Comment supp un virus dans registre ?

jf en detresse -  
 fabien00 -
Bonjour,
J'ai tenté de jouer hier à heroes of might & magic (qui fonctionnait parfaitement bien) mais il ne se lançait pas. J'avais simplement un bref sablié. Pensant que ça venait du cd, j'ai installé l'extansion du jeu pour jouer avec ce cd en parfait état : pareil.... GRRR. J'ai alors tenté de jouer à warcraft (qui fonctionnait très bien aussi), mais j'ai simultanément un message d'erreur (ne trouve pas le cd) et une détection de trojan (trojan-proxy.win32.ranky.kz) par kaspersky qui ne peut ni réparer ni supprimer. J'ai été à l'emplacement du fichier (C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\SIntfNT.dll) pour le supprimer manuellement mais apparemment kaspersky le cache (?) 2 autres fichiers suspects à cet emplacement SIntf32.dll et SIntf16.dll. L'analyse complète de kaspersky n'a rien révélé d'autre. Le soucis c'est qu'il revient à chaque fois que je lance warcraft (jeu non copié). J'ai tenté de lancer simcity4 pourvoir si tous mes jeux étaient concernés, simcity4 se lance correctement (?)
J'ai été me balader sur les forums pour trouver une solution, il apparait que ce virus doit etre supprimé dans la base de registre. Mais je n'y comprends rien, j'appelle à l'aide SVP.
D'avance merci !
A voir également:

15 réponses

mohammeding Messages postés 10 Statut Membre 1
 
le precusse trouver dans le HEKY-LOCAL-MACHINE/SOFTWARE/microsoft/windows/currentversion/run.
cherche dans google si les processue précedent vuris ou non si oui suprimer le vuris dans le registre et dans le fichier windiws en dos pour vuris cache
1
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
bonjour installe malwarebytes scan complet et tu supprimeras tes cochonneries denne reponse
0
jf en detresse
 
merci de ta rapide réponse, je m'exécute...
0
jf en detresse
 
il est en train de scanner... Par contre il y a une erreur d'installation sur la mise à jour : erreur lors du remplacement du fichier existant mbam.exe code 5 acces refusé.

le scan en est c:program files, 0 infecté
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
re si ton scan n'a pas effectué normalent recommence et tu dois trouver montre le resultat
0
jf en detresse > douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention  
 
scan terminé, 1 trojan downloader détecté dans c:windows\fonts\ecolier.zip
c'est bizarre c'est une police d'écriture que j'avais téléchargé il y a des mois, kaspaersky ne l'avait pas détecté.
Je ne pense pas que mon prob de jeu soit lié car mes jeux se lançaient bien il y a encore quelques semaines.
Qu'est-ce que t'en pense ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jf en detresse
 
comment le supprimer, il n'y a pas de .zip à cet emplacement, les 6 polices écoliers sont dézipées, je les supp ?
0
jf en detresse
 
ok, ecolier.zip supprimé
0
jf en detresse
 
douchka66 ?
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
oui j'arrive maintenant un prtit coup de ccleaner ok et redemarre
0
mohammeding Messages postés 10 Statut Membre 1
 
pour suprimer les vuris dans le registr
démarrer/exécuter/regedit.
HEKY-LOCAL-MACHINE/SOFTWARE/microsoft/windows/currentversion/run.
trouver les programe éxecuter chaque boot le windows
suprimer le programe Qui constitue
Mteadsv humilité de la langue
0
jf en detresse
 
j'ai fait ccleaner, redemmarré
0
Taoufiq ouvich Messages postés 8 Statut Membre
 
Scanner le systém de windows avec un efficace programme antivirus

je te conseille d'utiliser le kaspersky parce que j'utilise cet programme
et je te garantie qu'il va sécurisé ton PC

voila le lien de téléchargement

http://dnl-eu8.kaspersky-labs.com/products/french/homeuser/kis2009/kis8.0.0.357fr.exe

Key jusqu'a 2011

https://dfiles.eu/en/files/5835084

insérez le lien sur la barre d'adresse est commencer à télécharger.
0
mohammeding Messages postés 10 Statut Membre 1
 
bon jour tooute le mande specalise le inforlaticien licence algerian
uitlise le anivurus nod32 tré puissance
0
jf en detresse
 
dans le registre, HEKY-LOCAL-MACHINE/SOFTWARE/microsoft/windows/currentversion/run. j'ai 15 nom type reg_sz mais comment savoir lequel je dois supprimer ? et qu'est-ce que c'est au juste ?

J'ai déjà kaspersky en éval encore pour env. 1 semaine. Je dois le désinstaller pour réinstaller la version avec key jusqu'à 2011 ?

Pour + d'info quand je lance mon jeu
2 mess simultanés : erreur du lecteur cd-rom (vérifiez que le cd est dans le lecteur etc)
et kaspersky : antivirus fichier : cheval de troie : trojan-proxy.win32.ranky.kz dans
C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\SIntfNT.dll. , réparation impossible, je fais 'supprimer' , il me le remet une 2eme fois
C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\SIntfNT.dll , je re supprime
suppression impossible : objet introuvable.
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
re tu as fait ccleaner???
0
jf en detresse
 
oui j'ai fait ccleaner, nettoyage & réparation, j'ai redemarré
0
jf en detresse
 
Alors, il y a du nouveau, surprenant d'ailleurs : j'ai arreté kaspersky et relancé mon jeu : il fonctionne très bien, plus de message d'erreur comme quoi il ne trouve pas le cd !!
Alors quoi, j'ai une version d'éval de 31j, kaspersky nous insiterait il à acheter la licence ???
DEGOUTEE !

Par contre mon autrejeu heroes ne se lance tjrs pas. Je vais essayer de désinstaller/réinstaller...

Mais cette histoire de kaspersky est isolée ? faut il se méfier de ttes ces versions d'éval ?
Il me reste plus qu'à désinstaller pour installer un AV gratuit, quelqu'un peut me donner le nom du meilleur ?
MERCI
0
douchka66 Messages postés 1693 Date d'inscription   Statut Membre Dernière intervention   46
 
re pour moi le meilleur kaspersky 7 security gratos avast
0
jf en detresse
 
MERCI A TOI ! JE VAIS REFAIRE TOUT CA
par contre, j'ai réinstallé heroes of might and magic IV, toujours pareil, installation réussie mais le jeu ne se lance, que se soit depuis le cd, le bureau ou du menu démarrer. GRR
Je vais voir dans une catégoriede forum mieux approprié du coup !
0
fabien00
 
Bonjour jf en détresse, j'ai exactement le même problème que toi.
Pourrait tu m'indiquer si tu à réussi à l'éradiquer et si c'est le cas comment tu as réussi car moi je galére vraiment.
0