Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Et maintenant, la révélation finale (si, si !!)

 

1-Lance ewido, clique sur l'onglet "mise à jour" et clique sur "démarrer la mise à jour". Laisse la mise à jour se faire...

 

2-Redémarre ton ordinateur en mode sans échec (c'est obligatoire !!!!), fait la chose suivante :

- Va dans le poste de travail

- Menu "Outils", "Option des dossiers", onglet "Affichage" :

 

Activer la case : "Afficher les fichiers et dossiers cachés"

Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"

Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"

Puis, cliquer sur "Appliquer".

Grâce à sa, tu pourras voir les fichiers et dossiers cachés (très utilisés des cochonneries comme purityscan)

 

3-Supprime les dossiers suivants :

-C:\WINDOWS\system32\?ystem

-C:\WINDOWS\SGVyY3VU

 

Vide les dossiers suivants :

-C:\Documents and Settings\HercuT\Local Settings\Temp

 

Supprime les fichiers suivants :

-C:\WINDOWS\tmpdata.reg

-C:\WINDOWS\uniq (il est possible que le fichier aille disparu)

-C:\WINDOWS\keyboard61.dat

 

4-Si ce n'est pas fait, fait ceci : démarre Hijackthis, clique sur "do a system scan only", coche les lignes suivantes, assure toi que aucune autres fenêtres soit allumer et clique sur "Fix Checked" :

F2 - REG:system.ini: UserInit=userinit.exe

 

O2 - BHO: (no name) - AutorunsDisabled - (no file)

 

O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU)

 

5-Lance ewido, clique sur scanner et clique sur scan complet du système. Je pense que tu sais très bien que tu dois sauvegarder le rapport ^^

 

6-Vide ta corbeille et retourne en mode normal, fait un scan avec panda ^^

 

7-Fait un nouveau rapport hijackthis, poste le rapport ewido, hijackthis ET panda sur le forum !

Modifié par bibi26
Posté(e)

Ok merci beaucoup de ton aide, je fais ca.

 

Une chose dans windows je ne le vois pas le fichier:

C:\WINDOWS\system32\?ystem

 

Crois tu que en sans echec je le verai?

 

Enfaite j'ai reussi a le voir en passant par un logiciel de supretion special evite que l'on retrouve les fichiers eraser.exe il s'appel.

et donc le fichier ?ystem avais une petite main en dessou de lui, et quand j'ai cliquer dessu pouf il a disparu...

 

Le non du fichier t'interpel pas?

Posté(e) (modifié)
2-Redémarre ton ordinateur en mode sans échec (c'est obligatoire !!!!), fait la chose suivante :

- Va dans le poste de travail

- Menu "Outils", "Option des dossiers", onglet "Affichage" :

 

Activer la case : "Afficher les fichiers et dossiers cachés"

Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"

Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"

Puis, cliquer sur "Appliquer".

Grâce à sa, tu pourras voir les fichiers et dossiers cachés (très utilisés des cochonneries comme purityscan)

Applique l'étape 2 (celui en citation) en mode sans échec et tu seras capable de le voir :P

 

Si pour X raisons, sa ne marche toujours pas, laisse passer celle-ci et continue.... (Mais normalement, sa devrait marcher ^^)

Modifié par bibi26
Posté(e)

Ok je fais sa demain, encor un grand merci de ton aide et ta patience.

 

A si j'ai fais la manip en mode normal et je le vois pas, en SE sa marchera?

 

Dis moi si non peut-être a demain ^^.

Bonne nuit les gens tout le monde.

Posté(e) (modifié)

N'essai même pas de le faire en mode normal......... :P

 

L'étape 2 permet de voir les fichiers et dossiers cachés, et sa doit être fait en mode sans échec sinon la supression risque d'être refusé !

 

Bye ^^

 

PS : J'ai modifier un peu l'étape 2, fait attention à bien la relire :P

Modifié par bibi26
Posté(e)

Ok j'ai tout fais sauf que j'ai oublier de faire le rapport ewido...

Mais il semble avoir trouver se satané fichier...

Parcontre le dossier "?ysteme" est toujours la et invisible, je n'arrive pas a le suprimer, grrrr.

J'attend le rapport de panda pour confirmer la supretion de Win32:PurityScan-N [Trj].

Posté(e)

j'ai survolé ton post et c'est ça que tu veux supp en gras mais tu le vois pas??c'est ça?

 

C:\WINDOWS\system32\?ystem

 

essaies en executer/cmd

 

avec dir tu devrais p't'etre le voir

 

cd c:\

cd windows

cd system32

dir <------tu devrais le voir ds la liste

del ?ystem

 

si la suppression est refusée,avant le del tu fais:

 

attrib -s -h ?ystem

del ?ystem

 

exit pour sortir du cmd

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...