CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Virus bizarre.

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:17:06

C:\Program Files\WinIFixer moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\SYSTEM32\wvULeeDU.dll
C:\WINDOWS\SYSTEM32\wvULeeDU.dll NOT unregistered.
File move failed. C:\WINDOWS\SYSTEM32\wvULeeDU.dll scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05202008_201252

Files moved on Reboot...
DllUnregisterServer procedure not found in C:\WINDOWS\SYSTEM32\wvULeeDU.dll
C:\WINDOWS\SYSTEM32\wvULeeDU.dll NOT unregistered.
File move failed. C:\WINDOWS\SYSTEM32\wvULeeDU.dll scheduled to be moved on reboot.

:d) J'ai pas eu le truc qui s'est ouvert en me disant que mon ordi était infecté

wiwi77
wiwi77
Niveau 10
20 mai 2008 à 20:18:43

:d) Supprime OTMoveIt2 et le dossier OTMoveIt qui est dans C:\

:d) Refais un rapport HijackThis

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:21:18

http://www.mediafire.com/?boddc3me3mm

wiwi77
wiwi77
Niveau 10
20 mai 2008 à 20:25:09

Tu vas me faire un scan avec le logiciel suivant et je te donnerais des lignes à fixer avec HJT ensuite :

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

- Mets-le à jour et fais un scan

- Supprime tout ce que le logiciel trouve et upload le rapport

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:28:36

Ok, merci beaucoup pour l'aide en tout cas :ok:

Les_Experts
Les_Experts
Niveau 3
20 mai 2008 à 20:28:54

Bon on arrete le bla-bla pour rien du tout.

LA solution qui marche dans tous les cas :

Installer Malware Bytes Anti-Malware http://dw.com.com/redir?edId=3&siteId=4&oId=1720-8022_4-10804572&ontId=8022_4&spi=ca8d8d141d62119d416d56181d5e8a67&lop=link&tag=tdw_dltext&ltype=dl_dlnow&pid=10839187&mfgId=6290020&merId=6290020&destUrl=http%3A%2F%2Fwww.download.com%2F3001-8022_4-10839187.html%3Fspi%3Dca8d8d141d62119d416d56181d5e8a67 et faire un scan complet, et supprimer tous les objects detectes.

Les_Experts
Les_Experts
Niveau 3
20 mai 2008 à 20:29:55

Pardon c'est ici : http://www.malwarebytes.org/mbam.php et tu cliques sur Download

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:30:07

T'arrives un peu tard ^^

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:31:04

C'est quoi exactement ce logiciel ? ça a l'air utile ^^

wiwi77
wiwi77
Niveau 10
20 mai 2008 à 20:33:44

FitzChevaIerie :d) MalwareByte's Anti-Malware permet de supprimer tous les malwares (Trojan, Backdoor, Spyware, Rogue etc..). Il est simple d'utilisation et efficace.

"LA solution qui marche dans tous les cas"
:d) Ce n'est pas vrai.

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 20:38:12

Ok, antivirus et spyware combiné en gros quoi :p) Je vais le garder, ça peut toujours servir.

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 21:29:26

Voilà c'est fait.
http://www.mediafire.com/?2z3fzbzjyze

wiwi77
wiwi77
Niveau 10
20 mai 2008 à 21:31:00

Tu as bien pensé à supprimer tout ce que le logiciel a trouvé ?

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 21:35:12

oui, pourquoi ?

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 21:36:25

ah en fait peut etre que c'est pas le rapport final. Avant de les supprimer, y'avais "enregistrer le rapport", je l'ai enregistré au cas où on puisse pas ensuite, j'ai supprimé et ça m'a renvoyé un rapport. Il fallait le deuxième ?

wiwi77
wiwi77
Niveau 10
20 mai 2008 à 21:37:08

Parce que dans le rapport que tu m'as envoyé, tu avais pas encore dit au logiciel de supprimer les infections. Tu avais beaucoup d'infections.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 21:39:28

Ouais, j'ai pas pensé à enregistrer le deuxième rapport :ok:

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 21:53:52

Search Navipromo version 3.5.7 commencé le 20/05/2008 à 21:41:28,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

    • Recherche Programmes installés ***
    • Recherche dossiers dans "C:\WINDOWS" ***
    • Recherche dossiers dans "C:\Program Files" ***
    • Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
    • Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***
    • Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

    • Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

  • Recherche dans "C:\WINDOWS\system32" *
  • Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *
    • Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !

    • Recherche clés spécifiques dans le Registre ***
    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

  • Dans "C:\WINDOWS\system32" :

jetdawsimq.dat trouvé !
qselbanu.dat trouvé !
tperngdjb.dat trouvé !

  • Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\fhjmlUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

    • Analyse terminée le 20/05/2008 à 21:53:32,14 ***
wiwi77
wiwi77
Niveau 10
20 mai 2008 à 21:57:25

:d) Relance Navilog1, fais l'option 2 et upload le rapport

:d) - Télécharge VundoFix (by Atribune) sur ton bureau :
http://www.atribune.org/ccount/click.php?id=4

- Clique sur "VundoFix.exe" puis sur "Scan for Vundo"

- Lorsque le scan est terminé, clique sur "Remove Vundo". On te demandera si tu veux supprimer les fichiers, clique sur "Yes" (si le bureau disparaît c’est normal) puis on te demandera si tu veux redémarrer ton PC, clique alors sur OK.

- Upload le rapport ici (situé ici : "C:\vundofix.txt") ainsi qu´un nouveau rapport HijackThis.

FitzChevaIerie
FitzChevaIerie
Niveau 10
20 mai 2008 à 22:04:31

http://www.mediafire.com/?l3tzztmm1kx
:d) Le rapport navilog.

Je suis en train de faire vundo là.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment