lutti522 Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 holla, moi j'ai le même genre de probléme sauf que je ne suis pas sur que se soit un virus car j'ai une analyse complet du systéme avec mon anti-virus et celui - ci ne me trouve rien. Sinon pour être plus précis j'ai WINDOWS XP PRO SP3 et moi c'est ma barre des taches et mes icone qui clignote (10s j'ai, 10s j'ai plus) mais le fond d'écran ne bouge pas. C'est hyper énervant car quand j'ouvre des fénêtre tel que mes documents ce clignotement me les ferme (sauf internet et mes logiciels : ouf) . sa a commencé à me le faire quand j'ai installé un jeux mais juste avant j'avais télégarché des fichiers donc je ne connais pas la cause exacte de ce problème. J'espère que des personnes qui s'y connaisse mieux que moi pourrons m'aider . merci d'avance
snooky Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 Si tu as Avast , désinstalle le !!! ... puis lance MBAM et poste le rapport créé .
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Si tu as Avast , désinstalle le !!! ... puis lance MBAM et poste le rapport créé . salut, non j'ai mcAfee et ou est-ce que je trouve MBAM je te remercie
snooky Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 Dans ma signature Changé ou mis à jour des pilotes dernièrement ?
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Dans ma signature Changé ou mis à jour des pilotes dernièrement ? ah ok merci. non j'ai pas mis a jour des pilotes derniérements ni changer. sa a commencé après l'installation d'un jeux mais je suis pas sur que se soit la raison a mon pb. sinon mon antivirus il faut que je le desinstalle ou pas pour MBAM
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 NON , garde le . bon voilà l'analyse est terminé il ma trouver 40 éléments infectés je fait quoi aprés?
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Poste le rapport ici ... ça y est j'ai le screen mais je fait comment pour le poster car je crois que imagehack ne marche pas sur ce forum
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Poste le rapport ici ... voilà j'ai le screen mais je le poste comment sur le forum ?
Amour Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 Un copier coller du texte sera plus pratique Si vous n'y arrivez pas, il y a par exemple http://www.hiboox.fr/
snooky Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 Ouvre le rapport , puis Ctrl + A , puis Ctrl + C ... puis dans ta réponse : Ctrl + v ... ou le clic droit de ta souris .
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Ouvre le rapport , puis Ctrl + A , puis Ctrl + C ... puis dans ta réponse : Ctrl + v ... ou le clic droit de ta souris . Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1345 Windows 5.1.2600 Service Pack 3 31/10/2008 23:12:39 mbam-log-2008-10-31 (23-12-35).txt Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 196945 Temps écoulé: 1 hour(s), 20 minute(s), 44 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 2 Clé(s) du Registre infectée(s): 22 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 2 Dossier(s) infecté(s): 2 Fichier(s) infecté(s): 11 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): C:\WINDOWS\system32\yayaXOHB.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\wvUoOGwW.dll (Trojan.Vundo.H) -> No action taken. Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9c1da696-398f-4265-9404-0e375bf117ee} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuoogww (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{9c1da696-398f-4265-9404-0e375bf117ee} (Trojan.Vundo.H) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae39e1e5-41c9-40b5-91d7-a29812e3abfd} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{ae39e1e5-41c9-40b5-91d7-a29812e3abfd} (Trojan.Vundo.H) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9c1da696-398f-4265-9404-0e375bf117ee} (Trojan.Vundo.H) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae39e1e5-41c9-40b5-91d7-a29812e3abfd} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> No action taken. HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> No action taken. HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> No action taken. HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Carlson (Dialer) -> No action taken. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{9c1da696-398f-4265-9404-0e375bf117ee} (Trojan.Vundo.H) -> No action taken. Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\yayaxohb -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\yayaxohb -> No action taken. Dossier(s) infecté(s): C:\Program Files\Fichiers communs\Carlson (Dialer) -> No action taken. C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> No action taken. Fichier(s) infecté(s): C:\WINDOWS\system32\wvUoOGwW.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\yayaXOHB.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\BHOXayay.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\BHOXayay.ini2 (Trojan.Vundo.H) -> No action taken. C:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> No action taken. C:\System Volume Information\_restore{902DCE42-3C1C-466D-B3FA-8B62B7882B3C}\RP294\A0042248.exe (Adware.PlayMP3Z) -> No action taken. C:\System Volume Information\_restore{902DCE42-3C1C-466D-B3FA-8B62B7882B3C}\RP296\A0043337.dll (Trojan.FBrowsingAdvisor) -> No action taken. C:\System Volume Information\_restore{902DCE42-3C1C-466D-B3FA-8B62B7882B3C}\RP421\A0057511.exe (Adware.Agent) -> No action taken. C:\WINDOWS\system32\qoMfcBQJ.dll (Trojan.Vundo.H) -> No action taken. C:\Program Files\Fichiers communs\Carlson\carlton (Dialer) -> No action taken. C:\Documents and Settings\All Users\Menu Démarrer\carlton (Dialer) -> No action taken. VOILà J'ESPERE QUE COMME CA? SAVA!
