Trojan coriace!

Résolu
deicidenono Messages postés 16 Statut Membre -  
 deicidenono -
Bonjour.
Aidez moi!! Mon ordi est infecté, et pas moyen de nettoyer. Avast detecte et supprime de nouveau vers a chaque demarrage.
AVG anti spy ne voi rien, spy doctor lui, supprime; mai apparemment le virus change de nom et d'emplacement au redemarrage, et a egalement tendance a faire des petits.
Il a donc plusieur nom, mai le plus souvent c'est un " W32:onlinegames-". Je poste d'ores et deja mon rapport Hijackthis.
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:13:47, on 30/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Hotkey Management\FuncKey.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Arnaud\Mes documents\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [FuncKey] "C:\Program Files\Hotkey Management\FuncKey.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [fscp] C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
O4 - HKLM\..\Run: [MsIMMs32] C:\WINDOWS\MsIMMs32.exe
O4 - HKLM\..\Run: [TIMHost] C:\WINDOWS\TIMHost.exe
O4 - HKLM\..\Run: [DiskMan32] C:\WINDOWS\pfdncx.exe
O4 - HKLM\..\Run: [DbgHlp32] C:\WINDOWS\DbgHlp32.exe
O4 - HKLM\..\Run: [RAVZXMON] C:\Program Files\Internet Explorer\LSASS.EXE
O4 - HKLM\..\Run: [ravqqsgmon] C:\Program Files\NetMeeting\ravqqsgmon.exe
O4 - HKLM\..\Run: [RAVDHMON] C:\Program Files\Internet Explorer\RAVDHMON.exe
O4 - HKLM\..\Run: [RAV00B2] C:\WINDOWS\system32\RAV00B2.exe
O4 - HKLM\..\Run: [RAV009B] C:\WINDOWS\system32\RAV009B.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [nmhly] 6.tmp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: qjgpri.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FspadSvc - Unknown owner - C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
O23 - Service: Telepho (ie7) - Unknown owner - C:\WINDOWS\system32\ie7.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Win32 Debug Service (MSDebugsvc) - Unknown owner - C:\WINDOWS\system32\rundll32.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Remote Help Session Manager (Rasautol) - Unknown owner - C:\WINDOWS\system32\ntsokele.exe (file missing)
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Wireless Service (WZCSRVC) - Unknown owner - C:\WINDOWS\system32\rundll32.exe
A voir également:

54 réponses

O VertigO Messages postés 862 Statut Membre 32
 
Franchement, je te dis, ces fichiers puent le virus à plein nez...
Essai juste un truc avant de dire que tout va bien (cà vient de me sauter à l'esprit):

- Télécharge Diaghelp.zip de Malekal_Morte http://www.malekal.com/download/DiagHelp.zip
- Cliques droit dessus et choisis extraire tout.
- Un nouveau dossier va être créé: DiagHelp
- Ouvre le et double cliques sur Go.cmd
- Choisis l'option 1
- Suis les instructions qui apparaissent, et appuies bien sur une touche quand demandé, après le rapport CatchMe.
- Peut-etre que tu devras redémarrer ton ordinateur.
- Copie colle le rapport se trouve dans C:Resultat.txt ici.

0
deicidenono
 
Yop

DiagHelp version v1.2 - http://www.malekal.com
excute le 03/09/2007 à 21:59:11,98

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->03/09/2007 21:58:48
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->03/09/2007 21:58:47
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->03/09/2007 21:57:56
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->03/09/2007 21:56:11
C:\WINDOWS\prefetch\WMIPRVSE.EXE-28F301A9.pf -->03/09/2007 21:55:25
C:\WINDOWS\prefetch\WUAUCLT.EXE-399A8E72.pf -->03/09/2007 21:55:22
C:\WINDOWS\prefetch\ZLCLIENT.EXE-1C550EB2.pf -->03/09/2007 21:55:19
C:\WINDOWS\prefetch\SDTRAYAPP.EXE-03E57B11.pf -->03/09/2007 21:55:19
C:\WINDOWS\prefetch\MSNMSGR.EXE-366A1A81.pf -->03/09/2007 21:55:19
C:\WINDOWS\prefetch\MSMSGS.EXE-2B6052DE.pf -->03/09/2007 21:55:19

C:\WINDOWS\System32\drivers\kcom.sys -->14/08/2007 17:02:06
C:\WINDOWS\System32\drivers\iksyssec.sys -->14/08/2007 17:02:04
C:\WINDOWS\System32\drivers\iksysflt.sys -->14/08/2007 17:02:02
C:\WINDOWS\System32\drivers\ikfilesec.sys -->14/08/2007 17:02:00
C:\WINDOWS\System32\drivers\viamraid.PNF -->12/07/2007 18:02:16
C:\WINDOWS\System32\drivers\SiSRaid.PNF -->12/07/2007 18:02:16
C:\WINDOWS\System32\drivers\Si3112r.PNF -->12/07/2007 18:02:16

C:\WINDOWS\System32\nvapps.xml -->03/09/2007 21:54:41
C:\WINDOWS\System32\vsconfig.xml -->03/09/2007 21:54:19
C:\WINDOWS\System32\wpa.dbl -->03/09/2007 19:21:43
C:\WINDOWS\System32\CONFIG.NT -->30/08/2007 12:16:19
C:\WINDOWS\System32\Deleteme.bat -->29/08/2007 21:40:47
C:\WINDOWS\System32\PerfStringBackup.INI -->29/08/2007 21:24:11
C:\WINDOWS\System32\perfh00C.dat -->29/08/2007 21:24:11
C:\WINDOWS\System32\perfh009.dat -->29/08/2007 21:24:11
C:\WINDOWS\System32\perfc00C.dat -->29/08/2007 21:24:11
C:\WINDOWS\System32\perfc009.dat -->29/08/2007 21:24:11
C:\WINDOWS\System32\FNTCACHE.DAT -->29/08/2007 19:58:12
C:\WINDOWS\System32\zllictbl.dat -->29/08/2007 14:11:36
C:\WINDOWS\System32\jziini.dll -->28/08/2007 12:28:10
C:\WINDOWS\System32\qhcini.dll -->28/08/2007 12:28:08
C:\WINDOWS\System32\tlrini.dll -->28/08/2007 12:28:05
C:\WINDOWS\System32\myfini.dll -->28/08/2007 12:28:04
C:\WINDOWS\System32\wlgini.dll -->28/08/2007 12:28:01
C:\WINDOWS\System32\wgeini.dll -->28/08/2007 12:27:57
C:\WINDOWS\System32\jhaini.dll -->28/08/2007 12:27:19
C:\WINDOWS\System32\xyhini.dll -->28/08/2007 12:27:06
C:\WINDOWS\System32\wdcini.dll -->28/08/2007 12:25:49
C:\WINDOWS\System32\dhdini.dll -->28/08/2007 12:25:47
C:\WINDOWS\System32\qheini.dll -->28/08/2007 12:24:01
C:\WINDOWS\System32\qjgini.dll -->28/08/2007 12:23:57
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06

C:\WINDOWS\0.log -->03/09/2007 21:54:35
C:\WINDOWS\WindowsUpdate.log -->03/09/2007 21:54:27
C:\WINDOWS\bootstat.dat -->03/09/2007 21:54:15
C:\WINDOWS\ntbtlog.txt -->03/09/2007 21:51:18
C:\WINDOWS\SchedLgU.Txt -->03/09/2007 21:49:21
C:\WINDOWS\setupapi.log -->02/09/2007 14:01:22
C:\WINDOWS\setupact.log -->31/08/2007 13:12:34
C:\WINDOWS\SpywareDoctor505Installation.log -->29/08/2007 22:08:17
C:\WINDOWS\win.ini -->29/08/2007 22:06:06
C:\WINDOWS\system.ini -->29/08/2007 22:06:06
C:\WINDOWS\SpywareDoctor505Uninstall.log -->29/08/2007 22:04:02
C:\WINDOWS\mozver.dat -->29/08/2007 21:51:31
C:\WINDOWS\wiadebug.log -->29/08/2007 19:57:00
C:\WINDOWS\wiaservc.log -->29/08/2007 17:26:47
C:\WINDOWS\KB892130.log -->29/08/2007 13:54:00

MD5 des fichiers sensibles
tcpip.sys 583e063fdc888ca30d05c2724b0d7ef4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 1bd6c2f707a275cb7c16fd99fe0f31ca

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0A0-3F2F

Répertoire de C:\WINDOWS\system

28/08/2007 12:28 1 308 20.exe
28/08/2007 12:28 1 308 21.exe
28/08/2007 12:28 1 308 gjj.exe
3 fichier(s) 3 924 octets
0 Rép(s) 114 618 269 696 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0A0-3F2F

Répertoire de C:\WINDOWS\system32

05/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 114 618 269 696 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0A0-3F2F

Répertoire de C:\WINDOWS\Downloaded Program Files

28/08/2007 15:19 <REP> .
28/08/2007 15:19 <REP> ..
12/07/2007 16:11 65 desktop.ini
30/07/2007 19:24 293 wuweb.inf
2 fichier(s) 358 octets

Total des fichiers listés :
2 fichier(s) 358 octets
2 Rép(s) 114 618 269 696 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..

Liste des fichiers en exception sur le pare-feu XP SP2

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
0
O VertigO Messages postés 862 Statut Membre 32
 
En fait, le rapport n'est pas complet, mais c'est pas grave, j'ai vu ce que je voulais voir.
Je vais essayer de voir comment virer ce truc..
0
deicidenono
 
Oui, Diaghelp, j'ai effectivemen eu le sentimen qu'il etait planté. La fenetre DOS est toujours ouverte, j'ai laissé tourné sans savoir. Mai rien ne s'est passé depuis! Planté sur "scan completed... Hidden files : 0 "
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
O VertigO Messages postés 862 Statut Membre 32
 
Faut appuyer sur une touche après le rapport Catch Me et puis laisser faire en fait...

Peux tu te rendre sur VirusTotal et analyser ce fichier: (j'espère que tu vas le trouver celui la !)

C:\WINDOWS\System32\Deleteme.bat
0
deicidenono
 
Merde. Desolé. Fallai appuyer sur entré. J'avai tenté "espace", mai ca ne faisai..... que des espaces!!!

Et le rapport virustotal, g fai un copi\colle a la con... Je sai pa commen faire autremen.

Fichier Deleteme.bat reçu le 2007.09.03 22:20:09 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.9.1.0 2007.09.03 -
AntiVir 7.4.1.66 2007.09.03 -
Authentium 4.93.8 2007.09.02 -
Avast 4.7.1029.0 2007.09.03 -
AVG 7.5.0.485 2007.09.03 -
BitDefender 7.2 2007.09.03 -
CAT-QuickHeal 9.00 2007.09.03 -
ClamAV 0.91.2 2007.09.03 -
DrWeb 4.33 2007.09.03 -
eSafe 7.0.15.0 2007.09.03 -
eTrust-Vet 31.1.5105 2007.09.03 -
Ewido 4.0 2007.09.03 -
FileAdvisor 1 2007.09.03 -
Fortinet 3.11.0.0 2007.09.03 -
F-Prot 4.3.2.48 2007.09.02 -
F-Secure 6.70.13030.0 2007.09.03 -
Ikarus T3.1.1.12 2007.09.03 -
Kaspersky 4.0.2.24 2007.09.03 -
McAfee 5111 2007.09.03 -
Microsoft 1.2803 2007.09.03 -
NOD32v2 2500 2007.09.03 -
Norman 5.80.02 2007.09.03 -
Panda 9.0.0.4 2007.09.03 -
Prevx1 V2 2007.09.03 -
Rising 19.39.02.00 2007.09.03 -
Sophos 4.21.0 2007.09.03 -
Sunbelt 2.2.907.0 2007.08.31 -
Symantec 10 2007.09.03 -
TheHacker 6.1.9.175 2007.09.02 -
VBA32 3.12.2.3 2007.09.03 -
VirusBuster 4.3.26:9 2007.09.03 -
Webwasher-Gateway 6.0.1 2007.09.03 -
Information additionnelle
File size: 64 bytes
MD5: 407fb9c3573023c19eda9eac2be5883d
SHA1: ce609602c73d18e2a2a760e9cceaef83011c2b11
0
O VertigO Messages postés 862 Statut Membre 32
 
Désolé de t'embêter, mais il faut recommencer sur Virustotal car leur serveur a eu un problème ou je sais pas trop quoi.
0
deicidenono
 
J'ai un tableau, et dan la colonne resultat, ya rien. Juste un tiret (-)
je sai pa comment te le copier/coller ce tableau. Mai le virus total a l'air d'avoir fini. Situation actuelle: terminé
Résultat: 0/32 (0%)

sur le 46, c le contenu du tableau. Sur " situation actuelle", ca a copier toute les possibilité, mai moi je ne voyai que "terminé"
Je sui pa persuadé de bien m'exprimer là. Mai tu voi ce que je veu dire?
0
deicidenono
 
Et je doi te laissé VertigO. Je te remerci encore, te salu bien, et te di a demain.... si tu veu bien!
0
O VertigO Messages postés 862 Statut Membre 32
 
Pour moi c'est du chinois en fait.. mais c'est pas grave, le site doit etre out pour un moment... Je vais essayer de trouver un autre.
0
O VertigO Messages postés 862 Statut Membre 32
 
Ok !

Tu pourras essayer sur ce site là alors: https://virusscan.jotti.org/

A demain !
0
deicidenono
 
Salu VertigO.

Et bien, aucun de ces antivirus ne trouve quoi que ce soi. " found nothing" pour tous.
0
O VertigO Messages postés 862 Statut Membre 32
 
Et bien alors, soit c'est clean, soit c'est un virus encore très peu détecté...

Il me semblait pourtant que çà sentait mauvais...

Enfin, si ton PC tourne nickel, c'est OK pour moi. Si je trouvais ce que c'est, je reposterai un message. Tu peux alors faire ceci:

- Si tu as le temps, rends toi sur ce site pour rapporter ton infection pour lutter vers un internet plus propre: Malware Complaints: https://malwarecomplaints.info/
Pour savoir comment faire pour rapporter ton infection, regarde ici: http://www.malekal.com/malwarecomplaints.html
Ton infection était: WORM_DLONLINEG.A et Cie...
- Mettre "Résolu" à ton problème

Bonne soirée !
0
deicidenono
 
ok. Bin probleme resolu alor!

Mille merci VertigO!!! Je voi pour rapporter mon infection au plu tot.
Je te di pa " a bientot ", a une prochaine foi peut etre.
Bye. bonne soirée a toi aussi !
0