Win32.banker.FStrojan.Spyagent
Fermé
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
-
20 nov. 2008 à 14:43
Utilisateur anonyme - 20 nov. 2008 à 20:13
Utilisateur anonyme - 20 nov. 2008 à 20:13
A voir également:
- Win32.banker.FStrojan.Spyagent
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
11 réponses
Utilisateur anonyme
20 nov. 2008 à 14:53
20 nov. 2008 à 14:53
lu,
oulla...
alors deja commence par ca :
ouvre l'antivirus, en bas a gauche passe en mode avancée :
en haut a droite tu vas avoir un menu qui s'affiche fait :
outils -> envoyer un fichier à l'analyse (un truc comme ca)
et va dans le dossier ou est loger :
C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\60325cahp25car.exe
donc documents and settings - > ton nom -> local... -> temp et tu l'envoie.
telecharge ca pour enlever lles restes de norton :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
le temps que janalyse ton rapport
oulla...
alors deja commence par ca :
ouvre l'antivirus, en bas a gauche passe en mode avancée :
en haut a droite tu vas avoir un menu qui s'affiche fait :
outils -> envoyer un fichier à l'analyse (un truc comme ca)
et va dans le dossier ou est loger :
C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\60325cahp25car.exe
donc documents and settings - > ton nom -> local... -> temp et tu l'envoie.
telecharge ca pour enlever lles restes de norton :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
le temps que janalyse ton rapport
Utilisateur anonyme
20 nov. 2008 à 15:00
20 nov. 2008 à 15:00
fix les lignes :
O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKLM\..\Run: [runsql] C:\WINDOWS\runsql.exe
O4 - HKLM\..\Run: [netsv32] C:\WINDOWS\sv.exe
O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe
O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe
O4 - HKLM\..\Run: [vlc] C:\WINDOWS\vlc.exe
O4 - HKLM\..\Run: [wdmon] C:\WINDOWS\wdmon.exe
O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe
O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe
O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe
O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
O22 - SharedTaskScheduler: Windows Installer Class - {020487CC-FC04-4B1E-863F-D9801796230B} - C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll
ouff,
telecharge :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
et colle dans la fenetre :
C:\WINDOWS\system32\RTCOMl.exe
C:\WINDOWS\runsql.exe
C:\WINDOWS\sv.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\svhoster.exe
C:\WINDOWS\vlc.exe
C:\WINDOWS\wdmon.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svc.exe
C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll
Puis clique sur MoveIT, tu trouvera un rapport dans :
c:/otmoveit/
O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKLM\..\Run: [runsql] C:\WINDOWS\runsql.exe
O4 - HKLM\..\Run: [netsv32] C:\WINDOWS\sv.exe
O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe
O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe
O4 - HKLM\..\Run: [vlc] C:\WINDOWS\vlc.exe
O4 - HKLM\..\Run: [wdmon] C:\WINDOWS\wdmon.exe
O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe
O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe
O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe
O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\RTCOMl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
O22 - SharedTaskScheduler: Windows Installer Class - {020487CC-FC04-4B1E-863F-D9801796230B} - C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll
ouff,
telecharge :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
et colle dans la fenetre :
C:\WINDOWS\system32\RTCOMl.exe
C:\WINDOWS\runsql.exe
C:\WINDOWS\sv.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\svhoster.exe
C:\WINDOWS\vlc.exe
C:\WINDOWS\wdmon.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svc.exe
C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll
Puis clique sur MoveIT, tu trouvera un rapport dans :
c:/otmoveit/
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
20 nov. 2008 à 15:47
20 nov. 2008 à 15:47
merci de la reponse rapide mais ....
Avec hijack imposible de fixé , a chaque essai j'ai un message "l'administrateur du pc a desactiver la modif du registre"
Et avec le logiciel que tu m'a mis j'ai "erreur".
Avec hijack imposible de fixé , a chaque essai j'ai un message "l'administrateur du pc a desactiver la modif du registre"
Et avec le logiciel que tu m'a mis j'ai "erreur".
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
20 nov. 2008 à 15:48
20 nov. 2008 à 15:48
en detail : Error: Unable to interpret <C:\WINDOWS\system32\RTCOMl.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\runsql.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\sv.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svzip.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svhoster.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\vlc.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\wdmon.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svx.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svw.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svc.exe > in the current context!
Error: Unable to interpret <C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll> in the current context!
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11202008_154806
Error: Unable to interpret <C:\WINDOWS\runsql.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\sv.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svzip.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svhoster.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\vlc.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\wdmon.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svx.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svw.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\svc.exe > in the current context!
Error: Unable to interpret <C:\DOCUME~1\JDETJE~1\LOCALS~1\Temp\wndutl32.dll> in the current context!
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11202008_154806
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 nov. 2008 à 15:56
20 nov. 2008 à 15:56
Mouai,
va dans aide et support de l'antivirus et clique sur demande de support (recommandé)
il va t'ouvrir une fenetre, rempli tout comme il faut et met le lien de se sujet dans ta demande, ils t'aideront rapidement
va dans aide et support de l'antivirus et clique sur demande de support (recommandé)
il va t'ouvrir une fenetre, rempli tout comme il faut et met le lien de se sujet dans ta demande, ils t'aideront rapidement
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
20 nov. 2008 à 16:07
20 nov. 2008 à 16:07
tu veux dire de mon anti virus nod32 ?
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
20 nov. 2008 à 18:47
20 nov. 2008 à 18:47
Aparament nod32 a detecter 2 trojan et les a supprimer , donc a voir ..
Utilisateur anonyme
20 nov. 2008 à 19:01
20 nov. 2008 à 19:01
lance un scan complet et contacte quand meme le support il vont te faire faire un rapport avec sysinspector voir mieux ce qui va pas : https://www.eset.com/
et contacter les ici :
https://www.eset.com/
et contacter les ici :
https://www.eset.com/
kaiserjdvirus
Messages postés
6
Date d'inscription
jeudi 20 novembre 2008
Statut
Membre
Dernière intervention
20 novembre 2008
20 nov. 2008 à 19:59
20 nov. 2008 à 19:59
ok merci beaucoup mais je leur donne quoi au juste comme info ?
Utilisateur anonyme
20 nov. 2008 à 20:13
20 nov. 2008 à 20:13
explique ton probleme et le lien de cette discussion, ils te diront quoi faire à fur et a mesure.