Virus JS:Downloader-ARQ [Trojan]
Résolu/Fermé
skeletn
Messages postés
20
Date d'inscription
dimanche 19 juin 2011
Statut
Membre
Dernière intervention
20 juin 2011
-
Modifié par skeletn le 19/06/2011 à 21:19
skeletn Messages postés 20 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 20 juin 2011 - 20 juin 2011 à 16:14
skeletn Messages postés 20 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 20 juin 2011 - 20 juin 2011 à 16:14
A voir également:
- Xxwxx dll virus javascript
- Telecharger javascript - Télécharger - Langages
- Xinput1_3.dll - Forum Windows
- Xinput1_3.dll - Forum Windows
- Javascript round ✓ - Forum Javascript
- Youtu.be virus - Accueil - Guide virus
23 réponses
Après moultes manipulations pour suivre à la lettre les installations , les scans, les astuces/conseils que tu m'a proposées, tout est enfin effectués !
Voila les différents rapports :
rapport pure ra
_________________________________________________________________
nous n'avons pas utilisé Defogger, étape passée
_________________________________________________________________
Rapport delfix :
_________________________________________________________________
Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait
_________________________________________________________________
Javara rapport :
_________________________________________________________________
Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !
encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !
Voila les différents rapports :
rapport pure ra
RaProducts' PureRa v1.5 Log created at 14:15 on 20/06/2011 (Mathieu) Recycle bin emptied. C:\Users\Mathieu\AppData\Local\Temp emptied. C:\Windows\TEMP emptied. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession0.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession1.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession2.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession3.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession4.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession5.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession6.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession7.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession8.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession9.sqm <- Successfully deleted. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé. C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted. Total space cleaned: 6044 bytes -=E.O.F=-
_________________________________________________________________
nous n'avons pas utilisé Defogger, étape passée
_________________________________________________________________
Rapport delfix :
# DelFix v8.0 - Rapport créé le 20/06/2011 à 13:59 # Mis à jour le 01/06/11 à 13h par Xplode # Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7600] # Nom d'utilisateur : Mathieu - PC-FIXE (Administrateur) # Exécuté depuis : C:\Users\Mathieu\Desktop\delfix.exe # Option [Suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\_OTL Supprimé : C:\Kill'em Supprimé : C:\Program Files (x86)\Ad-Remover ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[1].txt Supprimé : C:\Windows\System32\dumphive.exe Supprimé : C:\Windows\System32\Process.exe Supprimé : C:\Windows\System32\swreg.exe Supprimé : C:\Windows\System32\swsc.exe Supprimé : C:\Windows\System32\swxcacls.exe Supprimé : C:\Windows\System32\tmp.reg Supprimé : C:\Windows\System32\tmp.txt Supprimé : C:\Windows\System32\WS2Fix.exe Supprimé : C:\Users\Mathieu\Desktop\AD-R.lnk Supprimé : C:\Users\Mathieu\Desktop\Extras.Txt Supprimé : C:\Users\Mathieu\Desktop\OTL.exe Supprimé : C:\Users\Mathieu\Desktop\OTL.Txt Supprimé : C:\Users\Mathieu\Desktop\pre_scan.exe Supprimé : C:\Users\Mathieu\Desktop\PRE_Scan.txt ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\SOFTWARE\Ad-Remover Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n Clé Supprimée : HKLM\Software\OldTimer Tools Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe ~~~~~~ Autre ~~~~~~ -> Prefetch vidé ########## EOF - "C:\DelFixSuppr.txt" - [1754 octets] ##########
_________________________________________________________________
Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait
_________________________________________________________________
Javara rapport :
JavaRa 1.16 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Mon Jun 20 15:03:22 2011 Found and removed: JavaScript Found and removed: JavaScript Author Found and removed: JavaScript1.1 Found and removed: JavaScript1.1 Author Found and removed: JavaScript1.2 Found and removed: JavaScript1.2 Author Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500} ------------------------------------ Finished reporting. JavaRa 1.16 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Mon Jun 20 15:07:45 2011 ------------------------------------ Finished reporting. JavaRa 1.16 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Mon Jun 20 15:08:02 2011 ------------------------------------ Finished reporting.
_________________________________________________________________
Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !
encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !
skeletn
Messages postés
20
Date d'inscription
dimanche 19 juin 2011
Statut
Membre
Dernière intervention
20 juin 2011
2
20 juin 2011 à 16:14
20 juin 2011 à 16:14
ok, bye !