01net    Web


Actuellement en ligne : 950 Utilisateurs dont 217 dans Windows, Linux, Mac et les autres... >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par fml, dos2000, tekways  
Micro Hebdo > Forum de Micro Hebdo > Windows, Linux, Mac et les autres... > Windows XP
> programme AXPFIXER +UWZFQAS.SYS( ROOKIT)
Aller à :
Auteur
Message
 
<     1       >
riton41
  
  :-)
  Posté le 11/06/2008 20:00:59       ?   @    
Voter pour ce message
:hurle: bonjour je suis infecté par un fichier AXPFIXER que j ai eu en ouvrant un mail et qui me demande en anglais d installé un anti virus payant je retrouve ce message a chaque démarrage du pc en plus quand je passe en ecran de veille l écran devient bleu et j ai plein d insecte qui grignotel ecran bleu si je bouge la souris je retrouve la veille normale que se passe t il AU SECOURS merci a vous tous de m aider( avast ni avg ni spybot ne le detruise)

-->Message édité par riton41 le 13/06/2008 13:56:28<--
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 20:09:02       ?   @    
Voter pour ce message
:hello:

fait cela STP.

Télécharge hijackthis < inclued picture >
- poste un rapport.
Tuto + téléchargement


:salut:
riton41
  
  :-)
  Posté le 11/06/2008 20:27:13       ?   @    
Voter pour ce message
merci bernard je l ai telecharger et quand je fait executer j ai un message l'application ne peut etre lancée car MSVBVM60.DLL est introuvable
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 20:52:57       ?   @    
Voter pour ce message
riton41 a écrit :
merci bernard je l ai telecharger et quand je fait executer j ai un message l'application ne peut etre lancée car MSVBVM60.DLL est introuvable


Télécharge ce DLL manquant ici: http://www.clubic.com/telecharger-fiche13454-bibliotheques-msvbvm60-dll.html

:salut:
riton41
  
  :-)
  Posté le 11/06/2008 21:31:56       ?   @    
Voter pour ce message
quand je l'ai telecharger ou est ce que je le met ? merci
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 21:35:55       ?   @    
Voter pour ce message
riton41 a écrit :
quand je l'ai telecharger ou est ce que je le met ? merci


dans C:\Windows\system32
riton41
  
  :-)
  Posté le 11/06/2008 21:38:55       ?   @    
Voter pour ce message
ok je vais essayer mais dis moi le prob est arriver aujourd'hui si je fait une restauration anterieur le prob seras t il résolu
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 21:41:51       ?   @    
Voter pour ce message
normalement oui si tu parles de ton DLL

Par contre si tu parles de ton infection: :chepa:



riton41
  
  :-)
  Posté le 11/06/2008 21:50:30       ?   @    
Voter pour ce message
j ai mis le fichier DLL dans systeme 32 de windows mais hijackthis ne veut pas s executer j en ai mare pour ce soir
riton41
  
  :-)
  Posté le 11/06/2008 21:56:28       ?   @    
Voter pour ce message
ok jevais essayer ca coute rien
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 21:59:39       ?   @    
Voter pour ce message
riton41 a écrit :
ok jevais essayer ca coute rien


Comme tu veux.

riton41
  
  :-)
  Posté le 11/06/2008 22:03:47       ?   @    
Voter pour ce message
mdr je n ai pas de points de restauration avant aujourd 'hui je sais plus quoi faire si j en cree un c est aujourd'hui donc ca sert a rien on verra demain bonne nuit et merci
riton41
  
  :-)
  Posté le 11/06/2008 22:06:31       ?   @    
Voter pour ce message
j ai trouver dans systeme 32 l icone de l insecte qui mange l ecran est ce que je peux le supprimer il s appelle BLACKSTER.SCR ecran de veille je pense que le prob est la puisque qu il prend la place de mon ecran de veille
-->Message édité par riton41 le 11/06/2008 22:11:15<--
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 11/06/2008 22:06:52       ?   @    
Voter pour ce message
Ok a demain
riton41
  
  :-)
  Posté le 11/06/2008 22:19:09       ?   @    
Voter pour ce message
que pense tu si je supprime cet insecte qui est ecran de veille dans systeme 32
BLACKSTER.SCR merci
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 12/06/2008 08:50:10       ?   @    
Voter pour ce message
Bon de toute façon tu peux essayer mais l'idéal serait de vérifier un peu plus loin si rien ne risque de t'ennuyer en plus.

:salut:
riton41
  
  :-)
  Posté le 12/06/2008 08:53:51       ?   @    
Voter pour ce message
ok merci a+
riton41
  
  :-)
  Posté le 13/06/2008 14:02:19       ?   @    
Voter pour ce message
voila j ai un nouveau prob avast detecte un objet suspect (ROOKIT) qui s appelle C:WINDOWS/SYSTEME32/UWZFQAS.SYS j ai regardé il se trouve bien dans SYSTEME 32 apres un scan il ne la pas detecté mais reviezns sans arret j ai essayer HIJACKTHIS mais il refuse de s installer malgré la remise en place de MSVBVM60.DLL et BITDEFENDER qui lui refuse de scanner car il a détecter le service PACK 2 que faire est ce que je peux dupprimer UWZFQAS.SYS de systeme 32 merci a vous tous a+
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 13/06/2008 14:08:34       ?   @    
Voter pour ce message
:hello: fait cela et après on verra si HIJACKTHIS veux bien se lancer ou pas.


Installe Malewarebytes' Antimalware,
Téléchargement et tuto

[:fml:8] Met-le à jour puis passe en mode sans échec :
http://www.pcloisirs.eu/mode_sans_echec.htm

Choisi, Exécuter un examen complet
[:fml:8] Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

Poste le rapport final.


:salut:

:edit fait cela aussi STP.

Télécharge GenProc de (Narco4 & jean-chretien1) sur ton Bureau.
Dé zippe le dossier: clic droit dessus > Extraire ici ou Tout Extrait.
Ouvre le dossier jaune GenProc sur ton Bureau > double-clique sur GenProc.bat : < inclued picture >
Suis les instructions ...
Poste ici le rapport qui sera généré.

Téléchargement :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

TUTO: Genproc





-->Message édité par bernard53 le 13/06/2008 14:11:16<--
riton41
  
  :-)
  Posté le 13/06/2008 16:30:09       ?   @    
Voter pour ce message
ok je vais essayer tout je viens a l instant de supprimer encore 2 trojan a+
riton41
  
  :-)
  Posté le 13/06/2008 16:35:33       ?   @    
Voter pour ce message
et si j enleve le dossier suspect de systeme 32
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 13/06/2008 18:15:06       ?   @    
Voter pour ce message
Au lieu de le supprimer par précaurtion tu le renommes comme cela et si tu n'as pas de soucis avec ton pc tu pourras le supprimer ensuite.

Renommer: C:WINDOWS/SYSTEME32/UWZFQAS.SYS en

C:WINDOWS/SYSTEME32/UWZFQAS.SYS-old



Le fait de le renommer comme cela vas le désactiver. :bien:


:edit
Evidenemt si cela rend ton pc instalble il suffit d'oter le -old et tout sera comme avant
-->Message édité par bernard53 le 13/06/2008 18:16:55<--
riton41
  
  :-)
  Posté le 13/06/2008 18:27:36       ?   @    
Voter pour ce message
helas impossible d installer MALEWAREBYTES j ai le message suivant "impossible d enregistrer la bibliotheque DDD/OCX:REGSVR32 à échoué et retourne le code erreur OX3 je suis completement perdu en plus j ai un virus qui revient sans arret meme si je le supprime Nom du fichier C:WINDOWS\TEMPS\BEDF.TMP
nom du logiciel malveillant WIN32:TROJAN-GEN(OTHER) je suis completement perdu
riton41
  
  :-)
  Posté le 13/06/2008 19:35:01       ?   @    
Voter pour ce message
j ai beaucoup d infection que j ai sauvegarder dans PAINT comment on le poste
846 infections
-->Message édité par riton41 le 13/06/2008 19:42:22<--
bernard53
  La Mayenne-son calme -sa verdu
  :-)
  Posté le 13/06/2008 19:56:11       ?   @    
Voter pour ce message
bon garde le rapport dans l'immédiat.

As tu réussi a supprimer toutes ses infections. :chepa:


Si tu as VISTA:
Faire cela UAC désactivé

Pour désactiver l’UAC de VISTA
http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html


fait ceci.

Télécharge Ccleaner : tuto + téléchargement la :
http://www.pcastuces.com/logitheque/ccleaner.htm

* ne pas cocher la barre Yahoo*
Fait un nettoyage comme cela :

**Décoche la case dans Options –avancé- Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures

Recocher cette case une fois le premier nettoyage effectué

1-Élimine les fichiers temporaires et les traces ( onglet nettoyeur ) < inclued picture >que vous laissez en naviguant sur Internet ou bien en ouvrant simplement des fichiers avec n'importe quel logiciel sous Windows : le Lecteur Windows Media, Emule, Office, Nero, Adobe Reader, etc.

2-Nettoyées le Registre de Windows, (onglet registre) < inclued picture >l'endroit où est stockée toute la configuration du système peut également être à l'origine d'un ralentissement de votre système. Certaines clés erronées et non valides l'alourdissent.
Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi par toi même


Ensuite :
Désactive ton anti Virus avant le scan car il bloque sur la désinfection

Fait un scan en ligne bitdefender:
http://www.bitdefender.fr/

Clique sur cet onglet. < inclued picture >
démo (de balltrap34)
http://pageperso.aol.fr/balltrap34/defender.htm
copier-coller le rapport final.

Ou la pour le scan en ligne.

http://www.vista-xp.fr/forum/topic109.html







-->Message édité par bernard53 le 13/06/2008 19:57:02<--
<     1       >

Micro Hebdo > Forum de Micro Hebdo > Windows, Linux, Mac et les autres... > Windows XP
> programme AXPFIXER +UWZFQAS.SYS( ROOKIT)

Aller à :

Page générée en : 0.105s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

> paru le 09/10/2008
 Télécharger l'index des articles parus

Couverture Hors-Série

Hors-Série en vente actuellement.