bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/17/07 21:20:33 [Note]: 7019 4
03/17/07 21:20:33 [Note]: 7005 0
03/17/07 21:20:38 [Note]: 7006 0
03/17/07 21:20:38 [Note]: 7011 1136
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7024 3
03/17/07 21:20:39 [Info]: Hidden process:
C:windowssystem32mqobnaliyj.exe
03/17/07 21:20:47 [Note]: FSRAW library version 1.7.1021
03/17/07 21:22:49 [Info]: Hidden file: c:WINDOWSsystem32mqobnaliyj.dat
03/17/07 21:22:49 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file: C:windowssystem32mqobnaliyj.exe
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_nav.dat
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:51 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_navps.dat
03/17/07 21:22:51 [Note]: 10002 1
03/17/07 21:25:13 [Note]: 7007 0
Les fichiers incriminés sont ils a supprimer manuellement?
Cordialement
Chris
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/17/07 21:20:33 [Note]: 7019 4
03/17/07 21:20:33 [Note]: 7005 0
03/17/07 21:20:38 [Note]: 7006 0
03/17/07 21:20:38 [Note]: 7011 1136
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7024 3
03/17/07 21:20:39 [Info]: Hidden process:
C:windowssystem32mqobnaliyj.exe
03/17/07 21:20:47 [Note]: FSRAW library version 1.7.1021
03/17/07 21:22:49 [Info]: Hidden file: c:WINDOWSsystem32mqobnaliyj.dat
03/17/07 21:22:49 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file: C:windowssystem32mqobnaliyj.exe
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_nav.dat
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:51 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_navps.dat
03/17/07 21:22:51 [Note]: 10002 1
03/17/07 21:25:13 [Note]: 7007 0
Les fichiers incriminés sont ils a supprimer manuellement?
Cordialement
Chris
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/17/07 21:20:33 [Note]: 7019 4
03/17/07 21:20:33 [Note]: 7005 0
03/17/07 21:20:38 [Note]: 7006 0
03/17/07 21:20:38 [Note]: 7011 1136
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7026 0
03/17/07 21:20:39 [Note]: 7024 3
03/17/07 21:20:39 [Info]: Hidden process:
C:windowssystem32mqobnaliyj.exe
03/17/07 21:20:47 [Note]: FSRAW library version 1.7.1021
03/17/07 21:22:49 [Info]: Hidden file: c:WINDOWSsystem32mqobnaliyj.dat
03/17/07 21:22:49 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file: C:windowssystem32mqobnaliyj.exe
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:50 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_nav.dat
03/17/07 21:22:50 [Note]: 10002 1
03/17/07 21:22:51 [Info]: Hidden file:
c:WINDOWSsystem32mqobnaliyj_navps.dat
03/17/07 21:22:51 [Note]: 10002 1
03/17/07 21:25:13 [Note]: 7007 0
Les fichiers incriminés sont ils a supprimer manuellement?
Cordialement
Chris
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
hello,
as-tu fait ça?
Message-ID: <#
hello,
as-tu fait ça?
Message-ID: <#IQaa8wYHHA.4872@TK2MSFTNGP03.phx.gbl>
hello,
as-tu fait ça?
Message-ID: <#
Bon Dimanche à tous !
"chris" a écrit dans le message
news:uNd$bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
Non ....
Voici qq liens qui te démontrent la complexité du nettoyage pour ces
saletés de dernière génération --»
http://assiste.forum.free.fr/viewtopic.php?p655&sidl02fc3e1092bd63d2014f364f01996a
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/failles_de_securite/rootkits_detectes_par_fsecure_blacklight_-405230/messages-1.html
**Aussi je te propose d'essayer GMER qui, plus facile, réussit bien --»
http://www.toocharger.com/fiches/logiciels/gmer/17532.htm
cf résolu --»
http://groups.google.com/groups?threadm=uxwqieznhha.780%40tk2msftngp03.phx.gbl
et dis-ns :o)
--
Bon Dimanche à tous !
"chris" a écrit dans le message
news:uNd$qTNaHHA.5020@TK2MSFTNGP05.phx.gbl...
bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
Non ....
Voici qq liens qui te démontrent la complexité du nettoyage pour ces
saletés de dernière génération --»
http://assiste.forum.free.fr/viewtopic.php?p655&sidl02fc3e1092bd63d2014f364f01996a
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/failles_de_securite/rootkits_detectes_par_fsecure_blacklight_-405230/messages-1.html
**Aussi je te propose d'essayer GMER qui, plus facile, réussit bien --»
http://www.toocharger.com/fiches/logiciels/gmer/17532.htm
cf résolu --»
http://groups.google.com/groups?threadm=uxwqieznhha.780%40tk2msftngp03.phx.gbl
et dis-ns :o)
--
Bon Dimanche à tous !
"chris" a écrit dans le message
news:uNd$bonjour
j'ai ce log sur F Secure blacklight:
03/17/07 21:20:31 [Info]: BlackLight Engine 1.0.55 initialized
03/17/07 21:20:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
....[..]
Les fichiers incriminés sont ils a supprimer manuellement?
Non ....
Voici qq liens qui te démontrent la complexité du nettoyage pour ces
saletés de dernière génération --»
http://assiste.forum.free.fr/viewtopic.php?p655&sidl02fc3e1092bd63d2014f364f01996a
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/failles_de_securite/rootkits_detectes_par_fsecure_blacklight_-405230/messages-1.html
**Aussi je te propose d'essayer GMER qui, plus facile, réussit bien --»
http://www.toocharger.com/fiches/logiciels/gmer/17532.htm
cf résolu --»
http://groups.google.com/groups?threadm=uxwqieznhha.780%40tk2msftngp03.phx.gbl
et dis-ns :o)
--
bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
File C:WINDOWSsystem32mqobnaliyj.exe
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation
---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
---- Registry - GMER 1.0.12 ----
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
File C:WINDOWSsystem32mqobnaliyj.exe
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation
---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
---- Registry - GMER 1.0.12 ----
Reg
RegistryMACHINESOFTWAREMicrosoftWindowsCurrentVersionRun@mqobnaliyj
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
RegistryMACHINESOFTWAREMicrosoftWindowsCurrentVersionRun@mqobnaliyj
c:windowssystem32mqobnaliyj.exe mqobnaliyj
bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
File C:WINDOWSsystem32mqobnaliyj.exe
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation
---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
---- Registry - GMER 1.0.12 ----
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
re'
"chris" a écrit dans le message
news:bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
C'est simple --» ce rapport te montre où se trouvent ces fichus fichiers
...
donc ds chq paragraphe, tu les repères et ensuite tu vas les supprimer là
où
ils sont !
Vite fait, j'en ai trouvé / trié 11 :
2 ds le Registre + 9 autres
******Cherche / sur l'onglet Processus / ces 9 *****
* Exemple :File C:WINDOWSsystem32mqobnaliyj.exe
Surligne la puis clic / Kill process ( à droite ) etc etc pour les 9
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
*****Dans le Registre ********
sont sur l'onglet Autostart
ou ds Démarrer --» Executer --» tape regedit --» clic/ok
--» les 2 lignes à supprimer d'un clic droit sont là --»
ds HKLMSOFTWAREMicrosoft......---- Registry - GMER 1.0.12 ----
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
***Fais TRES ATTENTION de bien vérifier la ligne que tu surlignes avant de
la supprimer ****
****Ne fais pas cela énervé ou à chaud ... faut être zen ... *****
= il n'y a pas d'urgence .. cool ... cool ... ok ?
*** Ensuite, il faudra redémarrer et refaire un autre ( ou + si besoin )
scan Gmer pour vérifier que tu as bien tout enlevé --»
prends ton temps ...
il faut de la patience et cela t'évitera une crise de formatite aiguë ;-)
NB /après il y aura une autre p'tite vérif' à faire ..ET
** je ne te dis pas de supprimer la Restauration système
aucazoù tu ferais une fausse manoeuvre ...
Ensuite *on* verra cela .. **
dis-ns :o)
--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html
re'
"chris" a écrit dans le message
news:O79yfI9aHHA.4000@TK2MSFTNGP02.phx.gbl...
bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
C'est simple --» ce rapport te montre où se trouvent ces fichus fichiers
...
donc ds chq paragraphe, tu les repères et ensuite tu vas les supprimer là
où
ils sont !
Vite fait, j'en ai trouvé / trié 11 :
2 ds le Registre + 9 autres
******Cherche / sur l'onglet Processus / ces 9 *****
* Exemple :
File C:WINDOWSsystem32mqobnaliyj.exe
Surligne la puis clic / Kill process ( à droite ) etc etc pour les 9
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation
---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
*****Dans le Registre ********
sont sur l'onglet Autostart
ou ds Démarrer --» Executer --» tape regedit --» clic/ok
--» les 2 lignes à supprimer d'un clic droit sont là --»
ds HKLMSOFTWAREMicrosoft......
---- Registry - GMER 1.0.12 ----
Reg
RegistryMACHINESOFTWAREMicrosoftWindowsCurrentVersionRun@mqobnaliyj
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
RegistryMACHINESOFTWAREMicrosoftWindowsCurrentVersionRun@mqobnaliyj
c:windowssystem32mqobnaliyj.exe mqobnaliyj
***Fais TRES ATTENTION de bien vérifier la ligne que tu surlignes avant de
la supprimer ****
****Ne fais pas cela énervé ou à chaud ... faut être zen ... *****
= il n'y a pas d'urgence .. cool ... cool ... ok ?
*** Ensuite, il faudra redémarrer et refaire un autre ( ou + si besoin )
scan Gmer pour vérifier que tu as bien tout enlevé --»
prends ton temps ...
il faut de la patience et cela t'évitera une crise de formatite aiguë ;-)
NB /après il y aura une autre p'tite vérif' à faire ..ET
** je ne te dis pas de supprimer la Restauration système
aucazoù tu ferais une fausse manoeuvre ...
Ensuite *on* verra cela .. **
dis-ns :o)
--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous j@ckie
http://assiste.com.free.fr/la_manip.html
re'
"chris" a écrit dans le message
news:bonjour
je ne sais pas quoi faire après le scan, j'ai copié le texte complet.
C'est simple --» ce rapport te montre où se trouvent ces fichus fichiers
...
donc ds chq paragraphe, tu les repères et ensuite tu vas les supprimer là
où
ils sont !
Vite fait, j'en ai trouvé / trié 11 :
2 ds le Registre + 9 autres
******Cherche / sur l'onglet Processus / ces 9 *****
* Exemple :File C:WINDOWSsystem32mqobnaliyj.exe
Surligne la puis clic / Kill process ( à droite ) etc etc pour les 9
---- User code sections - GMER 1.0.12 ----
............ couic ................................
7C91E1AA 5 Bytes JMP 1000191B
.text C:WINDOWSsystem32mqobnaliyj.exe[532] ntdll.dll!NtEnumerateKey
7C91D94C 5 Bytes JMP 0281200E
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtEnumerateValueKey
7C91D976 5 Bytes JMP 02811DAF
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQueryDirectoryFile
7C91DF5E 5 Bytes JMP 02811CF2
.text C:WINDOWSsystem32mqobnaliyj.exe[532]
ntdll.dll!NtQuerySystemInformation---- Files - GMER 1.0.12 ----
File C:WINDOWSPrefetchMQOBNALIYJ.EXE-304B2516.pf
File C:WINDOWSsystem32mqobnaliyj.dat
File C:WINDOWSsystem32mqobnaliyj.exe
File C:WINDOWSsystem32mqobnaliyj_nav.dat
File C:WINDOWSsystem32mqobnaliyj_navps.dat
*****Dans le Registre ********
sont sur l'onglet Autostart
ou ds Démarrer --» Executer --» tape regedit --» clic/ok
--» les 2 lignes à supprimer d'un clic droit sont là --»
ds HKLMSOFTWAREMicrosoft......---- Registry - GMER 1.0.12 ----
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
Reg
c:windowssystem32mqobnaliyj.exe mqobnaliyj
***Fais TRES ATTENTION de bien vérifier la ligne que tu surlignes avant de
la supprimer ****
****Ne fais pas cela énervé ou à chaud ... faut être zen ... *****
= il n'y a pas d'urgence .. cool ... cool ... ok ?
*** Ensuite, il faudra redémarrer et refaire un autre ( ou + si besoin )
scan Gmer pour vérifier que tu as bien tout enlevé --»
prends ton temps ...
il faut de la patience et cela t'évitera une crise de formatite aiguë ;-)
NB /après il y aura une autre p'tite vérif' à faire ..ET
** je ne te dis pas de supprimer la Restauration système
aucazoù tu ferais une fausse manoeuvre ...
Ensuite *on* verra cela .. **
dis-ns :o)
--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html
bonsoir
Merci pour tout, j'ai seulement effacé la ligne en rouge (kill ) et tout
est bon , plus de fenetre ,pas trouvé les fichiers dans regedit et un nx
scan avec Gmer ou enfin plus de ligne rookit en rouge.
bonsoir
Merci pour tout, j'ai seulement effacé la ligne en rouge (kill ) et tout
est bon , plus de fenetre ,pas trouvé les fichiers dans regedit et un nx
scan avec Gmer ou enfin plus de ligne rookit en rouge.
bonsoir
Merci pour tout, j'ai seulement effacé la ligne en rouge (kill ) et tout
est bon , plus de fenetre ,pas trouvé les fichiers dans regedit et un nx
scan avec Gmer ou enfin plus de ligne rookit en rouge.