Aller au contenu

Ordinoob

Membres
  • Compteur de contenus

    22
  • Inscription

  • Dernière visite

Réputation sur la communauté

0 Neutral

À propos de Ordinoob

  • Rang
    Member
  1. Plus pour l'instant ^^. Merci pour tout ce temps passé pour ceux qui comme moi ont des soucis. Une question: comme mon antivirus n'est visiblement pas efficace, que puis je ajouter comme protections (gratuite)?
  2. voila ComboFix 08-09-04.09 - Pascal 2008-09-05 22:09:56.2 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1587 [GMT 2:00] Endroit: C:\ComboFix.exe Command switches used :: C:\CFScript.txt * Création d'un nouveau point de restauration AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !! . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\WinSys.exe . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))
  3. Pas possible d'ouvrir la page 3 du post déavant, alors j'encréé un autre.... Désolé.... J'ai effectué 1 scan avec avira antivir qui m'a trouvé 10x le trojan (cf ci dessous) qui se cachait sous le nom kokukquoo.exe Avira AntiVir Personal Report file date: jeudi 4 septembre 2008 22:42 Scanning for 1598352 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 3) [5.1.2600] Boot mode: Normally booted Username: SYSTE
  4. j'ai fait un scan avec avira antivir qui m'a trouvé 10x le mme virus (le fameux kokukequo).. Ci joint le rapport. Avira AntiVir Personal Report file date: jeudi 4 septembre 2008 22:42 Scanning for 1598352 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 3) [5.1.2600] Boot mode: Normally booted Username: SYSTEM Computer name: WHAOUUU Version information: BUILD.DAT : 8.1.0.331 16934 Bytes 12/
  5. Oui, les rapports sont dans mon post d'avant, en tout 4 rapports dedans. Les 2 fichiers en question n'ont pas été trouvés.
  6. Ben oui, il y est cuciquud... mais wexplorer ne le trouve pas... J' 04/09/2008 ---- 19:07:34,26 ---------------------------------- §§§§§§ [cuciquud] §§§§§§ ---------------------------------- [X] Registre -------------- [ ] rapide -- Fichier --- [ ] disque systeme ------------- [X] complete ******************** [Registre] ******************** [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\cuciquud] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\cuciquud\DEBUG] [HKEY_USERS\S-1-5-21-1316576355-2183960598-615534113-1008\Software\Mic
  7. C'est étonnant mais je ne trouve pas ces fichiers la même en cochant l'option montrer les fichiers cahcés ou en faisant une recherche sous Wexploreur???!!! Oo
  8. Après un scan très long, un peu de lecture: ComboFix 08-09-01.05 - Pascal 2008-09-03 18:43:16.1 - NTFSx86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1359 [GMT 2:00] Endroit: C:\ComboFix.exe * Création d'un nouveau point de restauration * Resident AV is active AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !! . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Frédérique\Application Data\macromedia\Flash Player\#SharedObjects\7CK4KJ
  9. Au fait, j'ai une question: kokukequoo.exe: c'est quoi ce truc?
  10. Voila l"autre rapport. c:\Documents and Settings\Frédérique\Application Data\Microsoft\kokukequoo.exe moved successfully. File move failed. c:\Documents and Settings\LocalService\Application Data\Microsoft\kokukequoo.exe scheduled to be moved on reboot. < EmptyTemp > File delete failed. C:\DOCUME~1\Pascal\LOCALS~1\Temp\fb_2992.lck scheduled to be deleted on reboot. File delete failed. C:\DOCUME~1\Pascal\LOCALS~1\Temp\sqlite_nUsTQR9emfY5bK9 scheduled to be deleted on reboot. File delete failed. C:\DOCUME~1\Pascal\LOCALS~1\Temp\~DF51AF.tmp scheduled to be deleted on reboot. File
  11. Déjà le 1er rapport pour les 2 merdes, l'autre va suivre: 02/09/2008 ---- 21:00:18,60 ---------------------------------- §§§§§§ [KOKUKEQUOO] §§§§§§ ---------------------------------- [X] Registre -------------- [ ] rapide -- Fichier --- [ ] disque systeme ------------- [X] complete ******************** [Registre] ******************** [HKEY_USERS\S-1-5-21-1316576355-2183960598-615534113-1007\Software\Microsoft\Windows\CurrentVersion\Run] "wapa"="C:\\Documents and Settings\\Valérian\\Application Data\\Microsoft\\kokukequoo.exe" [HKEY_USERS\S-1-5-
  12. Search Navipromo version 3.6.5 commencé le 02/09/2008 à 18:32:24,59 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Pascal" Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Recherche executé en mode normal *** Recherche Programmes insta
  13. Ben c'est ce que j'ai fait hier déjà ! Ok je relance.
  14. Voila le rapport avec lequel tu vas savoir tout ce qu'il y a sur la machine lol. UN POINT important que je voudrais préciser, quand je veux aller voir mes processuss avec le taskmanager, il n'y a plus d'onglet pour basculer sur ceux ci, juste la page ou je peux voir les applications en cours mais rien d'autre -> c'est pas strange? ++, merci encore et bonne lecture Oo DiagHelp version v1.4 - http://www.malekal.com excute le 02/09/2008 à 0:42:45,92 Liste des derniers fichies modifies/crees dans windir\system32 et prefetch C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf --&
  15. Voila, ça à l'air vicieux car le rapport ne montre rien... sauf peut être les certificats. Merci de consacrer tant de temps à mon pb ! Search Navipromo version 3.6.5 commencé le 01/09/2008 à 19:39:23,92 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Pascal" Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO Microsoft Windows XP [version 5.1
×
×
  • Créer...