Hkey_classe_root doublé, virus? urgents sxp

Fermé
profmedical Messages postés 3 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 7 décembre 2012 - 7 déc. 2012 à 20:47
profmedical Messages postés 3 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 7 décembre 2012 - 7 déc. 2012 à 21:20
Bonjour,
xp pro sp3,
Mon ordi est très ralenti et dérame difficilement, suit à une intrusion (?) suivante constaté depuis quelques jours.
Presque toutes les clés de Regedit, la partie HKEY_calasse_ROOT, sont doubléS et portent le même nom du clé ORIGINALE avec un point 0 LA FIN DU NOM et un chiffre dont les majorité en .1 .2 et rarement de chiffres supérieur.je trouve donc deux clés DANS CETTE PARTIE. les autres KEY de regedit sont indemne ( apparemment).........

Ces nouvelles clés portent en majorité, un seul sous-cles introduits (!) au lieux de deux sous clé , comme son homologue original.

Le réparateur d'ordinateur ne sais rien et me demande de m'adresse ici
je suis obligé de conserver en sauvegarde des info professionnelles dans un disque dure externe.

svp je doit protéger les info médicales, secret Professional.


j'ai le même problème sur l'ordi à la maison dont le formatage de xp pro osp2 n'efface pas des clés introduits.


expliquez moi ce qui c'est passé, que faire?
merci d'avance

A voir également:

2 réponses

profmedical Messages postés 3 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 7 décembre 2012
7 déc. 2012 à 21:02
re bonjour;

........je vous signale également que je viens de trouver dans le <Service> un truque bizarre, sans explication à savoir à quoi il sert
il est démarré et en automatique.

mon ordi est ralenti lorsque mon logiciel médical spécifique est démarre.

C:\WINDOWS\System32\svchost.exe -k HPZ12

pourriez vous m'aider svp, ? si c'est un virus, comment le supprimer
merci
0
profmedical Messages postés 3 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 7 décembre 2012
7 déc. 2012 à 21:20
re
je l'ai désactivé et arrêté depuis sa découvert.
0