pb rundll

pb rundll - Virus/Spywares - Windows & Software

Marsh Posté le 17-04-2008 à 12:11:55    

Bonjour,
Suite à une infection par tratBHO je pense m'en être débarrassé ????
J'ai un message au démarage de windows XP sur une perte d'un dll:  Kxrlhcuu.dll.
j'ai lancé un HijackThis mais je crois que je ne peux as le mettre en ligne dans ce forum mais j'ai remarqué une ligne ou il est mentionné ce dll.
Que dois je faire ???
si quelqu'un peut me renseigner merci par avance.
 
Niglo

Message cité 1 fois
Message édité par niglo01 le 17-04-2008 à 12:12:35
Reply

Marsh Posté le 17-04-2008 à 12:11:55   

Reply

Marsh Posté le 17-04-2008 à 16:13:52    

niglo01 a écrit :

Bonjour,
Suite à une infection par tratBHO je pense m'en être débarrassé ????
J'ai un message au démarage de windows XP sur une perte d'un dll:  Kxrlhcuu.dll.
j'ai lancé un HijackThis mais je crois que je ne peux as le mettre en ligne dans ce forum mais j'ai remarqué une ligne ou il est mentionné ce dll.
Que dois je faire ???
si quelqu'un peut me renseigner merci par avance.
 
Niglo


Démarrer>Exécuter>msconfig
Clique sur OK
Dans la fenêtre qui s'ouvre, va dans l'onglet Démarrage.
Cherche Kxrlhcuu.dll.  
Décoche la ligne sur laquelle il se trouve. Redémarre, et tiens nous au courant.


Message édité par Profil supprimé le 17-04-2008 à 16:14:08
Reply

Marsh Posté le 17-04-2008 à 16:24:12    

merci de m'avoir répondu  
Je peux y aller comme cela à la "hussarde" ce n'est pas un truc important et cela ne cache pas autres chose reste de virus ?

Message cité 1 fois
Message édité par niglo01 le 17-04-2008 à 16:42:33
Reply

Marsh Posté le 17-04-2008 à 18:24:31    

niglo01 a écrit :

merci de m'avoir répondu  
Je peux y aller comme cela à la "hussarde" ce n'est pas un truc important et cela ne cache pas autres chose reste de virus ?


 
D'abord, fais ce que je t'ai dit, si tu ne l'as pas déjà fait.
Une fois que tu as bien décoché la ligne et redémarré ton PC :
1-Télécharge Cureit de drweb.
2-Ouvre le fichier cureit.zip téléchargé.
3-Extrait tout son contenu sur le bureau.
4-Dans le dossier qui contient les fichiers décompressés, lance _start.exe.  
5-Choisis Commencer le scan.
6-Cliques sur OK.
7-Attends que les cases Analyse rapide, complète, et sélective, sur la partie droite de la fenêtre, ne soient plus grisées.
8-Dès que c'est bon, coche Analyse complète
9-Clique sur la flèche sur la partie droite de la fenêtre, en dessous de l'image DrWeb.
10-Patiente pendant l'analyse, supprime les fichiers infectés s'il y en a.
Note les résultats à la fin de l'analyse et envoi les sur le forum.

Reply

Marsh Posté le 18-04-2008 à 14:16:26    

j'ai enlevé la ligne je n'ai plus de message au démarrage et je vais faire le scan et je te tiens au courant.

Reply

Marsh Posté le 18-04-2008 à 14:28:20    

OK !

Reply

Marsh Posté le 18-04-2008 à 17:01:53    

Voila le rapport :
 
encore merci de ton aide
 
A0000310.EXE C:\System Volume Information\_restore{F381CCDD-B2E9-4150-B41B-EA0D8B8338FB}\RP1 Program.PsExec.170 Quarantaine.
A0000313.bat C:\System Volume Information\_restore{F381CCDD-B2E9-4150-B41B-EA0D8B8338FB}\RP1 Probablement BATCH.Virus Quarantaine.
A0000320.bat C:\System Volume Information\_restore{F381CCDD-B2E9-4150-B41B-EA0D8B8338FB}\RP1 Probablement SCRIPT.Virus Quarantaine.
A0000041.exe D:\System Volume Information\_restore{F381CCDD-B2E9-4150-B41B-EA0D8B8338FB}\RP1 Trojan.Xor Supprimé.
RemoveWGA.exe E:\OEM Tool.RemoveWGA Quarantaine.


Message édité par niglo01 le 18-04-2008 à 17:05:06
Reply

Marsh Posté le 18-04-2008 à 17:51:43    

D'accord. Maintenant, fais-ceci :
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, sélectionne Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Clique sur Appliquer.  
Lorsque le message de confirmation apparaît, clique sur Oui.
Clique sur OK.
 
Redémarrer ton PC. Ca devrait être bon. Tiens moi au courant !

Reply

Marsh Posté le 18-04-2008 à 19:13:05    

restauration système n'était pas sélectionné

Reply

Marsh Posté le 18-04-2008 à 20:03:39    

Ok, mais qu'est ce qui n'était pas sélectionné ? Désactiver la Restauration du système ? Si oui, sélectionne le.
fais un screen shot de la fenêtre et envoi le (imp écr, puis envoi l'image jpg ici)


Message édité par Profil supprimé le 18-04-2008 à 20:05:23
Reply

Marsh Posté le 18-04-2008 à 20:03:39   

Reply

Marsh Posté le 18-04-2008 à 20:56:06    

c'était restauration du système qui n'était pas activé tu veux un screen shot de la fenêtre de restauration ?

Reply

Marsh Posté le 18-04-2008 à 21:06:23    

niglo01 a écrit :

c'était restauration du système qui n'était pas activé tu veux un screen shot de la fenêtre de restauration ?


Non, c'est bon.
Normalement, tu n'as plus de soucis ?

Reply

Marsh Posté le 19-04-2008 à 21:21:22    

oui cela fonctionne bien merci pour ton aide

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed