Backdoor:Win32/Cycbot.B
Résolu/Fermé
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
-
31 mars 2011 à 13:42
da-if Messages postés 31 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 10 septembre 2011 - 4 avril 2011 à 12:15
da-if Messages postés 31 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 10 septembre 2011 - 4 avril 2011 à 12:15
A voir également:
- Backdoor:Win32/Cycbot.B
- Anti backdoor - Télécharger - Antivirus & Antimalwares
- Xz utils backdoor - Accueil - Sécurité
- Backdoor prorat ✓ - Forum Virus
- Backdoor win32 ✓ - Forum Virus
- Comment supprimer backdoor - Forum Virus
34 réponses
Utilisateur anonyme
31 mars 2011 à 15:08
31 mars 2011 à 15:08
# Quitter tous les programmes en cours
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# lancer RogueKiller.exe
# Lorsque demandé, taper 4 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
# Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
=====================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# lancer RogueKiller.exe
# Lorsque demandé, taper 4 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
# Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
=====================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Utilisateur anonyme
31 mars 2011 à 14:21
31 mars 2011 à 14:21
Bonjour
Tu télécharge le programme sur ton pc sain et tu le transfert sur le pc" Malade"
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
Tu télécharge le programme sur ton pc sain et tu le transfert sur le pc" Malade"
* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 14:34
31 mars 2011 à 14:34
Merci pour ta rapidité!
Voici le rapport:
RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Recherche -- Date : 31/03/2011 14:33:29
Processus malicieux: 0
Entrees de registre: 3
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:65010) -> FOUND
[PROXY FF] fjcig1fo.default\ 127.0.0.1:65010 -> FOUND
Fichier HOSTS:
Termine : << RKreport[1].txt >>
RKreport[1].txt
Voici le rapport:
RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Recherche -- Date : 31/03/2011 14:33:29
Processus malicieux: 0
Entrees de registre: 3
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:65010) -> FOUND
[PROXY FF] fjcig1fo.default\ 127.0.0.1:65010 -> FOUND
Fichier HOSTS:
Termine : << RKreport[1].txt >>
RKreport[1].txt
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 15:27
31 mars 2011 à 15:27
J'ai une erreur pour la mise à jour de MBAM : 12007, 0 , WinhttpSendRequest.
Je ne peux pas aller plus loin!
Le lien pour COMCTL32.OCX est mort mais j'ai pu le récupérer ici : https://www.ocxme.com/
Je dois l'installer ds quel dossier?
Je ne peux pas aller plus loin!
Le lien pour COMCTL32.OCX est mort mais j'ai pu le récupérer ici : https://www.ocxme.com/
Je dois l'installer ds quel dossier?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
31 mars 2011 à 15:41
31 mars 2011 à 15:41
Le lien pour COMCTL32.OCX est mort mais j'ai pu le récupérer ici : https://www.ocxme.com/
Je dois l'installer ds quel dossier?
Pas besoin de faire COMCTL.............
Pour l'erreur citée plus haut tu dois désactiver ton antivirus et ton parefeu si tu en a un...
Je dois l'installer ds quel dossier?
Pas besoin de faire COMCTL.............
Pour l'erreur citée plus haut tu dois désactiver ton antivirus et ton parefeu si tu en a un...
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 15:53
31 mars 2011 à 15:53
C fait mais ça ne marche pas non plus...
G désactivé tous les agents de avast et le pare feu.
G désactivé tous les agents de avast et le pare feu.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 31/03/2011 à 16:13
Modifié par Tigzy le 31/03/2011 à 16:13
Salut
C'est normal que la MAJ MBAM plante, tu n'as pas supprimé le proxy avec RogueKiller
Relance RogueKiller en mode 4 (Proxy RAZ), et ensuite fait la mise à jour avec Malwarebytes
RIP Jaxryley....
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
C'est normal que la MAJ MBAM plante, tu n'as pas supprimé le proxy avec RogueKiller
Relance RogueKiller en mode 4 (Proxy RAZ), et ensuite fait la mise à jour avec Malwarebytes
RIP Jaxryley....
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 16:26
31 mars 2011 à 16:26
G donc relancé Roguekiller en mode 4, voici le rapport ci besoin mais g toujours le msg d'erreur:
RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Proxy RAZ -- Date : 31/03/2011 16:23:13
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Je vais donc essayer de me lancer dans la procédure avec combofix en croisant les doigts.... :S
RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Proxy RAZ -- Date : 31/03/2011 16:23:13
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Je vais donc essayer de me lancer dans la procédure avec combofix en croisant les doigts.... :S
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 mars 2011 à 16:28
31 mars 2011 à 16:28
il manque un rapport ;)
Le RKreport[2].txt
Le RKreport[2].txt
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 mars 2011 à 16:29
31 mars 2011 à 16:29
Ne fait pas le combofix, il n'y a pas eu encore de dignostique!
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 mars 2011 à 16:34
31 mars 2011 à 16:34
Salut nanard, j'ai eu peur :))
On va attendre le rapport RKreport[2].txt, je pense que dedans le proxy est supprimé.
On va attendre le rapport RKreport[2].txt, je pense que dedans le proxy est supprimé.
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 16:39
31 mars 2011 à 16:39
Je n'ai encore rien fait j'attendais encore au cas où :).
Effectivement je n'avais pas posté le rapport 2 le voici : RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Proxy RAZ -- Date : 31/03/2011 16:22:22
Processus malicieux: 1
[APPDT/TMP/DESKTOP] GoogleCrashHandler.exe -- c:\users\sylvain\appdata\local\google\update\1.2.183.39\googlecrashhandler.exe -> KILLED
Entrees de registre: 3
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:65010) -> DELETED
[PROXY FF] fjcig1fo.default\ 127.0.0.1:65010 -> DELETED
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Effectivement je n'avais pas posté le rapport 2 le voici : RogueKiller V4.3.5 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylvain [Droits d'admin]
Mode: Proxy RAZ -- Date : 31/03/2011 16:22:22
Processus malicieux: 1
[APPDT/TMP/DESKTOP] GoogleCrashHandler.exe -- c:\users\sylvain\appdata\local\google\update\1.2.183.39\googlecrashhandler.exe -> KILLED
Entrees de registre: 3
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:65010) -> DELETED
[PROXY FF] fjcig1fo.default\ 127.0.0.1:65010 -> DELETED
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Utilisateur anonyme
31 mars 2011 à 16:54
31 mars 2011 à 16:54
On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 16:59
31 mars 2011 à 16:59
Décidément ya rien qui veut...
Impossible d'exécuter le fichier, create process a échoué ; code 740.
Impossible d'exécuter le fichier, create process a échoué ; code 740.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 mars 2011 à 17:01
31 mars 2011 à 17:01
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 17:01
31 mars 2011 à 17:01
Attends c bon après redémarrage PC
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 17:07
31 mars 2011 à 17:07
Voila :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijYOoAjVg.txt
Je ne reviens sur internet que dans la soirée, bon courage entre temps et merci.
http://www.cijoint.fr/cjlink.php?file=cj201103/cijYOoAjVg.txt
Je ne reviens sur internet que dans la soirée, bon courage entre temps et merci.
Utilisateur anonyme
31 mars 2011 à 17:53
31 mars 2011 à 17:53
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
31 mars 2011 à 20:48
31 mars 2011 à 20:48
Re!
Voici le lien pour le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoeaG0bo.txt
Voici le lien pour le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoeaG0bo.txt
Utilisateur anonyme
31 mars 2011 à 23:01
31 mars 2011 à 23:01
Maintenant tu dois etre en mesure de faire la maj de malawarebytes et lancer le scan complet.
Si ca ne marche pas alors fais ce qui suit.
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Si ca ne marche pas alors fais ce qui suit.
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
1 avril 2011 à 00:01
1 avril 2011 à 00:01
Toujours pas!
Et pour Eset Nod, il ne peut pas se connecter. Encore un pb de proxy surement...
JE me demandais dans quel mesure le formatage résoudrait les problèmes?
Ce virus peut-il se propager aux clé USB et DDE?
Et pour Eset Nod, il ne peut pas se connecter. Encore un pb de proxy surement...
JE me demandais dans quel mesure le formatage résoudrait les problèmes?
Ce virus peut-il se propager aux clé USB et DDE?
Utilisateur anonyme
1 avril 2011 à 07:00
1 avril 2011 à 07:00
Il ne faut pas baisser les bras aussi rapidemment.Avant de formater il faut tenter plusieurs chose.
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
1 avril 2011 à 13:07
1 avril 2011 à 13:07
"Windows ne trouve pas C:\tdsskiller\tdsskiller.exe"
??
??
Utilisateur anonyme
Modifié par nanard4700 le 1/04/2011 à 17:22
Modifié par nanard4700 le 1/04/2011 à 17:22
execute tdsskiller en mode sans echec.
Démarrer Windows en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
--
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
Démarrer Windows en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
--
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
da-if
Messages postés
31
Date d'inscription
jeudi 31 mars 2011
Statut
Membre
Dernière intervention
10 septembre 2011
1 avril 2011 à 21:16
1 avril 2011 à 21:16
ça ne marche toujours pas, j'ai pourtant tout suivi, et réessayé plusieurs fois.
ça donne du fil à retordre ce truc la.
ça donne du fil à retordre ce truc la.