Un virus qui change de nom
hagab
Messages postés
6
Statut
Membre
-
hagab Messages postés 6 Statut Membre -
hagab Messages postés 6 Statut Membre -
Bonjour tout le monde.
j'ai un problème de virus sur mon pc, Je ne sais pas si quelqu'un peut m'aider.
Mon PC est infecté par un virus qui change de nom à chaque fois. Quand j'essaye de le supprimer il ne disparait pas mais réapparait sous un autre nom.
J'ai partitionné en 3 mon dur, et l'infection est présente en chaque partition.
J'ai essayé combofix, et l'installation est interrompue au niveau de l'installation de la console de récupération. En se stade un message m'averti que je suis peut être infecté par un virus virut et que combofix est corrompu.
J'utilise Total Commander 6.54 pour voir les fichiers cachés, et pour éliminer les éventualités d'infection, mais pour cette fois ça ne marche pas, j'ai déjà aussi essayé avast 6.0. Des fois le virus est caché et des fois il ne l'est pas. Je tiens à vous signaler que je ne suis pas connecté sur internet.
J'ai copié un image de Total Commander montrant les virus, sur le lien si après.
http://mhaga.blogspot.com/2011/05/un-essai.html
J'ai sélectionné « en bleu » les fichiers indésirables (autorun.inf, eelui.pif dans la partition C ; autorun.inf, rphwv.exe dans partition D). Un autre .exe « wevwk.exe » et autorun indésirable sont aussi dans E, la dernière partition.
d'autre information sont aussi sur le lien suivant.
http://mhaga.blogspot.com/2011/05/un-autre-image.html
Je vous remercie d'avoir consulté mon problème, et j'anticipe déjà mes gratitudes pour vos aides.
Merci beaucoup.
j'ai un problème de virus sur mon pc, Je ne sais pas si quelqu'un peut m'aider.
Mon PC est infecté par un virus qui change de nom à chaque fois. Quand j'essaye de le supprimer il ne disparait pas mais réapparait sous un autre nom.
J'ai partitionné en 3 mon dur, et l'infection est présente en chaque partition.
J'ai essayé combofix, et l'installation est interrompue au niveau de l'installation de la console de récupération. En se stade un message m'averti que je suis peut être infecté par un virus virut et que combofix est corrompu.
J'utilise Total Commander 6.54 pour voir les fichiers cachés, et pour éliminer les éventualités d'infection, mais pour cette fois ça ne marche pas, j'ai déjà aussi essayé avast 6.0. Des fois le virus est caché et des fois il ne l'est pas. Je tiens à vous signaler que je ne suis pas connecté sur internet.
J'ai copié un image de Total Commander montrant les virus, sur le lien si après.
http://mhaga.blogspot.com/2011/05/un-essai.html
J'ai sélectionné « en bleu » les fichiers indésirables (autorun.inf, eelui.pif dans la partition C ; autorun.inf, rphwv.exe dans partition D). Un autre .exe « wevwk.exe » et autorun indésirable sont aussi dans E, la dernière partition.
d'autre information sont aussi sur le lien suivant.
http://mhaga.blogspot.com/2011/05/un-autre-image.html
Je vous remercie d'avoir consulté mon problème, et j'anticipe déjà mes gratitudes pour vos aides.
Merci beaucoup.
A voir également:
- Un virus qui change de nom
- Change dns - Guide
- Virus mcafee - Accueil - Piratage
- Changer le nom de son iphone - Guide
- Changer nom pc - Guide
- Changer nom utilisateur windows 10 - Guide
12 réponses
Bonjour
Tu as une infection USB
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html (miroir)
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Recherche
# Branche toutes tes sources et données externe (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tu as une infection USB
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html (miroir)
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Recherche
# Branche toutes tes sources et données externe (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Salut, Jawaryinti.
je m'excuse d'avoir pris un peu de temps avant de revenir ici.
Je vous expose le le rapport usbfix en bas.
############################## | UsbFix 7.046 | [Recherche]
Utilisateur: Administrateur (Administrateur) # STUDIO [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 07:44:01 | 01/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) D CPU 450 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 502 Mo
C:\ (%systemdrive%) -> Disque fixe # 45 Go (33 Go libre(s) - 72%) [] # NTFS
D:\ -> Disque fixe # 89 Go (18 Go libre(s) - 20%) [] # NTFS
E:\ -> Disque fixe # 15 Go (10 Go libre(s) - 70%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [MY] # FAT
################## | Éléments infectieux |
Présent! C:\eelui.pif
Présent! C:\autorun.inf
Présent! D:\autorun.inf
Présent! E:\autorun.inf
Présent! G:\autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{a69d993e-71bd-11e0-a889-00e04c192262}
Shell\AUtoplay\Command = G:\toigxj.exe
Shell\AutoRun\Command = G:\toigxj.exe
Shell\EXplore\Command = G:\toigxj.exe
Shell\open\Command = G:\toigxj.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
merci beaucoup. Au fait je ne sais pas si c'est ici ou ailleurs que je devrais poster ce rapport.
