Virus Ukash et fichier egpjyldj
Alex
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'ai eu un ecran Ukash gendarmerie nationale. Je pense que j'ai ete infecte mais l'ordinateur fonctionne toujours correctement.
Seulement, l'anti malware malwarebytes a supprime quelquechose 9exploit.drop.ru.2)
l'antivirus ne demarre plus automatiquement (mais manuellement) au demarrage
un processus egpjyldj est actif (peut etre avan l'infection) et impossible de le terminer (associe a un fichier du meme nom dans programdata et impossible a supprimer car utilise).
Voila, des idees?
j'ai eu un ecran Ukash gendarmerie nationale. Je pense que j'ai ete infecte mais l'ordinateur fonctionne toujours correctement.
Seulement, l'anti malware malwarebytes a supprime quelquechose 9exploit.drop.ru.2)
l'antivirus ne demarre plus automatiquement (mais manuellement) au demarrage
un processus egpjyldj est actif (peut etre avan l'infection) et impossible de le terminer (associe a un fichier du meme nom dans programdata et impossible a supprimer car utilise).
Voila, des idees?
A voir également:
- Virus Ukash et fichier egpjyldj
- Fichier bin - Guide
- Fichier epub - Guide
- Fichier rar - Guide
- Comment réduire la taille d'un fichier - Guide
- Fichier .dat - Guide
2 réponses
bonsoir,
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
rogue killer a supprime detecte 2 cles de registres avec ce nom et en a supprime 1. Depuis je relance des scans et rien n est detecte, par contre le fichier et processus sont toujours la...
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: alexandre [Admin rights]
Mode: Scan -- Date: 08/06/2012 19:09:40
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Registry Entries: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : egpjyldjvsmjuqr (C:\ProgramData\egpjyldj.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4255656287-3071320978-3884591146-1000[...]\Run : egpjyldjvsmjuqr (C:\ProgramData\egpjyldj.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5061GSYN +++++
--- User ---
[MBR] 620d8e8a1afae6b751eb7cb171a0f5ab
[BSP] e43d3209dd9917071a351ef2528a4e99 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14421 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29536256 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29741056 | Size: 462417 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[1].txt >>
RKreport[1].txt