Radiowmpcoregecko8

Bonjour,
Je suis un véritable néophyte en informatique, il me semble que j'ai attrapé un virus.
J'ai donc téléchargé OLD que j'ai exécuté et voici les 2 liens que j'ai obtenus:

https://www.cjoint.com/?BDzlnv9OPVv

https://www.cjoint.com/?BDzlo6yeEde
Est-ce que j'ai un problème et si oui comment le résoudre ?

Merci d'avance.

75 réponses

Résumé de la discussion

Une personne signale une suspicion de malware après avoir téléchargé OLD et exécuté un fichier, deux liens apparaissent et demande si un problème existe, les démarches à suivre sous Windows 7 et Firefox 11. Plusieurs intervenants recommandent d'analyser les fichiers sur VirusTotal (Parcourir puis Envoyer) et de lancer des outils de détection/suppression comme OTL, ADWCleaner ou des scripts adaptés. D'autres conseils évoquent l'exécution d'outils en mode administrateur et la collecte d'un rapport après redémarrage, puis la suppression des éléments identifiés selon les résultats obtenus. En complément, certaines approches préconisent de désinstaller les programmes indésirables et de vérifier les clés de registre pertinentes, puis de comparer les résultats avec d'autres rapports et outils pour valider l'efficacité.

Bobot (l’IA à votre service)
  1. salut tu installes n importe quoi

    desinstalle Registrybooster ca fracasse le systeme ces truc-là

    ============

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.
    0
    1. Contributeur sécurité
      emc2ter,

      Explique un peu mieux ton problème s'il te plait.

      @ désolé G3n on s'est croisé, je te le laisse !

      A+
      Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
      0
      1. :)
        0
    2. Merci à tous pour votre aide, c'est formidable.
      Mon problème est que j'ai constamment le message "Radiowmpcoregecko8.dll" signalé par Norton alors que je ne sais même pas qu'est-ce que c'est ce programme !!
      Je vais désinstaller Registrybooster mais je n'arrive pas à trouver comment télécharger ADWcleaner

      Merci encore
      0
      1. Contributeur sécurité
        Hello,

        "RadioWMPCoreGecko8.dll est une partie de la barre d'outils uTorrent.
        La barre d'outils uTorrent est également connu comme la barre d'outils Conduit
        C'est un fournisseur bien connu de logiciels adwares"

        Donc fais ce que t'a demandé g3n !

        Simple clique sur le mot en bleu [AdwCleaner] du post de g3n, tu arriveras sur le site de General Change Loog et sur la page qui te permet de télécharger le programme (regarde à droite dans la fenêtre Données, clique sur la flèche VERTE).
        0
      2. exact ! ^^
        0
    3. OUPS !! Voici ce que Norton me dit!!
      Est-ce que je dois désactiver Norton ? N'y-a-t-il pas de risque
      -------------------------------------------------------------------------------------------------------
      Chemin d'accès complet : Non disponible
      ____________________________
      ____________________________
      Sur les ordinateurs au 25/04/2012 à 16:30:59
      Dernière utilisation 25/04/2012 à 16:30:59
      Elément de démarrage Oui
      Lancé Oui
      ____________________________
      ____________________________
      Peu d'utilisateurs
      Moins de 50 utilisateurs de la communauté Norton ont utilisé ce fichier.
      ____________________________
      Très récent
      Ce fichier a été publié il y a plus de 1 semaine.
      ____________________________
      Elevée
      Ce fichier représente un risque élevé.
      ____________________________
      Détails de la menace
      La Protection SONAR recherche les activités de programme suspectes sur votre ordinateur.
      ____________________________
      http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner Fichier téléchargé adwcleaner.exe à partir de
      Inconnu

      firefox.exe

      Fichier créé :
      adwcleaner.exe
      ____________________________
      Actions de fichier
      Fichier infecté: d:\max\adwcleaner.exe
      Supprimé
      Fichier infecté: d:\max\adwcleaner.exe
      Aucune action nécessaire
      ____________________________
      Actions de démarrage
      \REGISTRY\MACHINE\SOFTWARE\Classes\Toolbar.CT2504091\CLSID (Effectué par d:\max\adwcleaner.exe, PID:4248)
      Aucune action effectuée
      ____________________________
      Actions de paramètres système
      Evénement : démarrage de processus de navigateur (Effectué par d:\max\adwcleaner.exe, PID:4248)
      Aucune action effectuée
      ____________________________
      Empreinte numérique de fichier - SHA :
      9ff331a781c672da63ab6b5193a522d21c689dbfd951999034b1c606e60b28fa
      ____________________________
      Empreinte numérique de fichier - MD5 :
      52f21eb2c7960e8523c64a867d7c6a06
      ____________________________
      0
      1. desactive norton il dit n importe quoi...comme tous les antivirus d'ailleurs
        0
        1. OK c'est fait.

          J'ai 2 fichiers, un a du être créé quand même quand Norton m'a jeté

          http://pjjoint.malekal.com/files.php?id=20120425_c11r9w11h14c6

          http://pjjoint.malekal.com/files.php?id=20120425_h12y9w15p7j14

          Eh bien c'est vraiment de l'hébreu pour moi. est-ce que de temps en temps il faut que j'exécute ADWcleaner ?
          Vous êtes une équipe formidable.
          0
          1. si je ne m'abuse t as un fichier user.js dans C:\ et si tu l ouvres avec le bloc notes , il concerne babylon toolbar , tu peux le supprimer
            0
            1. OK Merci pour tout.
              Et pour ADWcleaner qu'est-ce-que je fais ?
              0
              1. non c est un outil de desinfection il ne faut pas le conserver il est mis à jour tous les jours

                =====

                fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                0
                1. J'espère que je ne me suis pas trompé:

                  http://pjjoint.malekal.com/files.php?id=20120426_g11d6j13x12f9

                  Le programma Malwarebytes est en Essai. Combien de temps reste-t-il actif ?

                  Merci pour tout
                  0
                  1. la protection résidente ? 15 jours mais une fois par semaine tu le mets à jour et tu fais un scan complet et c'est cool

                    refais un scan OTL on va virer les petites merd$$ qui restent , mais avec cette configuration stp :

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    ▶ => Clique ici pour voir la Configuration

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                    /md5start
                    explorer.exe
                    winlogon.exe
                    wininit.exe
                    /md5stop
                    netsvcs
                    safebootminimal
                    safebootnetwork
                    %systemroot%\system32\*.dll /lockedfiles
                    %systemroot%\system32\*.ini
                    %systemroot%\Tasks\*.*
                    %systemroot%\system32\Tasks\*.*
                    %systemroot%\system32\drivers\*.sys /lockedfiles
                    %systemroot%\System32\config\*.sav
                    %systemroot%\system32\config\*.exe /s
                    %systemroot%\system32\*.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                    CREATERESTOREPOINT


                    ▶ Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
                    0
                    1. Voilà:

                      http://pjjoint.malekal.com/files.php?id=20120426_u14d6v12n8h10

                      http://pjjoint.malekal.com/files.php?id=20120426_i10w14z8c6p14

                      J'ai bien cliqué sur "Tous les utilisateurs" mais pourquoi ne pas mettre "avec analyse 64 bits"

                      Merci pour votre patience
                      0
                      1. parce que je n'ai pas cette case je fonctionne en 32 bits :) mais si elle était cochée pour toi et que tu l'as laissée cochée c'est bon ;)

                        desinstalle moovide , uniblue RegistryBooster et Reviver Soft
                        0
                        1. Désolé mais j'ai été absent toute la journée.
                          J'ai bien supprimé Registry Booster mais je ne trouve pas les programmes "moovide" et "reviver" par contre j'ai des dossiers.
                          J'avais enlevé dans OTL la zone "64 bits", j'avais suivi bestialement vos instructions. J'ai donc relancé OTL :
                          http://pjjoint.malekal.com/files.php?id=20120426_k15j15e8u13j13
                          http://pjjoint.malekal.com/files.php?id=20120426_c8z13s10w13g7
                          Merci pour tout
                          0
                          1. y' as des clés qui doivent etre modifiées

                            telecharge et enregistre Pre_Scan sur ton bureau :

                            http://forums-fec.be/gen-hackman/Pre_Scan.exe
                            https://toolslib.net

                            Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

                            une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

                            si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

                            si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                            http://forums-fec.be/gen-hackman/Pre_Scan.pif

                            ou cette version renommée winlogon.exe :

                            http://forums-fec.be/gen-hackman/winlogon.exe

                            si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                            Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                            Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                            NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                            Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
                            0
                            1. OK c'est fait, j'ai du désactiver Norton:

                              http://pjjoint.malekal.com/files.php?id=20120427_x7b6i7w5b11

                              Je viens d'avoir un autre pb peut-être lié à celui que l'on essaie d'y remédier. J'ai voulu restaurer Office 2007 et impossible car il n'arrive pas à accéder à la clé:
                              UNKNOWN\Components\F......
                              Et-ce que c'est lié à la m... que j'ai dans mon système.
                              J'ai trouvé une réponse sur votre forum mais je n'y comprends rien. J'ai posté mon nouveau problème en Bureautique.
                              Cordialement
                              0
                              1. donne moi le nom de la clé exactement ?
                                0
                                1. Justement il n'y a pas de nom c'est UNKNOWN , une internaute a eu le même pb sur forum bureautique:
                                  UNKNOW\Components\F28AF4F4D3CA66046A76A2046E4CF522\00002109F10070400000000000F01FEC

                                  Je suis désolé je te quitte je vais me coucher, je me lève à 7heures.

                                  A demain je ne sais à quel heure.

                                  Merci pour l'aide
                                  Cordialement
                                  0
                                  1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

                                    Virus Total

                                    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

                                    C:\Windows\System32\Drivers\orbvckmd.sys

                                    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                                    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                                    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
                                    0
                                    1. Désolé mais je n'ai aucun fichier commençant par :
                                      orbvck
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4