Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Parce que les executables en mémoire réinscrivent les clefs effacées...

Il faut d'abord que tu trouves un moyen de tuer tous les processus d'un coup pour ne pas qu'ils se relancent mutuellement... ensuite tu pourra faire le ménage.

Essaye de voir avec la commande TASKKILL si c'est possible

Posté(e)

J'ai même essayé avec Wintasks5 pro (démo), mais rien y fait... J'ai beau couper tout ce qui bouge, le faire en mode sans échec, virer les lignes de la BDR... une appli "cachée" me réactive tout ça illico.

Je me suis demandé si le virus n'avait pas pu infecter Explorer.exe (et là, forcément, je peux pas le couper)

Posté(e)

Salut,

 

fixer les lignes ne suffisent pas à érradiquer le problème,

il faut aussi supprimer les fichiers infectieux, car ils recréent automatiquement les entrées dans la bdr

le faire obligatoirement en mode sans echec

 

toujours les chercher dans :

C:\Windows\

C:\Windows\System32\

c:\Documents and settings\Ton compte\Application Data\

 

C:\WINDOWS\msnmsgq.exe

C:\windows\system32\elitekpz32.exe

C:\WINDOWS\svchst.exe /i

crsss.exe

msa.exe

cosine.exe

xfnslvsd.exe

winasp.exe

crsss.exe

 

et les supprimer

 

ensuite, refaire un log avec hijackthis, vérifier que les entrées ne sont plus présentes et redémarrer la machine

Posté(e)

Le problème est que si je fais une recherche à crsss.exe (par exemple il ne me trouve rien.

Si je cherche "à la main" dans les dossiers Windows, System et System 32 après crsss.exe: même résultat, c'est le néan, ce fichier n'existe pas.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...