Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

infectée par W32.Myzor.FK@yf bis

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

infectée par W32.Myzor.FK@yf bis

Prévenir les modérateurs en cas d'abus 
Seb*
  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 20:45:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c bientot fini!!

 merci ladmin de me faire reouvrir un sujet alors que c t presque terminé

 je suis au scan de panda !!

nadmin
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 26/07/2006 à 20:49:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Si tu avais lu les règles, tu n'en serais pas là !
 Un sujet par personne, ne serait-ce que par respect des autres, si c'est trop te demander, l'aide apportée sera de la même trempe :/  

(Publicité)
  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 20:50:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Incident                                                                        Status                        Location                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\TEMP\win6.tmp.exe                                                                                                    Adware:Adware/SuperSpider                                                       Not disinfected               C:\WINDOWS\system32\winmmt32.d​ll                                                                                                    Spyware:Cookie/RealMedia                                                        Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@247realmedia[2].txt                                                                                                    Spyware:Cookie/YieldManager                                                     Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@ad.yieldmanager[1].txt                                                                                                    Spyware:Cookie/Atlas DMT                                                        Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@atdmt[2].txt                                                                                                    Spyware:Cookie/Com.com                                                          Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@com[1].txt                                                                                                    Spyware:Cookie/Malwarewipe                                                      Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@malwarewipe[2].txt                                                                                                    Spyware:Cookie/Mediaplex                                                        Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@mediaplex[1].txt                                                                                                    Spyware:Cookie/2o7                                                              Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@microsofteup.112.2o7[1].txt                                                                                                    Spyware:Cookie/2o7                                                              Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@microsoftwga.112.2o7[1].txt                                                                                                    Spyware:Cookie/Weborama                                                         Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@weborama[2].txt                                                                                                    Spyware:Cookie/SpywareQuake                                                     Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@www.spywarequake[1].txt                                                                                                    Spyware:Cookie/Xiti                                                             Not disinfected               C:\Documents and Settings\Sébastien\Cookies\séb​astien@xiti[1].txt                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\Documents and Settings\Sébastien\Local Settings\Temporary Internet Files\Content.IE5\W9UNG5QJ\srv​eqn[1].exe                                                                                                    Spyware:Spyware/Virtumonde                                                      Not disinfected               C:\WINDOWS\system32\tuvwuvt.dl​l                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\Temp\idd14.tmp.exe                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\Temp\idd7.tmp.exe                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\Temp\iddF.tmp.exe                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\Temp\win13.tmp.exe                                                                                                    Dialer:Dialer.HIH                                                               Not disinfected               C:\WINDOWS\Temp\winE.tmp.exe                                                                                                    Potentially unwanted tool:Application/Processor                                 Not disinfected               F:\Documents and Settings\Sébastien\Mes documents\Logiciels\SmitfraudF​ix\SmitfraudFix\Process.exe                                                                                                    Potentially unwanted tool:Application/Processor                                 Not disinfected               F:\Documents and Settings\Sébastien\Mes documents\Logiciels\SmitfraudF​ix.zip[SmitfraudFix/Process.exe]                                                                                                    

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 20:50:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
apparement pas de virus

 est ce que je desinfecte avec panda??

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 20:53:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
dsl c t pas le but de paraitre desagreable.

 g pas eu le tps de lire les regles, desolé mais je pensais qu'en creant un sujet identik a lautre on allait me dire d'utiliser lautre poste en question

 encore désolé ;)

(Publicité)
  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 21:04:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
en fait le nettoyage est payant avec panda,

 je dois faire quoi maintenant?

 merci

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/07/2006 à 21:49:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
- Télécharge et installe ewido
 - Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.
 - Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 -- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

 Essaye de supprimer ce fichier : C:\WINDOWS\system32\winmmt32.d​ll


 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 - Ouvre ewido et clic sur l'onglet Scanner en haut
 - Démarre ewido et clique "Complete System Scan"
 ** Si un fichier est infecté, choisis l'option " Apply All Actions " en fin d'analyse **
 Clique sur " Save Report " puis sur " Save Report As "
 Enregistre ce fichier texte sur ton bureau.
 N'hésite pas à consulter l'Aide ewido pour tout problème.

 Redémarre l'ordinateur

 - Télécharge Vundoxfix - mirror si le lien ne fonctionne pas : http://www.softpedia.com/get/A [...] oFix.shtml
 - Double-clique VundoFix.exe afin de le lancer.
 - Coche Run VundoFix as a task.
 - Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
 - Clique sur le bouton Scan for Vundo.
 - Lorsque le scan est complété, clique sur le bouton Remove Vundo.
 - Une invite te demandera si tu veux supprimer les fichiers, clique YES
 - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
 - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ) ; clique OK
 - Démarre ton PC à nouveau.
 - Copie/colle le contenu du rapport situé dans C:\vundofix.txt.

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 22:06:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ya encore bcp de truc a faire??

(Publicité)
malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/07/2006 à 22:08:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ça dépendra du des rapports que tu colles.

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 22:35:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
------------------------------​---------------------------
 ewido anti-spyware - Scan Report
 ------------------------------​---------------------------

 + Created at: 23:24:05 26/07/2006

 + Scan result:  



 C:\WINDOWS\system32\tuvwuvt.dl​l -> Adware.Virtumonde : Cleaned with backup (quarantined).
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@com[1].txt -> TrackingCookie.Com : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
 C:\Documents and Settings\Sébastien\Cookies\séb​astien@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.


 ::Report end

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 22:35:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
VundoFix V5.1.5

 Running as SYSTEM
 from c:\windows\system32\VundoFix.e​xe

 Checking Java version...

 Sun Java not detected
 Scan started at 23:30:01 26/07/2006

 Listing files found while scanning....

 No infected files were found.


 Beginning removal...

 et voila, alors verdict????

 et au fait, pas reussi a supprimer ce fichier : C:\WINDOWS\system32\winmmt32.d​ll

(Publicité)
  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/07/2006 à 22:52:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
g un dialer ki souvre et se ferme tout seul

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/07/2006 à 06:14:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
- Télécharge chercher.zip sur ton bureau
 - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
 - Un nouveau dossier chercher va être créé
 - Ouvre le et double-clic sur chercher.cmd
 - Une fenêtre va s'ouvrir, laisse la ouverte et appuie sur une touche quand on te le demande
 - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :

-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout

-- A nouveau menu Edition / copier

-- Dans un nouveau message ici, faire un clic droit / coller

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/07/2006 à 08:44:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\WINDOWS\System32\wpa.dbl -->27/07/2006 09:39:53
 C:\WINDOWS\System32\nvapps.xml -->27/07/2006 09:39:23
 C:\WINDOWS\System32\asfiles.tx​t -->26/07/2006 21:42:10
 C:\WINDOWS\System32\Uninstall.​ico -->26/07/2006 21:39:10
 C:\WINDOWS\System32\pavas.ico -->26/07/2006 21:39:10
 C:\WINDOWS\System32\Help.ico -->26/07/2006 21:39:10
 C:\WINDOWS\System32\winmmt32.d​ll -->25/07/2006 22:25:20
 C:\WINDOWS\System32\PerfString​Backup.INI -->13/07/2006 07:48:33
 C:\WINDOWS\System32\perfh00C.d​at -->13/07/2006 07:48:33
 C:\WINDOWS\System32\perfh009.d​at -->13/07/2006 07:48:33
 C:\WINDOWS\System32\perfc00C.d​at -->13/07/2006 07:48:33
 C:\WINDOWS\System32\perfc009.d​at -->13/07/2006 07:48:33
 C:\WINDOWS\System32\nscompat.t​lb -->07/07/2006 19:43:09
 C:\WINDOWS\System32\amcompat.t​lb -->07/07/2006 19:43:09
 C:\WINDOWS\System32\MRT.exe -->07/07/2006 03:21:46
 C:\WINDOWS\System32\FNTCACHE.D​AT -->30/06/2006 20:56:31
 C:\WINDOWS\System32\qtplugin.l​og -->29/06/2006 15:58:16
 C:\WINDOWS\System32\rasmans.dl​l -->22/06/2006 12:48:06
 C:\WINDOWS\System32\lhacm.acm -->19/06/2006 19:48:22
 C:\WINDOWS\System32\LoopyMusic​.wav -->19/06/2006 19:38:01
 C:\WINDOWS\System32\BuzzingBee​.wav -->19/06/2006 19:38:01
 C:\WINDOWS\System32\WgaLogon.d​ll -->19/06/2006 16:20:42
 C:\WINDOWS\System32\LegitCheck​Control.dll -->19/06/2006 16:19:42
 C:\WINDOWS\System32\WgaTray.ex​e -->19/06/2006 16:19:26
 C:\WINDOWS\System32\d3d9caps.d​at -->18/06/2006 08:31:08

