Problème virus win 32 : sirefef-JQ - Page 3

Précédent
  • 1
  • 2
  • 3
  1. tsubasa28 Messages postés 70 Statut Membre
     
    Bonsoir,

    Je tenais à te remercier Guillaume pour le temps que tu as consacré à mon problème. Merci pour ta patience et les conseils que tu m'as donné.

    Je pense finallement avoir réussi à éradiquer le problème grace à Kaspersky removal tool que j'ai directement télécharger sur mon bureau.

    Pourrais-tu vérifier avec si c'est bien le cas

    Merci d'avance
    0
  2. Utilisateur anonyme
     
    Bonjour

    Vérifions cette clé si tu veux bien.
    On sera fixer de suite.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems

    Dans la fenêtre de droite Windows

    On doit trouver cette valeur:

    %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16

    Ensuite tu fait Roguekiller option 1
    Poste moi son rapport;merci

    @+
    0
    1. tsubasa28 Messages postés 70 Statut Membre
       
      Bonjour,

      Malheuresement, il est toujours là

      Voila le rapport rogue killer. Il ne trouve pas zero access, je ne comprends pas pourquoi

      ogueKiller V6.2.4 [12/01/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur: BEN [Droits d'admin]
      Mode: Recherche -- Date : 15/01/2012 10:16:05

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 1 ¤¤¤
      [SUSP PATH] _uninst_11288524.lnk : C:\Users\BEN\AppData\Local\Temp\_uninst_11288524.bat -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [NOT LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: +++++
      --- User ---
      [MBR] 123a4fdaabdd6a429ead3165e7f91674
      [BSP] b1fd5ba1771963f3e01ed96537151e16 : Windows 7 MBR Code
      Partition table:
      0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 208 Mo
      1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 409600 | Size: 624703 Mo
      2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 1220534272 | Size: 15112 Mo
      3 - [XXXXXX] FAT32 [VISIBLE] Offset (sectors): 1250050048 | Size: 108 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[4].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
      0
  3. Utilisateur anonyme
     
    Re

    C'est Avast qui te l'indique?

    Dans quel fichier ou dossier est il?

    @+
    0
  4. tsubasa28 Messages postés 70 Statut Membre
     
    Re

    En fait, j'ai remarqué que lorsque je supprime le fichier consrv.dll, rogue killer le trouve plus le virus mais ZHPdiag lui le trouve.

    Dis moi, hier j'ai ouvert un autre topic avec le rapport ZHPdiag suivant l'utilisation de Kaspersky remove tool. Quelqu'un a commencé à m'aider (Lyonnais.) dessus également. Je t'ai déjà fait perdre beaucoup de temps avec mon problème et je comprendrais si cela commence à te fatiguer. Tu veux que je regarde avec lui si il trouve une solution ?

    Encore un grand merci pour ton aide
    0
    1. Utilisateur anonyme
       
      Re

      Il ne faut pas ouvrir deux sujets pour un même problème.
      Poursuis avec Lyonnais92
      Met le lien de ce post.

      @+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. le-geek Messages postés 409 Statut Membre 31
     
    si tu veux t'en debarrasser à 100 % il te suffi de reinstaller windows
    -1
Précédent
  • 1
  • 2
  • 3