Supprimer un malware comment ???

tichatf -  
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j"ai fait un scan avec a squared et j'ai pu détruire les cheval de troie sauf un fichier qui se trouve sur mon disque dur C et on me dit de demander de l'aide pour supprimer manuellement nce malware qiu est dans comme je l'ai dit plus haut c: prog file my web search bar pouvez-vous m'aider svp et merci
Francine
A voir également:

4 réponses

fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 
Bonjour,

Download RegRun Reanimator

Clic sur "Scan for viruses"/"Scan Windows Startup"

Coche la case "Use deep level scanning once (For advanced users)"

Clic sur "Make scan now"

Clic sur "Fix problems"

Quand tu verra le fichier, clic sur "Get it out"

Ensuite sur "Reboot" pour redémarrer l'ordinateur et terminer la suppression.

Vérifie que le fichier ait bien été supprimé

Poste ensuite le log dans Mes Documents\RegRun2\rr2log.txt après cette opération.
0
tichatf
 
Voici j'ai fait ce que vous m'avez dit et je vous envoi le log j'espere que tout est ok merci la je vais au dodo je reprendrai mes messages demain

Terminate:C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA9.EXE. Unknown error
Delete Marked Items Auto Start Apps->Common Startup Folder. Microsoft Office.lnk=C:\Program Files\Microsoft Office\Office\OSA9.EXE
Delete item:Common Startup Folder Microsoft Office.lnk
Delete Marked Items Auto Start Apps->Common Startup Folder. Microsoft Office.lnk=C:\Program Files\Microsoft Office\Office\OSA9.EXE
Delete File:C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU DÉMARRER\PROGRAMMES\DÉMARRAGE\MICROSOFT OFFICE.LNK. You must restart your computer to fully delete this file.
Delete item:Common Startup Folder Microsoft Office.lnk
Terminate:C:\COMBOFIX\CATCHME.SYS. Unknown error
Delete File:C:\COMBOFIX\CATCHME.SYS. You must restart your computer to fully delete this file.
Delete Marked Items Kernel Auto Boot->Services detected by Partizan. catchme=\??\C:\ComboFix\catchme.sys
The service has been marked for deletion->Partizan:catchme
Delete item:Services detected by Partizan catchme
0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 
Tu n'a pas vu le fichier c: prog file my web search bar ?

Par contre,tu a supprimé un fichier qui semble relié a Office,(OSA9.EXE)

je ne sait pas,mais si il ne sagit pas d'un fichier malin, tu peux le restaurer en utilisan l'onglet "Restore" "Restore files deleted by Regrun"

en fait,il n'a pas été supprimé mais renommé en OSA9.EXE.del
0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 
Pour le fichier a supprimer, c: prog file my web search bar.

Démarre Reanimator,répond non a la demande de mise a jour.

Ferme la première fenètre.

Dans la seconde,clic sur "Reanimator".

Choisit "Kill a file" et "Browse".

Trouve le fichier a éléminer.

Clic sur Proceed,une analyse du fichier va ètre effectuée,Ferme cette fenètre.

Clic sur "Get it out" puis sur "Terminate" et "Reboot" au moment opportun.
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Hello vous deux:

Pour les fichiers Office, pas de soucis: il s'agit de l'exécution automatique au démarrage du PC.

En revanche, j'aimerais bien voir la tête du rapport qui doit se trouver ici: C:\ ComboFix.txt

Pour virer My Webseach, c'est ainsi.

Tu peux poster les rapports si tu veux Tichatf.
0