

tisouit
Membres-
Compteur de contenus
84 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tisouit
-
[Résolu] Rapport ZHPDiag pour un TR/trash.gen
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Yepa ! Du coup j'ai fait les 3 analyses a la suite. Quand j'ai téléchargé jrt sur le bureau, je ne le voyais que en passant par l’exploreur, pas sur le bureau, de plus, comme j'ai du refaire un redémarage (adwcleaner) je ne trouve plus le rapport de jrt (même dans c:/jrt) donc voici zhpfix : © CJoint.com, 2012 jrt walou, donc ... adwcleaner report : © CJoint.com, 2012 PS : au redemarage, je me reconecte sur le fofo pour faire ce post et bim : un pop-up "shoping" qui sort de nul part, on est sur Zebulon quand même ... c'est louche non ? ou alors je dois mettre a jour tout mes "bidules" .. -
[Résolu] Rapport ZHPDiag pour un TR/trash.gen
tisouit a posté un sujet dans Analyses et éradication malwares
Yop ! j'ai un TR/trash.gen qui veux pas partir alors voila le rapport de zhp diag. © CJoint.com, 2012 Merci les décripteurs -
# AdwCleaner v2.101 - Fichero creado el 23/12/2012 a 16:44:03 # Actualizado el 16/12/2012 por Xplode # Sistema operativo : Windows 7 Home Premium Service Pack 1 (64 bits) # Usuario : beep - BEEP-PC # Modo de inicio : Normal # Ejecutado desde : C:\Users\beep\Desktop\AdwCleaner.exe # Opción [supresión] ***** [servicios] ***** ***** [Ficheros / Carpetas] ***** Carpeta Suprimido : C:\ProgramData\boost_interprocess Fichero Suprimido : C:\Users\beep\AppData\Roaming\Mozilla\Firefox\Profiles\lyrkrz4x.default\bprotector_extensions.sqlite ***** [Registro] ***** ***** [Navegadores] ***** -\\ Internet Explorer v8.0.7601.17514 Sustituido : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=ES&userid=8f622a27-782b-4602-b0a1-af4eea917a13&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com -\\ Mozilla Firefox v17.0.1 (es-ES) Nombre del perfil : default Fichero : C:\Users\beep\AppData\Roaming\Mozilla\Firefox\Profiles\lyrkrz4x.default\prefs.js [OK] El fichero no contiene ninguna entrada ilegítima. -\\ Google Chrome v23.0.1271.97 Fichero : C:\Users\beep\AppData\Local\Google\Chrome\User Data\Default\Preferences Supprimida [l.8] : homepage = "hxxp://www.claro-search.com/?affID=114508&tl=gkn538736&tt=201112_ctrl_4712_3&babs[...] Supprimida [l.1517] : homepage = "hxxp://www.claro-search.com/?affID=114508&tl=gkn538736&tt=201112_ctrl_4712_3&babsrc=[...] ************************* AdwCleaner[R1].txt - [1706 octets] - [23/12/2012 16:43:51] AdwCleaner[s1].txt - [1592 octets] - [23/12/2012 16:44:03] ########## EOF - C:\AdwCleaner[s1].txt - [1652 octets] ##########
-
RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : Scan -- Date : 12/22/2012 14:42:17 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Registry Entries : 2 ¤¤¤ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Particular Files / Folders: ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ ¤¤¤ HOSTS File: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts ¤¤¤ MBR Check: ¤¤¤ +++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 +++++ --- User --- [MBR] 39a6c3351f2cbe07be65baeb8ae4ce8d [bSP] a0f523870463b137c4b0547f455064ff : Linux MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 14339 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29366820 | Size: 101 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29575665 | Size: 314059 Mo 3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 672770046 | Size: 281979 Mo User = LL1 ... OK! User = LL2 ... OK! Finished : << RKreport[1]_S_12222012_02d1442.txt >> RKreport[1]_S_12222012_02d1442.txt Après suppression : RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : Remove -- Date : 12/22/2012 14:45:18 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Registry Entries : 2 ¤¤¤ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Particular Files / Folders: ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ ¤¤¤ HOSTS File: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts ¤¤¤ MBR Check: ¤¤¤ +++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 +++++ --- User --- [MBR] 39a6c3351f2cbe07be65baeb8ae4ce8d [bSP] a0f523870463b137c4b0547f455064ff : Linux MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 14339 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29366820 | Size: 101 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29575665 | Size: 314059 Mo 3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 672770046 | Size: 281979 Mo User = LL1 ... OK! User = LL2 ... OK! Finished : << RKreport[2]_D_12222012_02d1445.txt >> RKreport[1]_S_12222012_02d1442.txt ; RKreport[2]_D_12222012_02d1445.txt fix host RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : HOSTSFix -- Date : 12/22/2012 14:46:42 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Registry Entries : 0 ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ ¤¤¤ HOSTS File: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts ¤¤¤ Reset HOSTS: ¤¤¤ Finished : << RKreport[3]_H_12222012_02d1446.txt >> RKreport[1]_S_12222012_02d1442.txt ; RKreport[2]_D_12222012_02d1445.txt ; RKreport[3]_H_12222012_02d1446.txt Fix proxy RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : ProxyFix -- Date : 12/22/2012 14:47:45 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Registry Entries : 0 ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ Finished : << RKreport[4]_PR_12222012_02d1447.txt >> RKreport[1]_S_12222012_02d1442.txt ; RKreport[2]_D_12222012_02d1445.txt ; RKreport[3]_H_12222012_02d1446.txt ; RKreport[4]_PR_12222012_02d1447.txt Fix DNS RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : DNSFix -- Date : 12/22/2012 14:48:17 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Registry Entries : 0 ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ Finished : << RKreport[5]_DN_12222012_02d1448.txt >> RKreport[1]_S_12222012_02d1442.txt ; RKreport[2]_D_12222012_02d1445.txt ; RKreport[3]_H_12222012_02d1446.txt ; RKreport[4]_PR_12222012_02d1447.txt ; RKreport[5]_DN_12222012_02d1448.txt fix raccourci : RogueKiller V8.4.0 [Dec 20 2012] by Tigzy mail : tigzyRK<at>gmail<dot>com Feedback : RogueKiller - Geeks to Go Forums Website : RogueKiller Blog : tigzy-RK Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User : beep [Admin rights] Mode : Shortcuts HJfix -- Date : 12/22/2012 14:49:54 ¤¤¤ Bad processes : 0 ¤¤¤ ¤¤¤ Driver : [NOT LOADED] ¤¤¤ ¤¤¤ File attributes restored: ¤¤¤ Desktop: Success 55 / Fail 0 Quick launch: Success 1 / Fail 0 Programs: Success 7 / Fail 0 Start menu: Success 1 / Fail 0 User folder: Success 147 / Fail 0 My documents: Success 2 / Fail 2 My favorites: Success 0 / Fail 0 My pictures: Success 0 / Fail 0 My music: Success 0 / Fail 0 My videos: Success 0 / Fail 0 Local drives: Success 104 / Fail 0 Backup: [NOT FOUND] Drives: [C:] \Device\HarddiskVolume3 -- 0x3 --> Restored [D:] \Device\CdRom0 -- 0x5 --> Skipped [Q:] \Device\SftVol -- 0x3 --> Restored Finished : << RKreport[6]_SC_12222012_02d1449.txt >> RKreport[1]_S_12222012_02d1442.txt ; RKreport[2]_D_12222012_02d1445.txt ; RKreport[3]_H_12222012_02d1446.txt ; RKreport[4]_PR_12222012_02d1447.txt ; RKreport[5]_DN_12222012_02d1448.txt ; RKreport[6]_SC_12222012_02d1449.txt Rien dans l'onglet "drive" Report Mbam Malwarebytes Anti-Malware (Versión de Prueba) 1.65.1.1000 www.malwarebytes.org Versión de la Base de Datos: v2012.12.22.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 beep :: BEEP-PC [administrador] Protección: Personas de movilidad reducida 22/12/2012 16:44:53 mbam-log-2012-12-22 (16-44-53).txt Tipos de Análisis: Análisis Completo (C:\|D:\|Q:\|) Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM Opciones de análisis desactivados: P2P Objetos examinados: 352531 Tiempo transcurrido: 57 minuto(s), 50 segundo(s) Procesos en Memoria Detectados: 0 (No se han detectado elementos maliciosos) Módulos de Memoria Detectados: 0 (No se han detectado elementos maliciosos) Claves del Registro Detectados: 0 (No se han detectado elementos maliciosos) Valores del Registro Detectados: 0 (No se han detectado elementos maliciosos) Elementos de Datos del Registro Detectados: 0 (No se han detectado elementos maliciosos) Carpetas Detectadas: 0 (No se han detectado elementos maliciosos) Archivos Detectados: 0 (No se han detectado elementos maliciosos) fin) Report ZHP Diag : pjjoint.malekal.com - Submit a file Voila, maintenant ?
-
Bonjour ! Me revoici pour désinfection ! J'ai un trojan.happili (je n'est rien téléchargé depuis la dernière désinfection... Peut être un port d'ouvert ou je ne sais quoi d'autre car j'ai "tout" mis a jour avec security X) Et aussi, de temps en temps, un message de malwarebyte qui me dit qu'un avast.scv (je me rappel plus très bien du nom et je vois pas ou je peu accèder a l'historique de notifications ...) tente de rentrer dans l'ordi (j'ai bien avast comme antivirus sur ce PC). Alors même procédures ? (xplode, etc + reports) ou alors j'utilise d'autres outils ? Voila merci
-
Non encore moins une TV ... l'ecran rouge n'apparait plus depuis que j'ai fais une recherche/correction d'erreur avec windows ... Je tiens au jus si ca reviens. Merci en tout cas !
-
En faite, ca me le fait parfois cet ecran rouge alors je sais pas si le fait de changer d'écran me fera beaucoup avancé (je dis ca car je n'est pas d'ecran bureau a disposition pour l'instant). Je suis sur un portable avec win 7 (j'ai une partition avec Ubuntu et ca ne me l'a jamais fait quand je le charge..) carte graphique ? pouetpouet
-
Et bonjour ! Je post ici car j'ai un petit souci : J'ai un ecran rouge qui dur 1/2 min (a la louche) au chargement de ma sesion (windows 7); Chqrgement du BIOS, chargement de windows, chargement de ma session/bureau, ecran rouge, apparition de la session/du bureau. Alors ayant été infecté, j'avais commencer par supprimer quelques programmes et toolbar et j'ai nettoyer le registre avec ccleaner. C'est après ca qu'est venu le souci ... J'ai tenter une "réparation de la session en sans echec", ca m'a renvoyer a un point ou je n'avait pas encore supprimer tout les programmes et que je n'avait pas télécharger ccleaner mais le problème est toujours la ... Ma config. graphique a l'air bonne et je ne suis plus infecté... Et puis le rouge n'est pas "plat", il n'est pas net comme par exemple le blanc du bloc note que la plus part d'entre nous on. Une idée ? Merci
-
Nettoyage malware et +
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
D'accords mais ca a déjà ete fait et je pense que c'est la cause de mon ecran rouge qui est toujours present au chargement de ma session ... -
Nettoyage malware et +
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Et bien on dirais que c'est tout bon ... J'avais presque rien a jour XD Bon mise a part l'erreur pour la maj de microsoft office sur windows c'est a jour (je peux m'en passer de cette maj non ?) (Bon, il me dis que je suis pas a jour sur le flash activX et le java to 10 mais en regardant les versions je suis bien au dessus donc c'est bon non ?) J'utilise delfix de Xplod maintenant non ? Et je nettoye pas mon registre alors ?! -
Nettoyage malware et +
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Adwcleaner report : Recherche : pjjoint.malekal.com - Submit a file Suppression pjjoint.malekal.com - Submit a file Je continuerais demain pour le Adwcleaner. toujour cet ecran rouge. Merci en tout cas ! -
Nettoyage malware et +
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
voici le rapport http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121213_i12g8u7p14w14 -
