01net    Web


Actuellement en ligne : 850 Utilisateurs dont 104 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Hoax
> Encore Tr/Vundo.GEN qui résiste !
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
Crashou
  
   
      ?   @     Posté le 02/02/2008 20:57:21  
Voter pour ce message
Bonjour à tous.
Je me résigne à prendre un peu de votre temps car là je n'y arrive plus.
J'ai donc été infecté par Vundo.
J'ai suivi la procédure expliquée dans presque tous les forums:
changement de mon antivirus(avast-->antivir+mise à jour)
VundoFix(6.7.7)
Virtumundobegone
ComboFix
Hijack(renommé)
puis re re re re scan avec ccleaner,antivir,spyware doctor
en ligne avec Trend Micro et sur webscanner avec Kaspersky...

Cependant, j'ai toujours un ordinateur qui rame (+4min au boot) et l'apparition d'un probleme de périphérique pour un stockage de masse alors que je n'ai rien branché...

Voici les différents rapports :
EDITION MODERATEUR : Règle du forum à respecter :

Pas de rapport avant qu'il n'en soit demandé un !

Veuillez lire l'article suivant :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

Merci d'en prendre connaissance.



Si vous avez eu le courage de tout lire je vous en serais déjà plus que reconnaissant.
Si en plus vous avez une idée je vous laisse imaginer ma reconnaissance.

Très cordialement Alexandre
-->Message édité par naheulbeuk le 02/02/2008 21:06:07<--
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 02/02/2008 21:06:57  
Voter pour ce message
bonsoir,

Télécharge ComboFix (créé par sUBs) sur ton Bureau

Copie ce qui est en citation ci-dessous (sans le mot citation) par sélection puis Ctrl-C :

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljifgf]

File::
c:\windows\system32\mljifgf.dll



-Enregistre ce fichier dans: Bureau
-Nom du fichier : CFScript
-Type du fichier : tous les fichiers
-clique sur Enregistrer
-quitte le Bloc Notes


  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

    < inclued picture >

    * Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort), tape 1 puis valide.
    * Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
    * Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

    :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • Crashou
      
       
          ?   @     Posté le 02/02/2008 23:11:06  
    Voter pour ce message
    Re bonsoir et merci de cette réponse.
    Voici le rapport.
    (Je ne sais pas si j'ai convenablement procédé car je n'ai jamais eu à choisir entre 1 ou 2)


    ComboFix 08-02.03.1 - Alexandre 2008-02-02 23:03:39.3 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1151 [GMT 1:00]
    Endroit: C:\Documents and Settings\Alexandre\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\Alexandre\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration

    AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

    FILE
    c:\windows\system32\mljifgf.dll
    .

    ((((((((((((((((((((((((((((( Fichiers créés 2008-01-02 to 2008-02-02 ))))))))))))))))))))))))))))))))))))
    .

