Backdoor.Graybird.M

Résolu
Athars Messages postés 586 Statut Membre -  
Athars Messages postés 586 Statut Membre -
Bonjour,
Arovax et il est le seul, me trouve "backdoor.graybird.M", je le supprime et il reviens à chaque demmarrage. Je l'ai fait en mode sans echecs, j'ai supprime à la main les deux lignes suivantes: Hkey-local_machine\system\currentcontrolset\services\mcInjDrw, et il reviens
bien sur j'ai desactive la restauration systeme. Par contre, j'ai un Dell, je ne trouve pas le service: "desactiver la protection des fichiers system"
spyboot, avg, avira, secunia, asquared, smithfraud, ne trouvent rien. Mais je ne comprends pas pourquoi les lignes reapparissent dans le registre, malgre le nettoyage en force que j'ai effectue
merci pour l'aide

3 réponses

drol2typ
 
J'ai exactement le meme problm que toi et j'ai fais le meme manip et trouvé les meme resultat que toi mais en plus j'ai formater plusieur fois l'ordi mais rien a faire ça revient tjr a croire que c avorax qui le génère ça j'ai tjrs pas la soluce et toi ta fini par trouvé quelque chose?
0
Athars Messages postés 586 Statut Membre 21
 
tout est possible, mais bon si arovax genere et puis s'annhile tout seul ça me parait louche, moi je repete je pense qui corresmpnd à super copier, car j'ai fait deux essais avant et arovax ne trouvait rien, puis de que j'ai installe supercopier c'est revenu, le probleme c'est que meme en desactivznt la restauration system, et en effaçant à la main la cle dans DDR ça reviens quand meme....
0
Athars Messages postés 586 Statut Membre 21
 
ok j'ai enfin eradiquè annihilé cet ovni assez long mais radicale: j'ai passè le pc en mode sans echecs à l'antivirus, puis à avg antispyware, puis spybot, puis Asquared, et enfin arovax, avec grand nettoyage à base de CClenaner et de CleanUp, d'abord en mode administrateur, ensuite sous utilisateur, oui 2 fois aux fouilles corps à corps et bien evidemment j'ai nettoyé la base de registre, vidés les points de restaurations en desactivant la restauration system puis en la reactivant apres le karscher
0