Trojan TR/Renos.HB
Fermé
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
-
19 nov. 2010 à 12:22
Utilisateur anonyme - 23 nov. 2010 à 21:16
Utilisateur anonyme - 23 nov. 2010 à 21:16
A voir également:
- Trojan TR/Renos.HB
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Sennheiser tr 4200 problème - Forum Casque et écouteurs
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
25 réponses
Utilisateur anonyme
19 nov. 2010 à 12:24
19 nov. 2010 à 12:24
salut il manque un bout à ta phrase non ? ^^
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
20 nov. 2010 à 10:31
20 nov. 2010 à 10:31
merci pour tous ces conseils mais....
Quand j'ai téléchargé USBFIX, il ne s'est pas mis sur mon bureau.
Il a fait le rapport sans que j'ai désactivé provisoirement mon antivirus (Antivir) ce qui fait que je ne sais pas si le rapport est complet.
Tu me dis : si tuas XP double clique......oui, mais sur quoi ? sur l'icône USBFIX sur mon bureau ? mais elle n'y est pas.....
voilà, ce qui fait que je suis coincée....
Quand j'ai téléchargé USBFIX, il ne s'est pas mis sur mon bureau.
Il a fait le rapport sans que j'ai désactivé provisoirement mon antivirus (Antivir) ce qui fait que je ne sais pas si le rapport est complet.
Tu me dis : si tuas XP double clique......oui, mais sur quoi ? sur l'icône USBFIX sur mon bureau ? mais elle n'y est pas.....
voilà, ce qui fait que je suis coincée....
Utilisateur anonyme
20 nov. 2010 à 12:12
20 nov. 2010 à 12:12
salut il fallait faire "enregistrer" et non "executer" directement d'internet :)
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
20 nov. 2010 à 12:35
20 nov. 2010 à 12:35
ça y est j'ai enregistré USBFIX sur le bureau, mais comment fait-on pour désactiver l'antivirus provisoirement ? (excuse-moi, mai je ne suis pas douée pour ce genre de truc...)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
20 nov. 2010 à 14:49
20 nov. 2010 à 14:49
j'ai ANTIVIR
Utilisateur anonyme
20 nov. 2010 à 14:52
20 nov. 2010 à 14:52
clic droit sur le parapluie rouge dans la barre des taches puis decoche activer guard
et le parapluie se fermera :)
et le parapluie se fermera :)
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
20 nov. 2010 à 17:11
20 nov. 2010 à 17:11
le problème, c'est qu'il n'apparaît pas dans la barre des tâches, pourtant il y a été.....ça veut dire quelque chose ?
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
Modifié par mélusinebtz le 20/11/2010 à 20:33
Modifié par mélusinebtz le 20/11/2010 à 20:33
je ne sais pas trop depuis quand il a disparu.....peut-être après le scan d'usbfix ou peut-être avant.....
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
Modifié par mélusinebtz le 21/11/2010 à 11:59
Modifié par mélusinebtz le 21/11/2010 à 11:59
oui, mais il est tout petit, je pense qu'il n'est pas complet....de plus je ne retrouve plus la façon dont on doit poster le rapport...je crois me souvenir qu'il fallait l'entourer de balises ?...
je le mets quand même parcequ'il est petit.
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: HP_Propriétaire (Administrateur) # NOM-641695C7437 [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 13:40:59 | 19/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Sempron(tm) 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 107 Go (44 Go libre(s) - 41%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 5 Go (2 Go libre(s) - 29%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Éléments infectieux |
Service présent! SSHNAS
Présent! C:\WINDOWS\system32\sshnas21.dll
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\a.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\b.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\c.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\d.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\e.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\f.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\g.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\a.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\b.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Ucf.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Ucg.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Uch.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Uci.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\IXP000.TMP
Présent! C:\WINDOWS\cookies.ini
Présent! C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Présent! C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Présent! C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Présent! D:\Autorun.inf
Présent! E:\Autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\NtWqIVLZEWZU
Présent! HKCU\Software\XML
Présent! HKCU\Software\Zeldar
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
je le mets quand même parcequ'il est petit.
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: HP_Propriétaire (Administrateur) # NOM-641695C7437 [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 13:40:59 | 19/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Sempron(tm) 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 255 Mo
C:\ (%systemdrive%) -> Disque fixe # 107 Go (44 Go libre(s) - 41%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 5 Go (2 Go libre(s) - 29%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
################## | Éléments infectieux |
Service présent! SSHNAS
Présent! C:\WINDOWS\system32\sshnas21.dll
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\a.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\b.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\c.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\d.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\e.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\f.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\g.dat
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\a.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\b.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Ucf.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Ucg.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Uch.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\Uci.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Présent! C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\Temp\IXP000.TMP
Présent! C:\WINDOWS\cookies.ini
Présent! C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Présent! C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
Présent! C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
Présent! D:\Autorun.inf
Présent! E:\Autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\NtWqIVLZEWZU
Présent! HKCU\Software\XML
Présent! HKCU\Software\Zeldar
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
21 nov. 2010 à 13:50
21 nov. 2010 à 13:50
ben oui, je sais.....je te remets mon 1er post :
"Quand j'ai téléchargé USBFIX, il ne s'est pas mis sur mon bureau.
Il a fait le rapport sans que j'ai désactivé provisoirement mon antivirus (Antivir) ce qui fait que je ne sais pas si le rapport est complet.
Tu me dis : si tuas XP double clique......oui, mais sur quoi ? sur l'icône USBFIX sur mon bureau ? mais elle n'y est pas.....
voilà, ce qui fait que je suis coincée...."
donc il faut que je recommence, puisque maintenant, l'icône USBFIX est sur me bureau, mais je ne peux pas désactiver ANTIVIR, puisqu'il n'apparaît pas dans la barre des tâches....quest-ce que je fais ?
"Quand j'ai téléchargé USBFIX, il ne s'est pas mis sur mon bureau.
Il a fait le rapport sans que j'ai désactivé provisoirement mon antivirus (Antivir) ce qui fait que je ne sais pas si le rapport est complet.
Tu me dis : si tuas XP double clique......oui, mais sur quoi ? sur l'icône USBFIX sur mon bureau ? mais elle n'y est pas.....
voilà, ce qui fait que je suis coincée...."
donc il faut que je recommence, puisque maintenant, l'icône USBFIX est sur me bureau, mais je ne peux pas désactiver ANTIVIR, puisqu'il n'apparaît pas dans la barre des tâches....quest-ce que je fais ?
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
21 nov. 2010 à 16:23
21 nov. 2010 à 16:23
ok, mais je n'ai toujours pas désactivé ANTIVIR.....parce que je ne sais pas comment faire....alors je me demande si ça va servir à quelque chose....
la fenêtre du rapport d'erreurs est vide et comme titre il y a :
USBFIX - EL DESAPARECIDO & C-XX/htpp://ww.teamscript
la fenêtre du rapport d'erreurs est vide et comme titre il y a :
USBFIX - EL DESAPARECIDO & C-XX/htpp://ww.teamscript
Utilisateur anonyme
Modifié par gen-hackman le 21/11/2010 à 16:32
Modifié par gen-hackman le 21/11/2010 à 16:32
redemarre en mode sans echec puis fais suppression avec usbfix
--
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
--
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
21 nov. 2010 à 20:31
21 nov. 2010 à 20:31
j'ai redémarré en mode sans échec et j'ai fais suppression avec usbfix, mais ça n'a pas marché....probablement parceque je n'ai pas le parapluie d'
Utilisateur anonyme
21 nov. 2010 à 20:35
21 nov. 2010 à 20:35
tu as le rapport correspondant souhaité ou inexistant ?
C:\UsbFix.txt
C:\UsbFix.txt
mélusinebtz
Messages postés
27
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 janvier 2011
3
22 nov. 2010 à 16:16
22 nov. 2010 à 16:16
excuse-moi, mais mon clavier m'a lâché, hier soir.....le rapport est inexistant (feuille blanche).....
ce qui m'ennuie, c'est que comme je n'ai pas la parapluie d'ANTIVIR dans ma barre de tâches, je ne peux pas désactiver momentanément ma protection pour qu'USBFIX puisse faire son scan correctement......
ce qui m'ennuie, c'est que comme je n'ai pas la parapluie d'ANTIVIR dans ma barre de tâches, je ne peux pas désactiver momentanément ma protection pour qu'USBFIX puisse faire son scan correctement......