snooky Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 Désinstalle McAfee. Lance VundoFix , et supprime tout ce qu'il trouve : http://vundofix.atribune.org/ Redémarre le pc . Lance à nouceau MBAM et supprime tout ce qu'il trouve . Poste ensuite un rapport Hijackthis .
lutti522 Posté(e) le 31 octobre 2008 Auteur Posté(e) le 31 octobre 2008 Désactive la restauration système . j'ai fait une analyse avec vundofix, il me trouve rien. qu'est-ce que tu veux que je fasse pour désactiver la restauration du systéme
snooky Posté(e) le 31 octobre 2008 Posté(e) le 31 octobre 2008 http://www.libellules.ch/desactiver_restauration.php Puis relance MBAM , supprime tout ce qu'il trouve . Redémarre le pc . Lance ensuite ComboFix , puis poste le rapport créé : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lutti522 Posté(e) le 1 novembre 2008 Auteur Posté(e) le 1 novembre 2008 http://www.libellules.ch/desactiver_restauration.phpPuis relance MBAM , supprime tout ce qu'il trouve . Redémarre le pc . Lance ensuite ComboFix , puis poste le rapport créé : http://download.bleepingcomputer.com/sUBs/ComboFix.exe Salut bon j'ai fait comme tu m'a dit j'ai suppr les éléments infectée et rédemarrer. je n'est plus de clignotement de la barres des taches ni des icone tout est redevenu normale je te remercie énormément. mais combofix ne marche pas il se télégarche correctement mais a l'installation sa foire
snooky Posté(e) le 1 novembre 2008 Posté(e) le 1 novembre 2008 Pas terminé ! Lance ensuite ComboFix , puis poste le rapport créé : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lutti522 Posté(e) le 1 novembre 2008 Auteur Posté(e) le 1 novembre 2008 Pas terminé !Lance ensuite ComboFix , puis poste le rapport créé : http://download.bleepingcomputer.com/sUBs/ComboFix.exe quand je lance l'execution de combofix il me met erreur vous ne pouvez pas renommer combofix en combofix(1) alors que je ne lui ai rien dema,ndé
snooky Posté(e) le 1 novembre 2008 Posté(e) le 1 novembre 2008 Supprime les ComboFix de ton Bureau . Re_télécharge et recommence ...
lutti522 Posté(e) le 1 novembre 2008 Auteur Posté(e) le 1 novembre 2008 Supprime les ComboFix de ton Bureau .Re_télécharge et recommence ... c'est quoi les combofix de mon bureau???
snooky Posté(e) le 1 novembre 2008 Posté(e) le 1 novembre 2008 L'application qui se nomme ConboFix que tu as déjà téléchargé sur ton Bureau .
lutti522 Posté(e) le 1 novembre 2008 Auteur Posté(e) le 1 novembre 2008 L'application qui se nomme ConboFix que tu as déjà téléchargé sur ton Bureau . oui je les télégarcher mais je n'est pas d'icone sur mon bureau je ressaye...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.