Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Impossible de supprimer win32


Messages recommandés

Ok car j'aimerais connaître le chemin exact qui mène à ce fameux removeWAT.exe, qui, soit dit en passant est une saleté pour filouter l'activation de Windows; forcément ce n'est pas bon. Ceux qui inventent ces fichiers ne sont pas des enfants de choeur.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Pff, Avast et Antivir sont des nouilles.

 

Deux solutions d'analyse au choix:

 

Apollo Et Compagnie :: Kaspersky Virus Removal Tool en français

 

------------------

OU,

 

icone_10.png CureIt Dr.Web

Il ne nécessite pas d'installation.

 

arrow210.gif Lance le fichier launch.exe après avoir désactivé ton antivirus résident.

Il va te demander de faire la mise à jour

Une fois celle-ci effectuée, il va lancer un scan rapide.

Quand tout ceci est terminé, tu choisis scan complet.

arrow210.gifA la fin du scan, tu mets tout en quarantaine et tu postes le rapport.

Comme il sera assez conséquent, héberge-le sur Cjoint comme indiqué sur ce tutoriel

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Re !

 

Et bien figure toi que j'ai trouvé, toute seule, comme une grande le rapport d'avast (je suis tellement fière de moi qu'il fallait que je le mentionne ;). Le voici: Download _rapport scan avast.txt from Sendspace.com - send big files the easy way (par contre il a l'air très long).

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Ce n'est plus un rapport ça mais une encyclopédie.. Je ne vois pas l'événement qui fait réagir ton antivirus.

 

Ce qu'il faudrait, c'est savoir le chemin complet de removeWAT.exe; dans ta capture, ce chemin est tronqué, regarde un peu si tu ne peux pas élargir pour voir et noter ce chemin.

 

Ou alors avec Démarrer/rechercher, tape removeWAT.exe et si tu le trouves, supprime-le.

 

capture-3722644.jpg

Lien vers le commentaire
Partager sur d’autres sites

J'ai fais un nouveau rapport beaucoup moins long, en décochant des cases inutiles, ça donne ça:

 

*

* Rapport de scan avast!

* Ce fichier est généré automatiquement

*

* Tâche utilisée 'Scan 1'

* Débuté le mercredi 15 août 2012 14:38:28

* VPS : 120815-0, 15/08/2012

*

 

C:\hiberfil.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)

C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)

C:\System Volume Information\{15d2afaf-e5ea-11e1-aa9f-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{15d2afb4-e5ea-11e1-aa9f-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{15d2afb8-e5ea-11e1-aa9f-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{15d2afbc-e5ea-11e1-aa9f-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{7f5cb930-e5fe-11e1-ab78-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{86d5e392-e393-11e1-8794-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\System Volume Information\{af062169-d4a1-11e1-b230-0013d3b9e36a}{3808876b-c176-4e48-b7ae-04046e6cc752} [E] Accès refusé (5)

C:\Users\Elodie\AppData\Roaming\GlarySoft\Glary Utilities\Backups\40963,9172231597|>0000000000.Sfi [E] L'archive est protégée par mot de passe. (42056)

C:\Users\Elodie\AppData\Roaming\GlarySoft\Glary Utilities\Backups\40963,9172231597|>glary.ini [E] L'archive est protégée par mot de passe. (42056)

C:\Users\Elodie\Downloads\Adobe CS5\payloads\AdobePhotoshop12-Core_x64\Assets1_1.zip|>_76_94c6deff5179e3cc8b8f524bf8ae1d0c [E] Archive ZIP corrompue. (42125)

C:\Users\Elodie\Downloads\MIXTAPE PIRATE HDI 2007.rar|>7)une brave epok.mp3 [E] Archive RAR corrompue. (42126)

C:\Users\Elodie\Downloads\RemoveWAT 2.2.6 Hazar.rar|>RemoveWAT 2.2.6 Hazar\RemoveWAT.exe [L] Win32:Wpakill [PUP] (0)

Fichiers infectés : 1

Total des fichiers : 295706

Total des dossiers : 5601

Taille totale : 30,2 Go

 

*

* Tâche terminée : mercredi 15 août 2012 15:21:30

* Programme qui était exécuté 43 minute(s), 2 seconde(s)

 

J'ai trouvé deux résultats qui correspond removeWAT, je les supprime tous les deux ?

Lien vers le commentaire
Partager sur d’autres sites

Oui, de même que les archives corrompues. Si besoin, utilise l'outil de suppression qui se trouve dans "autre outils" dans l'interface de MBAM: il est fait pour liquider les récalcitrants.

 

Ensuite purge la restauration système.

 

Apollo Et Compagnie :: Purger restauration système sous Windows 7

 

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...