Radiowmpcoregecko8
emc2ter
Messages postés
11
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je suis un véritable néophyte en informatique, il me semble que j'ai attrapé un virus.
J'ai donc téléchargé OLD que j'ai exécuté et voici les 2 liens que j'ai obtenus:
https://www.cjoint.com/?BDzlnv9OPVv
https://www.cjoint.com/?BDzlo6yeEde
Est-ce que j'ai un problème et si oui comment le résoudre ?
Merci d'avance.
Je suis un véritable néophyte en informatique, il me semble que j'ai attrapé un virus.
J'ai donc téléchargé OLD que j'ai exécuté et voici les 2 liens que j'ai obtenus:
https://www.cjoint.com/?BDzlnv9OPVv
https://www.cjoint.com/?BDzlo6yeEde
Est-ce que j'ai un problème et si oui comment le résoudre ?
Merci d'avance.
75 réponses
salut tu installes n importe quoi
desinstalle Registrybooster ca fracasse le systeme ces truc-là
============
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
desinstalle Registrybooster ca fracasse le systeme ces truc-là
============
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
emc2ter,
Explique un peu mieux ton problème s'il te plait.
@ désolé G3n on s'est croisé, je te le laisse !
A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Explique un peu mieux ton problème s'il te plait.
@ désolé G3n on s'est croisé, je te le laisse !
A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Merci à tous pour votre aide, c'est formidable.
Mon problème est que j'ai constamment le message "Radiowmpcoregecko8.dll" signalé par Norton alors que je ne sais même pas qu'est-ce que c'est ce programme !!
Je vais désinstaller Registrybooster mais je n'arrive pas à trouver comment télécharger ADWcleaner
Merci encore
Mon problème est que j'ai constamment le message "Radiowmpcoregecko8.dll" signalé par Norton alors que je ne sais même pas qu'est-ce que c'est ce programme !!
Je vais désinstaller Registrybooster mais je n'arrive pas à trouver comment télécharger ADWcleaner
Merci encore
Hello,
"RadioWMPCoreGecko8.dll est une partie de la barre d'outils uTorrent.
La barre d'outils uTorrent est également connu comme la barre d'outils Conduit
C'est un fournisseur bien connu de logiciels adwares"
Donc fais ce que t'a demandé g3n !
Simple clique sur le mot en bleu [AdwCleaner] du post de g3n, tu arriveras sur le site de General Change Loog et sur la page qui te permet de télécharger le programme (regarde à droite dans la fenêtre Données, clique sur la flèche VERTE).
"RadioWMPCoreGecko8.dll est une partie de la barre d'outils uTorrent.
La barre d'outils uTorrent est également connu comme la barre d'outils Conduit
C'est un fournisseur bien connu de logiciels adwares"
Donc fais ce que t'a demandé g3n !
Simple clique sur le mot en bleu [AdwCleaner] du post de g3n, tu arriveras sur le site de General Change Loog et sur la page qui te permet de télécharger le programme (regarde à droite dans la fenêtre Données, clique sur la flèche VERTE).
OUPS !! Voici ce que Norton me dit!!
Est-ce que je dois désactiver Norton ? N'y-a-t-il pas de risque
-------------------------------------------------------------------------------------------------------
Chemin d'accès complet : Non disponible
____________________________
____________________________
Sur les ordinateurs au 25/04/2012 à 16:30:59
Dernière utilisation 25/04/2012 à 16:30:59
Elément de démarrage Oui
Lancé Oui
____________________________
____________________________
Peu d'utilisateurs
Moins de 50 utilisateurs de la communauté Norton ont utilisé ce fichier.
____________________________
Très récent
Ce fichier a été publié il y a plus de 1 semaine.
____________________________
Elevée
Ce fichier représente un risque élevé.
____________________________
Détails de la menace
La Protection SONAR recherche les activités de programme suspectes sur votre ordinateur.
____________________________
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner Fichier téléchargé adwcleaner.exe à partir de
Inconnu
firefox.exe
Fichier créé :
adwcleaner.exe
____________________________
Actions de fichier
Fichier infecté: d:\max\adwcleaner.exe
Supprimé
Fichier infecté: d:\max\adwcleaner.exe
Aucune action nécessaire
____________________________
Actions de démarrage
\REGISTRY\MACHINE\SOFTWARE\Classes\Toolbar.CT2504091\CLSID (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Actions de paramètres système
Evénement : démarrage de processus de navigateur (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Empreinte numérique de fichier - SHA :
9ff331a781c672da63ab6b5193a522d21c689dbfd951999034b1c606e60b28fa
____________________________
Empreinte numérique de fichier - MD5 :
52f21eb2c7960e8523c64a867d7c6a06
____________________________
Est-ce que je dois désactiver Norton ? N'y-a-t-il pas de risque
-------------------------------------------------------------------------------------------------------
Chemin d'accès complet : Non disponible
____________________________
____________________________
Sur les ordinateurs au 25/04/2012 à 16:30:59
Dernière utilisation 25/04/2012 à 16:30:59
Elément de démarrage Oui
Lancé Oui
____________________________
____________________________
Peu d'utilisateurs
Moins de 50 utilisateurs de la communauté Norton ont utilisé ce fichier.
____________________________
Très récent
Ce fichier a été publié il y a plus de 1 semaine.
____________________________
Elevée
Ce fichier représente un risque élevé.
____________________________
Détails de la menace
La Protection SONAR recherche les activités de programme suspectes sur votre ordinateur.
____________________________
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner Fichier téléchargé adwcleaner.exe à partir de
Inconnu
firefox.exe
Fichier créé :
adwcleaner.exe
____________________________
Actions de fichier
Fichier infecté: d:\max\adwcleaner.exe
Supprimé
Fichier infecté: d:\max\adwcleaner.exe
Aucune action nécessaire
____________________________
Actions de démarrage
\REGISTRY\MACHINE\SOFTWARE\Classes\Toolbar.CT2504091\CLSID (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Actions de paramètres système
Evénement : démarrage de processus de navigateur (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Empreinte numérique de fichier - SHA :
9ff331a781c672da63ab6b5193a522d21c689dbfd951999034b1c606e60b28fa
____________________________
Empreinte numérique de fichier - MD5 :
52f21eb2c7960e8523c64a867d7c6a06
____________________________
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
OK c'est fait.
J'ai 2 fichiers, un a du être créé quand même quand Norton m'a jeté
http://pjjoint.malekal.com/files.php?id=20120425_c11r9w11h14c6
http://pjjoint.malekal.com/files.php?id=20120425_h12y9w15p7j14
Eh bien c'est vraiment de l'hébreu pour moi. est-ce que de temps en temps il faut que j'exécute ADWcleaner ?
Vous êtes une équipe formidable.
J'ai 2 fichiers, un a du être créé quand même quand Norton m'a jeté
http://pjjoint.malekal.com/files.php?id=20120425_c11r9w11h14c6
http://pjjoint.malekal.com/files.php?id=20120425_h12y9w15p7j14
Eh bien c'est vraiment de l'hébreu pour moi. est-ce que de temps en temps il faut que j'exécute ADWcleaner ?
Vous êtes une équipe formidable.
si je ne m'abuse t as un fichier user.js dans C:\ et si tu l ouvres avec le bloc notes , il concerne babylon toolbar , tu peux le supprimer
non c est un outil de desinfection il ne faut pas le conserver il est mis à jour tous les jours
=====
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=====
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
J'espère que je ne me suis pas trompé:
http://pjjoint.malekal.com/files.php?id=20120426_g11d6j13x12f9
Le programma Malwarebytes est en Essai. Combien de temps reste-t-il actif ?
Merci pour tout
http://pjjoint.malekal.com/files.php?id=20120426_g11d6j13x12f9
Le programma Malwarebytes est en Essai. Combien de temps reste-t-il actif ?
