Win 32 et malware gen help!!!!!
Résolu/Fermé
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
-
3 janv. 2011 à 22:26
san59 - 15 janv. 2011 à 20:57
san59 - 15 janv. 2011 à 20:57
A voir également:
- Win 32 et malware gen help!!!!!
- 32 bits - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Malware byte - Télécharger - Antivirus & Antimalwares
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Win setup from usb - Télécharger - Utilitaires
30 réponses
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
5 janv. 2011 à 08:49
5 janv. 2011 à 08:49
Salut,
"il s'agit de explorer.exe et de winlogon.exe"
Parfois, ComboFix répare ces fichiers !
glops, c'est à toi de jour ...
"il s'agit de explorer.exe et de winlogon.exe"
Parfois, ComboFix répare ces fichiers !
glops, c'est à toi de jour ...
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 5/01/2011 à 22:04
Modifié par glops le 5/01/2011 à 22:04
@san59
combofix annonce avoir remplacé les fichiers infectés par une copie saine il faut cependant vérifier car une des particularité du trojan batimal est de réinfecter les fichiers.
donc peux tu maintenant les tester sur Virus Total
C:\Windows\Explorer.exe et C:\Windows\System32\Winlogon.exe
pense bien à demander une re-analyse...
De plus, as tu déjà tenté une désinfection dernièrement pour ce problème ici ou sur un autre forum?
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
combofix annonce avoir remplacé les fichiers infectés par une copie saine il faut cependant vérifier car une des particularité du trojan batimal est de réinfecter les fichiers.
donc peux tu maintenant les tester sur Virus Total
C:\Windows\Explorer.exe et C:\Windows\System32\Winlogon.exe
pense bien à demander une re-analyse...
De plus, as tu déjà tenté une désinfection dernièrement pour ce problème ici ou sur un autre forum?
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
5 janv. 2011 à 23:36
5 janv. 2011 à 23:36
é sinon aussi, non je n'est jamais fait de desinfection pour ce probleme ni pour autre chose sur ce forum ou un autre!!!! j'ai taper virus win 32 et malware sur google , c'etait le premier forum alors je me suis di j'essaie il y a peut etre quelqu'un qui m'aidera qui sait!!!!!!!!
donc voila comment je suis arrivée ici et merci de votre aide.
donc voila comment je suis arrivée ici et merci de votre aide.
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
7 janv. 2011 à 12:52
7 janv. 2011 à 12:52
Bonjour
Avant toute chose tu vas créer un point de restauration au cas où il y ait un souci de manière à remettre un point sain et facilement identifiable:
Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau
Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
OneClick2RP.exe (Mirroir 2)
=> Conserve-le tout au long de la désinfection et de l'optimisation.
=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : Après désinfection
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application
Voici donc la page HP pour le téléchargement du correctif:
http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?cc=fr&dlc=fr&lc=fr&softwareitem=pv-60484-2&jumpid=reg_R1002_FRFR
lien de téléchargement direct:
ftp://ftp.hp.com/pub/softlib/software10/COL23267/pv-60484-2/sp37394.exe
Pour télécharger le Sp3 passe par Windows update: ou bien le télécharger directement ou télécharger le Sp3 directement ici:
tu pourra lire ceci: https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e
note:si jamais il y a un problème après l'installation du Sp3 tu pourras toujours le désinstaller dans Ajout:suppression de programmes du panneau de config en mode sans échec si l'ordi ne démarre plus en mode normal
Une fois que c'est fait reviens sur le topic car il faudra ensuite mettre à jour IE,Adobe reader et java et terminer
Avant toute chose tu vas créer un point de restauration au cas où il y ait un souci de manière à remettre un point sain et facilement identifiable:
Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau
Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
OneClick2RP.exe (Mirroir 2)
=> Conserve-le tout au long de la désinfection et de l'optimisation.
=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : Après désinfection
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application
Voici donc la page HP pour le téléchargement du correctif:
http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?cc=fr&dlc=fr&lc=fr&softwareitem=pv-60484-2&jumpid=reg_R1002_FRFR
lien de téléchargement direct:
ftp://ftp.hp.com/pub/softlib/software10/COL23267/pv-60484-2/sp37394.exe
Pour télécharger le Sp3 passe par Windows update: ou bien le télécharger directement ou télécharger le Sp3 directement ici:
tu pourra lire ceci: https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e
note:si jamais il y a un problème après l'installation du Sp3 tu pourras toujours le désinstaller dans Ajout:suppression de programmes du panneau de config en mode sans échec si l'ordi ne démarre plus en mode normal
Une fois que c'est fait reviens sur le topic car il faudra ensuite mettre à jour IE,Adobe reader et java et terminer
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
3 janv. 2011 à 22:35
3 janv. 2011 à 22:35
Bonjour
plusieurs infections visibles sur ce rapport,commence par faire ceci:
=> Rends-toi à cette adresse:
afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse
note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ensuite pour un diagnostic plus complet utilise ce logiciel:
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
plusieurs infections visibles sur ce rapport,commence par faire ceci:
=> Rends-toi à cette adresse:
afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse
note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ensuite pour un diagnostic plus complet utilise ce logiciel:
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
3 janv. 2011 à 22:37
3 janv. 2011 à 22:37
Salut,
Dan um premier temps ...
Télécharge, installe et mets à jour Malwarebytes Anti-Malwares ...
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html
puis, lance un scan COMPLET et poste le rapport.
PS : si MalwareByte's a détecté des infections, clique sur Afficher les résultats,
puis sur Supprimer la sélection.
Dan um premier temps ...
Télécharge, installe et mets à jour Malwarebytes Anti-Malwares ...
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html
puis, lance un scan COMPLET et poste le rapport.
PS : si MalwareByte's a détecté des infections, clique sur Afficher les résultats,
puis sur Supprimer la sélection.
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 08:53
4 janv. 2011 à 08:53
merci merci de la rapidité de reponse
j'essaie tou ca et je tien o couran!
bonne journée
j'essaie tou ca et je tien o couran!
bonne journée
Utilisateur anonyme
4 janv. 2011 à 10:34
4 janv. 2011 à 10:34
salut suis les indications de glops stp
merci
merci
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 12:31
4 janv. 2011 à 12:31
salu gen-hackman!!!!!!pourkoi plus glops ke kduc????
manke e bol pour la simplicité g fé "malwarebyte's
96 infections!!!!!!!!!! scan deroulé normalement!
manke e bol pour la simplicité g fé "malwarebyte's
96 infections!!!!!!!!!! scan deroulé normalement!
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 13:15
4 janv. 2011 à 13:15
ah ben desolé!!!!!!!!!!! je sé pa lol!!!!!!!!!!!
si ca marche pa ben tampi je pourré ke m'en vouloir!!!!! lol
si ca marche pa ben tampi je pourré ke m'en vouloir!!!!! lol
Utilisateur anonyme
Modifié par gen-hackman le 4/01/2011 à 12:38
Modifié par gen-hackman le 4/01/2011 à 12:38
parce que Malwarebytes,en tant qu'outil generaliste a supprimé ce qui montre la base de l infection et que maintenant ca va etre gateau....
bon courage !!
mbam n'est pas une poudre magique mais juste un retardateur si c'est mal soigné.....
comme chez le docteur....une maladie mal soignée finit en cancer....
G3?-?@¢??@?......gros helper ^^
bon courage !!
mbam n'est pas une poudre magique mais juste un retardateur si c'est mal soigné.....
comme chez le docteur....une maladie mal soignée finit en cancer....
G3?-?@¢??@?......gros helper ^^
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 12:44
4 janv. 2011 à 12:44
aie aie aie alor!!!!!!!!!!!!! n'étant pa une spécialiste de l'ordi g fé o plus simple!!!!! ben on vera bien !!!!!!!! en tou k merci a tous pour l'aide apportée!!!!!!!!!
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
Modifié par afideg le 5/01/2011 à 18:11
Modifié par afideg le 5/01/2011 à 18:11
Holà !
Cit: « g fé o plus simple!!!!! »
Et si tu acceptes de nous aider, corrige ton orthographe s'il te plaît.
Et supprime ta manie de langage SMS.
Et aussi, si possible, lis correctement les consignes au fur et à mesure.
Merci pour la communauté.
Al
Cit: « g fé o plus simple!!!!! »
Et si tu acceptes de nous aider, corrige ton orthographe s'il te plaît.
Et supprime ta manie de langage SMS.
Et aussi, si possible, lis correctement les consignes au fur et à mesure.
Merci pour la communauté.
Al
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 12:36
4 janv. 2011 à 12:36
voici le rapport malwarebytes' ( pour l'instan c t pour mola chose l plu facile fer)
donc 96 infection ke g supprimer
maintenant ke fer de spé?
juske ici
avast ne ma plus rin di alor ke desl'allumage de l'ordi j'avé un message é plus la
merci si ca a marché é kil n'y a rien a fer
si g un otre prob j'essayeré la 2eme possibilité
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5454
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13
04/01/2011 11:30:31
mbam-log-2011-01-04 (11-30-20).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 203251
Temps écoulé: 2 heure(s), 20 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 25
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 57
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988} (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3AA42713-5C1E-48E2-B432-D8BF420DD31D} (Rogue.AntiVirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{85589B5D-D53D-4237-A677-46B82EA275F3} (Trojan.Unclassified) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E596DF5F-4239-4D40-8367-EBADF0165917} (Rogue.Installer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2EFF3CF7-99C1-4c29-BC2B-68E057E22340} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A6573479-9075-4A65-98A6-19FD29CF7374} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srenum (Rootkit.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\H3O8CABBPI (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dynamic Toolbar_is1 (Adware.2020search) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.FakeAlert) -> Value: NtWqIVLZEWZU -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssend (Trojan.Agent) -> Value: mssend -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\Firevall Administrating (Trojan.Backdoor) -> Value: Firevall Administrating -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe "C:\Documents and Settings\Julie\Application Data\ovrmka3thvdronncpxdgfbeugj3kk1a2\csrss.exe") Good: (Explorer.exe) -> No action taken.
Dossier(s) infecté(s):
c:\program files\dynamic toolbar (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2 (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache (Adware.2020search) -> No action taken.
Fichier(s) infecté(s):
c:\WINDOWS\system32\aagqgko_nav.dat (Adware.NaviPromo) -> No action taken.
c:\WINDOWS\system32\aagqgko_navps.dat (Adware.NaviPromo) -> No action taken.
c:\WINDOWS\system32\drivers\srenum.sys (Rootkit.Agent) -> No action taken.
c:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Julie\local settings\application data\atfbmf_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\cfavznim_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\ftkcq_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\hrkuufy_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\atfbmf_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\cfavznim_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\ftkcq_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\hrkuufy_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\rvykorei_navps.dat (Adware.NaviPromo) -> No action taken.
c:\program files\dynamic toolbar\batch.bat (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\unins000.dat (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\unins000.exe (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\go.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\home.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\logo_pb.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\parent_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\parent_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\popup_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\popup_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\search.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\services.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin1.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin2.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin3.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin4.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin5.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\store.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\style.css (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\support.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\ticker.xml (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\go.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\home.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\logo_pb.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\parent_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\parent_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\popup_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\popup_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\search.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\services.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin1.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin2.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin3.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin4.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin5.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\store.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\style.css (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\support.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\ticker.xml (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\_ticker_ticker.txt (Adware.2020search) -> No action taken.
donc 96 infection ke g supprimer
maintenant ke fer de spé?
juske ici
avast ne ma plus rin di alor ke desl'allumage de l'ordi j'avé un message é plus la
merci si ca a marché é kil n'y a rien a fer
si g un otre prob j'essayeré la 2eme possibilité
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5454
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13
04/01/2011 11:30:31
mbam-log-2011-01-04 (11-30-20).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 203251
Temps écoulé: 2 heure(s), 20 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 25
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 57
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988} (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3AA42713-5C1E-48E2-B432-D8BF420DD31D} (Rogue.AntiVirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{85589B5D-D53D-4237-A677-46B82EA275F3} (Trojan.Unclassified) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E596DF5F-4239-4D40-8367-EBADF0165917} (Rogue.Installer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2EFF3CF7-99C1-4c29-BC2B-68E057E22340} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A6573479-9075-4A65-98A6-19FD29CF7374} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srenum (Rootkit.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\H3O8CABBPI (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dynamic Toolbar_is1 (Adware.2020search) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.FakeAlert) -> Value: NtWqIVLZEWZU -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssend (Trojan.Agent) -> Value: mssend -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\Firevall Administrating (Trojan.Backdoor) -> Value: Firevall Administrating -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe "C:\Documents and Settings\Julie\Application Data\ovrmka3thvdronncpxdgfbeugj3kk1a2\csrss.exe") Good: (Explorer.exe) -> No action taken.
Dossier(s) infecté(s):
c:\program files\dynamic toolbar (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2 (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache (Adware.2020search) -> No action taken.
Fichier(s) infecté(s):
c:\WINDOWS\system32\aagqgko_nav.dat (Adware.NaviPromo) -> No action taken.
c:\WINDOWS\system32\aagqgko_navps.dat (Adware.NaviPromo) -> No action taken.
c:\WINDOWS\system32\drivers\srenum.sys (Rootkit.Agent) -> No action taken.
c:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Julie\local settings\application data\atfbmf_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\cfavznim_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\ftkcq_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\hrkuufy_nav.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\atfbmf_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\cfavznim_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\ftkcq_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\hrkuufy_navps.dat (Adware.NaviPromo) -> No action taken.
c:\documents and settings\Julie\local settings\application data\rvykorei_navps.dat (Adware.NaviPromo) -> No action taken.
c:\program files\dynamic toolbar\batch.bat (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\unins000.dat (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\unins000.exe (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\go.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\home.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\logo_pb.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\parent_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\parent_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\popup_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\popup_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\search.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\services.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin1.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin2.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin3.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin4.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\skin5.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\store.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\style.css (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\support.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\Cache\ticker.xml (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\go.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\home.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\logo_pb.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\parent_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\parent_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\popup_off.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\popup_on.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\search.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\services.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin1.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin2.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin3.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin4.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\skin5.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\store.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\style.css (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\support.bmp (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\ticker.xml (Adware.2020search) -> No action taken.
c:\program files\dynamic toolbar\PBFRV2\Cache\_ticker_ticker.txt (Adware.2020search) -> No action taken.
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 13:24
4 janv. 2011 à 13:24
bon ben g parlé tro vite!!!! avast me di maintenan
win 32 dropper! c:\program~1\club-i~1\lecomp~1\smart tb ~1 motive exe
ca ve dir koi?? vu ke mon serveur internet é sfr anciennement club-internet c ca ki me bloke tou?????
sinon voici le rapport de ad remover ke g fé kan meme!!!
si kk'1 ve tjrs bien essayé de m'aider!!!!!!!!!!! ou de m'éclairer!!!!!!!!!!
( parce ke 96 infection deja suppr avec malwarebytes et ici je voi 111 en 40aine et 12 back up)
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 03/01/11 à 14:20
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:45:28 le 04/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Julie@KHEOPS ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\pack.epk
Dossier supprimé: C:\Documents and Settings\Julie\Menu Démarrer\Programmes\Ask Search Assistant
Dossier supprimé: C:\Program Files\Ask Search Assistant
Dossier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Documents and Settings\Julie\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\Julie\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf_navps.dat
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf.dat
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf.exe
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\atfbmf
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\AskSearchAsst
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\Dynamic Toolbar
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|atfbmf
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 111 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 04/01/2011 (7068 Octet(s))
Fin à: 12:49:04, 04/01/2011
============== E.O.F ==============
win 32 dropper! c:\program~1\club-i~1\lecomp~1\smart tb ~1 motive exe
ca ve dir koi?? vu ke mon serveur internet é sfr anciennement club-internet c ca ki me bloke tou?????
sinon voici le rapport de ad remover ke g fé kan meme!!!
si kk'1 ve tjrs bien essayé de m'aider!!!!!!!!!!! ou de m'éclairer!!!!!!!!!!
