Je cherche gyoza.bat

hdaia Messages postés 1 Statut Membre -  
 weweje -
Bonjour,je cherche gyoza.bat

27 réponses

Utilisateur anonyme
 
Salut.

Ok,
peux-tu me refaire un scanne virus total de :

E:\Documents and Settings\Administrator\My Documents\My Received Files\PopitNG3.exe

Ton lien : http://www.virustotal.com/fr/analisis/5a2e272de1965df1ae1eb7c18
n'aboutis pas.

Ensuite,
supprime : E:\Documents and Settings\Administrator\Desktop\OTMoveIt3.exe (important !)
puis vide ta corbeille stp.

Maintenant,
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste standard List of Files/Folders to be moved > ( Image ).

:processes
explorer.exe

:files
E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4NWP0PY5\t[1].txt
E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\610FURW7\t[1].txt
E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WVQ1O3UR\t[1].txt
E:\WINDOWS\system32\quicktime.exe
H:\Copie de C_5_oct_2008\uTorrent Terminés\wpp_essential_3.4.exe

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.

Tu n'as plus d'alerte sur c:\Gyoza.bat ?

Après je t'envoie la fin.

A+
0
salzouille
 
voilà le rapport de virus total pour Positng :
http://www.virustotal.com/fr/analisis/5a2e272de1965df1ae1eb7c189f7ec20

De toute façon je l'ai désinstallé.
Je continue la suite.
0
salzouille
 
voila :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4NWP0PY5\t[1].txt moved successfully.
File move failed. E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\610FURW7\t[1].txt scheduled to be moved on reboot.
E:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WVQ1O3UR\t[1].txt moved successfully.
E:\WINDOWS\system32\quicktime.exe moved successfully.
H:\Copie de C_5_oct_2008\uTorrent Terminés\wpp_essential_3.4.exe moved successfully.
========== COMMANDS ==========
File delete failed. E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hsperfdata_Administrator\1604 scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\jre-6u11-windows-i586-p-iftw.exe scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF836.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. E:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. E:\WINDOWS\temp\Perflib_Perfdata_6a0.dat scheduled to be deleted on reboot.
File delete failed. E:\WINDOWS\temp\Perflib_Perfdata_7fc.dat scheduled to be deleted on reboot.
File delete failed. E:\WINDOWS\temp\Perflib_Perfdata_804.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12112008_191205

Je reboot et te tiens au courant du gyoza.bat...
0
salzouille
 
g tjrs gyoza.bat !!!

Dis moi s'il faut désactiver le firewall ou spybot...ils sont tjrs allumés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hummm.

Bizarre les clés on été supprimé.

Peux-tu me reposter un nouveau RSIT stp ?

Puis,
> Télécharge sur ton bureau OAD (Outil d'Aide au Diagnostic) de !aur3n7 :
- Clique sur OAD.exe, tape le nom du fichier suivant, puis tape sur la touche <Entrée>.

gyoza

- Dans la fenêtre suivante choisis l'option 6 puis valide. Le scan va débuter puis le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier/coller de ce rapport dans ton prochain poste.
Note : Certains Antivirus (comme Panda) peuvent émettre une alerte lors du téléchargement ou de l'utilisation. Il faut alors ignorer l'alerte ou désactiver l'antivirus le temps de la recherche.

Merci.
0
salzouille
 
Voilà le log RSIT :
http://www.cijoint.fr/cjlink.php?file=cj200812/cij6UyEQBe.txt
0
salzouille
 
Voilà le rapport d'OAD :
11/12/2008 ---- 21:58:36,29

----------------------------------
§§§§§§ [gyoza] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"gyozadel"="E:\\WINDOWS\\system32\\COMMAND.COM /c del c:\\Gyoza.bat"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"gyozapif"="E:\\WINDOWS\\system32\\COMMAND.COM /c del c:\\Gyoza.pif"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"gyoza"="c:\\Gyoza.bat"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\2]
"Filename"="E:\\Documents and Settings\\Administrator\\Desktop\\Pb gyoza\\RSIT.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\2]
"DeviceName"="E:\\Documents and Settings\\Administrator\\Desktop\\Pb gyoza\\RSIT.exe"

[HKEY_USERS\S-1-5-21-1214440339-412668190-839522115-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"E:\\Documents and Settings\\Administrator\\Desktop\\Pb gyoza\\RSIT.exe"="RSIT"

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Merci
0