Trouver la clef : HKLM ET HKCU ? (SUGE.EXE)
jalise
-
nacra -
nacra -
Bonjour à tous,
j'ai un malware qui s'appelle suge.exe, je fais arrêter le procesus mais il revient tout le temps et même en mode sans échec je ne le trouve pas alors comment dois-je trouver la clef, car il me dit qu'il est sous HKLM\software\microsoft\windows\current version run
et il me dit aussi qu'il est dans HKCU.
mais je n'arrive pas à le trouver car quand je tape regedit dans executer, il me montre que les HKEY et pas de HKLM ni de HKCU
où puis-je les trouver, merci à vous de bien vouloir m'aider, à bientôt.
j'ai un malware qui s'appelle suge.exe, je fais arrêter le procesus mais il revient tout le temps et même en mode sans échec je ne le trouve pas alors comment dois-je trouver la clef, car il me dit qu'il est sous HKLM\software\microsoft\windows\current version run
et il me dit aussi qu'il est dans HKCU.
mais je n'arrive pas à le trouver car quand je tape regedit dans executer, il me montre que les HKEY et pas de HKLM ni de HKCU
où puis-je les trouver, merci à vous de bien vouloir m'aider, à bientôt.
A voir également:
- Hkcu
- Trouver adresse mac - Guide
- Clef usb non reconnue - Guide
- Ou trouver la corbeille - Guide
- Formater clef usb - Guide
- Ou trouver l'adresse ip - Guide
7 réponses
bonjour
il faut que tu l'enleve du registre
demarrer executer "regedit" puis ok
ensuite hkey_local_machine/software/microsoft/windows/currentversion/run
supprimer la clé en rapport avec suge.exe
pareil avec
hkey_local_machine/software/microsoft/windows/currentversion/runservices
et
hkey_current_user/software/microsoft/windows/currentversion/run
puis redemarre l'ordinateur
@+
il faut que tu l'enleve du registre
demarrer executer "regedit" puis ok
ensuite hkey_local_machine/software/microsoft/windows/currentversion/run
supprimer la clé en rapport avec suge.exe
pareil avec
hkey_local_machine/software/microsoft/windows/currentversion/runservices
et
hkey_current_user/software/microsoft/windows/currentversion/run
puis redemarre l'ordinateur
@+
salut jalise
HKLM= hkey_ local_ machine
HKCU= hkey_current _user
Il faut aussi que tu supprime le fichier suge.exe(suis le chemin indiqué par ton av ou tu fais une recherche).
A faire restau systeme désactivé et en mode sans echec.
@+
HKLM= hkey_ local_ machine
HKCU= hkey_current _user
Il faut aussi que tu supprime le fichier suge.exe(suis le chemin indiqué par ton av ou tu fais une recherche).
A faire restau systeme désactivé et en mode sans echec.
@+
Salut, va dans demarrer>executer> msconfig , puis cherche le .exe que tu chercher décoche le ;
va dans demarrer>executer>regedit et la cherche ta clé et normalement dans current version run de "user " tu trouvera le suge.exe et tu le supprime .
va dans demarrer>executer>regedit et la cherche ta clé et normalement dans current version run de "user " tu trouvera le suge.exe et tu le supprime .
Bonsoir,
Very likely Backdoor.Win32.Rbot.gen, it is a trojan.
http://forum.tweakxp.com/forum/forum_posts.asp?TID=21081&PN=1
@+
Vazkor [W2K+Moz 1.7.3 Fr]
Very likely Backdoor.Win32.Rbot.gen, it is a trojan.
http://forum.tweakxp.com/forum/forum_posts.asp?TID=21081&PN=1
@+
Vazkor [W2K+Moz 1.7.3 Fr]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question