Merci pour tout
la protection résidente ? 15 jours mais une fois par semaine tu le mets à jour et tu fais un scan complet et c'est cool
refais un scan OTL on va virer les petites merd$$ qui restent , mais avec cette configuration stp :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
refais un scan OTL on va virer les petites merd$$ qui restent , mais avec cette configuration stp :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Voilà:
http://pjjoint.malekal.com/files.php?id=20120426_u14d6v12n8h10
http://pjjoint.malekal.com/files.php?id=20120426_i10w14z8c6p14
J'ai bien cliqué sur "Tous les utilisateurs" mais pourquoi ne pas mettre "avec analyse 64 bits"
Merci pour votre patience
http://pjjoint.malekal.com/files.php?id=20120426_u14d6v12n8h10
http://pjjoint.malekal.com/files.php?id=20120426_i10w14z8c6p14
J'ai bien cliqué sur "Tous les utilisateurs" mais pourquoi ne pas mettre "avec analyse 64 bits"
Merci pour votre patience
parce que je n'ai pas cette case je fonctionne en 32 bits :) mais si elle était cochée pour toi et que tu l'as laissée cochée c'est bon ;)
desinstalle moovide , uniblue RegistryBooster et Reviver Soft
desinstalle moovide , uniblue RegistryBooster et Reviver Soft
Désolé mais j'ai été absent toute la journée.
J'ai bien supprimé Registry Booster mais je ne trouve pas les programmes "moovide" et "reviver" par contre j'ai des dossiers.
J'avais enlevé dans OTL la zone "64 bits", j'avais suivi bestialement vos instructions. J'ai donc relancé OTL :
http://pjjoint.malekal.com/files.php?id=20120426_k15j15e8u13j13
http://pjjoint.malekal.com/files.php?id=20120426_c8z13s10w13g7
Merci pour tout
J'ai bien supprimé Registry Booster mais je ne trouve pas les programmes "moovide" et "reviver" par contre j'ai des dossiers.
J'avais enlevé dans OTL la zone "64 bits", j'avais suivi bestialement vos instructions. J'ai donc relancé OTL :
http://pjjoint.malekal.com/files.php?id=20120426_k15j15e8u13j13
http://pjjoint.malekal.com/files.php?id=20120426_c8z13s10w13g7
Merci pour tout
y' as des clés qui doivent etre modifiées
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
OK c'est fait, j'ai du désactiver Norton:
http://pjjoint.malekal.com/files.php?id=20120427_x7b6i7w5b11
Je viens d'avoir un autre pb peut-être lié à celui que l'on essaie d'y remédier. J'ai voulu restaurer Office 2007 et impossible car il n'arrive pas à accéder à la clé:
UNKNOWN\Components\F......
Et-ce que c'est lié à la m... que j'ai dans mon système.
J'ai trouvé une réponse sur votre forum mais je n'y comprends rien. J'ai posté mon nouveau problème en Bureautique.
Cordialement
http://pjjoint.malekal.com/files.php?id=20120427_x7b6i7w5b11
Je viens d'avoir un autre pb peut-être lié à celui que l'on essaie d'y remédier. J'ai voulu restaurer Office 2007 et impossible car il n'arrive pas à accéder à la clé:
UNKNOWN\Components\F......
Et-ce que c'est lié à la m... que j'ai dans mon système.
J'ai trouvé une réponse sur votre forum mais je n'y comprends rien. J'ai posté mon nouveau problème en Bureautique.
Cordialement
Justement il n'y a pas de nom c'est UNKNOWN , une internaute a eu le même pb sur forum bureautique:
UNKNOW\Components\F28AF4F4D3CA66046A76A2046E4CF522\00002109F10070400000000000F01FEC
Je suis désolé je te quitte je vais me coucher, je me lève à 7heures.
A demain je ne sais à quel heure.
Merci pour l'aide
Cordialement
UNKNOW\Components\F28AF4F4D3CA66046A76A2046E4CF522\00002109F10070400000000000F01FEC
Je suis désolé je te quitte je vais me coucher, je me lève à 7heures.
A demain je ne sais à quel heure.
Merci pour l'aide
Cordialement
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\Drivers\orbvckmd.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\Drivers\orbvckmd.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.