Infection directx.exe - Page 1

Résolu
Précédent
  • 1
  • 2
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
ok,

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/
- dézippe dans un répertoire dédié tel que C:\Program Files
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:

directx.exe

- rien dans la ligne "Enter string to exclude from results"
- clique sur OK
- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch
- copie-colle le contenu de la fenêtre dans un post, ici
- ferme le bloc-notes
- ferme RegSearch par Cancel.

@+
0
Popolepro Messages postés 34 Statut Membre 3
 
Slt,
Tout d'abord merci encore pour ton aide !!!

Voilà le rapport:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2

; Results at 17/05/2007 12:31:48 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
"a"="regsvr32 /u /s C:\\WINDOWS\\System32\\directx.exe\\1"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"

; End Of The Log...
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Salut

ok,

1/ ouvre le Bloc-notes (Démarrer\Tous les programmes\Accessoires\Bloc-notes)

2/ copie la ligne en gras ci-dessous par sélection puis Ctrl-C :

[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"


-Enregistrez ce fichier reg dans : Bureau
-Nom du fichier : toto.reg
-Type du fichier : tous les fichiers
-cliquez sur Enregistrer
-quittez le Bloc Notes

3/ demarre en mode sans echec : et supprime le fichier, ensuite redemarre en mode normal, et refais un scan avec RegSearch.exe et pode le stp

@+

0
Popolepro Messages postés 34 Statut Membre 3
 
Pour info, j'ai reussi a supprimer le fichier de program files, par contre il est toujurs dans ma corbeille.

Voilà le rapport:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.4.2

; Results at 17/05/2007 17:13:54 for strings:
; 'directx.exe'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS

[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\system32\\directx.exe"="directx"

; End Of The Log...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Popolepro Messages postés 34 Statut Membre 3
 
concernant la suppression du fichier, je précise que ke je ne n'ai pas essayé de l'enlever de la corbeille lors du mode sans echec.
Merci de me dire si je dois le faire.
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
re

tu peux le supprimer de la corbeille !

où en est la situation ???

++
0
Popolepro Messages postés 34 Statut Membre 3
 
Suppression effectuer en mode sans echec !!!!!!!

Merci beaucoup!!!

Une vérif à faire pour s'assurer de l'éradication ???
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Super :-)

un scan en ligne pour supprimer ce qu'il reste : colle rapport entier ( s’il y a quelque chose) :

http://www.bitdefender.fr/bd/site/search.php#

démo : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

++
0
Popolepro Messages postés 34 Statut Membre 3
 
Ok
Je ferais ca cette nuit et ne manquerai pas de te tenir informé.
bon férié!
a+
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Merci ;-)

de même !

@+
0
Popolepro Messages postés 34 Statut Membre 3
 
Après de nombreuses manipulations et l'aide sans limite de Green Day, me voilà débarassé de mon virus.
La solution, je le pense est individuelle, donc a vous de trouver les bons interlocuteurs...
0
green day Messages postés 26319 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
 
Salut

voir ici à l'occasion :

securite proteger un ordinateur contre les malwares d internet

@+

;-))
0
Précédent
  • 1
  • 2