    2008-02-02 18:53 . 2008-02-02 18:53 1,355 --a------ C:\WINDOWS\imsins.BAK
    2008-02-02 16:26 . 2008-02-02 16:26 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
    2008-02-02 16:20 . 2008-02-02 16:20 0 --a------ C:\WINDOWS\nsreg.dat
    2008-02-02 15:36 . 2008-02-02 15:36 <REP> d-------- C:\Program Files\Zone Labs
    2008-02-02 15:35 . 2008-02-02 22:42 <REP> d-------- C:\WINDOWS\Internet Logs
    2008-02-02 14:30 . 2008-02-02 14:30 <REP> d-------- C:\WINDOWS\system32\LogFiles
    2008-02-02 14:25 . 2008-02-02 16:15 <REP> d-------- C:\Program Files\Microsoft Bootvis
    2008-02-02 13:01 . 2008-02-02 18:53 <REP> d-------- C:\WINDOWS\system32\fr-fr
    2008-02-02 11:23 . 2008-02-02 14:04 <REP> d-------- C:\VundoFix Backups
    2008-02-02 01:40 . 2008-02-02 01:40 <REP> d-------- C:\Program Files\Avira
    2008-02-02 01:40 . 2008-02-02 01:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
    2008-02-02 00:47 . 2008-02-02 00:47 <REP> d-------- C:\Program Files\CCleaner
    2008-02-02 00:33 . 2008-02-02 00:33 <REP> d-------- C:\Program Files\Trend Micro
    2008-02-01 23:50 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
    2008-02-01 23:50 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
    2008-02-01 23:50 . 2007-12-10 14:53 41,864 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
    2008-02-01 23:50 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
    2008-02-01 23:49 . 2008-02-02 00:48 <REP> d-------- C:\Program Files\Spyware Doctor
    2008-02-01 23:49 . 2008-02-01 23:49 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\PC Tools
    2008-02-01 23:34 . 2008-02-02 22:33 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
    2008-02-01 23:34 . 2008-02-01 23:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Simply Super Software
    2008-02-01 20:13 . 2008-02-01 23:34 803 --a------ C:\WINDOWS\system32\qtvwa.ini2.vir
    2008-02-01 20:13 . 2008-02-01 23:36 803 --a------ C:\WINDOWS\system32\qtvwa.ini.vir
    2008-01-30 22:06 . 2008-01-30 22:06 <REP> d-------- C:\Program Files\ABBYY FineReader 6.0
    2008-01-30 22:06 . 2008-01-30 22:11 <REP> d-------- C:\Program Files\ABBYY FineReader 5.0 Sprint
    2008-01-30 22:02 . 2008-01-31 07:31 255 --a------ C:\WINDOWS\lexstat.ini
    2008-01-30 22:02 . 2008-01-30 22:10 84 --a------ C:\WINDOWS\dellstat.ini
    2008-01-30 22:01 . 2008-01-30 22:03 <REP> d-------- C:\Program Files\Lexmark 1200 Series
    2008-01-30 22:01 . 2001-08-23 17:47 87,040 --a------ C:\WINDOWS\system32\wiafbdrv.dll
    2008-01-30 22:01 . 2001-08-23 17:47 87,040 --a--c--- C:\WINDOWS\system32\dllcache\wiafbdrv.dll
    2008-01-30 22:01 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
    2008-01-30 22:01 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
    2008-01-30 20:04 . 2008-01-30 20:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
    2008-01-30 20:04 . 2008-01-30 20:04 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\InstallShield
    2008-01-30 20:03 . 2008-02-02 18:29 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
    2008-01-30 20:03 . 2008-01-30 20:03 <REP> d-------- C:\ProgramData
    2008-01-30 19:59 . 2007-04-27 11:12 78,784 --a------ C:\WINDOWS\system32\ISUSPM.cpl
    2008-01-30 17:46 . 2008-01-30 17:46 <REP> d-------- C:\Program Files\Bonjour
    2008-01-30 17:33 . 2008-01-30 17:33 <REP> d-------- C:\Program Files\Fichiers communs\Macrovision Shared
    2008-01-30 17:26 . 2008-01-30 17:26 <REP> d-------- C:\Program Files\Jasc Software Inc
    2008-01-30 17:26 . 2008-01-30 17:26 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\Jasc Software Inc
    2008-01-30 17:24 . 2008-01-30 17:24 <REP> d-------- C:\Program Files\Fichiers communs\SWF Studio
    2008-01-30 17:16 . 2008-01-30 17:16 <REP> d-------- C:\Program Files\MSBuild
    2008-01-30 17:15 . 2008-01-30 17:15 <REP> d-------- C:\Program Files\Microsoft.NET
    2008-01-30 17:11 . 2008-01-30 17:11 <REP> d-------- C:\Program Files\Microsoft Visual Studio 8
    2008-01-30 17:11 . 2008-01-30 17:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
    2008-01-30 17:09 . 2008-01-30 17:09 <REP> dr-h----- C:\MSOCache
    2008-01-30 16:55 . 2007-04-12 15:01 118,832 --a------ C:\WINDOWS\system32\SHW32.DLL
    2008-01-30 15:32 . 2008-01-30 15:36 <REP> d-------- C:\Program Files\RegCleaner
    2008-01-30 15:28 . 2008-01-30 15:28 <REP> d-------- C:\Program Files\Lavalys
    2008-01-30 15:24 . 2008-01-30 15:27 <REP> d-------- C:\Program Files\StartupStar
    2008-01-30 14:16 . 2008-01-30 14:16 <REP> d-------- C:\Programs Files
    2008-01-28 13:03 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
    2008-01-28 13:03 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
    2008-01-28 13:03 . 2007-07-30 19:19 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
    2008-01-28 13:03 . 2007-07-30 19:18 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
    2008-01-28 03:03 . 2008-01-28 03:03 <REP> d-------- C:\Program Files\MSXML 4.0
    2008-01-28 00:40 . 2008-01-28 00:40 <REP> d-------- C:\Documents and Settings\Alexandre\Application Data\vlc
    2008-01-28 00:36 . 2008-01-28 00:36 <REP> d-------- C:\Program Files\VideoLAN
    2008-01-28 00:02 . 2008-02-02 15:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Google Updater
    2008-01-27 22:13 . 2004-08-03 23:10 15,360 --a------ C:\WINDOWS\system32\drivers\MPE.sys
    2008-01-27 22:13 . 2004-08-03 23:10 15,360 --a--c--- C:\WINDOWS\system32\dllcache\mpe.sys
    2008-01-27 22:12 . 2004-08-04 00:54 363,520 --a------ C:\WINDOWS\system32\PsisDecd.dll
    2008-01-27 22:12 . 2004-08-04 00:54 363,520 --a--c--- C:\WINDOWS\system32\dllcache\psisdecd.dll
    2008-01-27 22:12 . 2004-08-04 00:55 56,832 --a------ C:\WINDOWS\system32\MSDvbNP.ax
