Infection par win32:Agent-HDR[trj]
Fermé
chaboub
Messages postés
1
Date d'inscription
mardi 29 mai 2007
Statut
Membre
Dernière intervention
29 mai 2007
-
29 mai 2007 à 15:42
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 29 mai 2007 à 16:00
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 29 mai 2007 à 16:00
A voir également:
- Infection par win32:Agent-HDR[trj]
- Agent quick share ✓ - Forum Virus / Sécurité
- Hacktool win32 autokms ✓ - Forum Virus / Sécurité
- Un agent immobilier a préparé un diaporama pour présenter une maison à vendre. appliquez la mise en forme de la première diapositive à toutes les autres. quel est le code du portail ? ✓ - Forum Powerpoint
- Market feedback agent - Forum Mobile
- Win32/lodi - Forum Virus / Sécurité
1 réponse
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
29 mai 2007 à 16:00
29 mai 2007 à 16:00
salut chaboub,
avec hijackthis coche ceci :
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu173.exe 61A847B5BBF728133598284503996897C881250221C8670836AC4FA7C88332017491394661A64DB7 C8F0287E55E246220D9E728F80D6664366DB7D5775FA0FB68AD6
quitte tes applications et fix/check la ligne
2
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :
C:\WINDOWS\retadpu173.exe
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
tu as le par feu kaspersky?
connais tu ceci :
C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
C:\Documents and Settings\MOURAD\Bureau\Education + Enfants\conjugaison\conjLauncher.exe
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/Access sélection, opérateurs, fonctions, requête paramétrée_fichiers/arrow04ab.gif
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/Access sélection, opérateurs, fonctions, requête paramétrée_fichiers/cercle1.gif
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/*
@+
avec hijackthis coche ceci :
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu173.exe 61A847B5BBF728133598284503996897C881250221C8670836AC4FA7C88332017491394661A64DB7 C8F0287E55E246220D9E728F80D6664366DB7D5775FA0FB68AD6
quitte tes applications et fix/check la ligne
2
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :
C:\WINDOWS\retadpu173.exe
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
tu as le par feu kaspersky?
connais tu ceci :
C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE
C:\Documents and Settings\MOURAD\Bureau\Education + Enfants\conjugaison\conjLauncher.exe
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/Access sélection, opérateurs, fonctions, requête paramétrée_fichiers/arrow04ab.gif
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/Access sélection, opérateurs, fonctions, requête paramétrée_fichiers/cercle1.gif
C:/Documents%20and%20Settings/AUDIT%20RIDHA/Bureau/*
@+