Virus softstronghold

sfezm Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
j'ai un logiciel Malware me pourri un ordinateur, son nom est softstronghold. avast ne voix rien, CClear non plus, je l'ai desinstallé dans le panneau de configuration, et dans base de registe HKU/software/microsoft/windows/versioncurrentVersion, qui est son chemin, je ne voix pas.
Je l'ai décrocher dans le lancement automatique au demarrage (msconfig), mais il demarre toujours.
Mais il est toujours prensent au démarrage, je ne sais plus que faire.
Sans oublier que j'ai desactivé la restauration du système.

Merci pour vos reponse.
A voir également:

1 réponse

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour,
Sans oublier que j'ai desactivé la restauration du système
on ne fais la manipulation de la restauration système que une fois le pc désinfecté pas avant car comment veux tu revenir en arrière si le pc plante pendant la désinfection , j'espère que tu l'as réactivé et créer un point il peut toujours servir si problème il vaut mieux restaurer sur une infection que pas pouvoir restaurer , tu vas poster un RSIT pour voir cela , merci

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt

Tutoriel pour t'aider

si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

fais parcourir , sélecctionnes le rapport log.txt en double cliquand dessus

puis envoie le fichier.

un lien bleu de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

renvoie le lien tout frais dans ta prochaine reponse .
0