Précédent
- 1
- 2
Rapport Load: http://www.cijoint.fr/cjlink.php?file=cj201106/cijZxHocDX.txt
Merci de ton aide g3n, je sais que c'est pas marrant :(
Merci de ton aide g3n, je sais que c'est pas marrant :(
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
file::
C:\Windows\System32\srvany.exe
C:\Windows\Syswow64\srvany.exe
Driver::
KMService
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
___________________________________________________
file::
C:\Windows\System32\srvany.exe
C:\Windows\Syswow64\srvany.exe
Driver::
KMService
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤ Utilisateur : Titou (Administrateurs) Ordinateur : PXL Système d'exploitation : Windows 7 Professional (64 bits) Internet Explorer : 8.0.7600.16385 Mozilla Firefox : 4.0.1 (fr) Switchs possibles : processes:: | file:: | folder:: Registry:: | Driver:: | replace:: txt:: | Host:: | DNS:: | NsLook:: Command:: | list:: | attrib:: Script : 18:18:54 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ switchs : file:: C:\Windows\System32\srvany.exe C:\Windows\Syswow64\srvany.exe Driver:: KMService ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤ Suppression Drivers | Services Service : KMService non actif ¤ Supprimé : C:\Windows\System32\srvany.exe Absent : C:\Windows\Syswow64\srvany.exe ¤ explorer.exe -> Processus redémarré Fin : 18:18:54 ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
bien
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Une chose est sûre, j'ai un soucis avec Windows Installer. Dès que j'essaie de désinstaller un programme (n'importe lequel), le pc se met à ramer jusqu'à ce que plus rien ne réponde...
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 6901 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 21/06/2011 10:25:02 mbam-log-2011-06-21 (10-25-02).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 464292 Temps écoulé: 1 heure(s), 14 minute(s), 42 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): d:\Recycled\INFO.EXE (Worm.AutoRun) -> Quarantined and deleted successfully. d:\windows 7 loader v1.7.9\windows 7 loader.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut, mon Windows est authentique. Le loader est là car je l'avais dl pour un pote.
J'ai accès au store msdn grâce à mon école donc bon...
J'ai accès au store msdn grâce à mon école donc bon...
Je comprend pas, le site http://www.microsoft.com/genuine/validate/ me dit que mon windows est authentique, j'ai ma clé qui est bien enregistré dans mon panneau de configuration et tu me crois pas.
Je sais pas ce qu'est le "serveur virtuel anti activation microsoft", mais si tu fais référence au dossier "windows 7 loader v1.7.9" qui a été supprimé par Malwarebytes, je te répète qu'il n'était pas pour moi.
Je sais pas ce qu'est le "serveur virtuel anti activation microsoft", mais si tu fais référence au dossier "windows 7 loader v1.7.9" qui a été supprimé par Malwarebytes, je te répète qu'il n'était pas pour moi.
Précédent
- 1
- 2