers\genport.sys [x]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2010-05-11 271728]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-28 1343400]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 PDF Suite 2010 Service;PDF Suite 2010 Service;c:\program files\PDF Suite 2010\ConversionService.exe [2010-06-01 799552]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - Dwsh00003256
.
Contenu du dossier 'Tâches planifiées'
2010-11-14 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-08-24 09:21]
2010-11-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2845669712-95985775-811996831-1000Core1cb0ddf126ef338.job
- c:\users\DAV\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-22 12:43]
2010-11-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2845669712-95985775-811996831-1000UA.job
- c:\users\DAV\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-22 12:43]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - hxxps://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
FF - ProfilePath - c:\users\DAV\AppData\Roaming\Mozilla\Firefox\Profiles\wo2teea4.default\
FF - prefs.js: network.proxy.type - 0
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\users\DAV\AppData\Local\Google\Update\1.2.183.39\npGoogleOneClick8.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
AddRemove-Zoo Tycoon 1.0 - c:\program files\Microsoft Games\Zoo Tycoon\UNINSTAL.EXE
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2010-11-14 16:06:05
ComboFix-quarantined-files.txt 2010-11-14 15:06
Avant-CF: 156 656 668 672 octets libres
Après-CF: 156 518 514 688 octets libres
- - End Of File - - 4FABAC53E245136051F045B87904D0B5
ComboFix 10-11-13.01 - DAV 14/11/2010 15:39:47.1.1 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.1024.420 [GMT 1:00]
Lancé depuis: c:\users\DAV\programmes\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\7Loader.TAG
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-10-14 au 2010-11-14 ))))))))))))))))))))))))))))))))))))
.
2010-11-14 15:01 . 2010-11-14 15:02 -------- d-----w- c:\users\DAV\AppData\Local\temp
2010-11-14 15:01 . 2010-11-14 15:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-11-14 14:34 . 2010-11-14 14:35 -------- d-----w- C:\32788R22FWJFW
2010-11-11 18:51 . 2010-11-12 20:41 -------- d-----w- c:\users\DAV\DoctorWeb
2010-11-11 12:10 . 2010-11-11 12:10 -------- d-----w- c:\program files\WOT
2010-11-11 12:00 . 2010-11-11 12:00 -------- d-----w- c:\users\DAV\AppData\Local\Mozilla
2010-11-11 11:58 . 2010-11-11 11:58 -------- d-----w- C:\UsbFix
2010-11-11 11:08 . 2010-11-11 11:08 -------- d-----w- c:\windows\Sun
2010-11-11 11:06 . 2010-11-11 11:06 -------- d-----w- c:\program files\Common Files\Java
2010-11-11 11:06 . 2010-09-15 03:50 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-09 12:02 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F2472BCC-58CF-4439-9894-E8169EB1C6C2}\mpengine.dll
2010-11-04 10:10 . 2010-11-04 10:10 -------- d-----w- c:\users\DAV\AppData\Roaming\AVS4YOU
2010-11-04 10:09 . 2010-09-03 12:32 10833920 ----a-w- c:\windows\system32\libmfxsw32.dll
2010-11-04 10:09 . 2010-09-03 12:32 10915840 ----a-w- c:\windows\system32\libmfxhw32.dll
2010-11-04 10:09 . 2010-11-04 10:10 -------- d-----w- c:\program files\Common Files\AVSMedia
2010-11-04 10:08 . 2010-09-03 12:33 1700352 ----a-w- c:\windows\system32\GdiPlus.dll
2010-11-04 10:08 . 2010-11-04 10:10 -------- d-----w- c:\programdata\AVS4YOU
2010-11-04 10:08 . 2010-11-04 10:10 -------- d-----w- c:\program files\AVS4YOU
2010-11-04 09:56 . 2010-11-04 09:58 -------- d-----w- c:\users\DAV\AppData\Local\OpenCandy
2010-11-04 09:56 . 2010-11-04 09:56 -------- d-----w- c:\users\DAV\AppData\Roaming\OpenCandy
2010-11-04 09:56 . 2010-11-04 09:57 -------- d-----w- c:\program files\IZArc
2010-11-03 13:22 . 2010-11-03 13:22 -------- d-----w- c:\program files\THQ
2010-11-02 19:53 . 2001-05-04 10:05 505104 ----a-w- c:\windows\system32\msxml.dll
2010-11-02 19:53 . 1998-06-23 23:00 115016 ----a-w- c:\windows\system32\MSINET.OCX
2010-11-02 19:53 . 2002-10-17 09:35 26096 ----a-w- c:\windows\system32\xmlinst.exe
2010-11-02 19:53 . 2002-04-24 11:43 35840 ----a-w- c:\windows\system32\comdlg32.oca
2010-11-02 19:53 . 2002-04-09 16:23 29184 ----a-w- c:\windows\system32\MSINET.oca
2010-11-02 19:53 . 2002-01-07 15:30 24576 ----a-w- c:\windows\system32\msxml3a.dll
2010-11-02 19:53 . 2001-05-04 10:05 28432 ----a-w- c:\windows\system32\msxmlr.dll
2010-11-02 19:53 . 2000-05-21 23:00 140488 ----a-w- c:\windows\system32\comdlg32.ocx
2010-11-02 19:53 . 2000-03-17 07:21 36864 ----a-w- c:\windows\system32\xmlparse.dll
2010-11-02 19:53 . 2000-03-17 07:21 69632 ----a-w- c:\windows\system32\xmltok.dll
2010-11-02 19:53 . 1998-06-17 23:00 89360 ----a-w- c:\windows\system32\VB5DB.DLL
2010-11-02 19:48 . 2010-11-02 19:53 -------- d-----w- c:\program files\Ubisoft
2010-11-01 13:18 . 2010-11-01 13:18 -------- d-----w- c:\program files\Common Files\EasyInfo
2010-10-30 16:14 . 2010-10-30 16:14 -------- d-----w- c:\program files\Return to Castle Wolfenstein
2010-10-30 16:13 . 2001-06-19 15:53 266293 ----a-w- c:\windows\system32\temp.000
2010-10-30 16:09 . 2010-10-30 16:09 -------- d-----w- c:\windows\Cache
2010-10-30 15:24 . 2010-10-30 15:24 -------- d-----w- c:\program files\7-Zip
2010-10-27 10:26 . 2010-08-04 06:18 641536 ----a-w- c:\windows\system32\CPFilters.dll
2010-10-27 10:26 . 2010-08-04 06:17 417792 ----a-w- c:\windows\system32\msdri.dll
2010-10-27 10:26 . 2010-08-04 06:15 204288 ----a-w- c:\windows\system32\MSNP.ax
2010-10-27 10:26 . 2010-08-04 06:15 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2010-10-27 10:24 . 2010-07-13 05:22 26504 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2010-10-22 14:43 . 2010-10-22 14:43 -------- d-----w- c:\users\DAV\AppData\Local\Adobe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-19 09:41 . 2010-05-22 12:52 222080 ----a-w- c:\windows\system32\MpSigStub.exe
2010-09-08 04:30 . 2010-10-15 06:35 978432 ----a-w- c:\windows\system32\wininet.dll
2010-09-08 04:28 . 2010-10-15 06:35 44544 ----a-w- c:\windows\system32\licmgr10.dll
2010-09-08 03:22 . 2010-10-15 06:35 386048 ----a-w- c:\windows\system32\html.iec
2010-09-08 02:48 . 2010-10-15 06:35 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2010-09-07 15:12 . 2010-07-06 16:05 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2010-05-23 10:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2010-05-23 10:12 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2010-05-23 10:12 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2010-05-23 10:12 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2010-05-23 10:12 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2010-05-23 10:12 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-01 04:23 . 2010-10-15 06:29 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2010-09-01 02:34 . 2010-10-15 06:24 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-08-31 04:32 . 2010-10-15 06:30 954752 ----a-w- c:\windows\system32\mfc40.dll
2010-08-31 04:32 . 2010-10-15 06:30 954288 ----a-w- c:\windows\system32\mfc40u.dll
2010-08-27 05:46 . 2010-10-15 06:24 168448 ----a-w- c:\windows\system32\srvsvc.dll
2010-08-27 03:31 . 2010-10-15 06:24 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-27 03:30 . 2010-10-15 06:24 308736 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-27 03:30 . 2010-10-15 06:24 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-08-26 04:39 . 2010-10-15 06:34 109056 ----a-w- c:\windows\system32\t2embed.dll
2010-08-21 05:36 . 2010-10-15 06:24 738816 ----a-w- c:\windows\system32\wmpmde.dll
2010-08-21 05:36 . 2010-10-15 06:32 224256 ----a-w- c:\windows\system32\schannel.dll
2010-08-21 05:33 . 2010-10-15 06:32 530432 ----a-w- c:\windows\system32\comctl32.dll
2010-08-21 05:32 . 2010-09-15 09:49 316928 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-18 05:58 . 2010-08-18 05:58 499712 ----a-w- c:\windows\system32\msvcp71.dll
2010-08-18 05:58 . 2010-08-18 05:58 348160 ----a-w- c:\windows\system32\msvcr71.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1AD61D5B-58A3-4592-9B34-DC84688FF805}]
2010-06-01 12:35 107328 ----a-w- c:\program files\PDF Suite 2010\PDFIEHelper.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"SoundMan"="SOUNDMAN.EXE" [2010-05-22 604704]
"ATIModeChange"="Ati2mdxx.exe" [2006-01-25 26112]
"VIARaidUtl"="c:\program files\VIA\RAID\raid_tool.exe" [2010-05-22 2375392]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer1"=wdmaud.drv
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 VRAID Log Service;VRAID Log Service;c:\program files\VIA\RAID\vialogsv.exe [2010-05-22 52888]
R3 GENPORT;GENPORT;c:\windows\system32\Drivers\genport.sys [x]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2010-05-11 271728]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-28 1343400]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 PDF Suite 2010 Service;PDF Suite 2010 Service;c:\program files\PDF Suite 2010\ConversionService.exe [2010-06-01 799552]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - Dwsh00003256
.
Contenu du dossier 'Tâches planifiées'
2010-11-14 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-08-24 09:21]
2010-11-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2845669712-95985775-811996831-1000Core1cb0ddf126ef338.job
- c:\users\DAV\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-22 12:43]
2010-11-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2845669712-95985775-811996831-1000UA.job
- c:\users\DAV\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-22 12:43]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - hxxps://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
FF - ProfilePath - c:\users\DAV\AppData\Roaming\Mozilla\Firefox\Profiles\wo2teea4.default\
FF - prefs.js: network.proxy.type - 0
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\users\DAV\AppData\Local\Google\Update\1.2.183.39\npGoogleOneClick8.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
AddRemove-Zoo Tycoon 1.0 - c:\program files\Microsoft Games\Zoo Tycoon\UNINSTAL.EXE
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2010-11-14 16:06:05
ComboFix-quarantined-files.txt 2010-11-14 15:06
Avant-CF: 156 656 668 672 octets libres
Après-CF: 156 518 514 688 octets libres
- - End Of File - - 4FABAC53E245136051F045B87904D0B5
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 nov. 2010 à 18:13
14 nov. 2010 à 18:13
bof
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
règle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
règle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
je n'arrive pas a transferer le fichier...
quans je clique sur "Cliquez ici pour déposer le fichier... il cherche pendant des heures... avant de me mettre en message d'erreur...
merci encore pour ta patience...
quans je clique sur "Cliquez ici pour déposer le fichier... il cherche pendant des heures... avant de me mettre en message d'erreur...
merci encore pour ta patience...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 nov. 2010 à 21:25
14 nov. 2010 à 21:25
essaie ici https://www.cjoint.com/
ca a marché... t'es trop fort...
ci dessous les liens demandé...
https://www.cjoint.com/?0lovIqIjCiV
https://www.cjoint.com/?0lovKbGpFFg
ci dessous les liens demandé...
https://www.cjoint.com/?0lovIqIjCiV
https://www.cjoint.com/?0lovKbGpFFg
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 nov. 2010 à 22:02
14 nov. 2010 à 22:02
ok
1)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\PDF Suite 2010\PDFIEHelper.dll
C:\Windows\Rtcw.INI
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
........................
2)
supprime celui ci
C:\Windows\System32\temp.000
.............
3)
dis moi ce qu'il y a là dedans
C:\32788R22FWJFW
1)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\PDF Suite 2010\PDFIEHelper.dll
C:\Windows\Rtcw.INI
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
........................
2)
supprime celui ci
C:\Windows\System32\temp.000
.............
3)
dis moi ce qu'il y a là dedans
C:\32788R22FWJFW
pour le fichier C:\Windows\System32\temp.000 il est dans la corbeille
pour le fichier C:\32788R22FWJFW
il y a ca dedans: un dossier nommé "EN-US" puis ce fichier "cmd.cfxxe.mui"
pour le fichier C:\32788R22FWJFW
il y a ca dedans: un dossier nommé "EN-US" puis ce fichier "cmd.cfxxe.mui"
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
15 nov. 2010 à 18:45
15 nov. 2010 à 18:45
je pense que c'est une quarantaine
passe "cmd.cfxxe.mui sur VT ainsi que C:\Windows\Rtcw.INI et poste moi le lien de la page pour chacun
passe "cmd.cfxxe.mui sur VT ainsi que C:\Windows\Rtcw.INI et poste moi le lien de la page pour chacun