Ok merci!
je m'excuse d'avoir pris un peu de temps avant de revenir ici.
Je vous expose le le rapport usbfix en bas.
############################## | UsbFix 7.046 | [Recherche]
Utilisateur: Administrateur (Administrateur) # STUDIO [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 07:44:01 | 01/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) D CPU 450 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 502 Mo
C:\ (%systemdrive%) -> Disque fixe # 45 Go (33 Go libre(s) - 72%) [] # NTFS
D:\ -> Disque fixe # 89 Go (18 Go libre(s) - 20%) [] # NTFS
E:\ -> Disque fixe # 15 Go (10 Go libre(s) - 70%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [MY] # FAT
################## | Éléments infectieux |
Présent! C:\eelui.pif
Présent! C:\autorun.inf
Présent! D:\autorun.inf
Présent! E:\autorun.inf
Présent! G:\autorun.inf
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{a69d993e-71bd-11e0-a889-00e04c192262}
Shell\AUtoplay\Command = G:\toigxj.exe
Shell\AutoRun\Command = G:\toigxj.exe
Shell\EXplore\Command = G:\toigxj.exe
Shell\open\Command = G:\toigxj.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
merci beaucoup. Au fait je ne sais pas si c'est ici ou ailleurs que je devrais poster ce rapport.
Ok merci!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut, Jawaryinti.
Voici le rapport après suppression.
############################## | UsbFix 7.046 | [Suppression]
Utilisateur: Administrateur (Administrateur) # STUDIO [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 11:58:30 | 03/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) D CPU 450 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 502 Mo
C:\ (%systemdrive%) -> Disque fixe # 45 Go (32 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 89 Go (18 Go libre(s) - 20%) [] # NTFS
E:\ -> Disque fixe # 15 Go (10 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [MY] # FAT
################## | Éléments infectieux |
Supprimé! C:\eelui.pif
Supprimé! C:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Supprimé! D:\Recycler\S-1-5-21-1275210071-1844823847-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Supprimé! E:\Recycler\S-1-5-21-1960408961-1972579041-1801674531-500
Supprimé! E:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Non supprimé ! C:\autorun.inf
Non supprimé ! D:\autorun.inf
Non supprimé ! E:\autorun.inf
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
################## | Listing |
[28/04/2011 - 08:04:03 | N | 0] C:\AUTOEXEC.BAT
[11/05/2011 - 08:57:29 | N | 277] C:\autorun.inf
[30/04/2011 - 17:34:39 | RSH | 503] C:\boot.ini
[28/08/2001 - 20:00:00 | N | 4952] C:\Bootfont.bin
[02/05/2011 - 08:22:29 | N | 1247] C:\cleannavi.txt
[28/04/2011 - 08:04:03 | N | 0] C:\CONFIG.SYS
[28/04/2011 - 19:29:37 | D ] C:\Documents and Settings
[03/06/2011 - 12:00:08 | A | 103140] C:\eelui.pif
[28/04/2011 - 08:04:03 | N | 0] C:\IO.SYS
[28/04/2011 - 08:04:03 | N | 0] C:\MSDOS.SYS
[30/04/2011 - 11:37:18 | RHD ] C:\MSOCache
[02/05/2011 - 08:22:29 | D ] C:\Navilog1
[13/04/2008 - 15:43:04 | RASH | 47564] C:\NTDETECT.COM
[13/04/2008 - 17:31:52 | N | 252240] C:\ntldr
[03/06/2011 - 11:57:08 | ASH | 790241280] C:\pagefile.sys
[20/05/2011 - 14:54:48 | D ] C:\Program Files
[06/05/2011 - 10:47:22 | D ] C:\Qoobox
[03/06/2011 - 12:01:27 | SHD ] C:\RECYCLER
[06/05/2011 - 10:47:25 | SHD ] C:\System Volume Information
[28/04/2011 - 19:34:20 | D ] C:\totalcmd
[01/06/2011 - 20:46:34 | N | 343671] C:\treeinfo.wc
[03/06/2011 - 12:01:27 | D ] C:\UsbFix
[03/06/2011 - 12:01:45 | A | 1331] C:\UsbFix.txt
[26/05/2011 - 17:28:55 | D ] C:\WINDOWS
[11/05/2011 - 08:57:29 | N | 235] D:\autorun.inf
[01/06/2011 - 08:01:59 | D ] D:\dossier save
[30/04/2011 - 18:04:26 | D ] D:\family
[12/05/2011 - 09:03:07 | D ] D:\Haga
[11/05/2011 - 11:33:53 | D ] D:\Ma musique
[30/04/2011 - 18:08:57 | D ] D:\Mes images
[01/06/2011 - 07:52:54 | D ] D:\mes logiciles
[20/05/2011 - 17:43:11 | D ] D:\Ralala
[03/06/2011 - 12:01:27 | SHD ] D:\RECYCLER
[11/05/2011 - 08:57:29 | N | 103140] D:\rphwv.exe
[18/04/2011 - 18:54:10 | N | 62623864] D:\setup_av_free.exe
[20/04/2011 - 11:54:02 | SHD ] D:\System Volume Information
[11/05/2011 - 08:57:29 | N | 401] E:\autorun.inf
[29/04/2011 - 15:45:51 | D ] E:\Documents and Settings
[29/04/2011 - 15:42:50 | N | 792723456] E:\pagefile.sys
[06/05/2011 - 10:35:23 | D ] E:\Program Files
[03/06/2011 - 12:01:27 | SHD ] E:\RECYCLER
[29/04/2011 - 15:43:05 | SHD ] E:\System Volume Information
[15/05/2011 - 15:59:23 | N | 64898] E:\treeinfo.wc
[11/05/2011 - 08:57:29 | N | 103140] E:\wevwk.exe
[30/04/2011 - 09:34:02 | D ] E:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_STUDIO.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Je vous fais remarquer que, je n'ai rien fait avec le message:
"Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_STUDIO.zip
http://www.teamxscript.org/Upload.php"
ok! merci à +
Voici le rapport après suppression.
############################## | UsbFix 7.046 | [Suppression]
Utilisateur: Administrateur (Administrateur) # STUDIO [ ]
Mis à jour le 23/05/2011 par TeamXscript
Lancé à 11:58:30 | 03/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Celeron(R) D CPU 450 @ 2.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
RAM -> 502 Mo
C:\ (%systemdrive%) -> Disque fixe # 45 Go (32 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 89 Go (18 Go libre(s) - 20%) [] # NTFS
E:\ -> Disque fixe # 15 Go (10 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [MY] # FAT
################## | Éléments infectieux |
Supprimé! C:\eelui.pif
Supprimé! C:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Supprimé! D:\Recycler\S-1-5-21-1275210071-1844823847-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Supprimé! E:\Recycler\S-1-5-21-1960408961-1972579041-1801674531-500
Supprimé! E:\Recycler\S-1-5-21-789336058-796845957-1417001333-500
Non supprimé ! C:\autorun.inf
Non supprimé ! D:\autorun.inf
Non supprimé ! E:\autorun.inf
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
################## | Mountpoints2 |
################## | Listing |
[28/04/2011 - 08:04:03 | N | 0] C:\AUTOEXEC.BAT
[11/05/2011 - 08:57:29 | N | 277] C:\autorun.inf
[30/04/2011 - 17:34:39 | RSH | 503] C:\boot.ini
[28/08/2001 - 20:00:00 | N | 4952] C:\Bootfont.bin
[02/05/2011 - 08:22:29 | N | 1247] C:\cleannavi.txt
[28/04/2011 - 08:04:03 | N | 0] C:\CONFIG.SYS
[28/04/2011 - 19:29:37 | D ] C:\Documents and Settings
[03/06/2011 - 12:00:08 | A | 103140] C:\eelui.pif
[28/04/2011 - 08:04:03 | N | 0] C:\IO.SYS
[28/04/2011 - 08:04:03 | N | 0] C:\MSDOS.SYS
[30/04/2011 - 11:37:18 | RHD ] C:\MSOCache
[02/05/2011 - 08:22:29 | D ] C:\Navilog1
[13/04/2008 - 15:43:04 | RASH | 47564] C:\NTDETECT.COM
[13/04/2008 - 17:31:52 | N | 252240] C:\ntldr
[03/06/2011 - 11:57:08 | ASH | 790241280] C:\pagefile.sys
[20/05/2011 - 14:54:48 | D ] C:\Program Files
[06/05/2011 - 10:47:22 | D ] C:\Qoobox
[03/06/2011 - 12:01:27 | SHD ] C:\RECYCLER
[06/05/2011 - 10:47:25 | SHD ] C:\System Volume Information
[28/04/2011 - 19:34:20 | D ] C:\totalcmd
[01/06/2011 - 20:46:34 | N | 343671] C:\treeinfo.wc
[03/06/2011 - 12:01:27 | D ] C:\UsbFix
[03/06/2011 - 12:01:45 | A | 1331] C:\UsbFix.txt
[26/05/2011 - 17:28:55 | D ] C:\WINDOWS
[11/05/2011 - 08:57:29 | N | 235] D:\autorun.inf
[01/06/2011 - 08:01:59 | D ] D:\dossier save
[30/04/2011 - 18:04:26 | D ] D:\family
[12/05/2011 - 09:03:07 | D ] D:\Haga
[11/05/2011 - 11:33:53 | D ] D:\Ma musique
[30/04/2011 - 18:08:57 | D ] D:\Mes images
[01/06/2011 - 07:52:54 | D ] D:\mes logiciles
[20/05/2011 - 17:43:11 | D ] D:\Ralala
[03/06/2011 - 12:01:27 | SHD ] D:\RECYCLER
[11/05/2011 - 08:57:29 | N | 103140] D:\rphwv.exe
[18/04/2011 - 18:54:10 | N | 62623864] D:\setup_av_free.exe
[20/04/2011 - 11:54:02 | SHD ] D:\System Volume Information
[11/05/2011 - 08:57:29 | N | 401] E:\autorun.inf
[29/04/2011 - 15:45:51 | D ] E:\Documents and Settings
[29/04/2011 - 15:42:50 | N | 792723456] E:\pagefile.sys
[06/05/2011 - 10:35:23 | D ] E:\Program Files
[03/06/2011 - 12:01:27 | SHD ] E:\RECYCLER
[29/04/2011 - 15:43:05 | SHD ] E:\System Volume Information
[15/05/2011 - 15:59:23 | N | 64898] E:\treeinfo.wc
[11/05/2011 - 08:57:29 | N | 103140] E:\wevwk.exe
[30/04/2011 - 09:34:02 | D ] E:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_STUDIO.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Je vous fais remarquer que, je n'ai rien fait avec le message:
"Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_STUDIO.zip
http://www.teamxscript.org/Upload.php"
ok! merci à +
Bonjour
On va vérifier s'il reste quelque chose dans le PC
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
On va vérifier s'il reste quelque chose dans le PC
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Salut, Jawaryinti.
j'ai envoyé sur le lien que vous m'avez donner le rapport après diagnostique.
Je crains fort que les virus sont encore dans mon pc, les fichiers 100, 7 ko sont
toujours là, ou bien ce ne sont pas des virus?.
ok à +
j'ai envoyé sur le lien que vous m'avez donner le rapport après diagnostique.
Je crains fort que les virus sont encore dans mon pc, les fichiers 100, 7 ko sont
toujours là, ou bien ce ne sont pas des virus?.
ok à +
Bonjour hagab,
C'est normal qu'il soit encore, je t'ai fait faire qu'un diagnostic pour localiser
cette infection
Pourrais tu me donner le lien qu'ils t'ont donné quand tu as hébergé le rapport
C'est normal qu'il soit encore, je t'ai fait faire qu'un diagnostic pour localiser
cette infection
Pourrais tu me donner le lien qu'ils t'ont donné quand tu as hébergé le rapport
bonjour,
Je me suis rendu compte que l'hébergement que j'avais effectuer n'était pas à terme, lol.
Ils m'ont donné deux URL: https://www.luanagames.com/index.fr.html et [url=https://www.luanagames.com/index.fr.html]ZHPDiag 1.Txt[/url]
Je me suis rendu compte que l'hébergement que j'avais effectuer n'était pas à terme, lol.
Ils m'ont donné deux URL: https://www.luanagames.com/index.fr.html et [url=https://www.luanagames.com/index.fr.html]ZHPDiag 1.Txt[/url]
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] . (...) -- C:\WINDOWS\LSD\end.cmd
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] . (...) -- C:\WINDOWS\LSD\end.cmd
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
Je vais t'informer de quelque chose
Clique sur ce lien, tu comprendras mieux
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
Et tu comprendras pourquoi ton Pc est infecté
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] . (...) -- C:\WINDOWS\LSD\end.cmd
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
Je vais t'informer de quelque chose
Clique sur ce lien, tu comprendras mieux
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
Et tu comprendras pourquoi ton Pc est infecté
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø