ERADIQUER UN VIRUS
Résolu
Bonjour,à tous;
Je n'y crois plus.
Depuis ce matin mon antivir detecte une appl qui tente de se connecter sur un autre exe. pour je ne sais quoi. j'ai reussi à le localiser. Voici le Coupable qui a ses appart au : C:\WINDOWS\system32\chfbadaha.exe
je souhaite savoir si je peux enlever ce locataire sans souci ?
Je n'y crois plus.
Depuis ce matin mon antivir detecte une appl qui tente de se connecter sur un autre exe. pour je ne sais quoi. j'ai reussi à le localiser. Voici le Coupable qui a ses appart au : C:\WINDOWS\system32\chfbadaha.exe
je souhaite savoir si je peux enlever ce locataire sans souci ?
Configuration: Windows XP Internet Explorer 7.0 AV: Anti Virus Personnel 2008 (Trail version).
4 réponses
-
MOZILLA FIREFOX
-
-
@Sacabouffesalut Sacabouffe
que signifie Navipromo? merci de ton coup de main car je bosse sur mon PC pour une création d"entreprise alors tu vois mon angoisse.
merci -
@germain93Ouhlala, je suis pas un spécialiste mon ami... Je voyais vraiment pas l'intérêt du Mozilla Firefox alors j'ai posté...
J'ai dit Navipromo mais ça peut tout aussi bien être une autre saloperie dans le même style (Magic Control, etc...), je les connais pas toutes, c'est un malware récalcitrant...
J'ai demandé à ce que tu sois redirigé dans le forum Virus/Sécurité, moi mes compétences sont limitées dans ce domaine...
Mais jailapaix a posté (et j'avais pas vu quand j'ai écrit mon message), alors il va pouvoir t'aider :-D -
@Sacabouffemerci à toi SACA.
Au fait ton pseudo veut dire en (minan) un dialecte Afro, Call Girl. Bravo. -
@germain93Ah merde, le gland... Bon tant pis... Trop tard pour en changer maintenant...
Mais merci de l'info germain93, je me coucherais moins con ce soir :-D
-
-
ContributeurBonsoir,
Si possible, déplacez-le en quarantaine pour vérifier que votre système fonctionne toujours bien.
Et d'ici quelques jours, supprimez-le...
-
-
Contributeur@germain93Je ne suis pas non plus un grand professionnel de la désinfection... Ceci dit,
C'est à ça que sert la quarantaine. Vous pourrez vérifier que le système fonctionne toujours sans le fichier infecté.
De plus, ce fichier ne semble appartenir à aucun logiciel connu.
Vous pouvez faire un log avec : Hijackthis (do a system scan and save a log file)
à coller ici.
-
-
Enplus, il y a cette note : P ID: 2232
qu'est ce
Merci à tous pour votre aide. -
Chres amis,
Avec un peu de patience je suis arrivé à bout de cette chose bizzare.
C:\WINDOWS\system32\chfbadaha.exe
Résumé Pratique.
Cette chose vous aborde et vous séduit pour mieux vous detruire.
Elle est sur Messenger Live.
Petit fichier .Exe. qui se ramasse quand vous est connecté et en discution en direct par le le biais de javaScript().
IL FAUT L'ANEANTIR;
Voici la marche à suivre si ça vous arrive.
DECONNECTER VOUS D'INTERNET.(DEBRANCHER LE CARREMENT)
Créer sur le bureau un nouveau dossier avec un nom : exemple de nom "jeter".
Aller à :
Poste de travail =>DD : C/windows/=> programme file.
Rechercher syst32.
Dérouler toute la liste des fichires exe. ( ce fichier est souvent très caché en toute fin de la liste).
Trouver le fichier chf.badaha.exe.
surligner le fichier.
Déplacer vers Bureau dans dossier "jeter".
Revenir sur Bureau,
Ouvrir dossier
clic sur fichier , chf.badaha.exe.
Supprimer.
Revenir sur bureau
Clic droit dossier "jeter"
Supprimer le dossier vide.
Dans corbeille, Vider la puis lancer Ccleaner.
Dans Cc , choisir corriger toutes les Erreurs.
Fermer tous les programmes.
Arreter le Pc. ( Arret systeme, non pas redemarer).
Redemarer par le bouton Allumage du Pc.
RECONNECTER L'ADLS.
VOILA LE TRAVAIL.
PS: Eviter Messenger si posssible. On y trouve de tout.