( parce ke 96 infection deja suppr avec malwarebytes et ici je voi 111 en 40aine et 12 back up)
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 03/01/11 à 14:20
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:45:28 le 04/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Julie@KHEOPS ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\pack.epk
Dossier supprimé: C:\Documents and Settings\Julie\Menu Démarrer\Programmes\Ask Search Assistant
Dossier supprimé: C:\Program Files\Ask Search Assistant
Dossier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Documents and Settings\Julie\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\Julie\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf_navps.dat
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf.dat
Fichier supprimé: C:\Documents and Settings\Julie\Local Settings\Application Data\atfbmf.exe
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\atfbmf
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\AskSearchAsst
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\Dynamic Toolbar
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7403}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|atfbmf
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [7.0.5730.13] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 111 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 04/01/2011 (7068 Octet(s))
Fin à: 12:49:04, 04/01/2011
============== E.O.F ==============
Utilisateur anonyme
Modifié par gen-hackman le 4/01/2011 à 13:31
Modifié par gen-hackman le 4/01/2011 à 13:31
glops va te donner la suite à son retour , evite de te servir du pc entretemps
il n'est pas 24/24 derriere le pc.....patience
fais zhpdiag come il l'a demandé
G3?-?@¢??@?......gros helper ^^
il n'est pas 24/24 derriere le pc.....patience
fais zhpdiag come il l'a demandé
G3?-?@¢??@?......gros helper ^^
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 14:07
4 janv. 2011 à 14:07
voici le lien pour le rapport ad remove
http://www.cijoint.fr/cjlink.php?file=cj201101/cijiFsKy5a.txt
et celui pour zhp diag
http://www.cijoint.fr/cjlink.php?file=cj201101/cijqrS0vIk.txt
merci!!!!!!!!!!!
http://www.cijoint.fr/cjlink.php?file=cj201101/cijiFsKy5a.txt
et celui pour zhp diag
http://www.cijoint.fr/cjlink.php?file=cj201101/cijqrS0vIk.txt
merci!!!!!!!!!!!
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 janv. 2011 à 18:54
4 janv. 2011 à 18:54
hello!
merci gen-hackman d'avoir pris le relais^^
@ san59 avant de poursuivre la désinfection et le temps que j'analyse le rapport ZHPDiag je vais te donner un peu de lecture sur les adware et les toolbars piégées
Une des infections présente est Navipromo/egdacces
Cette infection est un Adware qui Provoque des ouvertures de popups.
Ces popups sont essentiellement des pub pornographiques, des fenêtres d'alerte pour acheter les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, System Doctor,...
elle S'installe avec les logiciels dits "gratuits" : go-astro, Instant Access, InternetGameBox, GoRecord, HotTVPlayer, MailSkinner, Messenger Skinner, sudoplanet, Webmediaplayer, Live-Player...mais aussi via des Faux Codec ou des Crack :
attention aux bannières de publicité et à ne pas installer sans réfléchir et sans lire les conditions d'utilisation,penser aussi à décocher les cases qui installent les toolbar
plus d'info ici :
https://forum.malekal.com/viewtopic.php?t=827&start=
https://forum.malekal.com/viewtopic.php?t=3412&start=
https://forum.malekal.com/viewtopic.php?t=6173&start=
visiblement tu n'as pas supprimé la sélection avec Malwarebytes , (no action taken) si c'est bien le cas les effets gênants seront nuls ;-)
pour la suite évite le langage sms Stp?
