Tom's Guide > Forum > Sécurité - Virus > "Spyarsenall tres tenace" (RESOLU)

"Spyarsenall tres tenace" (RESOLU)

Forum Sécurité - Virus : "Spyarsenall tres tenace" (RESOLU)

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Resolu !! merci beaucoup de ton coup de "pat" IL-MAFIOSO !!


Message édité par jeje640 le 17-10-2007 à 16:36:37
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut,

télécharge l'utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Tu le décompresses complètement sur ton bureau puis tu double cliques sur ce fichier SmitfraudFix.exe et tu choisis l’option 1
Cela va générer un rapport postes le

Répondre à IL-MAFIOSO

bonjour, j ai telecharge ,je l ai decompresse,mais je ne trouve pas le fichier SmitfraudFix.exe !

Répondre à jeje640

J ai trouve !!! je poste le log:SmitFraudFix v2.240

Rapport fait à 11:50:24,45, 16/10/2007
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\windows\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6C5791A4-329A-4990-8DF4-E1B8E4FB5809}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6C5791A4-329A-4990-8DF4-E1B8E4FB5809}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6C5791A4-329A-4990-8DF4-E1B8E4FB5809}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

------------------------------ Kaliherer sur Hwbot
Répondre à jeje640

1)Télécharge R-Hosts de siri :
http://siri.urz.free.fr/RHosts.php

Installe le sur le Bureau.
Lance le. Clique sur Restaurer.
Confirme.
Ferme le programme.

2) Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Répondre à IL-MAFIOSO

voila le rapport:Search Navipromo version 3.2.1 commencé le 16/10/2007 à 14:03:31,68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\windows ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\windows\system32
- C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\windows\system32 *

* Scan C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 16/10/2007 à 14:04:00,95 ***

------------------------------ Kaliherer sur Hwbot
Répondre à jeje640

1) Supprime via ajout/supp des programmes : Navilog1
Ensuite supprime le dossier en gras :

C:\program files\Navilog1

2) Télécharge ComboFix (place-le dans un dossier où tu pourras le retrouver facilement !)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Exécute-le.
Choisis l'option n°1.
Le bureau peut disparaître pendant le scan : c'est normal.
Après, il reviendra. S'il ne revient pas, fais ceci :
Appuie simultanément sur CTRL + ALT + SUPPR.
Le Gestionnaire des tâches s'ouvrent. Clique sur Fichier puis sur Exécuter. Tape explorer et valide. Le bureau s'affichera à nouveau. À la fin, il va créer un rapport situé à la racine de ton disque dur. (C:\ComboFix.txt) Ouvre-le et colle-le ici.

Répondre à IL-MAFIOSO

ComboFix 07-10-16.1 - Administrateur 2007-10-16 15:40:24.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1008 [GMT 2:00]
Running from: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
* Created a new restore point
.

((((((((((((((((((((((((((((( Fichiers créés 2007-09-16 to 2007-10-16 ))))))))))))))))))))))))))))))))))))
.

2007-10-16 15:39 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-16 11:50 1,526 --a------ C:\WINDOWS\system32\tmp.reg
2007-10-16 11:41 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-10-16 11:41 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-10-16 11:41 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-10-16 11:41 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-10-16 11:11 <REP> d-------- C:\Program Files\Arovax AntiSpyware
2007-10-15 12:42 <REP> d-------- C:\Program Files\Wallpaper
2007-10-15 12:42 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Wallpaper
2007-10-15 09:46 <REP> d-------- C:\Program Files\Winamp
2007-10-14 12:19 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Skyline
2007-10-14 11:12 <REP> d-------- C:\Program Files\Skyline
2007-10-14 11:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Skyline
2007-10-14 00:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2007-10-14 00:40 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Yahoo!
2007-10-13 11:30 <REP> d-------- C:\Program Files\IE PassView
2007-10-13 11:30 39,424 --a------ C:\WINDOWS\zipinst.exe
2007-10-12 19:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Arovax
2007-10-10 09:45 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2007-10-09 17:27 <REP> d-------- C:\Documents and Settings\NetworkService\Application Data\AVG7
2007-10-09 13:24 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\AVG7
2007-10-09 13:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-10-09 13:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg7
2007-10-09 13:24 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\AVG7
2007-10-09 13:19 <REP> d-------- C:\Program Files\SpywareBlaster
2007-10-09 13:19 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2007-10-09 13:13 <REP> d-------- C:\Program Files\CCleaner
2007-10-03 22:13 <REP> d-------- C:\Program Files\Fichiers communs\Real
2007-10-01 13:56 <REP> d-------- C:\Program Files\Alwil Software
2007-10-01 13:27 9,409,536 --a------ C:\WINDOWS\system32\RTLCPL.EXE
2007-10-01 13:27 2,324,160 --a------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2007-10-01 13:27 294,912 --a------ C:\WINDOWS\alcupd.exe
2007-10-01 13:27 200,704 --a------ C:\WINDOWS\alcrmv.exe
2007-10-01 13:27 156,672 --a------ C:\WINDOWS\system32\RTLCPAPI.dll
2007-10-01 13:27 77,824 --a------ C:\WINDOWS\SOUNDMAN.EXE
2007-10-01 13:27 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
2007-10-01 12:13 <REP> d-------- C:\Program Files\Common Files
2007-10-01 12:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LogiShrd
2007-10-01 12:13 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Logitech
2007-10-01 12:13 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2007-10-01 12:12 <REP> d-------- C:\Program Files\Yahoo!
2007-10-01 12:12 <REP> d-------- C:\Program Files\Logitech
2007-10-01 12:12 <REP> d--h----- C:\Program Files\InstallShield Installation Information
2007-10-01 12:12 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2007-10-01 12:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Logitech
2007-10-01 12:12 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InstallShield
2007-09-30 20:43 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
2007-09-18 20:01 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Tor
2007-09-18 13:42 121,645 --a------ C:\WINDOWS\system32\unproxypal.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-15 21:12 14,732 --sha-w C:\windows\system32\drivers\fidbox.idx
2007-10-15 21:12 1,165,344 --sha-w C:\windows\system32\drivers\fidbox.dat
2007-10-09 12:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-10-01 11:57 75,932 ----a-w C:\windows\system32\drivers\klick.dat
2007-10-01 11:57 74,396 ----a-w C:\windows\system32\drivers\klin.dat
2007-10-01 11:27 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2007-10-01 10:12 0 ---ha-w C:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2007-10-01 10:12 0 ---ha-w C:\windows\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
2007-09-18 21:49 --------- d-----w C:\Program Files\JkDefrag
2007-09-17 22:52 --------- d-----w C:\Program Files\PeerGuardian2
2007-09-13 12:12 --------- d-----w C:\Program Files\PrivacyEraser Computing
2007-09-13 11:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\MailFrontier
2007-09-08 15:22 --------- d-----w C:\Program Files\FDRLab
2007-09-07 09:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2007-09-06 10:09 801,144 ----a-w C:\windows\system32\aswBoot.exe
2007-09-06 10:05 94,416 ----a-w C:\windows\system32\drivers\aswmon2.sys
2007-09-06 10:05 92,848 ----a-w C:\windows\system32\drivers\aswmon.sys
2007-09-06 10:03 23,152 ----a-w C:\windows\system32\drivers\aswRdr.sys
2007-09-06 10:02 42,912 ----a-w C:\windows\system32\drivers\aswTdi.sys
2007-09-06 10:00 95,608 ----a-w C:\windows\system32\AvastSS.scr
2007-09-06 10:00 26,624 ----a-w C:\windows\system32\drivers\aavmker4.sys
2007-09-04 10:35 --------- d-----w C:\Program Files\OO Software
2007-09-03 19:53 --------- d-----w C:\Program Files\AcAV Version 1
2007-09-03 15:22 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Media Player Classic
2007-09-03 08:20 --------- d-----w C:\Program Files\Satsuki Decoder Pack
2007-09-02 22:48 --------- d-----w C:\Program Files\SLD Codec Pack
2007-09-01 09:59 --------- d-----w C:\Program Files\Wanadoo
2007-09-01 09:35 --------- d-----w C:\Program Files\Inventel
2007-09-01 09:23 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\vlc
2007-09-01 09:22 --------- d-----w C:\Program Files\VideoLAN
2007-09-01 09:17 --------- d-----w C:\Program Files\Lavasoft
2007-09-01 09:17 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Lavasoft
2007-08-31 22:30 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2007-08-31 20:37 --------- d-----w C:\Program Files\microsoft frontpage
2007-08-31 20:35 --------- d-----w C:\Program Files\Services en ligne
2007-08-31 20:35 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2007-08-21 06:17 683,520 ----a-w C:\windows\system32\inetcomm.dll
2007-07-30 17:19 92,504 ----a-w C:\windows\system32\cdm.dll
2007-07-30 17:19 549,720 ----a-w C:\windows\system32\wuapi.dll
2007-07-30 17:19 53,080 ----a-w C:\windows\system32\wuauclt.exe
2007-07-30 17:19 43,352 ----a-w C:\windows\system32\wups2.dll
2007-07-30 17:19 325,976 ----a-w C:\windows\system32\wucltui.dll
2007-07-30 17:19 203,096 ----a-w C:\windows\system32\wuweb.dll
2007-07-30 17:19 1,712,984 ----a-w C:\windows\system32\wuaueng.dll
2007-07-30 17:18 33,624 ----a-w C:\windows\system32\wups.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AWMON"="C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" [2004-10-12 10:14]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 15:32 C:\WINDOWS\KHALMNPR.Exe]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"Config"=%systemroot%\system32\run.cmd
"nlsf"=cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
"tscuninstall"=%systemroot%\system32\tscupgrd.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"NoDesktopCleanupWizard"=1 (0x1)
"NoWelcomeScreen"=1 (0x1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

