Précédent
- 1
- 2
on réessai
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
n'oublie pas de le renomer.
tu copie colle ce texte dans combofix essai.
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
n'oublie pas de le renomer.
tu copie colle ce texte dans combofix essai.
ah bon c'est bizarre !!!
réessaie une autre fois
ouvre le bloc note pour cela tape dans exécuter notepad un bloc note va apparaitre .
copie colle le texte engras cidessous.
Files::
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\orutv.bak2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\jkkll.dll
D:\WINDOWS\system32\mljgh.dll
D:\WINDOWS\system32\vtstq.dll
D:\WINDOWS\system32\vturo.dll
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
ensuite tu le renome et tu l'appel CFScript.txt. attention à celà.
Puis tu fais un glissé/déposé du CFScript.txt. dans combofix
Si vraiment tu n'y arrive pas refais un combofix et envois moi le rapport suivie d'un autre hijackthis.
réessaie une autre fois
ouvre le bloc note pour cela tape dans exécuter notepad un bloc note va apparaitre .
copie colle le texte engras cidessous.
Files::
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\orutv.bak2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\jkkll.dll
D:\WINDOWS\system32\mljgh.dll
D:\WINDOWS\system32\vtstq.dll
D:\WINDOWS\system32\vturo.dll
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
ensuite tu le renome et tu l'appel CFScript.txt. attention à celà.
Puis tu fais un glissé/déposé du CFScript.txt. dans combofix
Si vraiment tu n'y arrive pas refais un combofix et envois moi le rapport suivie d'un autre hijackthis.
Rebonjour,
Ci-joint le fichier demandé
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
Je te rappelle que je suis très peu calé en informatique et quand je vois le niveau de vos discussion ,çà me donne un peu peur !!!Merci en attendant.
Ci-joint le fichier demandé
file::
D:\WINDOWS\system32\oqtwa.ini2
D:\WINDOWS\system32\orutv.ini2
D:\WINDOWS\system32\hgjlm.bak1
D:\WINDOWS\system32\llkkj.bak1
D:\WINDOWS\system32\orutv.bak1
D:\WINDOWS\system32\qtstv.bak1
D:\WINDOWS\system32\llkkj.bak2
D:\WINDOWS\system32\oqtwa.bak2
D:\WINDOWS\system32\orutv.bak2
registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkll] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljgh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstq]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturo]
Je te rappelle que je suis très peu calé en informatique et quand je vois le niveau de vos discussion ,çà me donne un peu peur !!!Merci en attendant.
Précédent
- 1
- 2