A voir également:
- Win 32 trojano cp
- 32 bits - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Win setup from usb - Télécharger - Utilitaires
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Telecharger win rar - Télécharger - Compression & Décompression
1 réponse
Utilisateur anonyme
19 mai 2007 à 16:18
19 mai 2007 à 16:18
salut à toi
va falloir le faire en plusieurs fois...
pas mal comme infection !
------------------------------------------------
coches + fixer dans Hijackthis
comment faire ?
https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
----------------------------------------------------
O2 - BHO: (no name) - {1EB53F98-7276-43E3-A32E-DEA0935FBA88} - C:\WINDOWS\system32\urqpqqq.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
-------------------------------------------------
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [msdlstat] C:\WINDOWS\system32\smbssldp.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\system32\itsdde.exe
O4 - HKLM\..\Run: [cxsemse] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [sysctlio] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [asedwes] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [nvipctl] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [mstatdsa] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [dllcvss] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [idmlssp] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [ncsysproc] C:\WINDOWS\system32\sdmvproc.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\system32\dcpavss.exe
O4 - HKLM\..\Run: [sdkeylib] C:\WINDOWS\system32\sedkeyss.exe
O4 - HKLM\..\Run: [rsalibz] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [timelibw] apifmgrm.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msdlstat] C:\WINDOWS\system32\smbssldp.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\system32\itsdde.exe
O4 - HKCU\..\Run: [cxsemse] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [sysctlio] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [asedwes] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [nvipctl] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [mstatdsa] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [dllcvss] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [idmlssp] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [ncsysproc] C:\WINDOWS\system32\sdmvproc.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\system32\dcpavss.exe
O4 - HKCU\..\Run: [sdkeylib] C:\WINDOWS\system32\sedkeyss.exe
O4 - HKCU\..\Run: [rsalibz] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [timelibw] apifmgrm.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
-----------------------------------
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O20 - Winlogon Notify: urqpqqq - urqpqqq.dll (file missing)
O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\SYSTEM32\winjgf32.dll
O20 - Winlogon Notify: winsys32 - C:\WINDOWS\system32\winsys32.dll
------------------------------------------------
désinstalles:
C:\Program Files\Spyware Doctor\
dans ajout/suppression de programme
----------------------
ensuite fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
------------------------
ensuite fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
postes le log
-----------------------
va falloir le faire en plusieurs fois...
pas mal comme infection !
------------------------------------------------
coches + fixer dans Hijackthis
comment faire ?
https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
----------------------------------------------------
O2 - BHO: (no name) - {1EB53F98-7276-43E3-A32E-DEA0935FBA88} - C:\WINDOWS\system32\urqpqqq.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
-------------------------------------------------
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [msdlstat] C:\WINDOWS\system32\smbssldp.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\system32\itsdde.exe
O4 - HKLM\..\Run: [cxsemse] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [sysctlio] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [asedwes] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [nvipctl] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [mstatdsa] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [dllcvss] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [idmlssp] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKLM\..\Run: [ncsysproc] C:\WINDOWS\system32\sdmvproc.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\system32\dcpavss.exe
O4 - HKLM\..\Run: [sdkeylib] C:\WINDOWS\system32\sedkeyss.exe
O4 - HKLM\..\Run: [rsalibz] C:\WINDOWS\system32\netrsgui.exe
O4 - HKLM\..\Run: [timelibw] apifmgrm.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msdlstat] C:\WINDOWS\system32\smbssldp.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\system32\itsdde.exe
O4 - HKCU\..\Run: [cxsemse] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [sysctlio] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [asedwes] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [nvipctl] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [mstatdsa] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [dllcvss] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [idmlssp] C:\WINDOWS\system32\sysvpygt.exe
O4 - HKCU\..\Run: [ncsysproc] C:\WINDOWS\system32\sdmvproc.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\system32\dcpavss.exe
O4 - HKCU\..\Run: [sdkeylib] C:\WINDOWS\system32\sedkeyss.exe
O4 - HKCU\..\Run: [rsalibz] C:\WINDOWS\system32\netrsgui.exe
O4 - HKCU\..\Run: [timelibw] apifmgrm.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
-----------------------------------
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O20 - Winlogon Notify: urqpqqq - urqpqqq.dll (file missing)
O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\SYSTEM32\winjgf32.dll
O20 - Winlogon Notify: winsys32 - C:\WINDOWS\system32\winsys32.dll
------------------------------------------------
désinstalles:
C:\Program Files\Spyware Doctor\
dans ajout/suppression de programme
----------------------
ensuite fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
------------------------
ensuite fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
postes le log
-----------------------