The file ashdisp.exe is infected

Fermé
Nico - 3 avril 2011 à 18:13
 Utilisateur anonyme - 5 nov. 2011 à 22:00
Bonjour,
un message me bloque mon ordi et je ne peux plus ouvrir aucun programme
le message me dit:
Application cannot be executed. The file ashdisp.exe is infected. please activate your antivirus software.
lorsque je clique sur le message une fenêtre s'ouvre "MS Removal Tool " (il fait un scan system et en ressort 38 infections) et ensuite je suis orienter pour acheter un pack antivirus alors que g deja avast
Que dois je faire pour supprimer ce truc?

Merci d avance


A voir également:

2 réponses

Utilisateur anonyme
3 avril 2011 à 18:17
Bonjour,

Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

0
RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: nicoulasse [Droits d'admin]
Mode: Recherche -- Date : 03/04/2011 18:41:14

Processus malicieux: 1
[APPDT/TMP/DESKTOP] nMl31001lOiNh31001.exe -- c:\programdata\nml31001loinh31001\nml31001loinh31001.exe -> KILLED

Entrees de registre: 4
[APPDT/TMP/DESKTOP] HKLM\[...]\Run : DNS7reminder ("C:\Program Files\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking11\Ereg.ini) -> FOUND
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : nMl31001lOiNh31001 (C:\ProgramData\nMl31001lOiNh31001\nMl31001lOiNh31001.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-4098485058-2464220291-4016852639-1000[...]\RunOnce : nMl31001lOiNh31001 (C:\ProgramData\nMl31001lOiNh31001\nMl31001lOiNh31001.exe) -> FOUND
[APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Users\nicoulasse\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
8 avril 2011 à 14:34
Bonjour
J'ai pas eu d'alerte, je suis vraiment désolée
Relance Rogue Killer et tape 2, et poste le rapport
0
Bonjour, j'aimerai bien que vous regardiez mon problème s'il vous plait.

RogueKiller V6.1.7 [05/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: amandine [Droits d'admin]
Mode: Recherche -- Date : 05/11/2011 18:17:19

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] eE21712LnBkF21712.exe -- C:\ProgramData\eE21712LnBkF21712\eE21712LnBkF21712.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\RunOnce : eE21712LnBkF21712 (C:\ProgramData\eE21712LnBkF21712\eE21712LnBkF21712.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2958975914-2051788354-3880748414-1000[...]\RunOnce : eE21712LnBkF21712 (C:\ProgramData\eE21712LnBkF21712\eE21712LnBkF21712.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
5 nov. 2011 à 22:00
Bonsoir
Ce serai mieux d'ouvrir un sujet
Cliquer sur osez votre question en haut
0