VIRUS serwab - Page 2

Précédent
  • 1
  • 2
  1. stephy
     
    12/13/06 23:20:57 [Info]: BlackLight Engine 1.0.47 initialized
    12/13/06 23:20:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    12/13/06 23:20:58 [Note]: 7019 4
    12/13/06 23:20:58 [Note]: 7005 0
    12/13/06 23:21:02 [Note]: 7006 0
    12/13/06 23:21:02 [Note]: 7011 2932
    12/13/06 23:21:03 [Note]: 7026 0
    12/13/06 23:21:03 [Note]: 7026 0
    12/13/06 23:21:03 [Note]: 7024 3
    12/13/06 23:21:03 [Info]: Hidden process: C:\windows\system32\wgiltc.exe
    12/13/06 23:21:03 [Note]: FSRAW library version 1.7.1020
    12/13/06 23:23:59 [Info]: Hidden file: c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
    12/13/06 23:23:59 [Note]: 10002 1
    12/13/06 23:25:58 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc.dat
    12/13/06 23:25:58 [Note]: 10002 1
    12/13/06 23:25:59 [Info]: Hidden file: C:\windows\system32\wgiltc.exe
    12/13/06 23:25:59 [Note]: 10002 1
    12/13/06 23:26:00 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_nav.dat
    12/13/06 23:26:00 [Note]: 10002 1
    12/13/06 23:26:01 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_navps.dat
    12/13/06 23:26:01 [Note]: 10002 1
    12/13/06 23:32:41 [Note]: 7007 0
    0
  2. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    donc tu n'as pas suivi ma manip!

    on va faire autrement!

    Télécharge The Avenger par Swandog46 sur ton Bureau:

    http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

    Click sur Avenger.zip pour ouvrir le fichier
    Extraire avenger.exe sur votre bureau

    Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

    Files to delete:
    C:\windows\system32\wgiltc.exe
    c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
    c:\WINDOWS\system32\wgiltc.dat
    C:\windows\system32\wgiltc.exe
    c:\WINDOWS\system32\wgiltc_nav.dat
    c:\WINDOWS\system32\wgiltc_navps.dat


    Maintenant, lance The Avenger en cliquant sur son icône du bureau.
    Sous "Script file to execute" choisir "Input Script Manually".
    Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
    Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
    Cliquer Done
    ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
    Réponds "Yes" deux fois quand demandé.

    The Avenger va automatiquement faire ce qui suit:
    Il va Re-démarrer le système.
    Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
    Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt

    Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse avec un nouveau rapport HijackThis.

    a+
    0
  3. stephy
     
    voici mon nouveau rapport
    alors ca donne quoi d'apres toi
    merci
    0
Précédent
  • 1
  • 2