Virus Win32 - Piratages
sana38100
Messages postés
85
Statut
Membre
-
sana38100 Messages postés 85 Statut Membre -
sana38100 Messages postés 85 Statut Membre -
Bonjour,
J'ai encore un petit soucis. J'ai un virus (enfin je crois) qui s'appelle win32. J'ai beau le supprimer, le mettre en quarantaine etc il revient toujours. J'ai Avast comme antivirus. La sa me dis que je dois mettre à jour Adobe AIR for Win32. Je c'est pas si il y a un rapport. De plus, je joue beaucoup aux jeux concours sur internet et la depuis ce matin quand j'essaye de participer , impossible de cliquer sur les liens "Valider" ou "Je participe"
Comment faire ? J'ai peur que quelqu'un est accès à mon ordinateur, un piratage ou un truc du genre. Car à un moment, dans Propriétés système, la case assistance à distance étais coché (Alors que je n'y avais jamais touché)
Merci
J'ai encore un petit soucis. J'ai un virus (enfin je crois) qui s'appelle win32. J'ai beau le supprimer, le mettre en quarantaine etc il revient toujours. J'ai Avast comme antivirus. La sa me dis que je dois mettre à jour Adobe AIR for Win32. Je c'est pas si il y a un rapport. De plus, je joue beaucoup aux jeux concours sur internet et la depuis ce matin quand j'essaye de participer , impossible de cliquer sur les liens "Valider" ou "Je participe"
Comment faire ? J'ai peur que quelqu'un est accès à mon ordinateur, un piratage ou un truc du genre. Car à un moment, dans Propriétés système, la case assistance à distance étais coché (Alors que je n'y avais jamais touché)
Merci
A voir également:
- Virus Win32 - Piratages
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
23 réponses
Bonsoir,
Upload le fichier suivant :
C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe
ICI : http://www.sosvirus.net/upload_malware.php
Dit moi quand c'est fait :)
Upload le fichier suivant :
C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe
ICI : http://www.sosvirus.net/upload_malware.php
Dit moi quand c'est fait :)
J'y arrive pas :/
Je ne trouve pas le fichier ! Même en recherchant tout simplement Badoo , je ne trouve rien !!
Je ne trouve pas le fichier ! Même en recherchant tout simplement Badoo , je ne trouve rien !!
Voici le rapport :
RogueKiller V8.7.12 [Dec 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : User [Droits d'admin]
Mode : Recherche -- Date : 12/17/2013 12:34:58
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-288726544-2321874138-570249980-1000\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] MySearchDial.job : C:\Users\User\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
[V2][SUSP PATH] MySearchDial : C:\Users\User\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0xc0000033] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250824AS ATA Device +++++
--- User ---
[MBR] b62d7abdc8bfc695449e221c578a0ea9
[BSP] c7843834f9d8cf35a96fdf5ff7e1b97d : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 70000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 143362048 | Size: 168473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_12172013_123458.txt >>
RKreport[0]_D_12172013_113401.txt;RKreport[0]_S_12162013_165637.txt
RogueKiller V8.7.12 [Dec 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : User [Droits d'admin]
Mode : Recherche -- Date : 12/17/2013 12:34:58
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-288726544-2321874138-570249980-1000\[...]\RunOnce : Del87013644 (cmd.exe /Q /D /c del "C:\Users\User\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] MySearchDial.job : C:\Users\User\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
[V2][SUSP PATH] MySearchDial : C:\Users\User\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0xc0000033] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250824AS ATA Device +++++
--- User ---
[MBR] b62d7abdc8bfc695449e221c578a0ea9
[BSP] c7843834f9d8cf35a96fdf5ff7e1b97d : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 70000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 143362048 | Size: 168473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_12172013_123458.txt >>
RKreport[0]_D_12172013_113401.txt;RKreport[0]_S_12162013_165637.txt