Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1319 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

SpywareQuake est une vraie tare! [RESOLU]

n°2433940
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 16:35:02  profilanswer
 

Reprise du message précédent :
ok c'est lancé avec la version ricaine, je post dès que c'est fait  :)

mood
Publicité
Posté le 10-06-2006 à 16:35:02  profilanswer
 

n°2433949
eZula
Posté le 10-06-2006 à 16:44:04  profilanswer
 

ça marche !
 
je vais chercher mon chat chez le vétérinaire pdt ce temps :)

n°2434047
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 17:59:57  profilanswer
 

bon ben... c'est pas brillant...
 http://artbookswan.free.fr/rapport_kasper.html
 
Les deux premiers ca concerne Norton et y'avait pas moyen de les sélectionner, mais alors les autres...  :??:
Je vais me chercher un antivirus en ligne gratos en attendant.


Message édité par SwaaN le 10-06-2006 à 18:03:44
n°2434058
eZula
Posté le 10-06-2006 à 18:10:56  profilanswer
 

Citation :

C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\redi2910.BUD/WINDOWS/redirect4.exe   Infected: Trojan-Clicker.Win32.DotComToolBar.d   skipped
C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\redi2910.BUD  ZIP: infected - 1  skipped
C:\System Volume Information\_restore{F2953279-5464-4CF7-A16E-C7222BB3F89C}\RP586\A0172538.exe  
C:\WINDOWS\system32\holerham.fli  Infected: Trojan-Clicker.Win32.Small.js  skipped
C:\WINDOWS\system32\iglfagpm.exe  Infected: Packed.Win32.Tibs  skipped
C:\WINDOWS\system32\phqghume.exe  Infected: Trojan-Downloader.Win32.Small.cpt  skipped
C:\WINDOWS\system32\pogplrfg.exe  Infected: Packed.Win32.Tibs  skipped
C:\WINDOWS\system32\pxfynser.exe  Infected: Trojan-Downloader.Win32.VB.aan  skipped
C:\WINDOWS\system32\qamehezp.exe  Infected: Trojan-Downloader.Win32.Small.dam  skipped
C:\WINDOWS\system32\qesyfkkw.exe  Infected: Packed.Win32.Tibs  skipped
C:\WINDOWS\system32\qjrkvy.exe  Infected: not-virus:Hoax.Win32.Renos.dm  skipped
C:\WINDOWS\system32\rslclcff.exe  Infected: Packed.Win32.Tibs  skipped
C:\WINDOWS\system32\winflash.dll  Infected: not-virus:Hoax.Win32.Renos.dm  skipped
C:\WINDOWS\system32\yhoahtwc.exe  Infected: Packed.Win32.Tibs  skipped
C:\WINDOWS\system32\zhopaizdupla.exe  Infected: Packed.Win32.Tibs  skipped
Scan process completed.


 
attention de ne surtout pas installer deux antivirus en même temps, si tu en veux un autre, n'oublie pas de désinstaller le premier.
 
J'ai viré les lignes redondantes "C:\System Volume Information\_restore", ne t'occupe pas de ça pour l'instant, ce n'est pas très grave en réalité.
 
1/ télécharge PocketKillBox http://www.bleepingcomputer.com/fi [...] illBox.zip
Dézippes-le sur ton bureau.
 
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
 
copie les lignes de la citation suivante (sauf le mot "citation" ) :
 

Citation :

C:\WINDOWS\system32\holerham.fli
C:\WINDOWS\system32\iglfagpm.exe
C:\WINDOWS\system32\phqghume.exe
C:\WINDOWS\system32\pogplrfg.exe
C:\WINDOWS\system32\pxfynser.exe
C:\WINDOWS\system32\qamehezp.exe
C:\WINDOWS\system32\qesyfkkw.exe
C:\WINDOWS\system32\qjrkvy.exe
C:\WINDOWS\system32\rslclcff.exe
C:\WINDOWS\system32\winflash.dll
C:\WINDOWS\system32\yhoahtwc.exe
C:\WINDOWS\system32\zhopaizdupla.exe


 
Sur PocketKillBox --> "File" -->"Paste from Clipboard" (tu ne verras rien se passer). Tu peux vérifier dans le menu déroulant que tous les fichiers sont bien présents.
clique sur le bouton "all files"
clique ensuite sur la croix rouge
 
Au deux messages qui vont s'afficher,tu réponds par "YES"
 
L'ordinateur doit redémarrer, sinon, fais le toi-même.
 
-------------------------
 
2/ Dès le redémarrage, lance le nettoyage avec CCleaner et supprime : C:\!Killbox <- le dossier
 
3/ Refais un scan Kapersky (encore une fois, ne te fais pas de soucis pour tout ce qui est "C:\System Volume Information\_restore"

n°2434061
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 18:12:36  profilanswer
 

ok merci je m'en occupe de suite  :)

n°2434078
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 18:33:02  profilanswer
 

ok c'est fait, j'ai redémarrer par contre je trouve pas la manip à faire avec CCleaner et supprime : C:\!Killbox <- le dossier.
 
edit/ c'est bon je l'ai viré à la main, je refais un scan Kasper.
 
edit2/ a noter que j'ai redémarrer l'ordi et qu'il n y a pour l'instant pas de réaparition de ce foutu spy (/em: croise les doigts)


Message édité par SwaaN le 10-06-2006 à 18:41:43
n°2434144
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 19:53:01  profilanswer
 

iop le rapport, apparement encore 7 virus ?  :sweat:  
http://artbookswan.free.fr/rapport_kasper2.html


Message édité par SwaaN le 10-06-2006 à 19:53:53
n°2434153
eZula
Posté le 10-06-2006 à 20:00:20  profilanswer
 

Ok c'est plus joli
 
il faut juste trouver un moyen de se débarasser de ecci :

Citation :


C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\redi2910.BUD/WINDOWS/redirect4.exe   Infected: Trojan-Clicker.Win32.DotComToolBar.d   skipped
C:\Program Files\Norton SystemWorks\Norton CleanSweep\Backup\redi2910.BUD  ZIP: infected - 1  skipped


 
à partir de Norton CleanSweep tu n'arrives pas à les retrouver ?
 
le reste, tu le vireras à peu près en un clic de souris ;)

n°2434154
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 20:02:40  profilanswer
 

ok, bon bah je vais manger, je vais telecharger Avast qui me semble le plus efficace des antivirus gratuit après avoir désinstaller Norton.
 
Encore merci pour le temps que tu m'accordes, je te tiens au courant de toute façon dans les prochains jours via ce forum.
 
Pour l'instant, pas de spy à l'horizon  :sweat:

n°2434156
eZula
Posté le 10-06-2006 à 20:08:43  profilanswer
 

SwaaN a écrit :

Pour l'instant, pas de spy à l'horizon  :sweat:


 
hé tu vas quand même pas pleurnicher parceque tu n'as plus de spys ?  :whistle:  
 
bon, je pense que les deux fichiers doivent etre bloqués par norton clean sweep machin, mais regarde dans ses options si tu ne parviens pas à les supprimer à partir de là.
 
Pour ce qui est du reste :
 
désactive ta restauration système :
http://service1.symantec.com/SUPPO [...] 0101856924
 
Redémarre
 
Créer un point de restauration système
http://www.vulgarisation-informati [...] ration.php
 
Ca va faire sauter toutes les crasses dans C:\System Volume Information\_restore... et à part les deux ci-dessus, tu auras un joli rapport Kapersky tout propre :)
 
Important, pour désinstaller Norton, consulte ce lien http://service1.symantec.com/SUPPO [...] =&osv_lvl=
car il laisse beaucoup de traces.
 
Si tu mets Avast, tu n'auras plus de pare-feu car jusqu'à présent avais celui de norton.
Donc au cas où : http://www.pcentraide.com/index.php?showtopic=110
 
et oui, donne des news, stp.  :hello:

mood
Publicité
Posté le 10-06-2006 à 20:08:43  profilanswer
 

n°2434159
SwaaN
C'est pas faux !
Posté le 10-06-2006 à 20:11:52  profilanswer
 

Pas de problème je te tiens au courant très bientôt qu'il y ai un problème ou non, encore merci  :jap:  :hello:
(C'est pas des larmes, c'est de la sueur  :D )

Message cité 1 fois
Message édité par SwaaN le 10-06-2006 à 20:14:22
n°2434196
eZula
Posté le 10-06-2006 à 20:52:24  profilanswer
 

SwaaN a écrit :

Pas de problème je te tiens au courant très bientôt qu'il y ai un problème ou non, encore merci  :jap:  :hello:
(C'est pas des larmes, c'est de la sueur  :D )


 
lol tu as raison, je l'apprends juste maintenant  
sweat = sueur  
 
 :lol:  
 
A+

n°2434255
Man
Hi-Fi-inside...
Posté le 10-06-2006 à 22:34:10  profilanswer
 

c'est pas possible ce qu'il faut pas faire pour ce malware!!!
En tout cas merci eZula de "supporter" (je sais, ça ce dit pas en français), les gens comme nous...


