bonjour;
on m'a donné un ordinateur portable infecté par??"Please wait while connection is being established "
ci joint le rapport otl:
http://pjjoint.malekal.com/files.php?id ... e5t7q11p11
je ne sais plus vraiment quoi faire.
d'avance merci
Modérateurs: Mods Windows, Helper
copie_colle le contenu du cadre ci dessous depuis Rien et clic RUNFIXrien
:OTL
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [B64Fu7wxCKTba7x] C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
O4 - HKU\Whitee_ON_C..\Run: [B64Fu7wxCKTba7x] C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
O4 - HKU\Whitee_ON_C..\Run: [cacaoweb] C:\Users\Whitee\AppData\Roaming\cacaoweb\cacaoweb.exe ()
O7 - HKU\Whitee_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Whitee_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Whitee_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe) - C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe) - C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
O20 - HKU\Whitee_ON_C Winlogon: Shell - (C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe) - C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
O20 - HKU\Whitee_ON_C Winlogon: UserInit - (C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe) - C:\Users\Whitee\AppData\Roaming\ArchiverforWin.exe ()
MsConfig - StartUpFolder: C:^Users^Whitee^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^DesktopVideoPlayer.LNK - C:\Program Files\vghd\vghd.exe - (Totem Entertainment)
MsConfig - StartUpFolder: C:^Users^Whitee^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Gangsters2Setup.lnk - - File not found
MsConfig - StartUpReg: MyWebSearch Plugin - hkey= - key= - File not found
MsConfig - StartUpReg: nfbzlq - hkey= - key= - File not found
MsConfig - StartUpReg: NvCplDaemon - hkey= - key= - File not found
MsConfig - StartUpReg: NVHotkey - hkey= - key= - File not found
MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found
MsConfig - StartUpReg: SigmatelSysTrayApp - hkey= - key= - File not found
MsConfig - StartUpReg: SiteVacuum - hkey= - key= - File not found
MsConfig - StartUpReg: Windows Defender - hkey= - key= - File not found
[2008/05/31 09:30:55 | 000,435,102 | ---- | C] () -- C:\Users\Whitee\AppData\Local\nfbzlq_nav.dat
[2008/05/31 09:30:55 | 000,005,065 | ---- | C] () -- C:\Users\Whitee\AppData\Local\nfbzlq.dat
[2008/05/31 09:30:55 | 000,000,323 | ---- | C] () -- C:\Users\Whitee\AppData\Local\nfbzlq_navps.dat
:Files
@Alternate Data Stream - 76 bytes -> C:\Users\Whitee\Desktop\Metro 2033 Crack Only-Razor1911:Roxio EMC Stream
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"

filtrer les publicités avec Ad-Block par exemple, pour le navigateur WEB, se reporter au billet :
Télécharge TFC par OldTimer sur ton Bureau à utiliser régulierement :

Retourner vers VIRUS : Aide à la désinfection (vers, trojans, spywares, hijack)
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités