Virus recalcitrant
Fermé
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
-
9 mai 2010 à 07:19
Utilisateur anonyme - 14 mai 2010 à 11:55
Utilisateur anonyme - 14 mai 2010 à 11:55
A voir également:
- Virus recalcitrant
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Supprimer fichier récalcitrant - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
28 réponses
Utilisateur anonyme
9 mai 2010 à 07:27
9 mai 2010 à 07:27
bonjour :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Utilisateur anonyme
9 mai 2010 à 10:00
9 mai 2010 à 10:00
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 12:33
9 mai 2010 à 12:33
Voilà mon rapport Kill'em:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij2JB0ZXl.txt
Encore merci de ton aide
http://www.cijoint.fr/cjlink.php?file=cj201005/cij2JB0ZXl.txt
Encore merci de ton aide
Utilisateur anonyme
9 mai 2010 à 12:53
9 mai 2010 à 12:53
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\WINDOWS\system32\jkycrzly.dll
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
mais cette fois-ci :
▶ choisis l'option Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\WINDOWS\system32\jkycrzly.dll
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 13:18
9 mai 2010 à 13:18
J'ai copié la ligne de commande dans un ficier suppress.txt. J'ai enregistré. Mais le programme ne poursuit pas. Lorsque je relance, il me dit que le fichier suppress.txt n'existe pas et réouvre le fichier txt vierge.
Que faire?
Que faire?
Utilisateur anonyme
9 mai 2010 à 13:21
9 mai 2010 à 13:21
ton windows n'est pas légal c'est peut etre pour ca que ca ne marche pas
supprime-le manuellement
supprime-le manuellement
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 13:23
9 mai 2010 à 13:23
Et ce queje peux le faire avec ZHPFix? ou plutot manuellement?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 mai 2010 à 13:24
9 mai 2010 à 13:24
ok fais-moi un rapport zhpdiag via cijoint.fr
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 13:27
9 mai 2010 à 13:27
Je coche la ligne sur ZHPFix
Je relance le PC et je poste un rapport ZHPDiag
Je relance le PC et je poste un rapport ZHPDiag
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 13:34
9 mai 2010 à 13:34
Voici mon dernier rapport ZHPDiag
Pas moyen de supprimer manuellement le DLL
http://www.cijoint.fr/cjlink.php?file=cj201005/cijP0tFygm.txt
Pas moyen de supprimer manuellement le DLL
http://www.cijoint.fr/cjlink.php?file=cj201005/cijP0tFygm.txt
Utilisateur anonyme
9 mai 2010 à 13:32
9 mai 2010 à 13:32
non :
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 13:53
9 mai 2010 à 13:53
Voilà:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijwV9cLv2.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijwV9cLv2.txt
Utilisateur anonyme
9 mai 2010 à 14:09
9 mai 2010 à 14:09
▶ Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista )
▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".
▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )
▶ copie/colle ce qui se trouve sur ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijKGcsBsk.txt
▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".
▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )
▶ copie/colle ce qui se trouve sur ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijKGcsBsk.txt
▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 14:31
9 mai 2010 à 14:31
ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 09/05/2010 14:29:38
Fichier d'export Registre : C:\ZHPExportRegistry-09-05-2010-14-29-38.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O2 - BHO: (no name) - {351FCFEE-47E3-474A-9900-A247CB343680} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\jkycrzly.dll => Clé supprimée avec succès
O2 - BHO: (no name) - {51182623-18FE-4AEF-9A73-D54FB1DD9B4E} . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- c:\windows\system32\ijftpyr.dll => Clé non supprimée
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\Iwloycvhbc => Clé supprimée avec succès
HKLM\Software\7F68A003 => Clé supprimée avec succès
HKLM\Software\Amhrvwsr => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask .exe => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
Dossier :
C:\Program Files\Fichiers Communs\i4j_jres => Supprimé et mis en quarantaine
Fichier :
c:\windows\system32\jkycrzly.dll => Fichier supprimé au reboot
c:\windows\system32\ijftpyr.dll => Fichier supprimé au reboot
c:\program files\bonjour\mdnsresponder.exe => Fichier supprimé au reboot
c:\debug [51283] => Fichier absent
c:\program files\quicktime\qttask .exe => Supprimé et mis en quarantaine
c:\windows\system32\:myspacce => Fichier absent
Logiciel :
O42 - Logiciel: - (.Pas de propriétaire.) [HKLM] => Logiciel absent
Script Registre :
(Néant)
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x895B7AC8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x89621248
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 7
Valeur du Registre : 0
Elément de données du Registre : 2
Dossier : 1
Fichier : 6
Logiciel : 1
Master Boot Record : 19
Autre : 0
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-09-05-2010-14-29-38.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O2 - BHO: (no name) - {351FCFEE-47E3-474A-9900-A247CB343680} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\jkycrzly.dll => Clé supprimée avec succès
O2 - BHO: (no name) - {51182623-18FE-4AEF-9A73-D54FB1DD9B4E} . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- c:\windows\system32\ijftpyr.dll => Clé non supprimée
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\Iwloycvhbc => Clé supprimée avec succès
HKLM\Software\7F68A003 => Clé supprimée avec succès
HKLM\Software\Amhrvwsr => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask .exe => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
Dossier :
C:\Program Files\Fichiers Communs\i4j_jres => Supprimé et mis en quarantaine
Fichier :
c:\windows\system32\jkycrzly.dll => Fichier supprimé au reboot
c:\windows\system32\ijftpyr.dll => Fichier supprimé au reboot
c:\program files\bonjour\mdnsresponder.exe => Fichier supprimé au reboot
c:\debug [51283] => Fichier absent
c:\program files\quicktime\qttask .exe => Supprimé et mis en quarantaine
c:\windows\system32\:myspacce => Fichier absent
Logiciel :
O42 - Logiciel: - (.Pas de propriétaire.) [HKLM] => Logiciel absent
Script Registre :
(Néant)
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x895B7AC8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x89621248
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 7
Valeur du Registre : 0
Elément de données du Registre : 2
Dossier : 1
Fichier : 6
Logiciel : 1
Master Boot Record : 19
Autre : 0
End of the scan
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 14:32
9 mai 2010 à 14:32
Je vois qu'il y a des suppessions prevues au reboot. Dois-je rebooter maintenant?
Utilisateur anonyme
9 mai 2010 à 14:45
9 mai 2010 à 14:45
oui
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 15:13
9 mai 2010 à 15:13
Je te reposte un rapport ZHPDiag?
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 17:42
9 mai 2010 à 17:42
jkycrzly.dll => Fichier supprimé au reboot
c:\windows\system32\ijftpyr.dll=> Fichier supprimé au reboot
Ces deux fichiers sont toujours présents et ont toujours des clefs dans la base de registre
c:\windows\system32\ijftpyr.dll=> Fichier supprimé au reboot
Ces deux fichiers sont toujours présents et ont toujours des clefs dans la base de registre
Utilisateur anonyme
9 mai 2010 à 19:01
9 mai 2010 à 19:01
salut apres le reboot oui :)
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 19:45
9 mai 2010 à 19:45
Je commence par le rapport MBAM:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7cL1EaL.txt
et le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijCm0dNCt.txt
Encore merci de ta patience... Apparement ce n'est pas encore fini
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7cL1EaL.txt
et le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijCm0dNCt.txt
Encore merci de ta patience... Apparement ce n'est pas encore fini
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 20:35
9 mai 2010 à 20:35
oui mais cela revient à chaque démarrage . Toujours pareil
Memory module : jkycrly.dll
File : jkycrly.dll
registre key : fsharproj
Voilà
Memory module : jkycrly.dll
File : jkycrly.dll
registre key : fsharproj
Voilà
Utilisateur anonyme
9 mai 2010 à 20:40
9 mai 2010 à 20:40
je ne peux pas utiliser les outils conventionnels pour t'aider faute de compatibilité , c'est une horreur ....
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Remove Key
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{351FCFEE-47E3-474A-9900-A247CB343680}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51182623-18FE-4AEF-9A73-D54FB1DD9B4E}"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Remove Key
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{351FCFEE-47E3-474A-9900-A247CB343680}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51182623-18FE-4AEF-9A73-D54FB1DD9B4E}"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 21:12
9 mai 2010 à 21:12
Désolé comme tout à l'heure, cela ce passe mal avec le fichier K.txt
Est il possible de supprimer ces clefs avec ZHPFix?
Avant cela ma version TRUST de XP était super stable. désolé de t'imposer cela.
Est il possible de supprimer ces clefs avec ZHPFix?
Avant cela ma version TRUST de XP était super stable. désolé de t'imposer cela.
Utilisateur anonyme
9 mai 2010 à 21:19
9 mai 2010 à 21:19
ben j ai essayé avec zhpfix mais il n a pas reussi....
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 21:44
9 mai 2010 à 21:44
Je suis désolé, que pourrais je faire d'autre???
Dans le pire des cas si tu ne trouves pas, ..... format c: et je réinstalle
Mais si je pouvais éviter cela me ferait gagner du temps
encore merci de te creuser les méninges pour moi, mais à ce niveau c'est de la science fiction pour moi
Dans le pire des cas si tu ne trouves pas, ..... format c: et je réinstalle
Mais si je pouvais éviter cela me ferait gagner du temps
encore merci de te creuser les méninges pour moi, mais à ce niveau c'est de la science fiction pour moi
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 21:48
9 mai 2010 à 21:48
Si cela peut aider, j'ai un message d'erreur depuis le début à chaque lancement de List_kill'em
Windows script host est désactivé, contacter administrateur......
Au cas ou...
Windows script host est désactivé, contacter administrateur......
Au cas ou...
Utilisateur anonyme
9 mai 2010 à 21:54
9 mai 2010 à 21:54
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 22:13
9 mai 2010 à 22:13
Ok plus de message d'erreur à l'ouverture, mais après enregistrement du fichier txt, le programme ne continue pas... désolé
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 22:16
9 mai 2010 à 22:16
Question bête : ces fichiers txt.... ou doivent ils être enregistrés pour fonctionner.
