Trojan.Generic.5958418 comment m'en debarser

rima -  
 Utilisateur anonyme -
Bonjour,

voici le rapport de bitdefender mais comment puis je les supprimer
merci d'avance

//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 26/05/2011 11:09:49
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
Dossiers : 7522
Fichiers : 90392
Processus Mémoire analysés : 0
Archives : 12
Fichiers enpaquetés : 3081
Virus trouvés : 4
Fichiers infectés : 6
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 9
Fichiers déplacés : 0
Erreurs I/O : 37
Temps d'analyse :=00:52:26
Fichiers/seconde :28

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 7434350
Plugins d'analyse : 14
Plugins archives : 48
Plug-ins décompression : 9
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users.WINDOWS\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1306404589.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkrgvfnc[1].txt=>(Quarantine-PE) Infecté: Trojan.Generic.6018637
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkrgvfnc[1].txt=>(Quarantine-PE) Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkrgvfnc[1].txt Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkvtedc[1].txt=>(Quarantine-PE) Infecté: Trojan.Generic.6018637
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkvtedc[1].txt=>(Quarantine-PE) Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\bkvtedc[1].txt Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\hybrgtvrc[1].txt=>(Quarantine-PE) Infecté: Gen:Trojan.Heur.FU.cqW@aybCbxai
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\hybrgtvrc[1].txt=>(Quarantine-PE) Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\hybrgtvrc[1].txt Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\kbgrnfk[1].txt=>(Quarantine-PE) Infecté: Gen:Trojan.Heur.FU.cqW@aybCbxai
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\kbgrnfk[1].txt=>(Quarantine-PE) Effacé
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WNK7SP25\kbgrnfk[1].txt Effacé
C:\Documents and Settings\Mohamed\Local Settings\Temp\10a60130.tmp Infecté: Trojan.Generic.KD.143639
C:\Documents and Settings\Mohamed\Local Settings\Temp\10a60130.tmp Effacé
C:\RECYCLER\S-1-5-21-5476893246-4514943386-417038489-3970\djwi2kcew.exe Infecté: Trojan.Generic.5958418
C:\RECYCLER\S-1-5-21-5476893246-4514943386-417038489-3970\djwi2kcew.exe Déplacement impossible

18 réponses

Utilisateur anonyme
 
salut desinstalle Java si tu n'as pas la version 6.0.25
deisnstalle adobe reader si tu n'as pas la version 10.X

================================================

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
rima
 
merci beaucoup gen-hackman, ça va mieux aprés qq essai bitdefender ne detecte aucun virus reste qu'il apparait un message ns9.tmp has enc quoi ce message??

et s'il vous plais que doit je faire pour rester en securité parceque je suis toujours victime de trojan j'ai avast mais on dit que c'est un passoir et merci beaucoup pour votre aide
0
rima
 
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201105/cijkQfCJwx.txt
0
Utilisateur anonyme
 
salut


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rima
 
Je suis entrain de faire ce que vous avez demandez mais un écran bleu s'affiche j'ai pas le temps de le lire et redemarrage
0
Rima
 
Il a détecte un rootkit et a demande le redémarrage c quoi
Mon pc c un notebook acer
0
Utilisateur anonyme
 
essaie en mode sans echec avec prise en charge réseau
0
rima
 
j'ai désactivé avast jusqu'à prochain redémarrage et puisque le programme a demander le redémarrage et a commencer directement le scan j'ai oublier j'espère que ce la n'a pas d'effets sur les résultats

voici le rapport
ComboFix 11-05-26.04 - Administrator 27/05/2011 15:49:27.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.33.1033.18.1012.740 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrator\My Documents\Téléchargements\mbf.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Un nouveau point de restauration a été créé
.
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\docume~1\ADMINI~1\LOCALS~1\Temp\NS9.tmp
c:\documents and settings\Administrator\Application Data\B6j16K8dIl.txt
c:\documents and settings\Administrator\Local Settings\Temp\NS9.tmp
c:\documents and settings\Mohamed\Application Data\j1AkfhhHiF.txt
c:\windows\system32\drivers\AtapiDrv.sys
c:\windows\system32\drivers\str.sys
.
.
\\.\PhysicalDrive0 - Bootkit TDL4 was found and disinfected
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_ATAPIDRV
-------\Legacy_CDFSS
-------\Legacy_WCSCD
-------\Service_AtapiDrv
-------\Service_wcscd
-------\Legacy_AdobeTM3
-------\Service_AdobeTM3
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-27 au 2011-05-27 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-27 10:27 . 2011-05-27 10:27 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-05-27 10:17 . 2011-05-27 14:25 -------- d-----w- c:\program files\ZHPDiag
2011-05-26 08:38 . 2011-05-27 14:26 81984 ----a-w- c:\windows\system32\bdod.bin
2011-05-26 08:29 . 2011-05-27 14:26 -------- d-----w- c:\program files\Common Files\Softwin
2011-05-26 08:14 . 2011-05-26 08:14 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\PackageAware
2011-05-24 10:42 . 2011-05-24 11:03 -------- d-----w- c:\windows\BDOSCAN8
2011-05-24 10:12 . 2011-05-26 11:36 -------- d-----w- c:\program files\CCleaner
2011-05-24 09:55 . 2011-05-27 11:18 -------- d-s---w- c:\documents and settings\Administrator\UserData
2011-05-23 14:24 . 2011-05-10 11:59 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-05-23 14:24 . 2011-05-10 12:03 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-05-23 14:24 . 2011-05-10 11:59 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-05-23 14:24 . 2011-05-10 12:02 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-05-23 14:24 . 2011-05-10 12:03 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-05-23 14:24 . 2011-05-10 12:02 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-05-23 14:24 . 2011-05-10 12:02 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-05-23 14:23 . 2011-05-10 11:59 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-05-23 14:23 . 2011-05-10 12:10 40112 ----a-w- c:\windows\avastSS.scr
2011-05-23 14:23 . 2011-05-10 12:10 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-05-23 14:23 . 2011-05-23 14:23 -------- d-----w- c:\program files\AVAST Software
2011-05-23 14:23 . 2011-05-23 14:23 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\AVAST Software
2011-05-23 13:52 . 2011-05-23 13:53 -------- d-----w- c:\documents and settings\Administrator\Application Data\QuickScan
2011-05-18 20:19 . 2011-05-18 20:19 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Iceni
2011-05-18 20:19 . 2011-05-18 20:19 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Aspell
2011-05-18 20:19 . 2011-05-18 20:19 -------- d-----w- c:\documents and settings\Administrator\Application Data\Iceni
2011-05-18 20:19 . 2011-05-18 20:19 -------- d-----w- c:\documents and settings\Administrator\Application Data\Aspell
2011-04-29 13:04 . 2004-08-03 22:01 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2011-04-29 13:04 . 2004-08-03 22:01 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2011-04-29 08:48 . 2011-04-29 08:48 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-23 13:07 . 2011-03-24 23:44 90112 ----a-w- c:\windows\DUMP3102.tmp
2011-04-14 13:07 . 2011-03-24 22:14 215680 ----a-w- c:\windows\system32\drivers\ndis.sys
2011-03-24 22:26 . 2011-03-24 22:26 1109 ----a-w- c:\windows\system32\presetup.cmd
2011-04-14 16:47 . 2011-05-27 11:32 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2011-04-14 13:07 . !HASH: COULD NOT OPEN FILE !!!!! . 215680 . . [------] . . c:\windows\system32\drivers\ndis.sys
[-] 2011-04-14 13:07 . !HASH: COULD NOT OPEN FILE !!!!! . 215680 . . [------] . . c:\windows\system32\dllcache\ndis.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"RTHDCPL"="RTHDCPL.EXE" [2010-03-13 19521056]
"AzMixerSel"="c:\program files\Realtek\Audio\Drivers\AzMixerSel.exe" [2009-12-11 59936]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"PrintDisp"="c:\windows\system32\PrintDisp.exe" [2009-08-21 878080]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-05-10 3459712]
.
c:\documents and settings\Mohamed\Menu D'marrer\Programmes\D'marrage\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-8-24 101784]
Sommaire de OneNote.onetoc2 [2010-6-6 3656]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [23/05/2011 15:24 441176]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [23/05/2011 15:24 307928]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [23/05/2011 15:24 19544]
R2 Printer Control;Printer Control;c:\windows\system32\PrintCtrl.exe [18/05/2011 21:20 77824]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [27/03/2011 22:35 1691480]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
mStart Page = about:blank
uInternet Settings,ProxyServer = http//proxy:8080/
uInternet Settings,ProxyOverride = <local>
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\1poai0cx.default\
FF - prefs.js: browser.startup.homepage - www.google.com
.
.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
c:\docume~1\ADMINI~1\LOCALS~1\Temp\RtkBtMnt.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2011-05-27 16:38:42 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-05-27 15:38
.
Avant-CF: 70 517 215 232 bytes free
Après-CF: 70 892 335 104 bytes free
.
- - End Of File - - 29713E1AAAD2F704CE765D540EFDF69C
0
Utilisateur anonyme
 
pourquoi tu n'as pas installé la console de recuperation ?
0
rima
 
j'ai cliquer ok mais il affiche il na pas pu télécharge la console ok il a démarrer
0
rima
 
que doit je faire maintenant ???
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\drivers\ndis.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

========================================


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\windows\DUMP3102.tmp
c:\windows\system32\presetup.cmd

SRPeek::
c:\windows\system32\drivers\ndis.sys

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"Adobe Reader Speed Launcher"=-

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
rima
 
excusez-moi j'ai pas compris : entre les lignes et sans les lignes
0
Utilisateur anonyme
 
colles tout le texte en gras
0
Rima
 
Bonjour j'arrive plus a connecter sur internet même avast est désactive quand j'écrit rétablir il affiche les composants suivant n'ont pas pu démarres agent reseau j'ecrit ceci via iPad
0
Utilisateur anonyme
 
ok ceci apres le passage de combofix ?
0
Rima
 
Avant de scanner le fichier sur virustotal c'est a dire que j'ai rien fait du dernier message
0
Utilisateur anonyme
 
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "executer en tant qu'.........") sur Zeb-Restore.exe

▶- Coche la case devant : Réparation IE

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC pour la prise en compte de cette action
0