Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

je vois pas le rapport de panda :P

 

Houp's, suis un feu fatiguée...avec toute cette gym! :P

 

 

 

Incident Statut Analyse

 

Adware:adware program Signalé C:\WINDOWS\ss3unstl.exe

Spyware:Cookie/Bluestreak Signalé C:\Documents and Settings\geant\Cookies\geant@bluestreak[1].txt

Spyware:Cookie/Xiti Signalé C:\Documents and Settings\geant\Cookies\geant@xiti[1].txt

Virus:Application/Processor Signalé C:\Documents and Settings\geant\Bureau\ANTIVIRUS\SmitfraudFix\Process.exe

Spyware:Cookie/Bluestreak Signalé C:\Documents and Settings\geant\Cookies\geant@bluestreak[1].txt

Spyware:Cookie/Xiti Signalé C:\Documents and Settings\geant\Cookies\geant@xiti[1].txt

Virus:Application/Processor Signalé C:\Documents and Settings\geant\Mes documents\dossier telecharger\SmitfraudFix.zip[Process.exe]

Virus:Application/Pskill.A Signalé C:\WINDOWS\RESTORE.INS[PSKILL.EXE]

Virus:Application/Pskill.A Signalé C:\WINDOWS\system\RESTORE.INS[PSKILL.EXE]

Virus:Application/Processor Signalé C:\WINDOWS\system32\Process.exe

Posté(e) (modifié)

-Télécharge la dernière version de Killbox ici=>

 

http://www.downloads.subratam.org/KillBox.zip

 

-Redémarre en mode sans échec pour ne pas être gêné par un résident.

 

-Lance Pocketkillbox,choisis l'option Delete on reboot

 

Copie le chemin de fichier entier, en gras ci-bas, et colle le dans la boîte Full Path of File to Delete :

 

C:\WINDOWS\ss3unstl.exe

C:\WINDOWS\RESTORE.INS

C:\WINDOWS\system\RESTORE.INS

 

-Cliquer sur la croix blanche sur fond rouge:

 

« File will be Deleted on Next Reboot » répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI

 

refais un scan chez panda et dis moi le resultat

Modifié par bruce lee
Posté(e)

-Télécharge la dernière version de Killbox ici=>

 

http://www.downloads.subratam.org/KillBox.zip

 

-Redémarre en mode sans échec pour ne pas être gêné par un résident.

 

-Lance Pocketkillbox,choisis l'option Delete on reboot

 

Copie le chemin de fichier entier, en gras ci-bas, et colle le dans la boîte Full Path of File to Delete :

 

C:\WINDOWS\ss3unstl.exe

C:\WINDOWS\RESTORE.INS

C:\WINDOWS\system\RESTORE.INS

 

-Cliquer sur la croix blanche sur fond rouge:

 

« File will be Deleted on Next Reboot » répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI

 

refais un scan chez panda et dis moi le resultat

 

:P il me semble que rien n'a changé, a toi de voir...et merci!!

 

Incident Statut Analyse

 

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\geant\Cookies\geant@bluestreak[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\geant\Cookies\geant@xiti[1].txt

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\geant\Bureau\ANTIVIRUS\SmitfraudFix\Process.exe

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\geant\Cookies\geant@bluestreak[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\geant\Cookies\geant@xiti[1].txt

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\geant\Mes documents\dossier telecharger\SmitfraudFix.zip[Process.exe]

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\RESTORE.INS[PSKILL.EXE]

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\system\RESTORE.INS[PSKILL.EXE]

Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe

Posté(e) (modifié)

Salut za74, bruce lee :P

 

Seul C:\WINDOWS\ss3unstl.exe a disparu :-(

 

Bizarre tout ça... même la killbox n'en vient pas à bout :P Pourtant j'ai déjà eu l'occasion de faire supprimer les mêmes fichiers, sans problèmes...

 

Peut-être qu'en les supprimant manuellement en mode sans échec... :

 

 

1/ Redémarre en mode sans échec

 

 

2/ Supprime les fichiers en gras via l'explorateur Windows :

 

C:\WINDOWS\RESTORE.INS

C:\WINDOWS\system\RESTORE.INS

C:\WINDOWS\system32\Process.exe

 

 

3/ Vide la corbeille

 

 

4/ Redémarre en mode normal, fais à nouveau le scan de panda, et poste le rapport

 

 

A+ :-P et bonne chance

 

 

PS: Si ça ne fonctionne pas, ça sera l'occasion de tester avec The Avenger, par Swandog46, en créant un script tout simple...

Modifié par tornado
Posté(e)

Salut za74, bruce lee :-P

 

Seul C:\WINDOWS\ss3unstl.exe a disparu :P

 

Bizarre tout ça... même la killbox n'en vient pas à bout :P Pourtant j'ai déjà eu l'occasion de faire supprimer les mêmes fichiers, sans problèmes...

 

Peut-être qu'en les supprimant manuellement en mode sans échec... :

1/ Redémarre en mode sans échec

2/ Supprime les fichiers en gras via l'explorateur Windows :

 

C:\WINDOWS\RESTORE.INS

C:\WINDOWS\system\RESTORE.INS

C:\WINDOWS\system32\Process.exe

3/ Vide la corbeille

4/ Redémarre en mode normal, fais à nouveau le scan de panda, et poste le rapport

A+ :-( et bonne chance

PS: Si ça ne fonctionne pas, ça sera l'occasion de tester avec The Avenger, par Swandog46, en créant un script tout simple...

 

ok je m'y colle, je lance panda pendant que :P

j'vous en dirais plus 2main aprem

good night and thanks

Posté(e) (modifié)

:P tornado,za74

 

j'ai fait quelques recherches pour ca:

 

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\RESTORE.INS[PSKILL.EXE]

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\system\RESTORE.INS[PSKILL.EXE]

 

apparement c'est un programe legitime qui est utilisé pour tuer des processus, pour etre sur a 100% j'ai verifié sur google et je suis tombé ici :

http://forum.zebulon.fr/index.php?showtopic=86753&st=0 donc pas de soucis a se faire, pskill tu peux garder :P

 

ensuite:

 

C:\WINDOWS\system32\Process.exe

je pense que ca provient de smitfraudfix.

pour s'en debarrasser supprime ce qui est en gras:

 

C:\Documents and Settings\geant\Bureau\ANTIVIRUS\ SmitfraudFix donc on peut en conclure que le rapport de panda est propre :-P la seule bestiole que tu avais etait l'adware.(les cookies ne t'inquiete pas c'est normal, tout le monde en a)

Modifié par bruce lee
Posté(e)

Salut bruce lee, za74,

 

 

 

Pour process.exe, j'ai oublié de dire qu'il était légitime... et qu'il correspondait à Smitfraud fix... désolé

 

j'ai fait quelques recherches pour ca:

 

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\RESTORE.INS[PSKILL.EXE]

Outil indésirable:Application/Pskill.A No Désinfecté C:\WINDOWS\system\RESTORE.INS[PSKILL.EXE]

 

apparement c'est un programe legitime qui est utilisé pour tuer des processus, pour etre sur a 100% j'ai verifié sur google et je suis tombé ici :

http://forum.zebulon.fr/index.php?showtopic=86753&st=0 donc pas de soucis a se faire, pskill tu peux garder icon_wink.gif

 

Ok, je viens de voir ça... si c'est Mark Russinovich qui le dit, je ne vais pas le contredire :P

 

 

 

A+ et bonne continuation :P

Posté(e)

Salut bruce lee, za74,

Pour process.exe, j'ai oublié de dire qu'il était légitime... et qu'il correspondait à Smitfraud fix... désolé

Ok, je viens de voir ça... si c'est Mark Russinovich qui le dit, je ne vais pas le contredire :P

A+ et bonne continuation :-P

 

 

:P MERCI a vous 2, et a + sur le forum...enfin le plus tard possible

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...