MS Remove tool

Fermé
Aizen18 - 5 avril 2011 à 18:17
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 5 avril 2011 à 18:49
Bonjour,



RogueKiller V4.3.7 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Cedric [Droits d'admin]
Mode: Suppression -- Date : 05/04/2011 18:12:25

Processus malicieux: 1
[APPDT/TMP/DESKTOP] oIk31001jEfJp31001.exe -- c:\documents and settings\all users\application data\oik31001jefjp31001\oik31001jefjp31001.exe -> KILLED

Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : oIk31001jEfJp31001 (C:\Documents and Settings\All Users\Application Data\oIk31001jEfJp31001\oIk31001jEfJp31001.exe) -> DELETED
[IFEO] HKLM\[...]\Image File Execution Options : taskmgr.exe ("C:\PROGRAM FILES\PROCESS EXPLORER\PROCEXP.EXE") -> DELETED
[HJ] HKLM\[...]\SystemRestore : DisableSR (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost
192.168.0.24 feu01.ps3.update.playstation.net
192.168.0.23 feu01.ps3.update.playstation.net


Termine : << RKreport[1].txt >>
RKreport[1].txt

Voici le raport obtenu je ne sais pas en revanche si le ms a été vraiment supprimé?
A voir également:

1 réponse

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 avril 2011 à 18:49
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0