Désinfection de multiples virus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Tom_Criz

    Télécharge OTM (de Old_Timer) sur le bureau :

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    Double-clique sur OTM.exe sur le bureau

    - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}]

    :files
    C:\Windows\system32\HAfECDnLA.exe
    C:\Windows\system32\lRVsw-.dll

    :commands
    [purity]
    [emptytemp]
    [reboot]


    - Clique sur MoveIt! pour lancer la suppression.
    - Ferme OTM

    Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

    Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

    Tu ne devrais plus avoir de pub de ce genre

    @++ :)
    0
  2. Tom_Criz Messages postés 176 Statut Membre
     
    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02e4c24e-e7a1-77df-fb99-d88a6a57845b}\ deleted successfully.
    ========== FILES ==========
    C:\Windows\system32\HAfECDnLA.exe moved successfully.
    C:\Windows\system32\lRVsw-.dll moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Incomplete

    User: Invité
    ->Temp folder emptied: 14374041 bytes
    ->Temporary Internet Files folder emptied: 78582227 bytes

    User: Public

    User: Thomas
    ->Temp folder emptied: 13095672 bytes
    ->Temporary Internet Files folder emptied: 1955855 bytes
    ->Java cache emptied: 13692960 bytes
    ->FireFox cache emptied: 53779166 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 53076 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 167,00 mb

    OTM by OldTimer - Version 3.1.7.1 log created on 02022010_144229

    Files moved on Reboot...

    Registry entries deleted on Reboot...
    0
  3. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Tom_Criz

    As-tu encore des pub?

    @++ :)
    0
  4. Tom_Criz Messages postés 176 Statut Membre
     
    Malheureusement, je viens de m'apercevoir que oui... Elles ne viennent que très rarement mais persistent quand même... -__-'
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut Tom_Criz

    Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

    Le rapport est dans le dossier ici C:\rsit

    @++ :)
    0
Précédent
  • 1
  • 2