Cheval de troie : Agent2.BZFQ - Page 2

Résolu
Précédent
  • 1
  • 2
  1. mam_zellefr
     
    et voilà pour le 2)
    C:\Qoobox\Quarantine\C\Program Files\Installer\networker.exe.vir MSIL/Agent.NEG cheval de troie nettoyé par suppression - mis en quarantaine
    C:\Qoobox\Quarantine\C\Program Files (x86)\Installer\networker.exe.vir une variante de MSIL/Agent.NEG cheval de troie nettoyé par suppression - mis en quarantaine
    0
  2. mam_zellefr
     
    Bonjour,
    C réglé maintenant ?
    - Est-ce que je supprime les fichiers en quarantaine ? Je suppose que OUI...
    - Est-ce que je désinstalle ESET online scanner ? Ou je peux le garder et le faire tourner régulièrement ?
    - Idem pour "Ad-Remover", je peux le garder et le faire tourner régulièrement ?
    - Par contre je désinstalle ComboFix.

    Merci en tout cas pour ton aide.
    0
  3. mam_zellefr
     
    Je n'avais pas vu ta réponse ci-dessus ! d'hier soir...
    Un grand merci à toi pour tout et tes conseils.
    0
  4. mam_zellefr
     
    Bonjour, RAPPORT DE DELFIX :

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v7.0 - Rapport créé le 14/01/2011 à 14:33
    # Mis à jour le 08/01/11 à 17h par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    # Nom d'utilisateur : HP - HP-HP (Administrateur)
    # Exécuté depuis : C:\Users\HP\Downloads\DelFix.exe
    # Option [Recherche]

    ~~~~~~ Dossier(s) ~~~~~~

    Présent : C:\Qoobox
    Présent : C:\Combofix
    Présent : C:\Program Files (x86)\Ad-Remover
    Présent : C:\Program Files (x86)\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Présent : C:\ComboFix.txt
    Présent : C:\Ad-Report-CLEAN[1].txt
    Présent : C:\Ad-Report-SCAN[1].txt
    Présent : C:\Windows\grep.exe
    Présent : C:\Windows\PEV.exe
    Présent : C:\Windows\NIRCMD.exe
    Présent : C:\Windows\MBR.exe
    Présent : C:\Windows\sed.exe
    Présent : C:\Windows\SWREG.exe
    Présent : C:\Windows\SWSC.exe
    Présent : C:\Windows\SWXCACLS.exe
    Présent : C:\Windows\zip.exe
    Présent : C:\Users\HP\Desktop\ComboFix.exe
    Présent : C:\Users\HP\Desktop\AD-R.lnk
    Présent : C:\Users\HP\Desktop\Ad-Report-CLEAN[1].txt
    Présent : C:\Users\HP\Desktop\Ad-Report-SCAN[1].txt
    Présent : C:\Users\HP\Desktop\ZHPDiag.txt
    Présent : C:\Users\HP\Downloads\ComboFix.exe
    Présent : C:\Users\HP\Downloads\CFScript.zip
    Présent : C:\Users\HP\Downloads\ZHPDiag2.exe
    Présent : C:\Users\HP\Downloads\esetsmartinstaller_fra.exe

    ~~~~~~ Registre ~~~~~~

    Clé Présente : HKCU\SOFTWARE\Ad-Remover
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
    Clé Présente : HKLM\Software\swearware
    Clé Présente : HKLM\Software\Classes\.cfxxe
    Clé Présente : HKLM\Software\Classes\cfxxefile
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
    Clé Présente : HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

    ~~~~~~ Autre ~~~~~~

    -> ESET Online Scanner ... Installé

    ########## EOF - "C:\DelFixSearch.txt" - [2110 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mam_zellefr Messages postés 9 Statut Membre
     
    Bonjour,

    - Est-ce que je supprime tous les logiciels que g installés pour nettoyer mon ordi ?

    - Est-ce que je désinstalle ESET online scanner ? Ou je peux le garder et le faire tourner régulièrement ? Idem pour "Ad-Remover", je peux le garder et le faire tourner régulièrement ?
    - Par contre je désinstalle ComboFix.
    - d'autres choses à supprimer ?

    Merci en tout cas pour ton aide et aussi à ceux qui t'ont aidé...(C_XX)
    0
  7. Utilisateur anonyme
     
    * Relancez DelFix, cliquez sur Suppression.
    * Patientez pendant la suppression jusqu'à l'ouverture du rapport.
    * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.
    0
  8. mam_zellefr Messages postés 9 Statut Membre
     
    et voilà :

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v7.0 - Rapport créé le 15/01/2011 à 14:14
    # Mis à jour le 08/01/11 à 17h par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    # Nom d'utilisateur : HP - HP-HP (Administrateur)
    # Exécuté depuis : C:\Users\HP\Downloads\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
    Supprimé : C:\Qoobox
    Supprimé : C:\Combofix
    Supprimé : C:\Program Files (x86)\Ad-Remover
    Supprimé : C:\Program Files (x86)\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\ComboFix.txt
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\Windows\grep.exe
    Supprimé : C:\Windows\PEV.exe
    Supprimé : C:\Windows\NIRCMD.exe
    Supprimé : C:\Windows\MBR.exe
    Supprimé : C:\Windows\sed.exe
    Supprimé : C:\Windows\SWREG.exe
    Supprimé : C:\Windows\SWSC.exe
    Supprimé : C:\Windows\SWXCACLS.exe
    Supprimé : C:\Windows\zip.exe
    Supprimé : C:\Users\HP\Downloads\ComboFix.exe
    Supprimé : C:\Users\HP\Downloads\CFScript.zip
    Supprimé : C:\Users\HP\Downloads\ZHPDiag2.exe
    Supprimé : C:\Users\HP\Downloads\esetsmartinstaller_fra.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
    Clé Supprimée : HKLM\Software\swearware
    Clé Supprimée : HKLM\Software\Classes\.cfxxe
    Clé Supprimée : HKLM\Software\Classes\cfxxefile
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

    ~~~~~~ Autre ~~~~~~

    -> ESET Online Scanner ... Désinstallé avec succès

    ########## EOF - "C:\DelFixSuppr.txt" - [1875 octets] ##########
    0
Précédent
  • 1
  • 2