Infection directx.exe - Page 1
Résolu
Précédent
- 1
- 2
ok,
Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/
- dézippe dans un répertoire dédié tel que C:\Program Files
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:
directx.exe
- rien dans la ligne "Enter string to exclude from results"
- clique sur OK
- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch
- copie-colle le contenu de la fenêtre dans un post, ici
- ferme le bloc-notes
- ferme RegSearch par Cancel.
@+
Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/
- dézippe dans un répertoire dédié tel que C:\Program Files
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:
directx.exe
- rien dans la ligne "Enter string to exclude from results"
- clique sur OK
- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch
- copie-colle le contenu de la fenêtre dans un post, ici
- ferme le bloc-notes
- ferme RegSearch par Cancel.
@+
Slt,
Tout d'abord merci encore pour ton aide !!!
Voilà le rapport:
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2
; Results at 17/05/2007 12:31:48 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
"a"="regsvr32 /u /s C:\\WINDOWS\\System32\\directx.exe\\1"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
; End Of The Log...
Tout d'abord merci encore pour ton aide !!!
Voilà le rapport:
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2
; Results at 17/05/2007 12:31:48 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
"a"="regsvr32 /u /s C:\\WINDOWS\\System32\\directx.exe\\1"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
; End Of The Log...
Salut
ok,
1/ ouvre le Bloc-notes (Démarrer\Tous les programmes\Accessoires\Bloc-notes)
2/ copie la ligne en gras ci-dessous par sélection puis Ctrl-C :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
-Enregistrez ce fichier reg dans : Bureau
-Nom du fichier : toto.reg
-Type du fichier : tous les fichiers
-cliquez sur Enregistrer
-quittez le Bloc Notes
3/ demarre en mode sans echec : et supprime le fichier, ensuite redemarre en mode normal, et refais un scan avec RegSearch.exe et pode le stp
@+
ok,
1/ ouvre le Bloc-notes (Démarrer\Tous les programmes\Accessoires\Bloc-notes)
2/ copie la ligne en gras ci-dessous par sélection puis Ctrl-C :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
-Enregistrez ce fichier reg dans : Bureau
-Nom du fichier : toto.reg
-Type du fichier : tous les fichiers
-cliquez sur Enregistrer
-quittez le Bloc Notes
3/ demarre en mode sans echec : et supprime le fichier, ensuite redemarre en mode normal, et refais un scan avec RegSearch.exe et pode le stp
@+
Pour info, j'ai reussi a supprimer le fichier de program files, par contre il est toujurs dans ma corbeille.
Voilà le rapport:
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2
; Results at 17/05/2007 17:13:54 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
; End Of The Log...
Voilà le rapport:
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2
; Results at 17/05/2007 17:13:54 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"
; End Of The Log...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
concernant la suppression du fichier, je précise que ke je ne n'ai pas essayé de l'enlever de la corbeille lors du mode sans echec.
Merci de me dire si je dois le faire.
Merci de me dire si je dois le faire.
Suppression effectuer en mode sans echec !!!!!!!
Merci beaucoup!!!
Une vérif à faire pour s'assurer de l'éradication ???
Merci beaucoup!!!
Une vérif à faire pour s'assurer de l'éradication ???
Super :-)
un scan en ligne pour supprimer ce qu'il reste : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
démo : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
++
un scan en ligne pour supprimer ce qu'il reste : colle rapport entier ( s’il y a quelque chose) :
http://www.bitdefender.fr/bd/site/search.php#
démo : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
++
Précédent
- 1
- 2