A+
merci gen-hackman d'avoir pris le relais^^
@ san59 avant de poursuivre la désinfection et le temps que j'analyse le rapport ZHPDiag je vais te donner un peu de lecture sur les adware et les toolbars piégées
Une des infections présente est Navipromo/egdacces
Cette infection est un Adware qui Provoque des ouvertures de popups.
Ces popups sont essentiellement des pub pornographiques, des fenêtres d'alerte pour acheter les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, System Doctor,...
elle S'installe avec les logiciels dits "gratuits" : go-astro, Instant Access, InternetGameBox, GoRecord, HotTVPlayer, MailSkinner, Messenger Skinner, sudoplanet, Webmediaplayer, Live-Player...mais aussi via des Faux Codec ou des Crack :
attention aux bannières de publicité et à ne pas installer sans réfléchir et sans lire les conditions d'utilisation,penser aussi à décocher les cases qui installent les toolbar
plus d'info ici :
https://forum.malekal.com/viewtopic.php?t=827&start=
https://forum.malekal.com/viewtopic.php?t=3412&start=
https://forum.malekal.com/viewtopic.php?t=6173&start=
visiblement tu n'as pas supprimé la sélection avec Malwarebytes , (no action taken) si c'est bien le cas les effets gênants seront nuls ;-)
pour la suite évite le langage sms Stp?
A+
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 janv. 2011 à 19:08
4 janv. 2011 à 19:08
:-)) Bonne Année à tous!
san59
Pour confirmer une infection, tu vas vérifier deux fichiers sur virus total de cette manière:
=> Rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :
C:\Windows\Explorer.exe
=> clique sur envoyer le fichier
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). => Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
=> poste moi le lien vers le rapport
recommence la manip pour:
C:\Windows\System32\Winlogon.exe
san59
Pour confirmer une infection, tu vas vérifier deux fichiers sur virus total de cette manière:
=> Rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :
C:\Windows\Explorer.exe
=> clique sur envoyer le fichier
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). => Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
=> poste moi le lien vers le rapport
recommence la manip pour:
C:\Windows\System32\Winlogon.exe
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 21:34
4 janv. 2011 à 21:34
re , bonsoir,
bonne année a tous
je sais pas si c'est moi mais lorsque j'envoi mon chemin sur virustotal , il ne se passe strictement rien ! est-ce moi ou le fichier qui est trop lourd vu qu'ils mettent max file size 20mb
merci d'avance
bonne année a tous
je sais pas si c'est moi mais lorsque j'envoi mon chemin sur virustotal , il ne se passe strictement rien ! est-ce moi ou le fichier qui est trop lourd vu qu'ils mettent max file size 20mb
merci d'avance
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 janv. 2011 à 22:04
4 janv. 2011 à 22:04
explorer.exe pèse ~ 1mb
winlogon.exe ~ 500k
ils ont été analysés des centaines de fois sur VT
As tu saisi le chemin ou as tu suivi le chemin sur ton disque pour trouver le fichier et l'envoyer?
si vraiment tu n'y arrives pas fais une copie des fichiers ,zippe les fichiers héberge les sur cijoint.fr et poste moi les liens
je les uploaderais à ta place sur VT
winlogon.exe ~ 500k
ils ont été analysés des centaines de fois sur VT
As tu saisi le chemin ou as tu suivi le chemin sur ton disque pour trouver le fichier et l'envoyer?
si vraiment tu n'y arrives pas fais une copie des fichiers ,zippe les fichiers héberge les sur cijoint.fr et poste moi les liens
je les uploaderais à ta place sur VT
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 22:19
4 janv. 2011 à 22:19
alor , ben j'ai suivi le fichier sur mon disque mais il ne se passe rien , est ce que je joins le bon fichier
pour windows explorer il y en a 2 un "exe" et un exe.scf voici le lien du rapport sur VT
http://www.virustotal.com/file-scan/report.html?id=2b2f21d2cda3f368df17a4bebda157f2d69bc5cf6058b8424a02b587e643bf84-1294175918
et pour system 32 c pareil j'en ai 2 winlogon.exe et winlogon(2)(2).exe é pareil c le 2eme qui fonctionne voici le lien
http://www.virustotal.com/file-scan/report.html?id=742c9351ef19fa17b284f802f694ba9ce61e60bffaf3e612d7585b62b3679ab3-1294174546
j'espere que c'est ca;
desolé du derangement!!!!!!!!
