Radiowmpcoregecko8
Utilisateur anonyme -
Je suis un véritable néophyte en informatique, il me semble que j'ai attrapé un virus.
J'ai donc téléchargé OLD que j'ai exécuté et voici les 2 liens que j'ai obtenus:
https://www.cjoint.com/?BDzlnv9OPVv
https://www.cjoint.com/?BDzlo6yeEde
Est-ce que j'ai un problème et si oui comment le résoudre ?
Merci d'avance.
75 réponses
- 1
- 2
- 3
- 4
Une personne signale une suspicion de malware après avoir téléchargé OLD et exécuté un fichier, deux liens apparaissent et demande si un problème existe, les démarches à suivre sous Windows 7 et Firefox 11.
Plusieurs intervenants recommandent d'analyser les fichiers sur VirusTotal (Parcourir puis Envoyer) et de lancer des outils de détection/suppression comme OTL, ADWCleaner ou des scripts adaptés.
D'autres conseils évoquent l'exécution d'outils en mode administrateur et la collecte d'un rapport après redémarrage, puis la suppression des éléments identifiés selon les résultats obtenus.
En complément, certaines approches préconisent de désinstaller les programmes indésirables et de vérifier les clés de registre pertinentes, puis de comparer les résultats avec d'autres rapports et outils pour valider l'efficacité.
desinstalle Registrybooster ca fracasse le systeme ces truc-là
============
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
Mon problème est que j'ai constamment le message "Radiowmpcoregecko8.dll" signalé par Norton alors que je ne sais même pas qu'est-ce que c'est ce programme !!
Je vais désinstaller Registrybooster mais je n'arrive pas à trouver comment télécharger ADWcleaner
Merci encore
"RadioWMPCoreGecko8.dll est une partie de la barre d'outils uTorrent.
La barre d'outils uTorrent est également connu comme la barre d'outils Conduit
C'est un fournisseur bien connu de logiciels adwares"
Donc fais ce que t'a demandé g3n !
Simple clique sur le mot en bleu [AdwCleaner] du post de g3n, tu arriveras sur le site de General Change Loog et sur la page qui te permet de télécharger le programme (regarde à droite dans la fenêtre Données, clique sur la flèche VERTE).
Est-ce que je dois désactiver Norton ? N'y-a-t-il pas de risque
-------------------------------------------------------------------------------------------------------
Chemin d'accès complet : Non disponible
____________________________
____________________________
Sur les ordinateurs au 25/04/2012 à 16:30:59
Dernière utilisation 25/04/2012 à 16:30:59
Elément de démarrage Oui
Lancé Oui
____________________________
____________________________
Peu d'utilisateurs
Moins de 50 utilisateurs de la communauté Norton ont utilisé ce fichier.
____________________________
Très récent
Ce fichier a été publié il y a plus de 1 semaine.
____________________________
Elevée
Ce fichier représente un risque élevé.
____________________________
Détails de la menace
La Protection SONAR recherche les activités de programme suspectes sur votre ordinateur.
____________________________
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner Fichier téléchargé adwcleaner.exe à partir de
Inconnu
firefox.exe
Fichier créé :
adwcleaner.exe
____________________________
Actions de fichier
Fichier infecté: d:\max\adwcleaner.exe
Supprimé
Fichier infecté: d:\max\adwcleaner.exe
Aucune action nécessaire
____________________________
Actions de démarrage
\REGISTRY\MACHINE\SOFTWARE\Classes\Toolbar.CT2504091\CLSID (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Actions de paramètres système
Evénement : démarrage de processus de navigateur (Effectué par d:\max\adwcleaner.exe, PID:4248)
Aucune action effectuée
____________________________
Empreinte numérique de fichier - SHA :
9ff331a781c672da63ab6b5193a522d21c689dbfd951999034b1c606e60b28fa
____________________________
Empreinte numérique de fichier - MD5 :
52f21eb2c7960e8523c64a867d7c6a06
____________________________
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJ'ai 2 fichiers, un a du être créé quand même quand Norton m'a jeté
http://pjjoint.malekal.com/files.php?id=20120425_c11r9w11h14c6
http://pjjoint.malekal.com/files.php?id=20120425_h12y9w15p7j14
Eh bien c'est vraiment de l'hébreu pour moi. est-ce que de temps en temps il faut que j'exécute ADWcleaner ?
Vous êtes une équipe formidable.
=====
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
http://pjjoint.malekal.com/files.php?id=20120426_g11d6j13x12f9
Le programma Malwarebytes est en Essai. Combien de temps reste-t-il actif ?
Merci pour tout
refais un scan OTL on va virer les petites merd$$ qui restent , mais avec cette configuration stp :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
http://pjjoint.malekal.com/files.php?id=20120426_u14d6v12n8h10
http://pjjoint.malekal.com/files.php?id=20120426_i10w14z8c6p14
J'ai bien cliqué sur "Tous les utilisateurs" mais pourquoi ne pas mettre "avec analyse 64 bits"
Merci pour votre patience
desinstalle moovide , uniblue RegistryBooster et Reviver Soft
J'ai bien supprimé Registry Booster mais je ne trouve pas les programmes "moovide" et "reviver" par contre j'ai des dossiers.
J'avais enlevé dans OTL la zone "64 bits", j'avais suivi bestialement vos instructions. J'ai donc relancé OTL :
http://pjjoint.malekal.com/files.php?id=20120426_k15j15e8u13j13
http://pjjoint.malekal.com/files.php?id=20120426_c8z13s10w13g7
Merci pour tout
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://pjjoint.malekal.com/files.php?id=20120427_x7b6i7w5b11
Je viens d'avoir un autre pb peut-être lié à celui que l'on essaie d'y remédier. J'ai voulu restaurer Office 2007 et impossible car il n'arrive pas à accéder à la clé:
UNKNOWN\Components\F......
Et-ce que c'est lié à la m... que j'ai dans mon système.
J'ai trouvé une réponse sur votre forum mais je n'y comprends rien. J'ai posté mon nouveau problème en Bureautique.
Cordialement
UNKNOW\Components\F28AF4F4D3CA66046A76A2046E4CF522\00002109F10070400000000000F01FEC
Je suis désolé je te quitte je vais me coucher, je me lève à 7heures.
A demain je ne sais à quel heure.
Merci pour l'aide
Cordialement
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\Drivers\orbvckmd.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
- 1
- 2
- 3
- 4