---------------
In God I trust...
n°2434366
SwaaN
C'est pas faux !
Posté le 11-06-2006 à 04:11:28  profilanswer
 

De retour  :D  
 
Alors, j'ai donc désactiver puis restaurer un nouveau point de création système, j'ai ensuite viré Norton Antivirus puis son Firewall pour installer Avast et Kerio.
 
Avast me demande de faire un scan dès le reboot de ma machine après installation, Ô surprise, il arrive encore à me trouver un virus.
 

Citation :

10/06/2006 22:45
Analyse de tous les lecteurs locaux
Fichier C:\WINDOWS\system32\ActiveScan\pskavs.dll est infecté par Win32:CTX, Supprimé
 
Nombre de dossiers parcourus : 3524
Nombre de fichiers analysés : 45383
Nombre de fichiers infectés : 1


 
Rapidement exterminé.
 
Après l'installation et la configuration de Kerio, vient le moment de vérité en passant à nouveau devant KaperSky après un coup de Ccleaner pour la forme et il me retrouve encore un nouveau virus :  
http://artbookswan.free.fr/rapport_kasper3.html
 
Je le vire à la main, c'etait indiqué que c'etait un downloader Microsoft crée le 10 juin 2006 à 13h43, heure ou le spy était réaparue juste après avoir allumé l'ordi.
 
Voilà, sinon j'ai repassé Ad-Aware rien à signaler, j'ai redémarrer, éteint mon ordinateur et laissé reposer, rien à signaler au redemarrage.
 
Un rapport HijackThis pour la forme :  

Citation :

Logfile of HijackThis v1.99.1
Scan saved at 04:22:43, on 11/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Documents and Settings\BSTEPHANE\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://actualite.free.fr/insolite.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DVDUpgrade] DVDUpgrd.exe /async
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/engli [...] nicode.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{86F565BC-C94A-4A84-9AA4-2FA9AECC6EFA}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
 


 
A priori tout semble être rentré en ordre en espérant que le nouvel antivirus et le firewall soient plus efficaces que les précédents.
Je change aussi mes habitudes de surf en applicant le cookie "selectif" expliqué dans le tutoriel plus haut, j'espère que tout ça m'évitera de mauvaises surprises à l'avenir :hello:


Message édité par SwaaN le 11-06-2006 à 04:25:32
n°2434508
eZula
Posté le 11-06-2006 à 13:04:20  profilanswer
 

salut SwaaN
 
alors pour info "C:\WINDOWS\system32\ActiveScan\pskavs.dll" n'est pas un fichier malveillant mais simplement un faux-positif uniquement détecté par Avast, rendant le scan en ligne avec Panda difficile (en réalité, il faut désactiver le bouclier standard d'avast pour faire ce scan, dorénavant)
 

Citation :

ce probleme existe, mais c´est le probleme inverse - les fichiers
Panda, contenants les signatures des virus, ne sont pas encryptes
suffisament. avast! peut allors les acceder, et naturellement y trouve
les signatures des virus. On n´y peut pas faire grande chose. Ce
probleme est decrit dans nos FAQs:
http://www.avast.com/eng/virus_det [...] l#idt_1554
--  
Cordialement,
David Podracky - avast! support team


 
conclusion : rien d'inquiétant ;)
et de toutes façons dans ton cas, Kapersky est meilleur au niveau détection que Panda.
 
Par contre pour le fichier trouvé par Kapersky, c'est un peu plus gênant :
 

Citation :

C:\WINDOWS\system32\esmfzzzd.exe   Infected: Trojan-Downloader.Win32.VB.aeq   skipped
Scan process completed.


 
Hésite pas à refaire un scan un peu plus tard. S'il trouve autre chose, il faudra chercher un peu plus loin qu'avec HJT. Par exemple tu pourras poster directement ce type de rapport :
 
=> Télécharger WinPFind http://www.bleepingcomputer.com/fi [...] nPFind.zip
Dézippe-le dans C:\
 
Redémarre en mode sans échec.
Double-clique sur le fichier c:\winpfind\winpfind.exe, clique ensuite sur le bouton "Start Scan button"
Patiente le temps du scan.
Quand c'est terminé, redémarre normalement et poste le contenu du fichier WinPFind.Txt qui se trouve dans le répertoire c:\winpfind
 
Pense à passer régulièrement CCleaner.
 