pour windows explorer il y en a 2 un "exe" et un exe.scf voici le lien du rapport sur VT
http://www.virustotal.com/file-scan/report.html?id=2b2f21d2cda3f368df17a4bebda157f2d69bc5cf6058b8424a02b587e643bf84-1294175918
et pour system 32 c pareil j'en ai 2 winlogon.exe et winlogon(2)(2).exe é pareil c le 2eme qui fonctionne voici le lien
http://www.virustotal.com/file-scan/report.html?id=742c9351ef19fa17b284f802f694ba9ce61e60bffaf3e612d7585b62b3679ab3-1294174546
j'espere que c'est ca;
desolé du derangement!!!!!!!!
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 janv. 2011 à 22:57
4 janv. 2011 à 22:57
non ce n'est pas ça,désolé
il s'agit de explorer.exe et de winlogon.exe
[mg]http://tinypic.com/images/goodbye.jpg[/img]
[img]http://tinypic.com/images/goodbye.jpg[/img]
il s'agit de explorer.exe et de winlogon.exe
[mg]http://tinypic.com/images/goodbye.jpg[/img]
[img]http://tinypic.com/images/goodbye.jpg[/img]
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
4 janv. 2011 à 23:23
4 janv. 2011 à 23:23
alors , vraiment desolé d'accaparer tout votre temps, encore un petit non gros probleme je ne peux pas mettre les fichiers demandé en rar ou zip ca me dit " acces refusé impossible d'ouvrir winlogon.exe et de meme avec explorer.exe ca doit etre ca que ca ne le prend pas sur VT!!!!!!!
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 janv. 2011 à 23:51
4 janv. 2011 à 23:51
mais il ne faut pas les ouvrir
simplement les copier/coller dans un répertoire(le bureau par exemple et ensuite les zipper pour les héberger sur cijoint et me donner le lien)
ou bien en fonction du log utilisé pour compresser, directement avec le clic droit sur les fichiers => ajouter à l'archive ou ajouter à explorer.zip et winlogon.zip
quel logiciel utilises tu pour zipper?
voici un tutoriel pour virus total https://forum.malekal.com/viewtopic.php?t=9828&start=
simplement les copier/coller dans un répertoire(le bureau par exemple et ensuite les zipper pour les héberger sur cijoint et me donner le lien)
ou bien en fonction du log utilisé pour compresser, directement avec le clic droit sur les fichiers => ajouter à l'archive ou ajouter à explorer.zip et winlogon.zip
quel logiciel utilises tu pour zipper?
voici un tutoriel pour virus total https://forum.malekal.com/viewtopic.php?t=9828&start=
san59
Messages postés
20
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
6 janvier 2011
5 janv. 2011 à 12:02
5 janv. 2011 à 12:02
bonjour,
je n'ai pa essayer d'ouvrir lé fichier , vous m'avé demandé de lé zipper , j'ai clic droit directement sur le fichiers ==>ajouter a l'archive et c'est là que ca me marque "acces refusé , impossible d'ouvrir et d'ajouter "explorer.exe " et winlogon.exe" pareil!!!!!!!!!!!!!
je n'ai pa essayer d'ouvrir lé fichier , vous m'avé demandé de lé zipper , j'ai clic droit directement sur le fichiers ==>ajouter a l'archive et c'est là que ca me marque "acces refusé , impossible d'ouvrir et d'ajouter "explorer.exe " et winlogon.exe" pareil!!!!!!!!!!!!!
5 janv. 2011 à 14:43
Combo sera en effet la prochaine étape mais j'aurais bien aimé confirmé le "batimal"