Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Win32:Zapchast-O] Please Help Me !!


Messages recommandés

Encore un truc qui peut peut etre t'aider, j'ai essayé de supprimer le fichier en mode normal en le libérant des processus qui l'utilisent avec Unlocker, ça n'a pas marché mais dans les processus il y avait :

 

ati2evxx.exe

explorer.exe

ashDisp.exe(avast)

atiptaxx.exe

SOUNDMAN.exe

Ktp3.exe(logiciel de mon touchpad)

ctfmon.exe

 

Si tu pense à qqch, merci de me le dire parce que la commence sérieusement à me gonfler

Lien vers le commentaire
Partager sur d’autres sites

re,

 

désole pour le contre temps du monde est arrivé a l'improviste.

LOL transmission de pensée :P je comptais te faire utilisé unlocker mais c'est deja fait :P

on va faire autrement:

 

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/regsearch.php

- dézippe dans un répertoire dédié tel que C:\Program Files

- double clique sur RegSearch.exe

- copie colle l'entrée en gras dans la ligne de la zone de recherche:

 

wdmfmc32

 

- rien dans la ligne "Enter string to exclude from results"

- clique sur OK

- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

- copie-colle le contenu de la fenêtre dans un post, ici

- ferme le bloc-notes

- ferme RegSearch par Cancel.

 

@+

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

resistante la bestiole :P

 

lances hijackthis et tu vas dans:

 

ouvrir la section outils

 

puis assure toi que les deux cases de doite soient cochées:

 

liste mineures egalement

section de liste vide

 

et tu cliques sur:

 

generer liste de depart

 

tu auras un message clique sur oui

 

le bloc note va s'ouvrir tu fais un copier coller de tout son contenu

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Merci de t'occuper de mon cas mais j'ai envisagé une solution beaucoup plus radicale, je suis en train de faire un formatage de bas niveau, il ne devrait pas pouvoir y résister.

 

Au cas ou certains autres utilisateurs auraient le meme souci, je souhaitais juste de faire lire ce rapport que j'ai pu avoir sur Jotti's malware scan :

 

 

File: wdmfmc32.dll

Status:

INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)

MD5 6a33e2e4067b64006f8058b01a0ef788

Packers detected:

-

Scanner results

AntiVir

Found nothing

ArcaVir

Found nothing

Avast

Found Win32:Zapchast-O

AVG Antivirus

Found nothing

BitDefender

Found Win32.Sality.I

ClamAV

Found nothing

Dr.Web

Found nothing

F-Prot Antivirus

Found nothing

Fortinet

Found nothing

Kaspersky Anti-Virus

Found Virus.Win32.Sality.n

NOD32

Found a variant of Win32/Sality

Norman Virus Control

Found nothing

UNA

Found nothing

VirusBuster

Found nothing

VBA32

Found nothing

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...