Utilisation de list kill'em

Fermé
Mr Jill - 13 juin 2010 à 12:56
 Utilisateur anonyme - 3 mars 2011 à 10:18
Bonjour, j'ai été infecter par un ou plusieur virus et je n'arrive pas a m'en débarrasser. Quelqu'un m'avait proposer list kill'em mais je n'avait eu le temps de m'en servir. Si quelqu'un sait s'en servir aidez -moi. Merci



A voir également:

121 réponses

Utilisateur anonyme
17 juin 2010 à 11:47
alors je suis à court....
0
Utilisateur anonyme
17 juin 2010 à 11:48
tu l as executé avec le clic droit "executer en tant que ?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
17 juin 2010 à 18:09
Euh Gen pour la clé elle peut pas être shunté dans CF vu q'il y a SkipFix:: (??!) qui le fait démarrer en mode fonctionnalité réduite soit qu'il supprime rien

A+
0
Utilisateur anonyme
17 juin 2010 à 18:30
SkipFix:: est apres l'operation demandée
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
17 juin 2010 à 18:37
Ok, merci
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 18:05
Voilà déso j'étais parti pour un examun...Voila je l'ai refait en tant qu'admin. mais je crois bien que je l'avais déjà fait.
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 18:06
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open registry key "HKLM\SYSTEM\CurrentControlSet\Services\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Error: could not open registry key "HKLM\SYSTEM\\Services\ControlSet001\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\\Services\ControlSet001\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Error: could not open registry key "HKLM\SYSTEM\\Services\ControlSet002\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\\Services\ControlSet002\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Completed script processing.

*******************

Finished! Terminate.
0
Utilisateur anonyme
17 juin 2010 à 18:32
ok j'ai fait une faute de syntaxe :

Begin copying here:

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\jtnmf
HKLM\SYSTEM\Services\ControlSet001\jtnmf
HKLM\SYSTEM\Services\ControlSet002\jtnmf
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 20:40
je dois prendre le "begin copy here" ou pas?
0
Utilisateur anonyme
17 juin 2010 à 20:46
Non!

Juste ça:

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\jtnmf
HKLM\SYSTEM\Services\ControlSet001\jtnmf
HKLM\SYSTEM\Services\ControlSet002\jtnmf
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 20:48
je me doutais bien
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:00
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open registry key "HKLM\SYSTEM\CurrentControlSet\Services\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Error: could not open registry key "HKLM\SYSTEM\Services\ControlSet001\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\Services\ControlSet001\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Error: could not open registry key "HKLM\SYSTEM\Services\ControlSet002\jtnmf" for deletion
Deletion of registry key "HKLM\SYSTEM\Services\ControlSet002\jtnmf" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Completed script processing.

*******************

Finished! Terminate.
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:01
rien a faire de nouveau pas nan?
0
Utilisateur anonyme
17 juin 2010 à 21:15
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option command lines

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

for /f "skip=5 tokens=*" %%a in ('Swreg query "HKLM\SYSTEM\ControlSet001\Services\jtnmf"') do (
cls & echo. & echo. & echo %%~a
Swreg acl "%%~a" /GE:F;D /P /Q /OA >nul 2>&1 &&(
echo [%%~a] : Present>> C.txt ))
notepad C.txt
del /f /q C.txt

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:27
quand j'enregistre le code sa me dit qu'il ne trouve pas le fichier C.txt
0
Utilisateur anonyme
17 juin 2010 à 21:29
demarrer / executer puis tapes regedit puis entrée

ensuite suis ce cheminement et vois si la clé y est toujours :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\jtnmf
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:32
oui il y est toujours
0
Utilisateur anonyme
17 juin 2010 à 21:34
clic droit dessus => autorisations.... => tout autoriser à tout le monde => valider

clic droit dessus => supprimer
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:37
nan je peux pas...
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 21:37
il me laisse pas ce sale truc
0
Utilisateur anonyme
17 juin 2010 à 21:41
on va retenter un CFscript en mode sans echec sans prise en charge reseau

----------------------------------------------------------
KillAll::

Driver::
jtnmf

Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jtnmf]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\jtnmf]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\jtnmf]

------------------------------------------------------------------
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 22:31
comment je fais pour glisser le fichier et a la fois exécuter en tant qu'admin.?
0
Utilisateur anonyme
17 juin 2010 à 22:36
glisse juste le fichier dessus
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 22:38
oé ben sa met chaque fois acces denied admin... en gros sa dit qu'il faut avoir les droit administrateur pour pouvoir le faire....
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 22:39
mais sa termine quand même toute les étapes, sa marque sa dans une des étape
0
Mr Jill Messages postés 41 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 19 juin 2010
17 juin 2010 à 23:16
oé bah j'ai refait mais aucun rapport au redémarrage... et dans C:/
je trouve pas
0