Désinfection de multiples virus
Résolu/Fermé
Tom_Criz
Messages postés
151
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
11 juin 2016
-
29 janv. 2010 à 12:27
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 4 févr. 2010 à 02:59
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 4 févr. 2010 à 02:59
A voir également:
- Désinfection de multiples virus
- Svchost.exe virus - Guide
- Vérificateur de lien virus - Guide
- Produkey virus ✓ - Forum Windows 10
- Lien virus à envoyer - Forum Virus
- Youtu.be virus - Guide
25 réponses
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
1 févr. 2010 à 23:54
1 févr. 2010 à 23:54
Salut Tom_Criz
Télécharge OTM (de Old_Timer) sur le bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe sur le bureau
- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]
:files
C:\Windows\system32\HAfECDnLA.exe
C:\Windows\system32\lRVsw-.dll
:commands
[purity]
[emptytemp]
[reboot]
- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM
Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.
Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.
Tu ne devrais plus avoir de pub de ce genre
@++ :)
Télécharge OTM (de Old_Timer) sur le bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTM.exe sur le bureau
- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]
:files
C:\Windows\system32\HAfECDnLA.exe
C:\Windows\system32\lRVsw-.dll
:commands
[purity]
[emptytemp]
[reboot]
- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM
Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.
Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.
Tu ne devrais plus avoir de pub de ce genre
@++ :)
Tom_Criz
Messages postés
151
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
11 juin 2016
2 févr. 2010 à 14:48
2 févr. 2010 à 14:48
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
========== FILES ==========
C:\Windows\system32\HAfECDnLA.exe moved successfully.
C:\Windows\system32\lRVsw-.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Incomplete
User: Invité
->Temp folder emptied: 14374041 bytes
->Temporary Internet Files folder emptied: 78582227 bytes
User: Public
User: Thomas
->Temp folder emptied: 13095672 bytes
->Temporary Internet Files folder emptied: 1955855 bytes
->Java cache emptied: 13692960 bytes
->FireFox cache emptied: 53779166 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53076 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 167,00 mb
OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229
Files moved on Reboot...
Registry entries deleted on Reboot...
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
========== FILES ==========
C:\Windows\system32\HAfECDnLA.exe moved successfully.
C:\Windows\system32\lRVsw-.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Incomplete
User: Invité
->Temp folder emptied: 14374041 bytes
->Temporary Internet Files folder emptied: 78582227 bytes
User: Public
User: Thomas
->Temp folder emptied: 13095672 bytes
->Temporary Internet Files folder emptied: 1955855 bytes
->Java cache emptied: 13692960 bytes
->FireFox cache emptied: 53779166 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53076 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 167,00 mb
OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229
Files moved on Reboot...
Registry entries deleted on Reboot...
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
2 févr. 2010 à 23:27
2 févr. 2010 à 23:27
Salut Tom_Criz
As-tu encore des pub?
@++ :)
As-tu encore des pub?
@++ :)
Tom_Criz
Messages postés
151
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
11 juin 2016
3 févr. 2010 à 20:59
3 févr. 2010 à 20:59
Malheureusement, je viens de m'apercevoir que oui... Elles ne viennent que très rarement mais persistent quand même... -__-'
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dédétraqué
Messages postés
4384
Date d'inscription
vendredi 5 septembre 2008
Statut
Contributeur sécurité
Dernière intervention
4 février 2013
286
4 févr. 2010 à 02:59
4 févr. 2010 à 02:59
Salut Tom_Criz
Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse
Le rapport est dans le dossier ici C:\rsit
@++ :)
Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse
Le rapport est dans le dossier ici C:\rsit
@++ :)