ERADIQUER UN VIRUS

Résolu
germain93 Messages postés 13 Statut Membre -  
germain93 Messages postés 13 Statut Membre -
Bonjour,à tous;

Je n'y crois plus.
Depuis ce matin mon antivir detecte une appl qui tente de se connecter sur un autre exe. pour je ne sais quoi. j'ai reussi à le localiser. Voici le Coupable qui a ses appart au : C:\WINDOWS\system32\chfbadaha.exe

je souhaite savoir si je peux enlever ce locataire sans souci ?
A voir également:

4 réponses

Utilisateur anonyme
 
MOZILLA FIREFOX
0
Sacabouffe Messages postés 10427 Statut Membre 1 835
 
D'une utilité phénoménale pour du Navipromo...
0
germain93 Messages postés 13 Statut Membre > Sacabouffe Messages postés 10427 Statut Membre
 
salut Sacabouffe

que signifie Navipromo? merci de ton coup de main car je bosse sur mon PC pour une création d"entreprise alors tu vois mon angoisse.
merci
0
Sacabouffe Messages postés 10427 Statut Membre 1 835 > germain93 Messages postés 13 Statut Membre
 
Ouhlala, je suis pas un spécialiste mon ami... Je voyais vraiment pas l'intérêt du Mozilla Firefox alors j'ai posté...
J'ai dit Navipromo mais ça peut tout aussi bien être une autre saloperie dans le même style (Magic Control, etc...), je les connais pas toutes, c'est un malware récalcitrant...
J'ai demandé à ce que tu sois redirigé dans le forum Virus/Sécurité, moi mes compétences sont limitées dans ce domaine...
Mais jailapaix a posté (et j'avais pas vu quand j'ai écrit mon message), alors il va pouvoir t'aider :-D
0
germain93 Messages postés 13 Statut Membre > Sacabouffe Messages postés 10427 Statut Membre
 
merci à toi SACA.

Au fait ton pseudo veut dire en (minan) un dialecte Afro, Call Girl. Bravo.
0
Sacabouffe Messages postés 10427 Statut Membre 1 835 > germain93 Messages postés 13 Statut Membre
 
Ah merde, le gland... Bon tant pis... Trop tard pour en changer maintenant...
Mais merci de l'info germain93, je me coucherais moins con ce soir :-D
0
jailapaix Messages postés 2467 Statut Contributeur 578
 
Bonsoir,

Si possible, déplacez-le en quarantaine pour vérifier que votre système fonctionne toujours bien.
Et d'ici quelques jours, supprimez-le...
0
germain93 Messages postés 13 Statut Membre
 
salut Jailapaix,

le Fichier EXE. se trouve dans Sys32, puis je vraiment y toucher?
0
jailapaix Messages postés 2467 Statut Contributeur 578 > germain93 Messages postés 13 Statut Membre
 
Je ne suis pas non plus un grand professionnel de la désinfection... Ceci dit,

C'est à ça que sert la quarantaine. Vous pourrez vérifier que le système fonctionne toujours sans le fichier infecté.
De plus, ce fichier ne semble appartenir à aucun logiciel connu.

Vous pouvez faire un log avec : Hijackthis (do a system scan and save a log file)
à coller ici.
0
germain93 Messages postés 13 Statut Membre
 
Enplus, il y a cette note : P ID: 2232

qu'est ce

Merci à tous pour votre aide.
0
germain93 Messages postés 13 Statut Membre
 
Chres amis,

Avec un peu de patience je suis arrivé à bout de cette chose bizzare.

C:\WINDOWS\system32\chfbadaha.exe
Résumé Pratique.

Cette chose vous aborde et vous séduit pour mieux vous detruire.
Elle est sur Messenger Live.
Petit fichier .Exe. qui se ramasse quand vous est connecté et en discution en direct par le le biais de javaScript().

IL FAUT L'ANEANTIR;

Voici la marche à suivre si ça vous arrive.
DECONNECTER VOUS D'INTERNET.(DEBRANCHER LE CARREMENT)

Créer sur le bureau un nouveau dossier avec un nom : exemple de nom "jeter".
Aller à :
Poste de travail =>DD : C/windows/=> programme file.

Rechercher syst32.

Dérouler toute la liste des fichires exe. ( ce fichier est souvent très caché en toute fin de la liste).

Trouver le fichier chf.badaha.exe.
surligner le fichier.
Déplacer vers Bureau dans dossier "jeter".

Revenir sur Bureau,
Ouvrir dossier
clic sur fichier , chf.badaha.exe.
Supprimer.
Revenir sur bureau
Clic droit dossier "jeter"
Supprimer le dossier vide.

Dans corbeille, Vider la puis lancer Ccleaner.

Dans Cc , choisir corriger toutes les Erreurs.

Fermer tous les programmes.
Arreter le Pc. ( Arret systeme, non pas redemarer).

Redemarer par le bouton Allumage du Pc.

RECONNECTER L'ADLS.

VOILA LE TRAVAIL.

PS: Eviter Messenger si posssible. On y trouve de tout.
0