VIRUS TR/Dropper.Gen - Page 2

Résolu
Précédent
  • 1
  • 2
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello, de retour ^^

Fais passer ce fichier sur https://www.virustotal.com/gui/ :

C:\WINDOWS\system32\DRIVERS\BT848.sys

Si le site te répond que le fichier a déjà été analysé, clique sur Reanalyse now
Poste le lien vers l'analyse une fois celle-ci terminée.

A+
0
steph42vert Messages postés 117 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok c'est clean :)

juste j'aurais peut-être besoin de toi maintenant pour corriger un bug sur ZHPDiag, tu peux rester dans les parages ?

Après ça on finalisera (nettoyage toussa)

A+ et merci :D

EDIT :

en fait c'est moi bug !

Rapport de ZHPDiag v1.28.32 par Nicolas Coolman, Update du 05/02/2012

c'est quoi ce ZHPDiag moisi pas mis à jour ? :)

Désinstalle-le puis télécharge la nouvelle version et refais moi un scan (voir plus haut dans mes consignes pour trouver le lien)

A+
.::. Contributeur Sécurité .::.
0
steph42vert Messages postés 117 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
okok

copie ces lignes :

[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.) => Infection Diverse (Spyware.Boxore)
emptytemp
emptyflash


lance zhpfix
clique sur le H
clique sur GO
poste le rapport
0
steph42vert Messages postés 117 Statut Membre
 
que dois je faire des lignes copiées ??message precedent

sinon rapport zhp fix sans m etre servi de ces lignes

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 19/06/2012 22:45:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA

========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée

End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 22:45:56 [845]
0
Utilisateur anonyme
 
salut t'as pas cliqué sur "H" comme t'a dit JUJU avec les lignes en memoire dans la souris ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
merci :)
0
steph42vert Messages postés 117 Statut Membre
 
salut

desole mais je comprends pas . je copie les lignes puis j ouvre zhp fix ok? ensuite quand je clique sur H , les lignes que j ai copiées s affichent toutes seules !!! ensuite je clique sur GO et il me demande de confirmer le nettoyage : je dis oui et ensuite il travaille et fini par me donner ce rapport

:
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by PC1 at 20/06/2012 08:55:28
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
ABSENT Task: SoftwareUpdateTaskMachineCore
ABSENT Task: SoftwareUpdateTaskMachineUA

========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée

End of clean in 00mn 44s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2012 17:57:03 [1403]
C:\ZHP\ZHPFix[R2].txt - 19/06/2012 21:45:56 [896]
C:\ZHP\ZHPFix[R3].txt - 19/06/2012 21:48:32 [943]
C:\ZHP\ZHPFix[R4].txt - 20/06/2012 08:55:28 [943]

lorsque je clique sur go pour lancer nettoyage internet se ferme d office !!
les lignes copiées ou dois je les integrer ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui tu fais bien ...

regarde si tu as encore ce dossier : C:\Program Files\Software\

si oui supprime le
0
steph42vert Messages postés 117 Statut Membre
 
ok
a priori ce dossier n est plus present
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
dans ce cas c'est ok

Reste à faire le nettoyage : https://gen-hackman.kanak.fr/
0
steph42vert Messages postés 117 Statut Membre
 
bon a priori pas de plugins perimes :

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 20/06/2012 clement - 11:43:19 [Normal Mode]
Machine : PC1-FA27360137D (1 CPUs) [PC1 : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257

Finished
<C:\Documents and Settings\PC1\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
0
steph42vert Messages postés 117 Statut Membre
 
rapport delfix

# DelFix v8.8 - Rapport créé le 20/06/2012 à 11:46:33
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PC1 - PC1-FA27360137D (Administrateur)
# Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_Scan_17_06_2012_21_51_13.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\Pre_Scan.pif
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2(1).exe
Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2123 octets] - [20/06/2012 11:46:33]

########## EOF - C:\DelFix[S1].txt - [2247 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pour moi c'est ok

on se quitte si plus de soucis ;)
0
steph42vert Messages postés 117 Statut Membre
 
ok ALORS GROS MERCI A VOUS pour votre aide precieuse et votre patience !!!

je viendrai vous dire prochainement comment fonctionne mon PC desormais

a+
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
je met en résolu

@+
0
Précédent
  • 1
  • 2