Aidez moi svp avec le virus katusha 8

Résolu
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour, je suis confus car mon antivirus bitdefender internet security 2010 detecte un katusha 8 mais il ne parvient pas a le suprimer svp aidez moi pour m'en debarrassez
merci.



A voir également:

64 réponses

Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
Tu peux me refaire un rapport OTL ?
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
ok
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
c'est analyse vous serve a quoi au juste ?
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
Voir ce que Malwarebytes' Anti-Malware a supprimé et ce qu'il reste à supprimer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
merci en tout cas de ton aide tu est informaticien?
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
je n'avais pas fait le bon examen sur malwarebyte antimalware je l'ai relancer
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un probleme une fois le scan terminer je n'ai qun doc otl
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
C'est normal.
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijKZb36PS.txt
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai telecharger microso
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :




:OTL
SRV - (NetTcpPortSharing32) -- C:\Windows\System32\mscpx32r32.exe ()
IE - HKCU\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {00EB0FC2-EBEE-48E7-BADF-04F74B93CB70} - File not found
O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll (MusicLab, LLC)
O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - No CLSID value found.
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM\..\Run: [AD9C.tmp] File not found
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE (MusicLab, LLC)
O4 - HKLM\..\Run: [dhcpcsvc6wow.exe] C:\Windows\dhcpcsvc6wow.exe (DelphiDabbler)
O4 - HKLM\..\Run: [GameUXLegacyGDFswow.exe] C:\Windows\GameUXLegacyGDFswow.exe (DelphiDabbler)
O4 - HKLM\..\Run: [milcorewow.exe] File not found
O4 - HKLM\..\Run: [msjtes40wow.exe] File not found
O4 - HKLM\..\Run: [msvcp71wow.exe] File not found
O4 - HKLM\..\Run: [NlsLexicons0022wow.exe] C:\Windows\NlsLexicons0022wow.exe (DelphiDabbler)
O4 - HKLM\..\Run: [prntvptwow.exe] C:\Windows\prntvptwow.exe (DelphiDabbler)
O4 - HKLM\..\Run: [setupapiwow.exe] File not found
O4 - HKLM\..\Run: [termsrvwow.exe] File not found
O4 - HKLM\..\Run: [wscsvcwow.exe] C:\Windows\wscsvcwow.exe (DelphiDabbler)
O4 - HKCU\..\Run: [comdlg32wow.exe] File not found
O4 - HKCU\..\Run: [d3dcsx_42wow.exe] File not found
O4 - HKCU\..\Run: [GameUXLegacyGDFswow.exe] C:\Windows\GameUXLegacyGDFswow.exe (DelphiDabbler)
O4 - HKCU\..\Run: [milcorewow.exe] File not found
O4 - HKCU\..\Run: [msvcp71wow.exe] File not found
O4 - HKCU\..\Run: [msvcr71wow.exe] File not found
O4 - HKCU\..\Run: [msvfw32wow.exe] File not found
O4 - HKCU\..\Run: [NlsLexicons0022wow.exe] C:\Windows\NlsLexicons0022wow.exe (DelphiDabbler)
O4 - HKCU\..\Run: [NlsLexicons0045wow.exe] File not found
O4 - HKCU\..\Run: [pdhuiwow.exe] File not found
O4 - HKCU\..\Run: [prntvptwow.exe] C:\Windows\prntvptwow.exe (DelphiDabbler)
O4 - HKCU\..\Run: [RTHDBPL] C:\Users\axelle\AppData\Roaming\SysWin\lsass.exe ()
O4 - HKCU\..\Run: [sysntfywow.exe] File not found
O4 - HKCU\..\Run: [termsrvwow.exe] File not found
O4 - HKCU\..\Run: [wiadsswow.exe] File not found
O4 - HKCU\..\Run: [WindowsCodecsExtwow.exe] File not found
O4 - HKCU\..\Run: [wscsvcwow.exe] C:\Windows\wscsvcwow.exe (DelphiDabbler)
O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll) - File not found
O20 - AppInit_DLLs: (C:\ProgramData\audiosrv32.dll) - C:\ProgramData\audiosrv32.dll (Borland Software Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\MPK\mpk.exe) - C:\Windows\System32\MPK\MPK.exe ()
[2011/07/12 20:00:55 | 000,504,320 | -HS- | C] (DelphiDabbler) -- C:\Windows\dhcpcsvc6wow.exe
[2011/07/12 19:21:58 | 000,504,320 | -HS- | C] (DelphiDabbler) -- C:\Windows\wscsvcwow.exe
[2011/07/12 12:11:18 | 000,504,320 | -HS- | C] (DelphiDabbler) -- C:\Windows\prntvptwow.exe
[2011/07/12 11:43:41 | 000,504,320 | -HS- | C] (DelphiDabbler) -- C:\Windows\NlsLexicons0022wow.exe
[2011/07/12 11:02:41 | 000,504,320 | -HS- | C] (DelphiDabbler) -- C:\Windows\GameUXLegacyGDFswow.exe
[2011/07/08 10:10:56 | 000,000,000 | ---D | C] -- C:\ProgramData\17196809
[2011/07/08 10:03:27 | 000,000,000 | ---D | C] -- C:\ProgramData\101326291
[2011/07/07 12:34:05 | 000,000,000 | ---D | C] -- C:\Users\axelle\AppData\Local\Conduit
[2011/07/07 12:17:59 | 000,241,152 | ---- | C] (Borland Software Corporation) -- C:\ProgramData\audiosrv32.dll
[2011/07/12 20:15:52 | 000,001,265 | ---- | M] () -- C:\ProgramData\2010876215
[2011/07/12 20:01:11 | 000,000,144 | -HS- | M] () -- C:\ProgramData\539782816
[2011/07/12 16:31:46 | 000,000,057 | ---- | M] () -- C:\ProgramData\20fc39f7
[2011/07/07 19:20:15 | 000,205,312 | ---- | M] () -- C:\Windows\System32\EhStorAPI32.exe
[2011/07/07 12:17:59 | 000,000,108 | ---- | M] () -- C:\Windows\System32\181545351
[2011/07/07 12:17:56 | 000,205,312 | ---- | M] () -- C:\Windows\System32\efsadu32.exe
[2011/07/07 09:30:42 | 001,440,256 | ---- | M] () -- C:\Windows\System32\yA
[2011/07/07 09:30:42 | 001,440,256 | ---- | M] () -- C:\Windows\System32\mscpx32r32.exe
[2011/04/22 23:11:00 | 000,001,185 | ---- | C] () -- C:\ProgramData\411020
[2011/04/22 21:28:20 | 000,203,776 | -HS- | C] () -- C:\ProgramData\unrar.exe
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\wsbl.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\phar_unmip.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\phar_histprot.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\ph_white.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\ph_summ.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\ph_black.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pcwords2.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pcwords.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_webproxy.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_video.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_tabloids.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_socialnetworks.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_searchengines.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_regionaltlds.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_pornography.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_onlineshop.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_onlinepay.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_onlinedating.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_news.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_im.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_illegal.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_hate.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_games.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_gambling.dat
[2010/06/01 13:09:22 | 000,000,000 | ---- | C] () -- C:\Windows\System32\pc_drugs.dat

:commands
[zipfiles]
[emptytemp]




--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un gros problemme je n'ai plus de bureau le fond est noir et je voi que la corection de olt est ce normal?
sa avance pas le message dans l'espace est [emptytemp] est ce normal ?
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
"j'ai un gros problemme je n'ai plus de bureau le fond est noir et je voi que la corection de olt est ce normal?"

--> C'est normal, le processus explorer.exe a été tué.

"sa avance pas le message dans l'espace est [emptytemp] est ce normal ?"

--> Peut-être qu'il y a beaucoup de fichiers temporaires à supprimer.
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour olt a cesser de fonctionner j'aidnc reddemarrer lordi et j'ai tou retrouver dois je refaire l'operation ?
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
Refais un simple scan OTL et poste le rapport OTL ;)
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
le scan malware anty malware est terminer je te l'envoi
et je fait lolt
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijrSZDvc1.txt
scan olt
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijgMic0z1.txt
malware
0
Destrio Messages postés 312 Date d'inscription   Statut Contributeur Dernière intervention   61
 
Le PC doit mieux fonctionner là.

--> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :




:OTL
O4 - HKLM\..\Run: [AD9C.tmp] File not found
O4 - HKLM\..\Run: [DATAMNGR] File not found
O4 - HKCU\..\Run: [NlsLexicons0045wow.exe] File not found
O4 - HKCU\..\Run: [WindowsCodecsExtwow.exe] File not found
O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll) - File not found
O20 - AppInit_DLLs: (C:\ProgramData\audiosrv32.dll) - File not found

:commands
[emptytemp]




--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
0
j-a49 Messages postés 89 Date d'inscription   Statut Membre Dernière intervention  
 
oui l'ordi beug moin main 5 min apre le lancement de la correction otl a cesser de fonctionner j'ai alor redemarrer er il y avait un message :


Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0