Ver blackdoor server

Résolu/Fermé
cathy - Modifié par cathy le 11/06/2011 à 13:40
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 13 juin 2011 à 23:44
Bonjour,



Je voudrais enlever des vers qui s' appelent Blackdoor server et sécurisé mon ordinateur
A voir également:

29 réponses

Je suis bien ce que tu dis : je sélectionne bien l' adresse dans la barre de navigation et après qu' est ce que je fais pour envoyer le rapport ?
0
http://www.virustotal.com/file-scan/report.html?id=1af68a4ba53c3d742249902b2192ac4d028d31ea9d46e159528ca048d64f1287-130790991
0
Je t en ai envoyé 1 .
Dis mois lequel est celui qui manque
0
http://www.virustotal.com/file-scan/report.html?id=1af68a4ba53c3d742249902b2192ac4d028d31ea9d46e159528ca048d64f1287-130790991
0
il en manque 1 lequel est-ce ?
0
http://www.virustotal.com/file-scan/report.html?id=1af68a4ba53c3d742249902b2192ac4d028d31ea9d46e159528ca048d64f1287-130790991
0
Si il y a encore des analyses à faire, je préfère continuer demain.
Bonne soirée et MERCI.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
13 juin 2011 à 09:29
Laise tomber pour VirusTotal

Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
0
Bonjour,

Voici de rapportZHPDiag



http://www.cijoint.fr/cjlink.php?file=cj201106/cijO7lAUDM.txt
0
J' ai un raccourci MBRCheck affiché sur mon bureau quand je l' ouvre la fenêtre est noire avec certaines informations + un code, sais -tu ce que c ' est ?
0
Un grand merci
Cathy
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
13 juin 2011 à 20:55
Heueux de t'avoir aidée

Smart
0
Ci-joint le rapport ZHPFix


Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-06-2011-21-59-27.txt
Run by Laurence at 13/06/2011 21:59:27
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NeroFilterCheck
SUPPRIME RunValue: RTHDCPL
SUPPRIME RunValue: nwiz
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: CTFMON.EXE

========== Elément(s) de donnée du Registre ==========
SUPPRIME CTFDisabled


========== Récapitulatif ==========
7 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre


End of the scan
0
Rapport Delfix

# DelFix v8.0 - Rapport créé le 13/06/2011 à 22:13
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Laurence - COMPAQ-E (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Laurence\Mes documents\Downloads\delfix (2).exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-12-06-2011-20-50-47.txt
Supprimé : C:\ZHPExportRegistry-13-06-2011-21-59-27.txt
Supprimé : C:\Documents and Settings\Laurence\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Laurence\Bureau\MBRCheck_06.13.11_17.07.47.txt
Supprimé : C:\Documents and Settings\Laurence\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\Laurence\Mes documents\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Documents and Settings\Laurence\Mes documents\Downloads\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Laurence\Mes documents\Downloads\ZHPDiag2.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1914 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
13 juin 2011 à 23:44
OK. Fais la suite

Smart
0