A voir également:
- Problème : 3 virus/rogue/trojans !
- Picasa 3 - Télécharger - Albums photo
- :3 emoji ✓ - Forum Loisirs / Divertissements
- Tinyurl virus - Forum Virus / Sécurité
- :3 smiley ✓ - Forum Messagerie
- Tlauncher virus ✓ - Forum Jeux vidéo
160 réponses
bonjour,
voici le new rapport :
http://pjjoint.malekal.com/files.php?id=63469272149128
bon meme si vous semblez me trouver stupide d'avoir acheté un anti-virus, ca ne repond pas a la question de base, puis-je garder les 2. ?
voici le new rapport :
http://pjjoint.malekal.com/files.php?id=63469272149128
bon meme si vous semblez me trouver stupide d'avoir acheté un anti-virus, ca ne repond pas a la question de base, puis-je garder les 2. ?
Tigzy
Messages postés
7496
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
580
23 mai 2011 à 16:59
23 mai 2011 à 16:59
Tu peux me donner le contenu de ce fichier?
C:\DOCUME~1\Owner\LOCALS~1\Temp\MouseDriver.bat
Oui il faut que tu désinstalles un des antivirus obligatoirement
C:\DOCUME~1\Owner\LOCALS~1\Temp\MouseDriver.bat
Oui il faut que tu désinstalles un des antivirus obligatoirement
Toxic78
Messages postés
257
Date d'inscription
vendredi 22 avril 2011
Statut
Membre
Dernière intervention
1 juin 2011
33
25 mai 2011 à 09:19
25 mai 2011 à 09:19
Juste comme ça, sur malekal j'ai vu qu'il parler de Vobfus, je l'ai essayé sur ma Machine Virtuel.
J'avais un mousedriver.bat juste après qui se lançait auto au démarrage. Et quelques rogues après et un TDL 4. J'ai ouvert MouseDriver.bat, vu les lignes dedans on dirait un dropper.
J'avais un mousedriver.bat juste après qui se lançait auto au démarrage. Et quelques rogues après et un TDL 4. J'ai ouvert MouseDriver.bat, vu les lignes dedans on dirait un dropper.
Tigzy
Messages postés
7496
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
580
25 mai 2011 à 09:29
25 mai 2011 à 09:29
C'est ce que je pense aussi, mais ça reste un .bat je voudrais connaitre la cible
Toxic78
Messages postés
257
Date d'inscription
vendredi 22 avril 2011
Statut
Membre
Dernière intervention
1 juin 2011
33
25 mai 2011 à 09:42
25 mai 2011 à 09:42
Si tu veux je te passe le code du .bat.
Tigzy
Messages postés
7496
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
580
25 mai 2011 à 09:53
25 mai 2011 à 09:53
Oui mais dans ton cas le nom du fichier sera différent je pense.
Toxic78
Messages postés
257
Date d'inscription
vendredi 22 avril 2011
Statut
Membre
Dernière intervention
1 juin 2011
33
25 mai 2011 à 09:54
25 mai 2011 à 09:54
Non, non il a le meme nom ;)
j'ai copier la ligne que tu me demande dnas explorateur window et voici ce que ca me dit :
windows ne trouve pas C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe
Verifier que le nom est correct et réésaayez a nouveau, bla bla bla
windows ne trouve pas C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe
Verifier que le nom est correct et réésaayez a nouveau, bla bla bla
Tigzy
Messages postés
7496
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
580
24 mai 2011 à 08:53
24 mai 2011 à 08:53
Oula, heureusement que le fichier cible n'existe plus, tu as failli relancer l'infection!
il fallait pas copier coller dans la barre d'adresse, du moins pas tout.
il fallait pas copier coller dans la barre d'adresse, du moins pas tout.
Tigzy
Messages postés
7496
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
580
25 mai 2011 à 09:02
25 mai 2011 à 09:02
Pas grave...
Tu l'as trouvé?
Tu l'as trouvé?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
il n'y a pas de dossier 'engrenage" appellé mousedriver dnas ce qui est sorti. Le seul icone qui possedait le logo engrenage s'apelle ' h9ngakrf.bat'
Aucun autre fichier ne s'appellait mousedriver.
merci
Aucun autre fichier ne s'appellait mousedriver.
merci
Bonjour,
le fichier engrenage mousebat etait la ce matin ainsi que 2 autres fichiers engrenage qui n'existait pas hier
voici le contenu de mousebat :
@echo off
START C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe
merci
le fichier engrenage mousebat etait la ce matin ainsi que 2 autres fichiers engrenage qui n'existait pas hier
voici le contenu de mousebat :
@echo off
START C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe
merci
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape 872zn.exe
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape 872zn.exe
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
voic le rapport :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:38:46 le 25/05/2011
4.
5. Valeur(s) recherchée(s):
6. 872zn.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKU\S-1-5-21-1420965322-417991818-1867223872-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
21. "C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe"="872zn" (REG_SZ)
22.
23. =========================
24.
25. Fin à: 23:45:14 le 25/05/2011
26. 435337 Éléments analysés
27.
28. =========================
29. E.O.F
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:38:46 le 25/05/2011
4.
5. Valeur(s) recherchée(s):
6. 872zn.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19.
20. [HKU\S-1-5-21-1420965322-417991818-1867223872-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
21. "C:\DOCUME~1\Owner\LOCALS~1\Temp\872zn.exe"="872zn" (REG_SZ)
22.
23. =========================
24.
25. Fin à: 23:45:14 le 25/05/2011
26. 435337 Éléments analysés
27.
28. =========================
29. E.O.F
ok hello
ok j'avais dit aussi dans le registre pas que dans le registre ^^
ok j'avais dit aussi dans le registre pas que dans le registre ^^
et voila :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:51:20 le 26/05/2011
4.
5. Valeur(s) recherchée(s):
6. h9ngakrf.bat
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Owner\Local Settings\temp\h9ngakrf.bat" [ ARCHIVE | 100 o ]
16. TC: 11/05/2011,06:10:31 | TM: 11/05/2011,06:10:31 | DA: 26/05/2011,12:20:46
17.
18.
19. =========================
20.
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucun élément dans le registre trouvé
26.
27. =========================
28.
29. Fin à: 18:56:31 le 26/05/2011
30. 436227 Éléments analysés
31.
32. =========================
33. E.O.F
merci
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:51:20 le 26/05/2011
4.
5. Valeur(s) recherchée(s):
6. h9ngakrf.bat
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Documents and Settings\Owner\Local Settings\temp\h9ngakrf.bat" [ ARCHIVE | 100 o ]
16. TC: 11/05/2011,06:10:31 | TM: 11/05/2011,06:10:31 | DA: 26/05/2011,12:20:46
17.
18.
19. =========================
20.
21.
22.
23. ====== Entrée(s) du registre ======
24.
25. Aucun élément dans le registre trouvé
26.
27. =========================
28.
29. Fin à: 18:56:31 le 26/05/2011
30. 436227 Éléments analysés
31.
32. =========================
33. E.O.F
merci
hello
demarrer/executer
tape cmd
dans la fenetre noire , tape
Dir %temp%>>%Homedrive%\a.txt
puis entrée
poste le contenu de C:\a.txt
demarrer/executer
tape cmd
dans la fenetre noire , tape
Dir %temp%>>%Homedrive%\a.txt
puis entrée
poste le contenu de C:\a.txt
dois je ecrire mon probleme ailleurs ?
Jevais aller au magasin aller chercher une bouteille dair comprimée pour nettoyer lordi en attendant alors
Jevais aller au magasin aller chercher une bouteille dair comprimée pour nettoyer lordi en attendant alors
je vais la redemarraer demain matin, y a t'il des composantes dont je devrais faire une inspection visuelle afin davancer ?
merci
merci