Forums Zebulon.fr: MS REMOVAL TOOLS DOMMAGE COLATERAL - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

MS REMOVAL TOOLS DOMMAGE COLATERAL Noter : -----

#11 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 18 mai 2011 - 09:15

Il serait utile que vous puissiez dire dans quelles conditions le malware est revenu.
Il ne vient pas spontanément, quelque chose l'installe.

Citation

aucun changement pour le menu démarrer,


Télécharger unhide de Grinler
sur le bureau puis lancez le en mode administrateur

Unhide va restaurer les éléments du Menu Démarrer et de la Barre de lancement rapide (Quick Launch) qui ont été supprimés

Ce message a été modifié par pear - 18 mai 2011 - 09:24 .

Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 22 mai 2011 - 07:53

Désolé en formation, pendant trois jours, pour le virus il revient systhématiquement qu'en je suis sur internet , j'utilise Mozilla ou Googlechrome comme navigateur.
0

#13 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 23 mai 2011 - 02:16

Bonjour,

J'étais aussi absent!

Télécharger OTL sur le bureau
Double cliquer sur l'icône
Image IPB

Image IPB

Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
Cochez]----------------->Tous les utilisateurs (scan all users)
Sous Rapport (output)
Cliquez ----------------------------->Rapport Standard (Standard Output)
Sous Régistre Standard(Standard Registry) cocher Tous(All)
Cochez------------------------------> Lop check et Purity check

Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous:

netsvcs
drivers32
SAVEMBR:0
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%appdata% *.exe /s
/md5start
userinit.exe
wininit.exe
explorer.exe
csrss.exe
alg.exe
fxssvc.exe
lsass.exe
locator.exe
msdtc.exe
spoolsv.exe
snmptrap.exe
sppsvc.exe
UI0Detect.exe
vds.exe
vssvc.exe
WatAdminSvc.exe
wbengine.exe
WmiApSrv.exe
wmpnetwk.exe
ndis.sys
tcpip.sys
winlogon.exe
iesetup.dll
inseng.dll
mshtml.dll
pngfilt.dll
webcheck.dll
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT


Clic sur Analyse
une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir

Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

ou Aller sur le site :Ci-JointImage IPB
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#14 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 09 juin 2011 - 10:10

Vraiment désolé formation puis vacances, donc voici les rapports OTL et Extra en lien ci-joint, merci d'avance pour votre patience, précision pas de retour de MS depuis mon dernir message.

© CJoint.com, 2010
© CJoint.com, 2010
0

#15 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 17 juin 2011 - 04:18

Toujours sans réponse?
0

#16 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 30 juin 2011 - 03:42

bon ba tanpis :(
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet chaud (nouvelles réponses) [Résolu] ZAccess et multi-infection Security Tools et autres
tous les programme antivirus sont bloqués !
greve 
  • 29 réponses
  • 1912 vues
Sujet ouvert (nouvelles réponses) Daemon Tools
Désinstaller Daemon Tools
daniel27 
  • 13 réponses
  • 1444 vues
Sujet ouvert (nouvelles réponses) Encore une victime de MS Removal Tool Tractopelle 
  • 13 réponses
  • 2943 vues
Sujet ouvert (nouvelles réponses) Encore MS removal toll, probablement résolu mais...
votre avis sur ce que j'ai fait et sur le log de security check
jean-philippe74 
  • 0 réponses
  • 715 vues
Sujet ouvert (nouvelles réponses) MS removal tool eradiqué ? rom75 
  • 0 réponses
  • 789 vues
Sujet ouvert (nouvelles réponses) [Résolu] Confirmation de la suppression de MS Removal Tool
Parce qu'on n'est jamais trop prudent :)
Micayu04 
  • 11 réponses
  • 3444 vues
Sujet ouvert (nouvelles réponses) MS REMOVAL TOOL ... ROGUEKILLER pedro66 
  • 0 réponses
  • 1535 vues
Sujet chaud (nouvelles réponses) pc infecté par ms removal tool yoyo72 
  • 34 réponses
  • 7674 vues
Sujet ouvert (nouvelles réponses) Infecté par Ms removal tool mmebanach 
  • 5 réponses
  • 1627 vues
Sujet ouvert (nouvelles réponses) infecté par ms removal tool armague 
  • 3 réponses
  • 1437 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr