Regrun

Fermé
Utilisateur anonyme - 24 déc. 2008 à 15:41
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 - 13 nov. 2015 à 06:20
Bonjour,

j'ai installé RegRun pour l'essayer et il m a mis des autoruns de partout.......louche non????

fichiers blancs marqués :

lpt3.Drive_is_protected_against_flash_viruses_by_RegRun

0 octets........
A voir également:
  • Regrun
  • Regrun - Télécharger - Sécurité

7 réponses

Utilisateur anonyme
24 déc. 2008 à 18:46
resolu :

je les ai supprime en sans echec.....pffffffffff!!!!!!
0
Utilisateur anonyme
24 déc. 2008 à 20:23
avant de supprimer en MSE j ai eu ca comme rapport :


----------------- FindyKill V4.095 ------------------

* User : Gen-Hackman - ORDINATEUR
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 24/10/08 par Chiquitine29
* Suppression effectuée à 17:41:05 le 24/12/2008
* Windows XP - Internet Explorer 6.0.2900.5512


((((((((((((((( *** Suppression *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Suppression des fichiers dans C:


»»»» Suppression des fichiers dans C:\WINDOWS


»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprimé ! - C:\WINDOWS\Prefetch\ACRORD32.EXE-3A1F13AE.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGRUN2.EXE-07558FDA.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGRUN2.EXE-1C6B6AFC.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-11E4AE58.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1218E1AC.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1283A1A8.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1327C209.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-145C0850.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1599E526.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-162E29D1.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1699CDBD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-17C269FC.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-188DF14E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-18B5E59C.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1B36C0E2.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BA3CCC2.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1D241947.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1ECFBA52.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2280770E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-22A0E3C8.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2391CAE0.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-289ACF94.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-29B31B06.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-2BF84C71.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3151F1ED.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-328C0842.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-342F045A.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3BB87722.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3D796516.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F321EDD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F6BD472.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F74570E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-42778B64.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-43C02B98.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4492007C.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4738991E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-477FA12C.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-47B2031A.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-487E5532.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-49C65FB8.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4A016ED3.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4AA69C5F.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINHLP32.EXE-2C18E975.pf
Supprimé ! - C:\WINDOWS\Prefetch\ZHP2.EXE-067B1FE0.pf
Supprimé ! - C:\WINDOWS\Prefetch\I4JDEL0.EXE-0F97A7F4.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGRUNPLAT600.EXE-24B3E8F2.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32


»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers


»»»» Suppression des fichiers dans C:\Documents and Settings\Gen-Hackman\Application Data


»»»» Suppression des fichiers dans C:\DOCUME~1\GEN-HA~1\LOCALS~1\Temp


--------------- [ Registre / Clés infectieuses ] ----------------


-> Certaines clés ont été supprimées au premier reboot ...

--------------- [ Etat / Redémarage des services ] ----------------


+- Services : [ Auto=2 Demande=3 Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Nettoyage des supports amovibles ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur fixe

H: - Lecteur fixe

I: - Lecteur fixe

J: - Lecteur fixe


+- Suppression des fichiers :

Echec de la supression !! - C:\autorun.inf
Echec de la supression !! - C:\comment.htt
Echec de la supression !! - D:\autorun.inf
Echec de la supression !! - D:\comment.htt
Echec de la supression !! - E:\autorun.inf
Echec de la supression !! - E:\comment.htt
Echec de la supression !! - H:\autorun.inf
Echec de la supression !! - H:\comment.htt
Echec de la supression !! - I:\autorun.inf
Echec de la supression !! - I:\comment.htt