 C:\WINDOWS\0.log -->27/07/2006 09:39:41
 C:\WINDOWS\WindowsUpdate.log -->27/07/2006 09:39:34
 C:\WINDOWS\wiadebug.log -->27/07/2006 09:39:34
 C:\WINDOWS\wiaservc.log -->27/07/2006 09:39:33
 C:\WINDOWS\bootstat.dat -->27/07/2006 09:39:21
 C:\WINDOWS\SchedLgU.Txt -->27/07/2006 01:25:29
 C:\WINDOWS\win.ini -->26/07/2006 23:24:34
 C:\WINDOWS\system.ini -->26/07/2006 23:24:34
 C:\WINDOWS\setupapi.log -->26/07/2006 21:40:02
 C:\WINDOWS\setupact.log -->26/07/2006 21:18:42
 C:\WINDOWS\randseed.rnd -->26/07/2006 20:53:51
 C:\WINDOWS\NeroDigital.ini -->25/07/2006 22:54:03
 C:\WINDOWS\WgaNotify.log -->20/07/2006 09:53:46
 C:\WINDOWS\wmsetup.log -->16/07/2006 21:03:58
 C:\WINDOWS\tsoc.log -->13/07/2006 01:23:10

 
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 740F-E936

 R‚pertoire de C:\Program Files

 26/07/2006  23:08    <REP>          .
 26/07/2006  23:08    <REP>          ..
 13/07/2006  12:41    <REP>          Adobe
 30/06/2006  08:36    <REP>          Ahead
 19/06/2006  11:26    <REP>          AMD
 19/06/2006  21:28    <REP>          ASUS
 19/06/2006  11:27    <REP>          AvRack
 17/06/2006  20:45    <REP>          ComPlus Applications
 26/03/2004  18:40            10ÿ752 cuteftp6final.exe
 25/07/2006  22:58    <REP>          eMule
 26/07/2006  23:09    <REP>          ewido anti-spyware 4.0
 13/07/2006  12:41    <REP>          Fichiers communs
 18/06/2006  09:55    <REP>          Futuremark
 25/06/2006  20:06    <REP>          GlobalSCAPE
 29/06/2006  15:58    <REP>          Intel
 26/07/2006  21:43    <REP>          Internet Explorer
 25/07/2006  22:30    <REP>          Lavasoft
 19/06/2006  11:28    <REP>          Marvell
 19/06/2006  00:31    <REP>          Messenger
 17/06/2006  20:47    <REP>          microsoft frontpage
 19/06/2006  15:49    <REP>          Microsoft Office
 17/06/2006  23:33    <REP>          Movie Maker
 17/06/2006  20:45    <REP>          MSN
 17/06/2006  20:44    <REP>          MSN Gaming Zone
 18/06/2006  00:40    <REP>          MSN Messenger
 17/06/2006  23:32    <REP>          NetMeeting
 19/06/2006  12:12    <REP>          Network Associates
 19/06/2006  00:29    <REP>          Outlook Express
 29/06/2006  15:58    <REP>          QuickTime
 19/06/2006  21:30    <REP>          Realtek AC97
 19/06/2006  11:27    <REP>          Realtek Sound Manager
 17/06/2006  20:45    <REP>          Services en ligne
 22/06/2006  11:21    <REP>          Skype
 29/06/2006  15:59    <REP>          SmartSound Software
 27/07/2006  09:39    <REP>          Steam
 19/06/2006  19:48    <REP>          Teamspeak2_RC2
 26/06/2006  21:25    <REP>          TUGZip
 29/06/2006  15:57    <REP>          Ulead Systems
 29/06/2006  15:57    <REP>          Windows Media Components
 07/07/2006  19:43    <REP>          Windows Media Player
 17/06/2006  23:32    <REP>          Windows NT
 19/06/2006  15:11    <REP>          WinRAR
 17/06/2006  20:47    <REP>          xerox
 15/07/2006  23:23    <REP>          xp-AntiSpy

