VIRUS TR/Dropper.Gen - Page 2
Résolu
Précédent
- 1
- 2
Hello, de retour ^^
Fais passer ce fichier sur https://www.virustotal.com/gui/ :
C:\WINDOWS\system32\DRIVERS\BT848.sys
Si le site te répond que le fichier a déjà été analysé, clique sur Reanalyse now
Poste le lien vers l'analyse une fois celle-ci terminée.
A+
Fais passer ce fichier sur https://www.virustotal.com/gui/ :
C:\WINDOWS\system32\DRIVERS\BT848.sys
Si le site te répond que le fichier a déjà été analysé, clique sur Reanalyse now
Poste le lien vers l'analyse une fois celle-ci terminée.
A+
j espere que j ai bien fait la procedure demandee :
https://www.virustotal.com/gui/file/0d0b03fec1778a53b787a0cb5eb105413571a9bc42979af5eccd4f807f2f9686
https://www.virustotal.com/gui/file/0d0b03fec1778a53b787a0cb5eb105413571a9bc42979af5eccd4f807f2f9686
ok c'est clean :)
juste j'aurais peut-être besoin de toi maintenant pour corriger un bug sur ZHPDiag, tu peux rester dans les parages ?
Après ça on finalisera (nettoyage toussa)
A+ et merci :D
EDIT :
en fait c'est moi bug !
Rapport de ZHPDiag v1.28.32 par Nicolas Coolman, Update du 05/02/2012
c'est quoi ce ZHPDiag moisi pas mis à jour ? :)
Désinstalle-le puis télécharge la nouvelle version et refais moi un scan (voir plus haut dans mes consignes pour trouver le lien)
A+
.::. Contributeur Sécurité .::.
juste j'aurais peut-être besoin de toi maintenant pour corriger un bug sur ZHPDiag, tu peux rester dans les parages ?
Après ça on finalisera (nettoyage toussa)
A+ et merci :D
EDIT :
en fait c'est moi bug !
Rapport de ZHPDiag v1.28.32 par Nicolas Coolman, Update du 05/02/2012
c'est quoi ce ZHPDiag moisi pas mis à jour ? :)
Désinstalle-le puis télécharge la nouvelle version et refais moi un scan (voir plus haut dans mes consignes pour trouver le lien)
A+
.::. Contributeur Sécurité .::.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
okok
copie ces lignes :
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
emptytemp
emptyflash
lance zhpfix
clique sur le H
clique sur GO
poste le rapport
copie ces lignes :
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
emptytemp
emptyflash
lance zhpfix
clique sur le H
clique sur GO
poste le rapport
que dois je faire des lignes copiées ??message precedent
sinon rapport zhp fix sans m etre servi de ces lignes
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 19/06/2012 22:45:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 22:45:56 [845]
sinon rapport zhp fix sans m etre servi de ces lignes
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 19/06/2012 22:45:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 22:45:56 [845]
salut
desole mais je comprends pas . je copie les lignes puis j ouvre zhp fix ok? ensuite quand je clique sur H , les lignes que j ai copiées s affichent toutes seules !!! ensuite je clique sur GO et il me demande de confirmer le nettoyage : je dis oui et ensuite il travaille et fini par me donner ce rapport
:
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 20/06/2012 08:55:28
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
ABSENT Task: SoftwareUpdateTaskMachineCore
ABSENT Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 44s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 21:45:56 [896]
C:\ZHP\ZHPFix[R3].txt - 19/06/2012 21:48:32 [943]
C:\ZHP\ZHPFix[R4].txt - 20/06/2012 08:55:28 [943]
lorsque je clique sur go pour lancer nettoyage internet se ferme d office !!
les lignes copiées ou dois je les integrer ?
desole mais je comprends pas . je copie les lignes puis j ouvre zhp fix ok? ensuite quand je clique sur H , les lignes que j ai copiées s affichent toutes seules !!! ensuite je clique sur GO et il me demande de confirmer le nettoyage : je dis oui et ensuite il travaille et fini par me donner ce rapport
:
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 20/06/2012 08:55:28
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
ABSENT Task: SoftwareUpdateTaskMachineCore
ABSENT Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 44s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 21:45:56 [896]
C:\ZHP\ZHPFix[R3].txt - 19/06/2012 21:48:32 [943]
C:\ZHP\ZHPFix[R4].txt - 20/06/2012 08:55:28 [943]
lorsque je clique sur go pour lancer nettoyage internet se ferme d office !!
les lignes copiées ou dois je les integrer ?
oui tu fais bien ...
regarde si tu as encore ce dossier : C:\Program Files\Software\
si oui supprime le
regarde si tu as encore ce dossier : C:\Program Files\Software\
si oui supprime le
bon a priori pas de plugins perimes :
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 20/06/2012 clement - 11:43:19 [Normal Mode]
Machine : PC1-FA27360137D (1 CPUs) [PC1 : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Documents and Settings\PC1\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 20/06/2012 clement - 11:43:19 [Normal Mode]
Machine : PC1-FA27360137D (1 CPUs) [PC1 : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Documents and Settings\PC1\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
rapport delfix
# DelFix v8.8 - Rapport créé le 20/06/2012 à 11:46:33
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PC1 - PC1-FA27360137D (Administrateur)
# Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan_17_06_2012_21_51_13.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2(1).exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2123 octets] - [20/06/2012 11:46:33]
########## EOF - C:\DelFix[S1].txt - [2247 octets] ##########
# DelFix v8.8 - Rapport créé le 20/06/2012 à 11:46:33
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PC1 - PC1-FA27360137D (Administrateur)
# Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan_17_06_2012_21_51_13.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2(1).exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2123 octets] - [20/06/2012 11:46:33]
########## EOF - C:\DelFix[S1].txt - [2247 octets] ##########
Précédent
- 1
- 2