A+

n°2434574
SwaaN
C'est pas faux !
Posté le 11-06-2006 à 15:05:57  profilanswer
 

iop, alors j'ai fais le rapport avec WinPFind, il me trouve des trucs :  
http://artbookswan.free.fr/rapportwinpfind.txt

n°2434579
eZula
Posté le 11-06-2006 à 15:17:48  profilanswer
 

SwaaN a écrit :

iop, alors j'ai fais le rapport avec WinPFind, il me trouve des trucs


 
c'est normal, c'est un outil de diagnostic, au même titre qu'HijackThis.
Rien de particulier à signaler.
 
Tiens toi au courant des mises à jour du SmitfraudFix, tu peux voir le numéro de la version sur le site de son éditeur S!ri, ici http://siri.urz.free.fr/Fix/SmitfraudFix.php (en ce moment v2.58). Si tu vois que la version a été mise à jour, n'hésite pas à le retélécharger et à lancer un test, pour voir s'il trouve encore qquechose.
 
Pareil pour Kapersky, un petit scan de temps en temps, pour vérification. Ici tu as une petite aide pour interpréter un rapport de scan, au cas où http://perso.numericable.fr/~altsh [...] eScan.html
mais n'hésite pas à revenir ici en cas de soucis.
 
Pour le moment je pense que tu peux être tranquille :)

n°2434581
SwaaN
C'est pas faux !
Posté le 11-06-2006 à 15:20:50  profilanswer
 

ok je te remercie, là en ce moment je suis en train de faire un scan Kasper pour voir si il trouve quelque chose et ensuite j'irais charger la dernière version de SmitfaudFix.
 
A noter que depuis que j'ai passé Winpfind, le raccourcis de ma connection internet à disparu du menu Démarrer  :??:

n°2434583
eZula
Posté le 11-06-2006 à 15:27:13  profilanswer
 

tiens c'est bizarre pour l'histoire de la connection, je ne vois pas le rapport avec WinpFind (qui ne supprime rien)
 
essaye clic drtoi/propriétés sur le menu démarrer
=> menu démarrer/personnaliser/avancé et là tu as une case à cocher pour afficher les connexions dans ce menu.

n°2434584
SwaaN
C'est pas faux !
Posté le 11-06-2006 à 15:31:10  profilanswer
 

Oui c'est toujours bien coché, je verrais ce que ça donne une fois le scan de Kasper terminé, je redémarrerai et si ça persiste je ferais une recherche sur google pour voir d'ou peux venir ce problème.
 
Encore merci pour tout tes precieux conseils  :jap:  :hello:
 
/edit : ok ça viens de réaparaitre à l'instant dans le menu, bon, les mystères de l'informatique on va dire  :D :sweat:


Message édité par SwaaN le 11-06-2006 à 15:33:35
n°2460010
mitch78
Posté le 12-07-2006 à 07:56:25  profilanswer
 

J'ai suivi la démarche comme indiqué avec Smitfraudfix et voici le premier rapport:
 
SmitFraudFix v2.69
 
Rapport fait à 22:11:31,45, 11/07/2006
Executé à partir de C:\Documents and Settings\micha‰l\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
C:\WINDOWS\system32\ld???.tmp PRESENT !
C:\WINDOWS\system32\ld????.tmp PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
C:\WINDOWS\system32\regperf.exe PRESENT !
C:\WINDOWS\system32\stdole3.tlb PRESENT !
C:\WINDOWS\system32\ts.ico PRESENT !
C:\WINDOWS\system32\1024\ PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\micha‰l\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MICHAL~1\Favoris
 
C:\DOCUME~1\MICHAL~1\Favoris\Antivirus Test Online.url PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"cholecyst"="{ee2975b6-e8d5-405e-8448-8fe9590f6cfb}"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin
 
Que dois-je faire désormais ? Merci d'avance.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
les GPO ordinateurs ne se mettent plus à jour sur les pc [résolu][résolu]Hauteur de ligne avec Word
Problemes avec Xp home pack Sp2 RESOLU[RESOLU] Firefox sous Windows et Ubuntu
Impossible d'installer des extensions avec firefox [Résolu]Spy Falcon - l'antivirus qui s'installe tout seul [Résolu]
[RESOLU] probleme instalation 9 telecomprobleme lancement logiciel (musée Orsay et Ermitage) [Resolu]
[résolu]probleme avec runas + clef registre savecredcdex, aspi et XP: problème d'ASPI [résolu]
Plus de sujets relatifs à : SpywareQuake est une vraie tare! [RESOLU]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR