Virus
Fermé
Supergravy
-
25 sept. 2008 à 10:13
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 25 sept. 2008 à 20:44
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 25 sept. 2008 à 20:44
A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
3 réponses
Merci beaucoup pour la réponse!
J'ai mis la version 8.0 de AVG et j'ai scanné mon portable avec le programme MalwareByte's Anti-Malware.
Voici le rapport:
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1203
Windows 6.0.6000
25.09.2008 19:20:50
mbam-log-2008-09-25 (19-20-50).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 192572
Temps écoulé: 1 hour(s), 44 minute(s), 23 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\RECYCLER\svchost2.exe (Heuristics.Malware) -> Failed to unload process.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft help (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-2074376299-4005374264-3536989438-1000\$RQYWM1B.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\RECYCLER\svchost2.exe (Backdoor.Bot) -> Delete on reboot.
C:\Windows\System32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
-Le message d'erreur qui apparaît lorsque j'allume mon pc est le suivant:
Run DLL
Erreur du chargement de C:\Windows\system32\ljJBuvVP.dll
Le module spécifié est introuvable.
Est-ce que c'est dangereux?
J'ai mis la version 8.0 de AVG et j'ai scanné mon portable avec le programme MalwareByte's Anti-Malware.
Voici le rapport:
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1203
Windows 6.0.6000
25.09.2008 19:20:50
mbam-log-2008-09-25 (19-20-50).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 192572
Temps écoulé: 1 hour(s), 44 minute(s), 23 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\RECYCLER\svchost2.exe (Heuristics.Malware) -> Failed to unload process.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft help (Backdoor.Bot) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-2074376299-4005374264-3536989438-1000\$RQYWM1B.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\RECYCLER\svchost2.exe (Backdoor.Bot) -> Delete on reboot.
C:\Windows\System32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
-Le message d'erreur qui apparaît lorsque j'allume mon pc est le suivant:
Run DLL
Erreur du chargement de C:\Windows\system32\ljJBuvVP.dll
Le module spécifié est introuvable.
Est-ce que c'est dangereux?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 sept. 2008 à 11:09
25 sept. 2008 à 11:09
slt
1/ AVG 7 est dépassé .... la version 8 est sortie depuis un moment alors mets la!!!
2/ quel est le message d'erreur?
3/
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1/ AVG 7 est dépassé .... la version 8 est sortie depuis un moment alors mets la!!!
2/ quel est le message d'erreur?
3/
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
25 sept. 2008 à 20:44
25 sept. 2008 à 20:44
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Microsoft Help] C:\RECYCLER\svchost2.exe
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ljJBuvVP.dll,#1
O16 - DPF: {4E7BD74F-2B8D-469E-D7EC-EF6EA084A97D} (SQTBPRE) - https://premium.swissquote.ch/toolbar/sqtbpre.cab
____________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\RECYCLER\svchost2.exe
C:\Windows\system32\ljJBuvVP.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
___________________________
recolle un rapport hijakchits et dis tes soucis
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Microsoft Help] C:\RECYCLER\svchost2.exe
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ljJBuvVP.dll,#1
O16 - DPF: {4E7BD74F-2B8D-469E-D7EC-EF6EA084A97D} (SQTBPRE) - https://premium.swissquote.ch/toolbar/sqtbpre.cab
____________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\RECYCLER\svchost2.exe
C:\Windows\system32\ljJBuvVP.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
___________________________
recolle un rapport hijakchits et dis tes soucis