Temp532
Résoluil y a des fenetre qui viennent comme Green Card - des fenetre de PUB etc .....
et j'ai dans mon bureau une icone d'un programme ou je c pas qui s'appelle temp532
quelqu'un peut me dire comment faire svp ???
je croi pas que adware va les supprimer
25 réponses
Problème récurrent d'infection avec le virus downloader.trojan provoquant des fenêtres publicitaires et une icone suspecte temp532 sur le bureau, malgré l'impression que les outils classiques echouent. Des reponses pointent vers des entrees de demarrage problematiques, notamment O4 - HKLM\\..\\Run: [checkrun] C:\\windows\\system32\\eliteevl32.exe, et suggerent de les analyser puis de les supprimer via HijackThis. Certaines repondants conseillent aussi de verifier les emplacements tels que C:\\WINDOWS et C:\\Program Files, et meme d analyser les fichiers redirigeant vers des activities publicitaires a l aide d outils externes comme VirusTotal. En cas de reapparition du processus temp532, des conseils suggèrent d examiner les processus actifs au demarrage et d envisager des mesures de persistance reduite pour eviter le retour.
-
comme dis chez nous BAZ Merci à toi c'était des malware c'était le cochon de better internet
une chose j'ai oublié
dans AJOUTER OU SUPPRIMER DES PROGRAMMES
je trouve windows installer 3.1 (KB893803) quand je veux le désinstaller voila ce que je vois :
je vois tous mes programme ds une liste puis une phrase
" si Le KB893803 v2 est supprimé , ces programme peuvent ne pas fonctionner correctement voulez-vous continuer
je c que c un problème aussi je veux le désinstaller
mais avec votre conseil toujours
Et merci pour toute aide -
Contributeur sécuritételecharge ceci
Registry Search Tool
http://www.billsway.com/vbspage/
decompresse le et tape
checkrun
et copie colle le resultat dans le bloc note et donne le nous
recommence avec eliteevl32 -
fais les analyser ici:
http://www.virustotal.com/xhtml/virustotal_en.html
s'ils sont detectés mauvais, supprime les -
non ça existe pas dans programme files
il existe dans Le dossier WINDOWS il a une icone : des flèches de différentes couleurs voila !
Et merci
Et ce que je le supprime ?? parceque sa date de création et le 28 juillet !!
thin-114-1-x-x.exe même celui là Le 28 juillet
-
salut
est ce que ce dossier existe chez toi ?
C:\Program Files\ucmore -
toujours introuvable
J'ai essayer Chaos il n ' ya pas ya peu de fichier qui sont avec a lettre E en premier
voila je doute que ces fichier sont le gros problème
ils sont sous C:\WINDOWS
ucmoreiex.exe
thin-114-1-x-x.exe
je veux pas y toucher sans votre conseil !!
si tu veux va voir ton dossier windows s'il y a les meme fichier
Encore Merci -
Salut,
Essai ceci :
http://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/23822.html
Demo d utilisation ici (merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demochaos.swf
Normalement tu dois le trouver; voici le chemin:
C:\windows\system32\eliteevl32.exe
A+ -
il y 'a pas le fichier eliteevl32.exe ni dans system32 ni dans windows je suis certain j'ai bien chérché par l'alphabet et tous
Je souhaite que je le retrouverais par votre aide
Merci encore et encore -
Effacer des fichiers de façon irrémédiable!!
mais avant de lu supprimer il faut le trouver
c mon point de vue
reste l'opinion de Balltrap
Merci encore à toi Regis !! -
en effichant les fichiers caché et ta regarder ds le systeme 32?
si oui petre avec chaos shredder, t en pense koi balltrap -
merci pour ta réponse
Mais je ne trouve pas le fichier eliteevl32 Meme si j'ai cocher afficher les dossiers system cachés et j'ai essayer avec la recherche mais en vain
Merci une 2ème fois -
salut
fix
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
et supprime
C:\windows\system32\eliteevl32.exe -
j'ai relancer hijackthis j'ai cocher
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
mais cette ligne apparait dans les analyses suivantes
thank you very much pour ton aide !!! -
Contributeur sécuritébackup est une sauvegarde de hijack ne t inquiete pas
-
dis moi S'il te plait
Depuis que j'ai installer Hijackthis des dossier et des documents textes se sont créer tous seule .
Voila le dossier :
backups
les documents textes :
BOOTEX
tmp
des fichier inconnus :
hWaitEventRetryInstall ( 1 Ko )
trig.dtl ( 0 ko )
Est ce que je les supprimes ??? -
Contributeur sécuritérelance coche et fix
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
ensuite recherche en sans echec et suppr
C:\windows\system32\eliteevl32.exe
et recherche tous les fichiers avec en mettent
elite***32.exe et supp les(les etoiles sont des lettres aleatoire
-
mais temp532 revien toujours au bureau !!!!!!!meme si je le supprime définitivement , il revient malgré ça !!!
-
Merci beaucoup
j'ai fais exactement ce que tu m'a demandé
voila le rapport après tous les opérations
Logfile of HijackThis v1.99.1
Scan saved at 15:02:22, on 28/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtras\mssysmgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtras\mssysmgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe -
Contributeur sécuritésalut
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif
ad-aware (1)version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip -
Contributeur sécuritésalut pour commencer assure toi de ceci
Désactiver affichage des messages
pour être tranquille il faut désactiver l affichage des messages
tu clique sur démarrer/panneaux de configuration/outil d administration/services
la tu cherche dans la liste affichage des messages
tu fais clic droit dessus puis propriété
dans le petit menu déroulant tu mets sur désactive plus bas dans la fenêtre tu clique sur arrêter et enfin sur appliquer
ena ttendent je regarde ton log
- 1
- 2