Nom du fichier _294823.exe

Résolu/Fermé
KIWI2639 - 28 août 2011 à 09:42
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 31 août 2011 à 18:09
Bonjour, Pouvez-vous me dire quel est ce fichier ? merci
KIWI2639



A voir également:

67 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 14:30
Re,

1/
Manque le rapport OTM!

2/
Ton disque D recovery :est ce qu' il contient les fichiers systèmes pour la récupération de ton windows ? Quel est sa capacié maximale ?

0
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=o1210x11e7s12g12b10m10h11m12j7p9m10m12s14n10r8t9u7i10


voilà
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 14:33
Re,

Redémarre ton PC, lance ZHPDiag depuis le bureau et prépare stp un nouveau

rapport ZHPDiag pour voir ce qui nous reste!

@+
0
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_b15u14q10p105s9j9h9h7s9i14o5t6p8m8e8r8p11r14t11

Si tu me donnes le link je chargerai le nouveau anti virus

Merci Fish
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je t'ai envoyé le scan mais j'avais oublié de redémarrer mon PC ! ,

Ca ira où je recommence ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 17:43
Re,

Ça va, il nous reste pas beaucoup !
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified

[HKLM\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKLM\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) (No version) -- (.not file.) => Yahoo Companion!
O43 - CFD: 29/08/2011 - 22:32:42 - [0] ----D- C:\Users\Colombe\AppData\Local\{45AD653E-7421-42A2-88B8-8F6DEA1F45ED}
O43 - CFD: 30/08/2011 - 10:33:14 - [0] ----D- C:\Users\Colombe\AppData\Local\{630C9E93-23FF-4FE6-B491-7671E28AFA10}
O43 - CFD: 29/08/2011 - 22:32:30 - [0] ----D- C:\Users\Colombe\AppData\Local\{C50BE628-7A5B-4C78-B76C-E8AC8C4CDF99}
O43 - CFD: 30/08/2011 - 10:33:26 - [0] ----D- C:\Users\Colombe\AppData\Local\{C5E916D1-6F83-4985-99F7-262AAADE79B9}

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


C:\Program Files\7z457.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

3/
System drive C: has 383 GB (84%) free of 456 GB



Il te reste assez d'espace dans le disque C, je te conseille de ne pas enregistrer dans le disque D (recovery) qui contient tous les fichiers systèmes pour la récupération de ton windows!

As tu créé le CD de récupération de ton Windows ?

@+
0
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=d10l10d11k515g6d15p12u13s10j9i7t13p5u8h14t14b15z11f15


Je ne comprends pas tout Fish
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 19:22
Re,

On veut analyser ce fichier : C:\Program Files\7z457.exe

pour cela tu clique sur ce lien : Virus total

Ensuite tu cliques sur Parcourir pour trouver le chemin du fichier indiqué.

(C:\Program Files\7z457.exe) et tu suis les procédures déjà indiquées à fin d'obtenir le résultat d'analyse des différents antivirus.

Tu attends jusqu'à la fin d'analyse puis tu colles le lien dans ta prochaine réponse

0
j'ai un problème ici , je n'arrive pas à ouvrie la page à virus total ! le fichier arrive bien mais au moment je send file ,la page ferme! j'insiste...
Je n'ai pas de CD de récupération de Windows , je ne sais pas faire ca! j'ai tous les CD du système ,je ne sais pas comment ils s'appellent ,
je suis mal avec ce truc à aucun moment j'ai vu ce truc
0
tout ca j'ai bien compris mais je ne peux pas acceder au site virus avec IE je n'ai jamais compris pourquoi ,mais IE ne marche pratiquement jamais , j'utilise google chrome alors envoyes moi le link ici j'ouvre une autre page
0
j'ai le même problème ici ,

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:

MD5: f4683efd064a853f3eb6d224bdbbd7e1
Date first seen: 2008-03-30 23:13:46 (UTC)
Date last seen: 2011-08-30 17:49:51 (UTC)
Detection ratio: 1/44
What do you wish to do?

