Virus system32/mdelk - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. poupoute Messages postés 80 Statut Membre 1
     
    voila prebleme regler il le reconnais mtn ses un logicile enfaite de son^^

    bon alors essque se virus et bein parti^^ il avait fais beaucoup de dega..et grace a toi ba tts remarche je sais pas comment te remercier

    par contre esse normal que dans mais gestion de peripherique quand je met l'affichage cacher j'ai un pint d'interogation jaune sur le perph :general pupose USB driver(adildr.sys) je croi avoir désactiver cette option et mtn galere pour la remetre^^

    a par sa le pc a l'air de bien tourner j'ai fais un scan avec spybot et il a detecter des mouchar et un win32 mais il les a suprimer sans prob...
    0
  2. Utilisateur anonyme
     
    Ok,
    très bien alors pour le "?" jaune deux solutions : le périphérique n'est pas activé ou il faut le réinstaller (comme pour l'audio).

    menudemarrer => exécuter => tape : services.msc
    regarde si tu le trouves
    si oui, active le

    Sinon dis moi....et on le réinstalle...

    Pour savoir si il te reste des crasses => fais un scanne en ligne Kaspersky. Mais normalement il ne devrait rien trouver.
    Tu peux aussi faire un Elibagla puisn, si il ne trouve rien, le supprimer.

    Pour me remercier, bin tu viens de le faire : je sais pas comment te remercier (c'est largement suffisant)

    :)

    PS : On a pas tout à fait fini. Je te conseille de faire un scanne Kasper et un Elibagla quand même.

    A+
    0
  3. poupoute Messages postés 80 Statut Membre 1
     
    re , mon pote et venu et de toute facon il aurai pas pus formater
    franchement je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !!

    bref je vais fair le sacn de kaper et elibalga^^

    dsl pour avoir été longue mais j'avai des inviter^^
    0
    1. Utilisateur anonyme
       
      OK,
      je finissais par m'inquiété

      lol

      :)

      je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !! , c'est à dire ?

      A+
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. poupoute Messages postés 80 Statut Membre 1
     
    ba tu ses je sais pas comment t'expliquer car j'ai pas trop compris se que mon ami a dit ...

    tout se que je sais pour formater mon pc il faut soi que j'achete une disquette externe soit un dd IDE

    car ma carte mere ne boots pas met disque dur en sata

    en gros rien et fais comme il faut il a fait un traviaille de boucher..............800€ la tour quand meme!! et je susi bloquer

    tts et programmer pour VISTA pas XP

    voila en gros!!^^
    0
    1. Utilisateur anonyme
       
      Ok,

      Mais plus de problèmes avec le PC ?

      Je ne te dirais comment faire pour formater, na !

      :)))
      0
  6. poupoute Messages postés 80 Statut Membre 1
     
    il rame grave et bug souvent ^^
    0
    1. Utilisateur anonyme
       
      Ok,
      je passe à la soupe....fait faim !

      Fais les scannes stp.

      Puis on verra ensuite pour corriger les éventuels fichiers windows endommagés.

      A+

      ;)
      0
  7. poupoute Messages postés 80 Statut Membre 1
     
    voila le scan de kaper apparament il en trouve encor^^

    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Sunday, March 16, 2008 10:30:51 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.98.0
    Dernière mise à jour de la base antivirus Kaspersky : 16/03/2008
    Enregistrements dans la base antivirus Kaspersky : 572525
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\
    J:\
    K:\
    L:\

    Statistiques de l'analyse:
    Total d'objets analysés: 91240
    Nombre de virus trouvés: 2
    Nombre d'objets infectés: 10
    Nombre d'objets suspects: 0
    Durée de l'analyse: 01:41:28

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
    C:\Documents and Settings\VERNILE\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\dfsr.db L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsrtmp.log L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\tmp.edb L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\MSHist012008031620080317\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF7382.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF9CCD.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB146.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB244.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\Mes documents\Mes Historiques de Conversation\mars 2008\fred_s600@hotmail.com.html L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\VERNILE\UserData\index.dat L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{22A28FE5-2D99-4C35-98E4-23A5DDFC3FEA}\RP12\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    Analyse terminée.
    0
  8. Utilisateur anonyme
     
    Bin,

    ce sont ceux de ta quarantaine Trend Micro housecall....

    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté

    Tu ne l'avais pas vidé ?
    PS : Ils sont neutralisés mais on va les virer :

    > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
    - Double-clique sur OTMoveIt.exe pour le lancer.
    - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
    - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132
    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132


    - Clique sur < MoveIt! > pour lancer la suppression.
    - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
    N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
    Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

    Et pour Eligabla ?

    A+

    :)
    0
  9. poupoute Messages postés 80 Statut Membre 1
     
    ok j'ai efacer manuellement et apré lancer mais il a pas trouver normal lol

    et elibagla rien trouver^^
    0
  10. Utilisateur anonyme
     
    Ok,
    très bien...

    Alors ? Qu'est ce qu'on fait maintenant ?

    Il te reste des sushis ?

    :)))
    0
  11. poupoute Messages postés 80 Statut Membre 1
     
    ba non ?? je crois pas

    tu pense que le virus et éléminer ?

    si ses le cas je t'autorise a metre que mon probleme et resolu!!!!!^^
    0
  12. poupoute Messages postés 80 Statut Membre 1
     
    on a bien travaillier il été sacrement balaize^^ je peut que etre fiere de nous

    et surtou reste cool car tu a été super merci!!^^
    0
  13. Utilisateur anonyme
     
    Ok,
    Très bien si tout va bien.

    Bonne continuation,
    à une prochaine et dans d'autres circonstances !

    Surfe pas trop près des récifs et attention aux cracks !

    A+

    :)))
    0
  14. Utilisateur anonyme
     
    resolu et surf pas trop pres des recifs
    lol
    0
    1. Utilisateur anonyme
       
      Quelle magnifique phrase =D
      0
  15. poupoute Messages postés 80 Statut Membre 1
     
    merci^^
    0
    1. Utilisateur anonyme
       
      louve va etre contente
      0
  16. Utilisateur anonyme
     
    Salut TLM,

    Lolo ! Quelle bonne surprise ! Merci d'être passé.

    Oui près des récifs il y a souvent des cracks...heuuu...sharks. Faut faire gaffe à surfer sur les bonnes vagues.

    :-D

    Bonne soirée à vous.

    :))
    0
  17. g!rly Messages postés 18462 Statut Contributeur 407
     
    Bonsoir tout le monde,

    Ca y est poupoute tu nous quittes ? snif`

    Biz`DllD´
    0
    1. Utilisateur anonyme
       
      Salut g!rly,

      Bah c'est qu'un au revoir....

      Poupoute tu viendras nous faire un coucou de temps en temps, hein ?

      A+
      0
  18. poupoute Messages postés 80 Statut Membre 1
     
    oui pas de soucis pourrai pâs vous quitter comme sa

    et pour ceux quil veulent me trouver il savent ou chercher ;)
    0
  19. g!rly Messages postés 18462 Statut Contributeur 407
     
    ;-)
    0
  20. g!rly Messages postés 18462 Statut Contributeur 407
     
    ;-)
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5