VIRUS BLOCAGE
Fermé
mounir234
Messages postés
174
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
1 mars 2016
-
23 oct. 2007 à 15:23
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 - 23 oct. 2007 à 22:14
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 - 23 oct. 2007 à 22:14
A voir également:
- VIRUS BLOCAGE
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Youtu.be virus - Accueil - Guide virus
- Blocage messenger - Guide
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
1 réponse
clownface
Messages postés
1490
Date d'inscription
mardi 28 août 2007
Statut
Membre
Dernière intervention
15 juin 2008
73
23 oct. 2007 à 22:14
23 oct. 2007 à 22:14
Bonsoir,
voici ce qu'il faut faire :
1*/ relances hijackthis et coches ces lignes :
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users.WINDOWS\Application Data\Frag great bend logo\Regs Byte.exe
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\System32\SSVICHOSST.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
ainsi que toutes ces lignes si tu ne connais pas ces ip :
O17 - HKLM\System\CCS\Services\Tcpip\..\{81FC7173-689A-415E-AEE4-16484CB952EE}: NameServer = 85.255.116.19,85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\..\{C026455C-68C1-4AF3-9C4D-D720ACBE8B88}: NameServer = 85.255.116.19,85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9D2BA62-0143-46F9-954C-350E7A43BD0E}: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
2*/ ensuite
vas dans le dossier
C:\Documents and Settings\All Users.WINDOWS\Application Data et supprimes le dossier Frag great bend logo
puis dans C:\WINDOWS\System32 supprimes le fichier SSVICHOSST.exe (attention à l'orthographe, supprimes bien celui là)
si tu n'arrives pas à les supprimer essai la meme opération en mode sans echec : https://www.malekal.com/demarrer-windows-mode-sans-echec/
3*/ installes toi un antivirus : https://www.malekal.com/avira-free-security-antivirus-gratuit/
fais un scan, et postes le rapport
4*/ installes toi egalement un parefeu : securite le parefeu de windows xp
voici ce qu'il faut faire :
1*/ relances hijackthis et coches ces lignes :
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users.WINDOWS\Application Data\Frag great bend logo\Regs Byte.exe
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\System32\SSVICHOSST.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
ainsi que toutes ces lignes si tu ne connais pas ces ip :
O17 - HKLM\System\CCS\Services\Tcpip\..\{81FC7173-689A-415E-AEE4-16484CB952EE}: NameServer = 85.255.116.19,85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\..\{C026455C-68C1-4AF3-9C4D-D720ACBE8B88}: NameServer = 85.255.116.19,85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9D2BA62-0143-46F9-954C-350E7A43BD0E}: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.19 85.255.112.91
2*/ ensuite
vas dans le dossier
C:\Documents and Settings\All Users.WINDOWS\Application Data et supprimes le dossier Frag great bend logo
puis dans C:\WINDOWS\System32 supprimes le fichier SSVICHOSST.exe (attention à l'orthographe, supprimes bien celui là)
si tu n'arrives pas à les supprimer essai la meme opération en mode sans echec : https://www.malekal.com/demarrer-windows-mode-sans-echec/
3*/ installes toi un antivirus : https://www.malekal.com/avira-free-security-antivirus-gratuit/
fais un scan, et postes le rapport
4*/ installes toi egalement un parefeu : securite le parefeu de windows xp