Se connecter avec
S'enregistrer | Connectez-vous

virus hldrrr qui supprime ma sécurité (avast, kerio, ...)

Dernière réponse : dans Sécurité

bonjour à tous

hier j'ai redémarré mon PC et d'un coup 60 fenetres internet explorer se sont ouvertes puis les .exe de kerio et avast suprimmés.Dans le gestionnaire de taches j'ai vu wintems.exe et hldrrr.exe.J'ai fait plusieurs scan avec des logiciels anti-spywares puis comme je suis curieux j'ai été danc windows/system32 et il n'y avait pas wintems.exe et hdlrrr.exe
Voila ma situation et je compte sur vous pour m'aider car sans mon PC je suis rien.
Merci d'avance
je croise les doigts
Lassé par la pub ? Créez un compte


Bonsoir , je doute que ça remarche bien longtemps , je doute que AVG ai supprimé Bagle

On va vérifier quelque chose ;) 

Télécharge Blacklight <- ici

Sauvegarde le sur ton Bureau

Double-clique fsbl.exe et accepte la licence
clique Scan puis sur Next

A la fin du scan, NE TOUCHE A RIEN ! et ferme Blacklight

un rapport est généré sur ton Bureau , il se nomme fsbl.*******.log (les ******* sont des chiffres)

Poste ce rapport


Bonjour,
J'ai exactement le même probleme avec Kerio et Avast (les fichier exe semblent disparaitrent )!
Une re-installation n'y change rien...
Et pire, je ne peux meme pas installer Antivir, AVG etc...

Voici ma log de F-secure :

07/21/07 22:22:43 [Info]: BlackLight Engine 1.0.64 initialized
07/21/07 22:22:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/21/07 22:22:44 [Note]: 7019 4
07/21/07 22:22:44 [Note]: 7005 0
07/21/07 22:22:50 [Note]: 7006 0
07/21/07 22:22:50 [Note]: 7011 1664
07/21/07 22:22:50 [Note]: 7026 0
07/21/07 22:22:50 [Note]: 7026 0
07/21/07 22:22:50 [Note]: 7024 3
07/21/07 22:22:50 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
07/21/07 22:22:50 [Note]: 7024 3
07/21/07 22:22:50 [Info]: Hidden process: C:\WINDOWS\system32\wintems.exe
07/21/07 22:22:53 [Note]: FSRAW library version 1.7.1022
07/21/07 22:22:55 [Info]: Hidden file: c:\Documents and Settings\Perceval\Application Data\hidires\hidr.exe
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Info]: Hidden file: c:\Documents and Settings\Perceval\Application Data\hidires\rosa.sys
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Note]: 10002 3
07/21/07 22:22:55 [Note]: 10002 3
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\empty.txt
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\filters.xml
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\news.png
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\paint.png
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\profiles\blank.txt
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample1.jpg
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample2.jpg
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Note]: 10002 2
07/21/07 22:24:44 [Note]: 10002 2
07/21/07 22:25:23 [Note]: 10002 2
07/21/07 22:25:23 [Note]: 10002 2
07/21/07 22:25:36 [Info]: Hidden file: C:\WINDOWS\system32\hldrrr.exe
07/21/07 22:25:36 [Note]: 10002 2
07/21/07 22:28:45 [Note]: 7007 0
Lassé par la pub ? Créez un compte
Tom's guide dans le monde