Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut tout le monde

Je voulais savoir si je pouvais supprimer le fichier nommé "RCIKBDSF.EXE-090ECF65.pf" car depuis que j'ai eu un virus nommé eZula j'ai mon fire wall "kerio" qui me demande si je veus remplacer le fichier "RCIKBDSF.EXE" qui est situé dans C:\Windows\system32\ qui ni est plus, et si je met non il me redemande continuellement si je met oui le message revien dans les 10 min qui suivent.

Merci

Posté(e)

Salut Flax. Tu le renommes en RCIKBDSF.EXE-090ECF65.pf_old

pour voir si Kerio continue de crier et tu le supprimeras plus tard

si tu n'as plus d'alerte.

Posté(e) (modifié)

salut Kerio me demande toujours si je veut le remplacer. Que dois je faire?

 

edit: Dans la base de registre j'ai quelque valeur ou clés qui porte le nom "RCIKBDSF"

HKEY_CURRENT_USER\software\Microsoft\search assistant\ACMru\5603

HKEY_USERS\S-1-5-21-1482476501-776561741-725345543-1004\software\Microsoft\Search Assistant\ACMru\5603

 

et j'ai retrouver exactement le même fichier"RCIKBDSF.EXE-090ECF65.pf" alors que je l'ais renommé en "RCIKBDSF.EXE-090ECF65.pf_old" il a dut se dupliquer je supose.

 

Dans le fichier .ini situer dans C:\Windows\prefetch\Layout.ini je retrouve "I:\WINDOWS\SYSTEM32\RCIKBDSF.EXE"

 

Merci

Modifié par flax_34
Posté(e)

Bonjour Flax. Bon, tu vas vider complétement le dossier Prefetch

(sauf le fichier layout.ini), les dossiers temporaires par la commande

 

Démarrer / Exécuter / taper CleanMgr et valider

 

Vider la poubelle

 

Ensuite, tu vas lancer RegSeeker :

 

RegSeeker

 

et faire un nettoyage du registre (tu supprimes tout) puis, tu ouvres

la fonction rechercher et tu lances une recherche sur RCIKBDSF.EXE

pour voir s'il reste des traces de ce fichier.

Posté(e) (modifié)

Voili voilou j'ai tout fais mais il ne fait que revenir dans c:\WINDOWS\Prefetch

 

je peut suppr la ligne "I:\WINDOWS\SYSTEM32\RCIKBDSF.EXE" et la ligne "I:\WINDOWS\PREFETCH\RCIKBDSF.EXE-090ECF65.PF" qui sont dans "C:\Windows\prefetch\Layout.ini" ?

Modifié par flax_34
Posté(e)

Voili voilou j'ai tout fais mais il ne fait que revenir dans c:\WINDOWS\Prefetch

 

Hum, un coriace :P . On va essayer de le dégager en détruisant le Prefetch.

 

Tu charges ce petit soft :

 

XP Prefetch

 

tu le lances et tu coches la case :

 

Monitor Application and Boot File Launch (Windows default)

 

puis tu cliques sur Clean Prefetch.

 

Si ça suffit pas, on fera une recherche dans la BDR.

Posté(e)

Ouais, il doit se relancer avec le boot.ini ce cafard.

 

Bon, on va employer les grands moyens :P

 

Télécharge KillBox d’Option^Explicit

 

Killbox1

killbox2

 

Lancer killbox.exe

Cocher le bouton"Delete on Reboot "

Coller la première ligne ci-dessous

I:\WINDOWS\PREFETCH\RCIKBDSF.EXE-090ECF65.PF

Cliquer sur la croix rouge

« will be Deleted on Next Reboot » Répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » Répondre NON

Coller ensuite cette ligne:

I:\WINDOWS\SYSTEM32\RCIKBDSF.EXE

(Fermer toutes les applications en cours)

Cliquer sur la croix rouge

« will be Deleted on Next Reboot » Répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » Répondre OUI

Le PC va redémarrer et supprimer les fichiers de la liste.

 

Redémarre normalement et fais une prière :P

 

nb: vérifie bien le chemin exact des deux fichiers avant de les coller dans Killbox

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...