Bonjour ! Me voici devant un ordinateur infecté sous win 7. J'ai fais un scan avec malwarebyte et voici le rapport : "Malwarebytes Anti-Malware (Versión de Prueba) 1.65.1.1000 www.malwarebytes.org Versión de la Base de Datos: v2012.12.13.01 Windows 7 Service Pack 1 x64 NTFS (Modo Seguro/Red) Internet Explorer 8.0.7601.17514 beep :: BEEP-PC [administrador] Protección: Personas de movilidad reducida 13/12/2012 03:59:23 mbam-log-2012-12-13 (03-59-23).txt Tipos de Análisis: Análisis Completo (C:\|D:\|) Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM Opciones de análisis desactivados: P2P Objetos examinados: 349094 Tiempo transcurrido: 43 minuto(s), 30 segundo(s) Procesos en Memoria Detectados: 0 (No se han detectado elementos maliciosos) Módulos de Memoria Detectados: 0 (No se han detectado elementos maliciosos) Claves del Registro Detectados: 8 HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKCR\Interface\{55555555-5555-5555-5555-550055505560} (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKCR\CrossriderApp0005060.BHO.1 (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> En cuarentena y eliminado con éxito. Valores del Registro Detectados: 1 HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) -> datos: Savings Sidekick -> En cuarentena y eliminado con éxito. Elementos de Datos del Registro Detectados: 0 (No se han detectado elementos maliciosos) Carpetas Detectadas: 2 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. Archivos Detectados: 14 C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\$Recycle.Bin\S-1-5-21-2217053849-3845867309-4055661057-1000\$R92AXMI.exe (PUP.BundleInstaller.IB) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Users\beep\Desktop\per punxar internete\wirelessnetview\WirelessNetView.exe (PUP.WirelessNetworkTool) -> En cuarentena y eliminado con éxito. C:\Windows\wibrf.jpg (Malware.Trace) -> En cuarentena y eliminado con éxito. C:\Windows\wiybr.png (Malware.Trace) -> En cuarentena y eliminado con éxito. C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Savings SidekickInstaller.log (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\ButtonUtil.dll (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.ico (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.ini (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. C:\Users\beep\AppData\Local\Savings Sidekick\Chrome\Savings Sidekick.crx (PUP.CrossRider.SSK) -> En cuarentena y eliminado con éxito. fin) Bon du coup j'ai oublié de changer de langue mais ca devrait pas poser de problème non ? C'est bisarre je vois plus de clefs de registre d'habitude sur les rapports ... Une autre chose aussi (qui est peut etre en rapport avec tout les malware que jai ...) Apres que ma session windows charge et avant que mon bureau n'apparaissem j'ai l'ecran qui est tout rouge pendant 1 ou 2 minutes (a la louche) avant de charger mon bureau ... Cela m'est apparut après avoir supprimer pas mal de petit programme à la con (beaucoup de toolbar ...) et avoir fait un nettoyage de registre avec ccleaner (je n'est pas fait de point restoration --') Du coup j'ai fais la commande de reparation en sans echec de windows et je reviens au point ou il me manquais auelaues trucs a deinstaler sans n'avoir encore fais moon nettoyage du registre ... Donc si dans un premier temps vous pouviez m'aider a supprimer ces malwares (car je suis sur que malwarebyte ne lest a pas supprimé)ca serait cool ! Voila merci
-
Bonjour la compagnie ! Alors, ayant un ordi. bien infecté, je me résigne à le formater. J'ai rendu ma clef usb bootable, je démarre à partir de celle-ci, et quand j'arrive à l'étape du choix de la partition à formater, je ne vois que : ma clef usb, et une partition a 0 mo. Nul part je ne vois cette partition contenant Windows ... Une idée ? Merci ___________________ EDIT ______________________ Rajout du lien avec le sujet précédent : http://forum.zebulon.fr/suppresion-backdoorwin32-fynloskia-t196878.html&pid=1641120&st=10?do=findComment&comment=1641120. Tonton
-
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Bon c'est bien gentil, mais la je vais formater parce que ca devient critique ! Seulement, c'est bizare, sur ce eeepc je ne vois pas la partition ou ce trouve windows !!! Aller encore un problème, je vais poster un nouveau topic ... -
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Alors finalement, au bout de plusieurs tentatives j'ai reussi a instaler avg. J'ai des trucs louche qui se passent .. La je fais un scan complet avec AVG, j'ai déjà fait un nettoyage de registre avec ccleaner (mais j'ai pas touché les cases "avancé" comme "nettoyage du DNS" qui sont restée vide). Mais il a l'air d'etre encore la ... Ou j'ai autre chose en plus. PS : Avant que l'ordinateur me montre qu'il se connecte a mon modem, je vois qu'il se connecte aussi à un certain "porttru" en mode pc to pc, dans l'"affichage des réseaux sans fils dispo." C'est pas gagné encore ! En tout cas merci pour l(aide -
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Report Malwarebytes : Malwarebytes Anti-Malware (Essai) 1.65.1.1000 www.malwarebytes.org Version de la base de données: v2012.10.25.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 caroline :: CAROMAX [administrateur] Protection: Désactivé 24/10/2012 23:43:28 mbam-log-2012-10-24 (23-43-28).txt Type d'examen: Examen complet (C:\|D:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 228986 Temps écoulé: 24 minute(s), 52 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté) (fin) Et ben ca m'a l'air tout bon non ? Un coup de Delfix ? -
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Report ZHP : Lien CJoint.com BJzxiBzdDFx Report SFT : Lien CJoint.com BJzxmeZoZa2 Malwarebytes en cours. -
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Le raportg ZHPFix : Lien CJoint.com BJzwONrc2eF le rapport adwcleaner : Lien CJoint.com BJzw0whrc0N -
Suppresion backdoor:win32/fynloski.A
tisouit a répondu à un(e) sujet de tisouit dans Analyses et éradication malwares
Lien CJoint.com BJzwlHXp3rR -
'Soir ! J'ai le "fynloski.A" qui commence à me pomper... En utilisant usbfix, voila le rapport après la recherche : Lien CJoint.com BJzuqbpVsTG Qu'est-ce que vous regardez sur ces rapport ? C'est long à expliquer ? Puis la supression : Lien CJoint.com BJzuEVLZG7M (J'ai un "hacktool:win32/keygen" que je dois supprimer, çà influe peut-être sur les résultats aussi)
-
Infection par Backdoor:Win32/Fynloski.A
tisouit a répondu à un(e) sujet de piopio32 dans Analyses et éradication malwares
Scuze moi, je suis en plein dedans la, cétait en vu d'échanger et de reunir des info. Donc si j'en crois un post, vaut mieux utiliser adwcleaner .. ? voila le rapport après la recherche : Lien CJoint.com BJzuqbpVsTG Qu'est-ce que vous regardez sur ces rapport ? C'est long a expliquer ? pis la supression : Lien CJoint.com BJzuEVLZG7M Hé Piopio ca te dérange si on suit ton sujet à deux ? -
Infection par Backdoor:Win32/Fynloski.A
tisouit a répondu à un(e) sujet de piopio32 dans Analyses et éradication malwares
Yop ! Regarde par la : [Résolu] Infecté par Win32/Fynloski.A - Forums Zebulon.fr ou par la Infecté par Win32/Fynloski.A [2] - Forums Zebulon.fr Moi j'ai du mal ! Peut etre que le "hacktool:win32/keygen" rend plus compliquer la chose mais j'ai essayer de le virer avec spyhunter, sauf que ce programme ne veut pas s'ouvrir ... -
bon ben dégouté ca ne m'a pas donné plus d'option
-
Une dernière petite question, La c'est une upgrade pour la V.0S et non pour la V.0L. Plus bas il y a bien un téléchargement v.0L comme le miens mais c'est le même donc je me demande si au bout du compte ca mettra à jour en Version .0S. ( J'ai pas envi de grillé la carte mère voyez vous ^^ ).