R2 Dnscache;Client DNS;C:\windows\system32\svchost.exe -k NetworkService

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-16 15:42:03
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-10-16 15:42:46
.
--- E O F ---

------------------------------ Kaliherer sur Hwbot
Répondre à jeje640

Juste une question avant de continuer, as-tu toujours ton problème initial ?

Répondre à IL-MAFIOSO

Oui sauf que maintenant je n ai plus Spyarsenall mais (apres un scan) Trojan Spy.win32.BZup.ji !! :pt1cable:

Répondre à jeje640

Donne moi le chemin d'accès et le nom du fichier, on va s'en occuper.

Répondre à IL-MAFIOSO

je n ai que le nom du trojan :Trojan Spy.win32.BZup.ji ,apres le scan j ai fait un nettoyage et depuis "y a na plus" du moin j espere!! merci de ton aide et de ta patience!!

------------------------------ Kaliherer sur Hwbot
Répondre à jeje640

Ok,

Fais ceci :

Fais un scan en ligne avec Internet Explorer. A la fin du scan, postes le rapport
http://webscanner.kaspersky.fr ("Exécutez l'analyse en ligne" ). Sélectionne "disque local C:\"

Répondre à IL-MAFIOSO

Helas le test online refuse de fonctionner!! (je n ai pas internet explorer 5 et je ne peux pas l installer car" demande licence" :ange: )

------------------------------ Kaliherer sur Hwbot
Répondre à jeje640

J ai installe internet explorer7 et je ne peut toujour pas me servir du scan en ligne(la page refuse de se charger) help please !! :cry:

Répondre à jeje640

Salut, essaie ici :

Fais un scan en ligne avec Internet Explorer :
http://www.bitdefender.fr/bd/site/page.php
(cliques à gauche sur scan online).
A la fin du scan, enregistres le rapport EN FORMAT TEXTE. Puis copies/colles son contenu ici

Répondre à IL-MAFIOSO

bonjour,

BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Wed, Oct 17, 2007 - 11:06:51









Info d'analyse







Fichiers scannés


67310

Infectés Fichiers


0















Virus Détectés







Aucun virus trouvé.

























Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.








Répondre à jeje640

bonjour,

BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Wed, Oct 17, 2007 - 11:06:51









Info d'analyse







Fichiers scannés


67310

Infectés Fichiers


0















Virus Détectés







Aucun virus trouvé.

























Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.








Répondre à jeje640

Scan vierge.

Si ton problème est résolu :

1) Fermes toutes les applications en cours, puis télécharge, ToolsCleaner! Sur ton Bureau.

http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe

Double clique sur ToolsCleaner.exe > clique sur Extract sans changer la destination initiale.

Ouvre le Poste de Travail > ouvre le Lecteur C:\

Ouvre le dossier ToolsCleaner.

Double clic sur ToolsCleaner2.bat et suis les directives.

Fais un copier/coller du rapport,il se trouve dans C:\TCleaner.txt

Note: ton bureau va disparaitre; c'est normal. Si il n'apparait pas a la fin du scan, fais la manip suivante:
CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer.exe et valide. Cela fera re-apparaitre le Bureau

2) si ton problème est résolu, Ajoutes alors [Résolu] au titre. Pour cela :
* Cliques, dans votre premier message, sur le bouton "Editer" http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif
* Rajoutes la mention à votre titre
* Cliques ensuite sur "Valider ton message"

Répondre à IL-MAFIOSO

Tout est ok !! :) merci de ton aide!! Je n arrive pas a mettre en titre la mention "resolu" comment fait ont ?

Répondre à jeje640

Suis les instructions de mon point 2. En éditant ton tou premier message, tu pourras rajouter à la fin de ton titre le mot [résolu]
Puis tu poste le message comme d'habitude.

Répondre à IL-MAFIOSO
Tom's Guide > Forum > Sécurité - Virus > "Spyarsenall tres tenace" (RESOLU)
Aller à :

Il y a 906 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens