IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 7 Discussion :

windows 7, un fichier bloc notes whatdafock


Sujet :

Windows 7

  1. #1
    Membre du Club
    Femme Profil pro
    informaticienne
    Inscrit en
    Juillet 2012
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : informaticienne
    Secteur : Service public

    Informations forums :
    Inscription : Juillet 2012
    Messages : 81
    Points : 47
    Points
    47
    Par défaut windows 7, un fichier bloc notes whatdafock
    Bonjour à tous.je ne sais pas si c'est un problème ,mais en tout cas ce n'était pas là avant. A chaque démarrage de ma machine, un fichier bloc-notes whatdafock s'ouvre et il contient à peu près ceci:

    'Randomize imports
    Imports System
    Imports Microsoft.VisualBasic
    Imports Microsoft.Win32
    Imports System.Runtime.InteropServices

    'Randomize assembly
    <Assembly: System.Resources.NeutralResourcesLanguageAttribute("en")>
    <Assembly: System.Runtime.CompilerServices.SuppressIldasm()>
    <Assembly: System.Reflection.AssemblyTitle("")>
    <Assembly: System.Reflection.AssemblyDescription("")>
    <Assembly: System.Reflection.AssemblyCompany("")>
    <Assembly: System.Reflection.AssemblyProduct("")>
    <Assembly: System.Reflection.AssemblyTrademark("")>
    <Assembly: System.Reflection.AssemblyCopyright("")>
    <Assembly: System.Reflection.AssemblyFileVersion("0.0.0.0")>
    <Assembly: System.Reflection.AssemblyVersion("1.3.3.7")>
    'Randomize module
    Module d345V748K6
    Dim q6066mJ4gH As Decimal = -1199523588
    Dim q74H5kXJ As Long = 2109900917
    Dim e072853fB3Qq1mXb As Boolean = 0
    Dim Kd70iJ6jE5YO46AL8N43 As Integer = -960204367
    Dim L7UL5T5 As String = "001Ya1n7636y30003VqZ6x3Qr0GrkX67AejGBs4HNi5V358zB4vKR61P35U70AU0O3T7G340iwa2QrDy515aJ830B7dP36r662enXp136TW2UMM0567D217oi2y53Ca83o1H1mHP013654Ra828yP5zW1v717g65U4F1SLk300sVI6sp6vaik1afAz"
    Dim R1p8ooY70QL As String = "083w4Z83AbI01V"
    Dim r20028AlS As Double = -107984246
    Dim enm43zU516o55316 As Integer = 58857042
    Dim eR1f34E220CO6zj As Double = 1936174962
    Dim i5k2460LO1 As Long = 1256426629
    Dim qp24d37Pi8U4vq0 As Boolean = 0
    Dim G511Vit As Boolean = 1
    Dim mT6w0z11NyQ325p33yc4 As Long = -1400215082
    Dim y6ccr5eOp116 As String = "85jB1374Eof8tAO1Zl73e4Eu3C2Xa4I1op1123w15L6z023741TS3Eq2lf1003qVzq26jLs53754Ug3V6a5OT1CA60fB033J1Z0wfS3Hx37a1757tu4000o2Lv2g0Y5c771C2hC3RC7qrT265Y62a6080Pzp78556YFy585z"
    et etc.....
    Il était trop long pour que je puisse entièrement le copier.J'aimerais savoir si je dois m'inquiéter et si oui que dois je faire?

    Je pense que c'est un virus et si quelqu'un a une méthode pour m'aider, ce serait plutot cool.

    Merci d'avance pour toute personne suceptible de m'aider.

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 922
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 922
    Points : 23 222
    Points
    23 222
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Utilises Malwarebytes pour voir si tu as un virus.

    Regardes dans le groupe démarrage ou en bas à droite pour voir si tu ne lances pas un fichier écrit en VBS.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre du Club
    Femme Profil pro
    informaticienne
    Inscrit en
    Juillet 2012
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : informaticienne
    Secteur : Service public

    Informations forums :
    Inscription : Juillet 2012
    Messages : 81
    Points : 47
    Points
    47
    Par défaut fichier whatdafock
    j'utilise en ce moment kapersky end point security 8.0.23..etc. n'est ce pas suffisant pour protéger mon ordi? de toutes les façons je télécharge MBAM et je vous renvoie les results de mes scans. a plus

  4. #4
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    je crois que c'est un genre de (Trojan/Virus) avec code source crypté ==> essayez ces Manips dans l'ordre
    Téléchargez sur le bureau Malwarebyte's Anti-Malware


    • => double-clic sur mbam-setup pour lancer l'installation
    • => Installer simplement sans rien modifier
    • => Faites les mises à jour (Clic sur "Mise à jour" puis "Recherche de mises à jour").
    • => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    • => Quand le programme lancé ==> Cocher Exécuter un examen complet
    • => Clic Rechercher
    • => Eventuellement décocher les disques à ne pas analyser
    • => Clic Lancer l'examen
    • => En fin de scan ( 1h environ), si infection trouvée
    • => Clic Afficher résultat
    • => Fermer vos applications en cours
    • => Si MalwareByte's n'a rien détecté, cliquez sur OK Un rapport va apparaître fermez-le.
    • => Si MalwareByte's a détecté des infections, cliquez sur Afficher les résultats ensuite Vérifier si tout est coché et clic Supprimer la sélection.
    • => Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, acceptez en cliquant sur "OK".
      un rapport s'ouvre le copier et le coller dans la réponse





    et complétez le travail avec : AdwCleaner
    AdwCleaner est un outil visant à supprimer :


    • Les adware (programmes publicitaires)
    • Les PUP/LPIs (programmes potentiellement indésirables)
    • Les toolbar (barres d'outil greffées au navigateur)
    • Les hijacker (détournement de la page de démarrage)



    Adwcleaner dispose d'un mode recherche et d'un mode suppression.
    Si vous avez fait le mode recherche il faut alors passer au mode Suppression
    Après vous allez redémarrer le PC et un autre Rapport va être ouvert ; Alors vous pouvez poster ce dernier Rapport
    Donc télécharge AdwCleaner ( d'Xplode ) sur ton bureau.


    Puis exécutez ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution et les éléments à démarrage automatique puis Poster le résultat généré par ce dernier dans la réponse aussi

    * Pour restaurer les fichiers et les dossiers cachés et supprimer les raccourcis infectés , Utilisez ShortcutRemover

Discussions similaires

  1. VBA créer un fichier bloc note
    Par jbggg dans le forum Macros et VBA Excel
    Réponses: 15
    Dernier message: 10/05/2022, 16h11
  2. fichier bloc note
    Par sa7lia1990 dans le forum Interfaces Graphiques
    Réponses: 3
    Dernier message: 21/05/2012, 12h33
  3. Réponses: 2
    Dernier message: 24/04/2011, 19h56
  4. Ouvrir un fichier texte avec le bloc Notes
    Par guidzit dans le forum Access
    Réponses: 2
    Dernier message: 25/09/2006, 14h45
  5. [VB6] Ouverture Fichier Bloc-note
    Par Renard-fou dans le forum VB 6 et antérieur
    Réponses: 5
    Dernier message: 01/06/2006, 22h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo