Fichier qaioesq

Fermé
myxx - 28 juin 2009 à 21:14
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 28 juin 2009 à 23:10
Bonjour,
J'ai été infécté aujourdhui par un virus ou un ver, je ne sais pas vraiment, mon ordi, ramait grave, j'ai commencé par vouloir virer certains programmes, mais je ramais tellement que j'ai du abandonner.
J' ai donc demandé a ce cher docteur norton d'analyser la bécanne, cela n'a rien donné.
J'ai ouvert mon gestionaire de tache et j'ai vu dans les processus un nommé " cautère", surpris par ce nom un peu louche, j'ai cherché son emplacement et suis tombé sur un fichier .exe avec deux autres fichiers nommés "qaioesq".
Intrigué j'ai cliqué sur propriété, la je vois en nom de firme "s'engeuleront" et "toxico". La je me dis: à coup sur ce truc n'est pas bon pour mon portable-chéri.
J'essaie de le virer, impossible, il me dit que je ne suis pas administrateur (sur mon pc c'est un peu fort!) en mode sans echec, ça marche,,,,mais en redémarant en mode normal, le gredin était toujours dans les processus.
tout ça m'a prit la journée car l'uc était à 100% et donc la bécanne n'avançait pas,,,
Je me dis, il doit faloir faire une restauration systeme,,,,,rien de plus ancien que la date de création de ce maudit fichier.
avant de tout ècraser, je prends un risque je l'ouvre en tant qu' administrateur, rien ne se passe,,,j'essaie de cliquer encore une fois sur supprimer,,,,et ça marche,,,,,
depuis l'ordi tourne normalement,,,,quelqu'un peut me dire ce qu'il m'est arrivé???en suis je vraiment débarrassé?


Ps dans ma recherche , j'ai trouvé aussi un vieux fichier qui s'appelait "Bonjour" je l'ai viré aussi quelqu'un sait ce que c'était?

merci pour vos réponses
A voir également:

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 juin 2009 à 23:10
slt,



Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.


_________________________


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0