Car moi il me propose le repertoire d'installation du programme.
Car moi il me propose le repertoire d'installation du programme.
Utilisateur anonyme
9 mai 2010 à 22:18
9 mai 2010 à 22:18
tu parles de quel programme et de quel fichier txt ?
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 22:23
9 mai 2010 à 22:23
Lorsque tu m'as demandé de supprimer manuellement les clefs.
le programme list kill em a ouvert un fichier texte K.txt, j'ai copi les clefs et il ne s'est pas relancé.
Le fameux fichier K.txt est enregistré dans le repertoire du programme list kill em
N'est ce pas à la racine c: que devrit se trouver ce fichier.
le programme list kill em a ouvert un fichier texte K.txt, j'ai copi les clefs et il ne s'est pas relancé.
Le fameux fichier K.txt est enregistré dans le repertoire du programme list kill em
N'est ce pas à la racine c: que devrit se trouver ce fichier.
Utilisateur anonyme
9 mai 2010 à 22:24
9 mai 2010 à 22:24
refais zhpdiag ?
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 22:27
9 mai 2010 à 22:27
Dès que le clean de kill'em est terminé, je poste le rapport de nettoyage et celui de ZHPDiag.
Merci de ta patience!
Merci de ta patience!
Utilisateur anonyme
9 mai 2010 à 22:29
9 mai 2010 à 22:29
ok ;)
pas de problemes
pas de problemes
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
9 mai 2010 à 23:04
9 mai 2010 à 23:04
Bon c'est plus long que prévu....
Je posterai tout cela à mon réveil.
Bonne soirée
Je posterai tout cela à mon réveil.
Bonne soirée
Utilisateur anonyme
9 mai 2010 à 23:10
9 mai 2010 à 23:10
ok toi aussi et....."see you tomorrow" ^^
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
10 mai 2010 à 06:38
10 mai 2010 à 06:38
Bonjour,
voici mon rapport Kill'em:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijdIpm3ud.txt
et mon rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijLd2Qt2W.txt
Par avance merci et à ce soir.
voici mon rapport Kill'em:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijdIpm3ud.txt
et mon rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijLd2Qt2W.txt
Par avance merci et à ce soir.
Utilisateur anonyme
10 mai 2010 à 11:39
10 mai 2010 à 11:39
bon on va le tenter mais je ne pense pas qu'il demarre
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
10 mai 2010 à 21:20
10 mai 2010 à 21:20
Tu avais raison, cela ne démarre pas... désolé
Utilisateur anonyme
10 mai 2010 à 21:31
10 mai 2010 à 21:31
List_Kill'em ne filtre pas les systeme d'exploitation et est compatible tous systemes 32 et 64 bits a partir de win98 jusqu'a win 7 donc s'il ne fonctionne pas , je ne vois pas qu'utiliser pour te sortir de la.....d'habitude il fonctionne avec les win pas conformes....ca veut bien dire que le tien est vraiment pourri
je savais que combofix ne fonctionnerait pas et je ne vois que faire..
je savais que combofix ne fonctionnerait pas et je ne vois que faire..
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
10 mai 2010 à 21:37
10 mai 2010 à 21:37
Je te remercie beaucoup de ton aide et de ta patience.
Tu auras essayer jusqu'au bout.
Je crois que je vais reformater.
Tu auras essayer jusqu'au bout.
Je crois que je vais reformater.
Utilisateur anonyme
10 mai 2010 à 21:55
10 mai 2010 à 21:55
attends je relis tout attentivement on va essayer de trouver une solution quand meme
Utilisateur anonyme
10 mai 2010 à 21:58
10 mai 2010 à 21:58
Un processus s'ouvre seul : 74Vax40S.exe et dérrière sans apparition de fenêtre : iexploer.exe
tu as toujours ceci ?
tu as toujours ceci ?
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
10 mai 2010 à 22:05
10 mai 2010 à 22:05
Non de ce coté là cela s'est apparement calmé. il faut dire aussi que je suis déconnecté du web
Pas de 74Vax40S.exe ni d'iexplorer.exe. C'est la bonne nouvelle
Seul le dernier rapport MBAM est toujours valable.
Pas de 74Vax40S.exe ni d'iexplorer.exe. C'est la bonne nouvelle
Seul le dernier rapport MBAM est toujours valable.
Toffe31
Messages postés
140
Date d'inscription
dimanche 26 octobre 2008
Statut
Membre
Dernière intervention
16 septembre 2013
1
13 mai 2010 à 16:17
13 mai 2010 à 16:17
après activation de ma console de récupération, j'ai pu supprimé le fameux : jkycrzky.dll que j'avais sous system32. cela te parait-il suffisant sans que MBAM a l'air de dire que pour lui tout est OK.
Qu'en penses tu
PS: j'ai aussi passé super antispyware et là aussi tout a l'air d'être clean
Qu'en penses tu
PS: j'ai aussi passé super antispyware et là aussi tout a l'air d'être clean
9 mai 2010 à 09:48
Voici mon rapport:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijoXONko0.txt
Par avance merci