Bagle.gen
Fermé
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
-
5 sept. 2008 à 21:31
Elliott.b Messages postés 54 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 25 août 2009 - 6 sept. 2008 à 19:47
Elliott.b Messages postés 54 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 25 août 2009 - 6 sept. 2008 à 19:47
28 réponses
Utilisateur anonyme
5 sept. 2008 à 22:53
5 sept. 2008 à 22:53
Telecharge malwarebytes
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 23:12
5 sept. 2008 à 23:12
Le scan est en cours. C'est un anti-virus ?
Utilisateur anonyme
5 sept. 2008 à 23:18
5 sept. 2008 à 23:18
C est pas un antivirus mais un bon complement a coté de ton antivirus
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 sept. 2008 à 23:29
5 sept. 2008 à 23:29
Hello Chiquitine29
Bizarre ce log de Toolbar-S&D.
Traces de backups ?
Présence de clé USB ?
Al.
Bizarre ce log de Toolbar-S&D.
Traces de backups ?
Présence de clé USB ?
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 sept. 2008 à 23:35
5 sept. 2008 à 23:35
Salut, Al. non c est normal certaine clé resiste a findykill ( c est en cours)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 sept. 2008 à 23:38
5 sept. 2008 à 23:38
Re,
Merci ;)
Al.
Merci ;)
Al.
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
6 sept. 2008 à 19:40
6 sept. 2008 à 19:40
bonsoir , désolé Chiquine j'ai eu une journée chargée , voila le rapport de Malwarebytes :
Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1118
Windows 6.0.6001 Service Pack 1
6/09/2008 19:32:12
mbam-log-2008-09-06 (19-32-11).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 137114
Temps écoulé: 36 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1118
Windows 6.0.6001 Service Pack 1
6/09/2008 19:32:12
mbam-log-2008-09-06 (19-32-11).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 137114
Temps écoulé: 36 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
6 sept. 2008 à 19:45
6 sept. 2008 à 19:45
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
6 sept. 2008 à 19:47
6 sept. 2008 à 19:47
Eh beh dit dont , Tu es un rapide dis moi :)
Ok merci je ferai l'analyse tentot car la je suis un tit peu occupé
Merci de ton aide.
Ok merci je ferai l'analyse tentot car la je suis un tit peu occupé
Merci de ton aide.
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 21:46
5 sept. 2008 à 21:46
Je précise aussi que ce virus a bloqué ma connenction WiFi et mes pare feu.
Utilisateur anonyme
5 sept. 2008 à 21:47
5 sept. 2008 à 21:47
Salut
Telecharge FindyKill :
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
--> Dezippe le (extraire) sur ton bureau
--> Entre dans le dossier FindyKill
Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Telecharge FindyKill :
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
--> Dezippe le (extraire) sur ton bureau
--> Entre dans le dossier FindyKill
Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 21:56
5 sept. 2008 à 21:56
Salut , merci de la rapidité dont tu as fait preuve .
Voila la rapport :
--------------- *** Rapport FindyKill *** ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
C:\Windows\system32\mdelk.exe Present!!
C:\Windows\system32\wintems.exe Present!!
C:\Windows\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\Windows\system32\drivers
C:\Windows\system32\drivers\srosa.sys Present!!
C:\Windows\system32\drivers\hldrrr.exe Present!!
"C:\Windows\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Users\Elliott\AppData\Roaming
»»»» Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
ALaunch REG_SZ C:\Acer\ALaunch\AlaunchClient.exe
RtHDVCpl REG_SZ RtHDVCpl.exe
mcagent_exe REG_SZ C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
SiteAdvisor REG_SZ "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
eAudio REG_SZ "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
PLFSetL REG_SZ C:\Windows\\PLFSetL.exe
LManager REG_SZ C:\PROGRA~1\LAUNCH~1\LManager.exe
PlayMovie REG_SZ "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
PLFSetI REG_SZ C:\Windows\PLFSetI.exe
Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
eRecoveryService REG_SZ
Acer Tour Reminder REG_SZ C:\Acer\AcerTour\Reminder.exe
WarReg_PopUp REG_SZ C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
----------- ! Recherche realisée avec success ! -----------
»»»» FindyKill par Chiquitine29
Voila la rapport :
--------------- *** Rapport FindyKill *** ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
C:\Windows\system32\mdelk.exe Present!!
C:\Windows\system32\wintems.exe Present!!
C:\Windows\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\Windows\system32\drivers
C:\Windows\system32\drivers\srosa.sys Present!!
C:\Windows\system32\drivers\hldrrr.exe Present!!
"C:\Windows\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Users\Elliott\AppData\Roaming
»»»» Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
ALaunch REG_SZ C:\Acer\ALaunch\AlaunchClient.exe
RtHDVCpl REG_SZ RtHDVCpl.exe
mcagent_exe REG_SZ C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
SiteAdvisor REG_SZ "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
eAudio REG_SZ "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
PLFSetL REG_SZ C:\Windows\\PLFSetL.exe
LManager REG_SZ C:\PROGRA~1\LAUNCH~1\LManager.exe
PlayMovie REG_SZ "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
PLFSetI REG_SZ C:\Windows\PLFSetI.exe
Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
eRecoveryService REG_SZ
Acer Tour Reminder REG_SZ C:\Acer\AcerTour\Reminder.exe
WarReg_PopUp REG_SZ C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
----------- ! Recherche realisée avec success ! -----------
»»»» FindyKill par Chiquitine29
Utilisateur anonyme
5 sept. 2008 à 22:03
5 sept. 2008 à 22:03
Réouvre FindyKill , choisi cette fois ci l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 22:03
5 sept. 2008 à 22:03
Ceci est le document Findykill.txt
Utilisateur anonyme
5 sept. 2008 à 22:04
5 sept. 2008 à 22:04
Réouvre FindyKill , choisi cette fois ci l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 22:04
5 sept. 2008 à 22:04
Ok , je lance l'option 2 et je te fais un compte rendu ;)
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 22:19
5 sept. 2008 à 22:19
Re
Rapport :
--------------** Rapport FindyKill ** ----------------
----------- /!\..... Suppression ...../!\ -----------
»»»» Suppression des fichiers dans C:\Windows\system32
Supprime ! de C:\Windows\system32\mdelk.exe
Echec de la supression!! C:\Windows\system32\mdelk.exe
Supprime ! de C:\Windows\system32\wintems.exe
Echec de la supression!! C:\Windows\system32\wintems.exe
Supprime ! de C:\Windows\system32\ban_list.txt
»»»» Suppression des fichiers dans C:\Windows\system32\drivers
Supprime ! de C:\Windows\system32\drivers\srosa.sys
Echec de la supression!! C:\Windows\system32\drivers\srosa.sys
Supprime ! de C:\Windows\system32\drivers\hldrrr.exe
Echec de la supression!! C:\Windows\system32\drivers\hldrrr.exe
Supprime ! de "C:\Windows\system32\drivers\downld"
»»»» Suppression des fichiers dans C:\Users\Elliott\AppData\Roaming
---------- /!\..... Second passage ...../!\ ----------
»»»» Suppression des fichiers dans C:
»»»» Suppression des fichiers dans C:\Windows\Prefetch
»»»» Suppression des fichiers dans C:\Windows\system32
Supprime ! de C:\Windows\system32\mdelk.exe
Supprime ! de C:\Windows\system32\wintems.exe
»»»» Suppression des fichiers dans C:\Windows\system32\drivers
Supprime ! de C:\Windows\system32\drivers\srosa.sys
Supprime ! de C:\Windows\system32\drivers\hldrrr.exe
»»»» Suppression des fichiers dans C:\Users\Elliott\AppData\Roaming
------------ /!\..... Verification...../!\ -------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
»»»» Presence des fichiers dans C:\Windows\system32\drivers
»»»» Presence des fichiers dans C:\Users\Elliott\AppData\Roaming
»»»» Suppression des clefs du registre..
"HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
»»»» Suppression des clefs du registre effectuée !
»»»» Affichage des fichiers caches réparé !
»»»» Services de securité Windows redemarré !
»»»» Autres suppressions :
Supprime ! de F:\nideiect.com
---------- ! Nettoyage realisé avec succès ! ----------
»»»» FindyKill par Chiquitine29
»»»» Suppression executée le ven. 05/09/2008 a 22:15:42,32
»»»» Recherche d autres infections :
Est ce bien cela qu'il te faut ?
Merci de m'apporter ton aide
Rapport :
--------------** Rapport FindyKill ** ----------------
----------- /!\..... Suppression ...../!\ -----------
»»»» Suppression des fichiers dans C:\Windows\system32
Supprime ! de C:\Windows\system32\mdelk.exe
Echec de la supression!! C:\Windows\system32\mdelk.exe
Supprime ! de C:\Windows\system32\wintems.exe
Echec de la supression!! C:\Windows\system32\wintems.exe
Supprime ! de C:\Windows\system32\ban_list.txt
»»»» Suppression des fichiers dans C:\Windows\system32\drivers
Supprime ! de C:\Windows\system32\drivers\srosa.sys
Echec de la supression!! C:\Windows\system32\drivers\srosa.sys
Supprime ! de C:\Windows\system32\drivers\hldrrr.exe
Echec de la supression!! C:\Windows\system32\drivers\hldrrr.exe
Supprime ! de "C:\Windows\system32\drivers\downld"
»»»» Suppression des fichiers dans C:\Users\Elliott\AppData\Roaming
---------- /!\..... Second passage ...../!\ ----------
»»»» Suppression des fichiers dans C:
»»»» Suppression des fichiers dans C:\Windows\Prefetch
»»»» Suppression des fichiers dans C:\Windows\system32
Supprime ! de C:\Windows\system32\mdelk.exe
Supprime ! de C:\Windows\system32\wintems.exe
»»»» Suppression des fichiers dans C:\Windows\system32\drivers
Supprime ! de C:\Windows\system32\drivers\srosa.sys
Supprime ! de C:\Windows\system32\drivers\hldrrr.exe
»»»» Suppression des fichiers dans C:\Users\Elliott\AppData\Roaming
------------ /!\..... Verification...../!\ -------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\Windows\Prefetch
»»»» Presence des fichiers dans C:\Windows\system32
»»»» Presence des fichiers dans C:\Windows\system32\drivers
»»»» Presence des fichiers dans C:\Users\Elliott\AppData\Roaming
»»»» Suppression des clefs du registre..
"HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\legacy_srosa " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
»»»» Suppression des clefs du registre effectuée !
»»»» Affichage des fichiers caches réparé !
»»»» Services de securité Windows redemarré !
»»»» Autres suppressions :
Supprime ! de F:\nideiect.com
---------- ! Nettoyage realisé avec succès ! ----------
»»»» FindyKill par Chiquitine29
»»»» Suppression executée le ven. 05/09/2008 a 22:15:42,32
»»»» Recherche d autres infections :
Est ce bien cela qu'il te faut ?
Merci de m'apporter ton aide
Utilisateur anonyme
5 sept. 2008 à 22:21
5 sept. 2008 à 22:21
oui c est bien ça
comment va le pc ??
Télécharge HijackThis (outils de dignostic) ici :
-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe
-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
-> Clique sur Install ensuite sur I Accept
-> Clique sur Do a scan system and save log file
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
comment va le pc ??
Télécharge HijackThis (outils de dignostic) ici :
-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe
-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
-> Clique sur Install ensuite sur I Accept
-> Clique sur Do a scan system and save log file
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
Elliott.b
Messages postés
54
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
25 août 2009
3
5 sept. 2008 à 22:22
5 sept. 2008 à 22:22
Ouaaah magnifique , mes pare feux sont de nouveau opérationnel et ma carte réseau aussi :)
Je fais l'analyse et je te donne le rapport.
Je fais l'analyse et je te donne le rapport.