Aller au contenu

choupette23

Membres
  • Compteur de contenus

    4
  • Inscription

  • Dernière visite

Tout ce qui a été posté par choupette23

  1. je ne peux vous joindre le dernier rapport aprés supression, car l'ordinateur a redemarrer. cela fait dix minutes que je navigue et plus d'alerte de mon antivirus. je crois que le problème est résolu!!! je ne sais comment vous remerciez!!! je retrouve le plaisir de naviguer sur le net sereinement, sans pertubations extérieur! merci beaucoup! il est impossible de savoir d'où est venu le problème?
  2. RogueKiller V8.5.3 [Mar 16 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : [RogueKiller] Remontées Site Web : Télécharger RogueKiller (Site Officiel) Blog : tigzy-RK Systeme d'exploitation : Windows 7 (6.1.7600 ) 32 bits version Demarrage : Mode normal Utilisateur : DELPHINE [Droits d'admin] Mode : Recherche -- Date : 17/03/2013 17:17:53 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 3 ¤¤¤ [DLL] explorer.exe -- C:\Windows\explorer.exe : C:\Users\DELPHINE\Desktop\FileZilla FTP Client\fzshellext.dll [x] -> DECHARGÉE [sVCHOST] svchost.exe -- C:\Windows\System32\svchost.exe [x] -> TUÉ [TermProc] [DLL] explorer.exe -- C:\Windows\explorer.exe : C:\Users\DELPHINE\Desktop\FileZilla FTP Client\fzshellext.dll [x] -> DECHARGÉE ¤¤¤ Entrees de registre : 7 ¤¤¤ [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-2152990529-4277101229-3575552502-1000\$3cd0a4f2f3965bcc466f03a09c1be4ac\n.) [x] -> TROUVÉ [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\n) [-] -> TROUVÉ [HJ INPROC][ZeroAccess] HKLM\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\n) [-] -> TROUVÉ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [ZeroAccess][FILE] n : C:\$recycle.bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\n [-] --> TROUVÉ [ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\@ [-] --> TROUVÉ [ZeroAccess][FILE] @ : C:\$recycle.bin\S-1-5-21-2152990529-4277101229-3575552502-1000\$3cd0a4f2f3965bcc466f03a09c1be4ac\@ [-] --> TROUVÉ [ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\U --> TROUVÉ [ZeroAccess][FOLDER] U : C:\$recycle.bin\S-1-5-21-2152990529-4277101229-3575552502-1000\$3cd0a4f2f3965bcc466f03a09c1be4ac\U --> TROUVÉ [ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\L --> TROUVÉ [ZeroAccess][FOLDER] L : C:\$recycle.bin\S-1-5-21-2152990529-4277101229-3575552502-1000\$3cd0a4f2f3965bcc466f03a09c1be4ac\L --> TROUVÉ ¤¤¤ Driver : [CHARGE] ¤¤¤ ¤¤¤ Infection : ZeroAccess ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: Hitachi HTS725032A9A364 +++++ --- User --- [MBR] 6ebf5b88c00ffa1ffbb0384749c4202e [bSP] 4eb45e8fa9a5e1ebe1e58d4d85833d6b : Windows Vista MBR Code Partition table: 0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 290204 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[1]_S_17032013_171753.txt >> RKreport[1]_S_17032013_171753.txt
  3. merci pour votre réactivité, votre rapidité! voici le premier rapport: © CJoint.com, 2012 merci
  4. Bonjour, mon antivirus, kaspersky me détecte toutes les 5 min ce cheval de troie. j'ai lu des discussions à ce sujet, mais n'étant pas une fleche en informatique, je n'ose m'y aventurer seule. j'ai voulu avancer et télécharger le logiciel HijackThis, en réalité c'est une nouvelle barre d'outils ou logiciel creation de pdf que j'ai télécharger... voici un exemple de ce que me dit mon antivirus: supprimé : cheval de Troie Trojan.Win32.Small.bngy Le fichier: C:\$Recycle.Bin\S-1-5-18\$3cd0a4f2f3965bcc466f03a09c1be4ac\U\80000000.@ WORKGROUP\DELPHINEF$ localhost en l'attente de lire votre aide
×
×
  • Créer...