Regeditsystem
Fermé
Flammecap
Messages postés
202
Date d'inscription
dimanche 17 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2009
-
24 nov. 2009 à 16:43
Utilisateur anonyme - 2 déc. 2009 à 01:00
Utilisateur anonyme - 2 déc. 2009 à 01:00
7 réponses
Utilisateur anonyme
24 nov. 2009 à 16:56
24 nov. 2009 à 16:56
salut :
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
24 nov. 2009 à 16:57
24 nov. 2009 à 16:57
Salut,
edit :
bonne chasse Gen ... ;)
PS : Et pourquoi DW d'entrée comme ça ??? ...
edit :
bonne chasse Gen ... ;)
PS : Et pourquoi DW d'entrée comme ça ??? ...
Utilisateur anonyme
24 nov. 2009 à 17:10
24 nov. 2009 à 17:10
salut ^^
c'est la premiere fois que je vois cette clé et je ne sais pas s'il est pris en charge par usbfix
quand meme pas envoyer combo non ? lol
c'est la premiere fois que je vois cette clé et je ne sais pas s'il est pris en charge par usbfix
quand meme pas envoyer combo non ? lol
Flammecap
Messages postés
202
Date d'inscription
dimanche 17 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2009
213
27 nov. 2009 à 18:08
27 nov. 2009 à 18:08
Bonsoir / Bonjour
Ce fichier est enfin effacé.
Je colle ci-dessous le log
Regeditsystem.exe C:\WINDOWS\system32\Regeditsystem Trojan.DownLoader.24862 Supprimé.
cortex.exe\data002 C:\Program Files\Right Hemisphere\Cortex\cortex.exe Trojan.PWS.GoldSpy.origin
cortex.exe C:\Program Files\Right Hemisphere\Cortex Conteneur comporte des objets infectés Quarantaine.
A0048491.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP267 Trojan.DownLoader.24862 Supprimé.
A0048898.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Trojan.DownLoader.24862 Supprimé.
A0048903.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Trojan.DownLoader.24862 Supprimé.
A0048904.exe\data002 C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268\A0048904.exe Trojan.PWS.GoldSpy.origin
A0048904.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Conteneur comporte des objets infectés Quarantaine.
Merci beaucoup pour ces précieux conseils et surtout pour l'explication détaillée d'utilisation du prog Dr Web.
Ce fichier est enfin effacé.
Je colle ci-dessous le log
Regeditsystem.exe C:\WINDOWS\system32\Regeditsystem Trojan.DownLoader.24862 Supprimé.
cortex.exe\data002 C:\Program Files\Right Hemisphere\Cortex\cortex.exe Trojan.PWS.GoldSpy.origin
cortex.exe C:\Program Files\Right Hemisphere\Cortex Conteneur comporte des objets infectés Quarantaine.
A0048491.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP267 Trojan.DownLoader.24862 Supprimé.
A0048898.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Trojan.DownLoader.24862 Supprimé.
A0048903.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Trojan.DownLoader.24862 Supprimé.
A0048904.exe\data002 C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268\A0048904.exe Trojan.PWS.GoldSpy.origin
A0048904.exe C:\System Volume Information\_restore{D50AEB56-C1FC-477F-A75A-C52A313D7B7D}\RP268 Conteneur comporte des objets infectés Quarantaine.
Merci beaucoup pour ces précieux conseils et surtout pour l'explication détaillée d'utilisation du prog Dr Web.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 nov. 2009 à 18:24
27 nov. 2009 à 18:24
bien ce n'est pas fini :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
Flammecap
Messages postés
202
Date d'inscription
dimanche 17 avril 2005
Statut
Membre
Dernière intervention
1 décembre 2009
213
1 déc. 2009 à 20:34
1 déc. 2009 à 20:34
Bonjour
Je viens de lancer OTL et voici les liens des 2 rapports
http://www.cijoint.fr/cjlink.php?file=cj200912/cijrgge5nJ.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcIEFiOV.txt
Merci d'avance ;)
Je viens de lancer OTL et voici les liens des 2 rapports
http://www.cijoint.fr/cjlink.php?file=cj200912/cijrgge5nJ.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcIEFiOV.txt
Merci d'avance ;)
Utilisateur anonyme
2 déc. 2009 à 01:00
2 déc. 2009 à 01:00
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
un rapport du nom de catchme apparait sur ton bureau , ignore-le
▶Poste le contenu du rapport qui s'ouvre
▶ Télécharge List&Kill'em et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
un rapport du nom de catchme apparait sur ton bureau , ignore-le
▶Poste le contenu du rapport qui s'ouvre