    2008-01-27 22:12 . 2004-08-04 00:55 56,832 --a--c--- C:\WINDOWS\system32\dllcache\msdvbnp.ax
    2008-01-27 22:12 . 2004-08-04 00:55 33,280 --a------ C:\WINDOWS\system32\PsisRndr.ax
    2008-01-27 22:12 . 2004-08-04 00:55 33,280 --a--c--- C:\WINDOWS\system32\dllcache\psisrndr.ax
    2008-01-27 22:12 . 2004-08-04 00:55 18,432 --a--c--- C:\WINDOWS\system32\dllcache\bdaplgin.ax
    2008-01-27 22:12 . 2004-08-04 00:55 18,432 --a------ C:\WINDOWS\system32\BdaPlgIn.ax
    2008-01-27 22:12 . 2004-08-03 23:10 11,776 --a------ C:\WINDOWS\system32\drivers\BdaSup.sys
    2008-01-27 22:12 . 2004-08-03 23:10 11,776 --a--c--- C:\WINDOWS\system32\dllcache\bdasup.sys
    2008-01-27 22:11 . 2008-01-27 22:11 0 --a------ C:\WINDOWS\ativpsrm.bin
    2008-01-27 22:08 . 2007-11-07 04:40 169,856 --a------ C:\WINDOWS\system32\drivers\atinavt2.sys
    2008-01-27 22:08 . 2007-11-07 04:40 106,496 --a------ C:\WINDOWS\system32\atinppt2.ax
    2008-01-27 22:08 . 2005-12-02 23:49 64,352 --a------ C:\WINDOWS\system32\drivers\ativmc01.cod
    2008-01-27 21:47 . 2008-01-27 21:47 <REP> d-------- C:\WINDOWS\neufBOX_ADSL
    2008-01-27 21:47 . 2008-01-27 21:47 <REP> d-------- C:\Program Files\Kit ADSL
    2008-01-27 09:13 . 2008-01-27 09:13 <REP> d-------- C:\Program Files\USB Driver-Express
    2008-01-27 09:13 . 1997-03-05 08:53 48,128 --a------ C:\WINDOWS\system32\SMMSCRPT.DLL
    2008-01-27 09:13 . 2004-07-14 02:52 31,547 --a------ C:\WINDOWS\system32\usbiad.sys
    2008-01-27 09:13 . 2004-07-14 02:52 31,547 --a------ C:\WINDOWS\system32\drivers\usbiad.sys
    2008-01-27 09:13 . 1996-10-15 08:40 9,728 --a------ C:\WINDOWS\system32\RNAPH.DLL
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
    2008-01-27 08:34 . 2005-12-23 18:30 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
    2008-01-27 08:34 . 2005-12-23 18:46 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-02-02 15:34 --------- d-----w C:\Program Files\GameSpy Arcade
    2008-02-02 15:00 1,745,920 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
    2008-02-01 23:58 --------- d-----w C:\Program Files\GetRight
    2008-02-01 22:42 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-01-31 06:29 12,860 ----a-w C:\Documents and Settings\Alexandre\Application Data\wklnhst.dat
    2008-01-30 18:59 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
    2008-01-30 18:36 --------- d-----w C:\Program Files\Project64 1.6
    2008-01-30 16:45 --------- d-----w C:\Program Files\Fichiers communs\Adobe
    2008-01-30 16:16 --------- d-----w C:\Program Files\Microsoft Works
    2008-01-30 14:36 --------- d-----w C:\Program Files\RegSupreme
    2008-01-28 12:27 --------- d-----w C:\Documents and Settings\Alexandre\Application Data\ATI
    2008-01-28 11:57 --------- d-----w C:\Program Files\ATI Technologies
    2008-01-27 23:03 --------- d-----w C:\Program Files\Google
    2008-01-27 20:35 --------- d-----w C:\Program Files\Wanadoo
    2008-01-27 08:07 --------- d-----w C:\Program Files\Encoder en icône
    2007-12-21 03:53 2,843,136 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
    2007-12-21 03:09 368,640 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll
    2007-12-21 03:08 272,384 ----a-w C:\WINDOWS\system32\ati2dvag.dll
    2007-12-21 03:02 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll
    2007-12-21 02:59 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll
    2007-12-21 02:59 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe
    2007-12-21 02:59 147,456 ----a-w C:\WINDOWS\system32\atipdlxx.dll
    2007-12-21 02:59 122,880 ----a-w C:\WINDOWS\system32\Oemdspif.dll
    2007-12-21 02:58 122,880 ----a-w C:\WINDOWS\system32\ati2evxx.dll
    2007-12-21 02:57 512,000 ----a-w C:\WINDOWS\system32\ati2evxx.exe
    2007-12-21 02:56 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL
    2007-12-21 02:53 9,826,304 ----a-w C:\WINDOWS\system32\atioglx2.dll
    2007-12-21 02:47 3,120,640 ----a-w C:\WINDOWS\system32\ati3duag.dll
    2007-12-21 02:36 1,661,696 ----a-w C:\WINDOWS\system32\ativvaxx.dll
    2007-12-21 02:24 46,080 ----a-w C:\WINDOWS\system32\amdpcom32.dll
    2007-12-21 02:20 5,435,392 ----a-w C:\WINDOWS\system32\atioglxx.dll
    2007-12-21 02:20 385,024 ----a-w C:\WINDOWS\system32\atikvmag.dll
    2007-12-21 02:18 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll
    2007-12-21 02:17 49,152 ----a-w C:\WINDOWS\system32\drivers\ati2erec.dll
    2007-12-21 02:15 159,744 ----a-w C:\WINDOWS\system32\atiok3x2.dll
    2007-12-21 02:11 499,712 ----a-w C:\WINDOWS\system32\ati2cqag.dll
    2007-12-20 20:05 593,920 ------w C:\WINDOWS\system32\ati2sgag.exe
    2007-12-13 18:27 54,672 ----a-w C:\WINDOWS\system32\vsutil_loc040c.dll
    2007-12-13 18:27 1,086,952 ----a-w C:\WINDOWS\system32\zpeng24.dll
    2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
    "STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [2005-11-30 20:31 1355776]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-28 00:02 68856]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Cmaudio"="cmicnfg.cpl" []
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 12:03 36975]
    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-04-16 14:07 180269]
    "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112]
    "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-05-04 00:33 32768]
    "Lexmark 1200 Series"="C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe" [2006-03-16 08:10 57344]
    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-02 01:43 249896]
    "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 19:27 919016]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

    R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\drivers\ShldDrv.sys [2004-11-30 06:43]
    R2 athsgt;athsgt;C:\WINDOWS\system32\DRIVERS\athsgt.sys [2006-02-26 20:48]
    R2 limsgt;limsgt;C:\WINDOWS\system32\DRIVERS\limsgt.sys [2006-02-26 20:48]
    R2 NwSapAgent;Agent SAP;C:\WINDOWS\system32\svchost.exe [2004-08-05 13:00]
    R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2004-01-08 01:54]
    S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys [2004-07-14 02:52]

    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-02 23:06:05
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-02-02 23:06:31
    ComboFix-quarantined-files.txt 2008-02-02 22:06:29
    ComboFix2.txt 2008-02-02 19:22:02
    ComboFix3.txt 2008-02-02 11:06:39
    .
    2008-02-02 17:53:42 --- E O F ---

    Merci d'avance
    Crashou
      
       
          ?   @     Posté le 03/02/2008 01:41:18  
    Voter pour ce message
    A demain matin naheulbeuk :sleep: :sleep:
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 03/02/2008 10:57:44  
    Voter pour ce message
    bonjour, bien dormi ? :D

    1/ Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

    C:\WINDOWS\system32\qtvwa.ini2.vir
    C:\WINDOWS\system32\qtvwa.ini.vir


  • Clique sur MoveIt! pour lancer la suppression.
  • Si OTMoveIt propose de redémarrer ton PC, accepte.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

    2/ Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
    (clique à gauche sur scan online).
    et post moi le rapport de ce scan ici une fois terminé !

    Guide d'utilisation de Bitdefender en ligne (merci Bruce Lee) : http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

    bon dimanche :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • Crashou
      
       
          ?   @     Posté le 03/02/2008 18:57:28  
    Voter pour ce message
    Bonsoir naheulbeuk

    J'ai convenablement fait la procédure concernant OtMoveit mais par contre pas moyen de faire le scan en ligne avec bitdefender car il m'affiche une erreur concernant ActiveX alors que j'ai d'abord vérifié mes configurations ActiveX(avec les protocol de Bruce Lee).
    Puis-je faire le scan en ligne avec un autre site?

    Merci
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 03/02/2008 22:57:55  
    Voter pour ce message
  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Dans la nouvelle fenêtre, clique sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE :
    Tutoriel
    Configurer le contrôle des ActiveX

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

    bonne soirée :p
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Hoax
    > Encore Tr/Vundo.GEN qui résiste !

    Aller à :

    Page générée en : 0.157s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat - Caractere.net -
    Electronique.biz - Mesures.com - Transaction.fr

    Sécurité
    AVG vous offre une triple protection pour Windows : antivirus + antispyware + pare-feu.
    Jeux
    Nouveauté : Partez dans une aventure épique pour sauver le royaume de Rados !