1 fichier(s)           10ÿ752 octets

43 R‚p(s)   1ÿ751ÿ023ÿ616 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est 740F-E936

 R‚pertoire de C:\Program Files\fichiers communs

 13/07/2006  12:41    <REP>          .
 13/07/2006  12:41    <REP>          ..
 13/07/2006  12:41    <REP>          Adobe
 30/06/2006  08:36    <REP>          Ahead
 19/06/2006  12:12    <REP>          Cisco Systems
 19/06/2006  15:49    <REP>          Designer
 29/06/2006  15:57    <REP>          InstallShield
 19/06/2006  15:49    <REP>          Microsoft Shared
 17/06/2006  20:45    <REP>          MSSoap
 19/06/2006  12:11    <REP>          Network Associates
 18/06/2006  03:42    <REP>          ODBC
 17/06/2006  20:46    <REP>          Services
 29/06/2006  16:01    <REP>          SONY Digital Images
 18/06/2006  03:42    <REP>          SpeechEngines
 19/06/2006  00:29    <REP>          System
 29/06/2006  16:01    <REP>          Ulead Systems

0 fichier(s)                0 octets

16 R‚p(s)   1ÿ751ÿ023ÿ616 octets libres
 c:\Documents and Settings\S‚bastien\Bureau\cher​cher\LFiles.exe
 c:\Documents and Settings\S‚bastien\Bureau\clea​n\pskill.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\alcchk​id.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\alcrmv​.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\alcrmv​64.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\alcrmv​9x.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\alcupd​.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\AlcUpd​64.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\ALCXDE​V.EXE
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\ChCfg.​exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\GETDXV​ER.EXE
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\SetCDf​mt.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\setup.​exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\al​crmv.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\al​crmv64.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\Ch​Cfg.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\CP​LUtl64.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\RT​LCPL.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\pft34~tmp\WDM\So​undMan.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temp\~nsu.tmp\Au_.exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\0HUVO1MJ\sds​etup[1].exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\76DO1VF7\srv​mgp[1].exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\AQAX55WE\srv​ebs[1].exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\OLE3GX6N\srv​yab[1].exe
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\W9UNG5QJ\srv​eqn[1].exe
 c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 c:\Documents and Settings\S‚bastien\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 
 Vérifications de quelques clefs
 Recherche de clefs EGDACCESS
 
 HKLM\SOFTWARE\Microsoft\Window​s\explorer\SharedTaskScheduler  

(Publicité)
malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/07/2006 à 12:53:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ouvre le bloc-note et copie/colle le contenu du cadre ci-dessous :
 



 
 REGEDIT4
 [- HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Not​ify\winmmt32




 - Une fois le contenu collé dans le bloc-note
 - Enregistre le fichier (Menu fichier puis enregistrer-sous) sous le nom fix.reg

 Télécharges et installes :
 KillBox
 Aide Killbox


 - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

 - Double-clic sur fix.reg

 Vide le contenu de ce dossier :
 c:\Documents and Settings\S‚bastien\Local Settings\Temporary Internet Files\Content.IE5\
 et aussi C:\Windows\temp

 Ouvres killbox
 - Sélectionne "delete on reboot"
 - Clique sur le dossier jaune à droite et sélectionne : C:\WINDOWS\System32\winmmt32.d​ll
 - Clique sur la croix rouge et et blanche
 - Répond yes et laisse redémarrer ton pc.
 N'hésite pas à consulter l'Aide killbox

 Vérifie que le fichier C:\WINDOWS\System32\winmmt32.d​ll n'est plus présent.

nadmin
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 27/07/2006 à 13:49:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/07/2006 à 14:57:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
truc de fou, je trouve pas les temporary internet files!! :s

 par contre j'ai effacé le fichier en question winmmt32, et egalement c:windows/temp.

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/07/2006 à 16:22:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Faut effacer temporary internet files en mode sans échec aussi.

 sinon :

 -- Ouvre le poste de travail
 -- Clic sur le menu outils  en haut à droite puis options des dossiers
 -- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
 -- Coche dans la liste "Afficher les fichiers cachés"
 -- Décoche "Masquer les fichiers du système"

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/07/2006 à 16:38:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila c'est fait

 apparement c bon.

 je fais quoi de tout ce qui a ete installé?? je peux le virer??

 style sms?????

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/07/2006 à 16:39:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Tu déinstalles tout :)

 C'est OK, bonne soirée :)

 je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

 Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces

 Rapporte ton infection pour faire condamner les auteurs - créer ton message pour faire avancer les choses sur Malware-Complaints, pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles du forum
 - Après t'être enregistré à l'aide du bouton en haut "register", tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..)
 ---> http://www.malwarecomplaints.i [...] m.php?f=10

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/07/2006 à 16:47:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci beaucoup pour ton aide, je ne sais pas comment je peux te remercier. je suis responsable chez adidas, donc je ne sais pas, si tu aimes cette marque, cela me ferais plaisir de te faire bénéficier d'une belle remise ;)

 tiens moi au courant si ça t'interesse.

 merci encore
 sebastien

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/07/2006 à 18:14:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lol
 tu tombes bien, ça fait un an que je dois changer de chaussures lol

  1. homepage
seb711
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/07/2006 à 18:15:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bah ecoute c quand tu veux, tu me dis ou tu habites et je te dis s'il y a un point de vente adidas ;)

 on fait ça par mp ou alors envoies moi un mail

phw
  1. Posté le 06/08/2006 à 22:06:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je pense qu'il s'agit uniquement d'un vrus "publicitaire".

 Pour ma part, je savais par quel moyen il avait été introduit et en effaçant le

 directory concerné après avoir chargé Windows en "mode sans échec", il a été

 éradiqué.

 Page :
1

Aller à :
 

Sujets relatifs
[résolu] Infectée par systèmedoctor besoin d'aide pour enlever W32.Sinnaka.A@mm
Infectée par le virus Win32:Trojan-gen Je suis infectée, besoin d'aide, prob avec babylon, sweetim, avast
infectée par un virus trojan, help Infectée par kujituo.exe [résolu]
bonjour, infectee trojan dir .msil small eq Infectée?
PC infectée par virus TR /crypt XPACK.gen2 cle usb infectée
Plus de sujets relatifs à : infectée par W32.Myzor.FK@yf bis

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
infection 0
infection (system doctor) 5
au secours Tojan détecté 5
internet tres lent 26
problème avec systemdoctor 8