Radiowmpcoregecko8

emc2ter Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Je suis un véritable néophyte en informatique, il me semble que j'ai attrapé un virus.
J'ai donc téléchargé OLD que j'ai exécuté et voici les 2 liens que j'ai obtenus:

https://www.cjoint.com/?BDzlnv9OPVv

https://www.cjoint.com/?BDzlo6yeEde
Est-ce que j'ai un problème et si oui comment le résoudre ?

Merci d'avance.


75 réponses

Utilisateur anonyme
 
salut tu installes n importe quoi

desinstalle Registrybooster ca fracasse le systeme ces truc-là

============

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
emc2ter,

Explique un peu mieux ton problème s'il te plait.

@ désolé G3n on s'est croisé, je te le laisse !

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Utilisateur anonyme
 
:)
0
emc2ter
 
Merci à tous pour votre aide, c'est formidable.
Mon problème est que j'ai constamment le message "Radiowmpcoregecko8.dll" signalé par Norton alors que je ne sais même pas qu'est-ce que c'est ce programme !!
Je vais désinstaller Registrybooster mais je n'arrive pas à trouver comment télécharger ADWcleaner

Merci encore
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hello,

"RadioWMPCoreGecko8.dll est une partie de la barre d'outils uTorrent.
La barre d'outils uTorrent est également connu comme la barre d'outils Conduit
C'est un fournisseur bien connu de logiciels adwares"

Donc fais ce que t'a demandé g3n !

Simple clique sur le mot en bleu [AdwCleaner] du post de g3n, tu arriveras sur le site de General Change Loog et sur la page qui te permet de télécharger le programme (regarde à droite dans la fenêtre Données, clique sur la flèche VERTE).
0
Utilisateur anonyme
 
exact ! ^^
0
emc2ter
 
OUPS !! Voici ce que Norton me dit!!
Est-ce que je dois désactiver Norton ? N'y-a-t-il pas de risque
-------------------------------------------------------------------------------------------------------
Chemin d'accès complet : Non disponible
____________________________
____________________________
Sur les ordinateurs au 25/04/2012 à 16:30:59
Dernière utilisation 25/04/2012 à 16:30:59
Elément de démarrage Oui
Lancé Oui
____________________________
____________________________
Peu d'utilisateurs
Moins de 50 utilisateurs de la communauté Norton ont utilisé ce fichier.
____________________________
Très récent
Ce fichier a été publié il y a plus de 1 semaine.
____________________________
Elevée
Ce fichier représente un risque élevé.
____________________________
Détails de la menace
La Protection SONAR recherche les activités de programme suspectes sur votre ordinateur.
____________________________
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner Fichier téléchargé adwcleaner.exe à partir de
Inconnu



firefox.exe




Fichier créé :
adwcleaner.exe
____________________________
Actions de fichier
Fichier infecté: d:\max\adwcleaner.exe
Supprimé
Fichier infecté: d:\max\adwcleaner.exe
Aucune action nécessaire
____________________________
Actions de démarrage
\REGISTRY\MACHINE\SOFTWARE\Classes\Toolbar.CT2504091\CLSID (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Actions de paramètres système
Evénement : démarrage de processus de navigateur (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Empreinte numérique de fichier - SHA :
9ff331a781c672da63ab6b5193a522d21c689dbfd951999034b1c606e60b28fa
____________________________
Empreinte numérique de fichier - MD5 :
52f21eb2c7960e8523c64a867d7c6a06
____________________________
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desactive norton il dit n importe quoi...comme tous les antivirus d'ailleurs
0
emc2ter
 
OK c'est fait.

J'ai 2 fichiers, un a du être créé quand même quand Norton m'a jeté

http://pjjoint.malekal.com/files.php?id=20120425_c11r9w11h14c6

http://pjjoint.malekal.com/files.php?id=20120425_h12y9w15p7j14

Eh bien c'est vraiment de l'hébreu pour moi. est-ce que de temps en temps il faut que j'exécute ADWcleaner ?
Vous êtes une équipe formidable.
0
Utilisateur anonyme
 
si je ne m'abuse t as un fichier user.js dans C:\ et si tu l ouvres avec le bloc notes , il concerne babylon toolbar , tu peux le supprimer
0
emc2ter
 
OK Merci pour tout.
Et pour ADWcleaner qu'est-ce-que je fais ?
0
Utilisateur anonyme
 
non c est un outil de desinfection il ne faut pas le conserver il est mis à jour tous les jours

=====


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
emc2ter
 
J'espère que je ne me suis pas trompé:

http://pjjoint.malekal.com/files.php?id=20120426_g11d6j13x12f9

Le programma Malwarebytes est en Essai. Combien de temps reste-t-il actif ?

Merci pour tout
0
Utilisateur anonyme
 
la protection résidente ? 15 jours mais une fois par semaine tu le mets à jour et tu fais un scan complet et c'est cool

refais un scan OTL on va virer les petites merd$$ qui restent , mais avec cette configuration stp :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
emc2ter
 
Voilà:

http://pjjoint.malekal.com/files.php?id=20120426_u14d6v12n8h10

http://pjjoint.malekal.com/files.php?id=20120426_i10w14z8c6p14


J'ai bien cliqué sur "Tous les utilisateurs" mais pourquoi ne pas mettre "avec analyse 64 bits"

Merci pour votre patience
0
Utilisateur anonyme
 
parce que je n'ai pas cette case je fonctionne en 32 bits :) mais si elle était cochée pour toi et que tu l'as laissée cochée c'est bon ;)

desinstalle moovide , uniblue RegistryBooster et Reviver Soft
0
emc2ter
 
Désolé mais j'ai été absent toute la journée.
J'ai bien supprimé Registry Booster mais je ne trouve pas les programmes "moovide" et "reviver" par contre j'ai des dossiers.
J'avais enlevé dans OTL la zone "64 bits", j'avais suivi bestialement vos instructions. J'ai donc relancé OTL :
http://pjjoint.malekal.com/files.php?id=20120426_k15j15e8u13j13
http://pjjoint.malekal.com/files.php?id=20120426_c8z13s10w13g7
Merci pour tout
0
Utilisateur anonyme
 
y' as des clés qui doivent etre modifiées

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
emc2ter
 
OK c'est fait, j'ai du désactiver Norton:

http://pjjoint.malekal.com/files.php?id=20120427_x7b6i7w5b11

Je viens d'avoir un autre pb peut-être lié à celui que l'on essaie d'y remédier. J'ai voulu restaurer Office 2007 et impossible car il n'arrive pas à accéder à la clé:
UNKNOWN\Components\F......
Et-ce que c'est lié à la m... que j'ai dans mon système.
J'ai trouvé une réponse sur votre forum mais je n'y comprends rien. J'ai posté mon nouveau problème en Bureautique.
Cordialement
0
Utilisateur anonyme
 
donne moi le nom de la clé exactement ?
0
emc2ter
 
Justement il n'y a pas de nom c'est UNKNOWN , une internaute a eu le même pb sur forum bureautique:
UNKNOW\Components\F28AF4F4D3CA66046A76A2046E4CF522\00002109F10070400000000000F01FEC

Je suis désolé je te quitte je vais me coucher, je me lève à 7heures.

A demain je ne sais à quel heure.

Merci pour l'aide
Cordialement
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\System32\Drivers\orbvckmd.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
emc2ter
 
Désolé mais je n'ai aucun fichier commençant par :
orbvck
0