Virus + cheval de Troie / findgala... - Page 2

Précédent
  • 1
  • 2
  • 3
  • 4
Utilisateur anonyme
 
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
et voilà

http://www.cijoint.fr/cjlink.php?file=cj201005/cijJNZuDi8.txt
0
Utilisateur anonyme
 
tu l'as bien executé avec le clic droit "executer en tant que...." ?
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui > clic droit > exécuter en tant qu'administrateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bon refais un scan OTL stp
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
ok
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je refais à l'identique avant de lancer l'analyse ? (cf post que tu m'as envoyé au début de ton intervention avec les case à cocher etc)
0
Utilisateur anonyme
 
non laisse comme ca ce n est plus utilie
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201005/cijE7PMvEN.txt
0
Utilisateur anonyme
 
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "executer en tant qu'.........") sur Zeb-Restore.exe

▶- Coche la case devant : fichiers hosts

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC pour la prise en compte de cette action

ensuite :

▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"QuickTime Task"=-

:Files
C:\ProgramData\MSGMDTOQE
C:\ProgramData\8cff90c

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

?G3?-?@¢??@?(TM)©®?
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un souci : je coche sur la case fichier host puis fais restaurer et j'ai message me disant "erreur d'exécution '75' : erreur dans le chemin d'accès
0
Utilisateur anonyme
 
toujours clic droit / en tant que ?
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui toujours.. il y a un dossier Backup qui se crée
0
Utilisateur anonyme
 
ok fais la suite on utilisera un autre outil plus compatible
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
ca a pété au bureau donc il faut que je refasse la manip. Avant de la refaire, dois-je garder la même configuration qu'au début (cas purity et lopy cochées, 60 jours etc) ?
0
Utilisateur anonyme
 
non tu copies/colles comme indiqué le texte en gras et tu clic sur Correction
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je l'ai fait, mon ordi a mis un peu de temps à redémarrer, mais pas de rapport au redémarrage
ci-joint pour être sûr d'avoir bien compris, la configuration qd j'ouvre OTL (je n'ai touché à rien, j'ai juste copié le texte et appuyé sur correction

http://www.cijoint.fr/cjlink.php?file=cj201005/cijLvsV928.jpg
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
tu t'en sors ?
0
Nick Drake Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai un souci : je dois partir pour un rdv dans 20mn et reviendrai seulement mardi.. Tu crois que je peux te recontacter la semaine prochaine ? à moins qu'on puisse régler ça dans les 20mm. merci pour ton aide, j'attends ta réponse.
0
Utilisateur anonyme
 
oui tu n'auras qu a faire remonter le topic on continuera

regarde dans C:\_OTL\Mved Files\la_date_et_l'heure.txt
0
Précédent
  • 1
  • 2
  • 3
  • 4