Ms removal tool

Fermé
nelpy - 17 avril 2011 à 15:52
Tristan Chrome Messages postés 1373 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 - 1 mai 2011 à 11:52
Bonjour,

Mon ordinateur m'indique
"MS removal tool warning" disnt que je suis infecté de 38 virus. Comment enlever ces virus. J'ai essayé d'installer malwarebite mais l'oridnateur me dit qu'il ne peut pas l'installer en me disant d'installer le software de MS removal tool warning.

Que faire Merci de votre aide.



<
A voir également:

13 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 16:46
salut

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
0
Merci. j'ai installé et cliquez dessus mais cela a eu comme conséquence que l'ordinateur s'est éteint et rallumé automatiquement et ms removal tool refait le processus de scanning.

que faire merci d'avance
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 17:24
ça pue le rootkit.
ou alors il a été contré.

vire roguekiller; retourne sur sa page de téléchargement.
sur l'image où tu pousse pour l'enregistrer sur ton disque; fais à la place un clic droit > enregistrer sous> bureau > tu met ce nom "nelpy.exe"

relance le ?
0
bonjour

je suis sur roguekiller par tigzy

je dois aller sur le triangle bleu et clicquez avec la souris droite ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 17:37
si tu as windows seven/vista >> clic droit sur le triangle bleu > exécuter en tant qu'administrateur
si tu as windows xp >> double clique
tu le laisse travailler puis quand il te demande un choix presse 2 puis presse la touche enter
--
.::. Contributeur Sécurité .::.
0
J'ai windows xp. Lorsque je clicque sur le triange. Rien me se passe.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 17:48
Force. Essaye plusieurs fois en cliquant très vite.
Change son nom en "nelpy.pif" pour voir ?
Au pire démarre en mode sans échec (tapote F8 au démarrage de l'ordinateur et choisi mode sans échec) et réalise la manipulation.
Tu redémarre; tu m'envoie le premier rapport ainsi créé et tu réitère la manipulation.
0
bonjour

voici le rapport tirö aprüs manipulation en mode echec.


RogueKiller V4.3.9 [04/16/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode
User: Marta [Admin rights]
Mode: Remove -- Date : 04/17/2011 18:25:16

Bad processes: 0

Registry Entries: 3
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : oIg24500kAgBo24500 (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oIg24500kAgBo24500\oIg24500kAgBo24500.exe) -> DELETED
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)

HOSTS File:
127.0.0.1 localhost


Finished : << RKreport[1].txt >>
RKreport[1].txt
0
je t'ai envoye le rapport
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 18:39
nickel ! redémarre le pc en normal et réitère l'opération.
le rogue ne sera plus actif.
0
GENIAL. MERCI BEAUCOUP. Je te suis tres reconnaissant.


Bonne fin de journee$
nelpy
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 19:02
c'est loin d'être terminé.
0
Tristan Chrome Messages postés 1373 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
1 mai 2011 à 11:52
Un petit UP peut-etre
0