--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


--------------- [ Recherche Cracks / Keygen ] ----------------



---------------- ! Fin du rapport ! ------------------
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 déc. 2008 à 07:38
ca ressemble a une infection copy.exe

mais tu sait que si tu veux essayer des programmes louche il existe des moyen comme un disque virtuel
moi j'utilise sandboxie qui te permet de faire comme un tampon entre les programme que tu utilise et ton disque dur
https://www.malekal.com/sandboxie-securiser-pc-virus-bac-sable/
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024
26 déc. 2008 à 16:35
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350 > ^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
27 déc. 2008 à 08:10
bonjour marie
toujours aussi agressive
si j'ai demandé un combo c'est qu'elle a une infection vundo , comme tu peu le voir...
visiblement ca n'a pas marché correctement ...bien malin qui aurrai pu le prévoir
apparament elle a du etre conseillée ailleur au vu des log installés navilog1
entre autre
dit moi hônnetement , si tu cela ne peu pas t'arriver,
et quel methode tu aurrais utilisé a ma place

je te souhaite une bonne fête de fin d'année
0
Utilisateur anonyme
26 déc. 2008 à 09:36
bonjour merci pour le tuyeau mais je prefere prendre le risque au moins je suis sur et puis ca m'apprend a eviter les erreurs ...mon DD est partitionné donc pas de soucis pour less docs

mais c est gentil
0
Utilisateur anonyme
26 déc. 2008 à 16:43
fffffffff!!!!et ben......
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
27 janv. 2009 à 02:01
Bonjour,

J'ai essayé ce logiciel (Regrun) et je le trouve très bon.il analyse le démarrage de windows et peut bloquer les logiciels malveillant avant mème qu'il ne soient lancés.

(processus malveillants qui peuvent désactiver l'antivirus régulier etc).

Il fait une bonne analyse et permet d'éradiquer simplement les menaces sérieuses.

c'est un des outils les plus puissants et polyvalents en méme temps.

il fait son log a cette adresse:C:\Documents and Settings\x\Mes documents\RegRun2\rr2log.txt

tout ce que je trouve a propos de Regrun sur le site comment ca marche

sont des remarques de personnes mal informées. ex:http://www.commentcamarche.net/forum/affich 3529808 regrun partizan root killer#2

le seul problème rencontré avec ce programme est quand on désinstalle,

il est possible que Partizan laisse sa trace.https://www.greatis.com/security/pics/partizan_starting.gif

parce qu'un logiciel aussi puissant est difficile a déloger.si on ne prend pas la bonne méthode.

(au bas de cette page)https://www.greatis.com/security/Partizan.htm

Partizan utilise la clé de registre BootExecute (le stade précoce du processus de démarrage de Windows).

Il peut ainsi obtenir l'accès à nimporte quel fichier ou clé de registre.en d'autres termes, Partizan est un roi sur votre ordinateur pour le moment.

Je trouve que ce Regrun mériterait vraiement un tutoriel sur Comment ça marche.

si quelqu'un voulait s'en donner la peine.

https://www.greatis.com

Merci!
0
Avec windows vista 64 bit et peut ètre aussi avec vista 32 bit aussi,a vérifier,

Après avoir désinstallé regrun on peut lire au démarrage "Program not found skipping autocheck"

il faut désinstaller manuellement la clé de registre de UnHackMe en exécutant cette procédure:

Ouvrir C:Windows/regedit.exe. ou menu démarrer,commande exécuter,taper:regedit

Aller a la clé:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

Regarder dans la section de droite,Faire clic droit sur:BootExecute

Choisir "Modifier" et remettre la valeur par défaut:autocheck autochk *
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
21 oct. 2015 à 14:17
Salut,

Finalement c'était juste des dossiers vaccins anti autorun.inf

Que tu crée avec l'onglet Protect de RegRun

Ou que tu peux simplement créer ou supprimer avec des commandes ou un fichier .bat

https://forums.commentcamarche.net/forum/affich-32446282-outil-de-prevention-de-virus-usb
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
13 nov. 2015 à 06:17
oui ,mais ca date un peu ;)
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
Modifié par fabul le 13/11/2015 à 07:17
Pour préciser,

Des vaccins, c'est mieux de les garder.
0