Reanalyse et la page se ferme
j'attends un peu et je recommencerai , sinon on deviens fou!:)
0
http://www.virustotal.com/file-scan/report.html?id=f4e794f01b7a292caad26e4d04512704eeb4c2c3e9eb2bdc4681dfdbdf38e9fa-1314727431
0
J'ai finalement fait un sceen shot de toute l'analyse ,c'était très long , ma connection était détestable , je suis inquiète pour cette histoire de CD de récupération , je suis nulle avec tout ces trucs ,
à bientôt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 30/08/2011 à 22:28
Re,

1/

IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.


Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

Aide ICI
2/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

3/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

5/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



6/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

7/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter



J'attend les rapports ...




_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
# DelFix v8.3 - Rapport créé le 30/08/2011 à 22:09
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Colombe - PC-DE-COLOMBE (Administrateur)
# Exécuté depuis : C:\Users\Colombe\Desktop\delfix0\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files\Ad-Remover
Non supprimé (1) : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\AdwCleaner
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1550 octets] ##########
0
je ne sais pas ce que c'est un CD de restauration , tu ne m'as pas lu? n'oublies pas de me dire où je trouve ton anti virus qui est mieux que Norton . Par quoi je remplace AD:Aware que j'ai désinstallé .

bon je continue ce que tu m'as demandé, mon PC semble ok , sauf mon disque D recovery en rouge
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 22:34
Re,

*System drive C: has 383 GB (84%) free of 456 GB

Tu as assez d'espace libre dans le disque C, je veux savoir pourquoi le Disque D est presque plein par contre C est libre ?

* As tu le CD d'installation de ton Windows ?

* Tu trouves ici : Les logiciels de sécurités recommandés gratuit
0
je ne sais pas pourquoi le disque D est plein c'est un mystère , il y a longtemps j'avais mis mon photoshop et ses philtres dans le disque D , quelques temps aprés alors qu'il est devenu rouge je l'ai enlevé . J'ai gagné de l'espace mais il est resté en rouge .
ily a 2 jours j'ai décliquer la case compresser ce lecteur pour augmenter l'espace disponible ( dans Propriétés de Factory_Image (D:)
ce qui a encore réduit l'espace libre, alors je recliqué cette case , ce qui a pris du temps , et je me suis apperçue après avoir redémarrer que j'avais gagné 900Mo. où alors c'est le fait d'avoir enlevé tous ces software pourris , je ne sais pas . Je ne sais pas non plus comment je pourrais untiliser le disque C alors qu'il y a beaucoup de mise à jour en attente , ( à cause de ton software pour les mises à jour).

le CD d'installation de mon Windows ? ou le trouver?
Je suis trés embêtée avec cette question !
quand j'ai mis en route mon PC nous avons fait 4 CD .c'est ca?

java c'est ok ,j'ai pris la nouvelle version , rien à désinstaller ,
clean up ok pas d'erreurs ,

mon PC a tendance à "FREEZE"" peut être trop de page ouverte
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 août 2011 à 23:44
Re,

OK, tous est clair maintenant !

* Attention : je te conseille de ne pas utiliser le disque D (Factory_Image) celui-ci contient les fichiers systèmes qui te permet de restaurer ton windows à la sortie d'usine.

* Oui, les 4 CD te permettent aussi de restaurer ton Windows à la sortie d'usine.

* As tu exécuter JavaRa, pour désinstaller les anciennes versions de Java en suivant les procédures indiquées.

* As tu fais la mise à jour d'Adobe reader ?

0
quelle sont les cases à cliquer pour choisir le disque C ? il y a tellement de mise à jour à faire enviro 500Mo qu vont aller dans le disque D à mon avis !

c'est sûr que je veux pas utiliser le disque D (Factory_Image) , mais comment?

je continue avec JavaRa et adobe reader
0