S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
676 utilisateurs connectés

comment faire pour supprimer adobeR.exe définitivement?

darkness-nm le 27 octobre 2006 à 20h00
voilà bonsoir, j'essaie en vain de me débarasser de cette saleté de adobeR mais il revient et s'est mis sur ma clé usb et mon hdd externe.Comment puis je faire?

-->Message édité par darkness-nm le 27/10/2006 20:58:48<--
Kooldraker le 05 décembre 2006 à 14h35
Bonjour !

Moi aussi j'ai le même problème avec adobeR.exe, sais pas comment m'en sortir. Apparemment les outils habituels sont impuissants.

Comment faire ? Personne n'a la moindre minuscule petite idée ?
niluje94 le 06 décembre 2006 à 21h25
J'ai enfin la solution, apres pas mal d'essai infructueux (et pourtant c'était tout con quand on y repense)

alors voila je me suis recupérer ce virus, je croyais l'avoir supprimé avec mon antivirus, mais j'ai eu le FAMEUX probleme d'ouverture de mon disk externe (composé de 2 partitions, l'une en ntfs, l'autre en fat32).

Etape 1
J'ai mis à jour mon anti-virus comme tous les soir (AVGfree) puis j'ai scanné mes 2 partitions de mon DD ext, et dans chacune d'elle il a trouver un fichier "RaveManE.exe" AVGfree s'en est occupé tranquillement

Etape 2
Malheureusement ça ne suffit pas, ça foire toujours à l'ouverture du disk ext, alors j'ai pensé au fichier "autorun.inf", probleme en le cherchant sur mon disk je le trouve pas, donc j'ai créer mon propre fichier "autorun.inf" puis copier/coller dans chacune des partitions de mon disk ext, et là, grande bizarerie il dit q'il existe deja un fichier "autorun.inf", donc je decide remplacer l'ancient par celui que j'ai créer (j'avais plus rien à perdre)

Etape 3
Ca ne marche toujours pas... je manque de frapper mon ecran (le pauvre il n'a rien à voir dans cette histoire) puis je me raisonne, je retire en toute sécurité mon disk, je l'éteint, je le rallume et TADA!!!! ça remarche nikel
Bon bien sur maintenant dans la racine de mes partitions j'ai un fichier "autorun.inf" visible mais au moins ça marche

CREATION DU FICHIER "autorun.inf"
Creer un nouveau fichier, n'importe lequel et au moment de lui donner un nom nommez le "autorun.inf" (ne le créez pas directement dans la racine de l'un de vos disk sinon vous ne pourrez pas le renommer vu qu'un fichier portant le meme nom existe.
Editer votre fichier "autorun.inf" avec par exemple le bloc-note de windows et tapez les 2 lignes suivantes:

[autorun]
open=explorer.exe

Sauvegarder votre fichier et coupez/collez le comme ennoncé plus haut dans la racine de votre disk externe

Voila, pour moi ça a marché
j'espère que ça vous aidera

Kooldraker le 11 décembre 2006 à 14h28
Cool !!!

Je vais essayer ce soir même, et je te tiens au courant.

Je commençais à me demander si un formatage avec une perte de données ne devenait pas inévitable.

J'espère que Darkness-M a lu aussi.


Thanks!!!


Kooldraker
Kooldraker le 12 décembre 2006 à 07h23
Salut !!!

J'ai édité mon autorun.inf sous MS-DOS, et ça a marché. Par contre, moi j'ai pas trouvé de RavManE.exe après scan, c'est plutôt adobeR.exe qui causait tout ce bordel. Je l'ai trouvé et je lui ai faiy la fête très tôt ce matin.

Petite curiosité cependant : j'ai toujours fait une confiance presque aveugle à Avast. Mon petit doigt m'a dit de télécharger AVG Free pour essayer (surtout après avoir lu le post de niluje94). Et puis AVG il a trouvé 39 fichiers infectés!!! alors que Avast, dont la base de définition est toujours à jours, n'a rien trouvé. De plus avast ne trouvat rien sur mes clés USB, alors que AVG a trouvé et supprimé adobeR.exe.

Alors, une petite question hors sujet : pui-je garder les deux installés sur mon poste ?

Par ailleurs, depuis cette infection et même après le nettoyage, je n'arrive toujours pas à afficher mes fichiers et dossiers cachés. Parfois ça me donne un message «Runtime Error».

Une idée ?

En tout cas, merci déjà pour ce qui est fait.


A +


Kooldraker
niluje94 le 20 décembre 2006 à 23h24
Apparemment on avait chopper 2 virus differents, toi adober et moi ravmone, qui devaient avoir tous les 2 le meme effet sur les executions de disk externes, l'important c'est le résultat pour les éradiquer
chauncey le 22 février 2007 à 15h24
Salut a toi,

merci pour ton aide précieuse...

j'aimerais savoir, après avoir suivi ta méthode et une fois les virus supprimés, si on supprime les fichiers "autorun.inf", ça fait quoi??

Merci de ta réponse
katy54 le 23 février 2007 à 21h29
coucou

ba,en fait,dans ma classe on a tous choppé AdobeRe et avec ya RAVMONLOG , c'est la fac qui nous la refilé!!!
et en effet,avast ne le detecte pas....et quand on arrive a le supprimer,on se le redonne entre nous ou on le recupere sur nos cle usb a la fac.....comment pouvons nous faire???? d'apres vous, avec AVG,il sera detecté???
merci
Tino974 le 02 mars 2007 à 11h26
Bjr, J'ai le mm problème sur mon DDE j'ai RavMonLog ainsi ke AdobeR.exe :'(
J'ai fait un scan avec AVS, il a trouvé AdobeR.exe je l'ai supprimé mais maintenant je ne peux plus ouvrir mon DDE, mon disque est illisibles ou endommagés et quand je fait propriétés mon disk à 0 octets. :pleure:
Est-ce que je peut récupérer mes fichiers ou non??!! Svp please help!!!! :sweat:
tricky27 le 02 mars 2007 à 19h00
salut, j'ai juste une petite question : qu'est ce que vous appelez la "racine d'un disque" ?
c'est le seul point qui me manque pour effacer cet adober...
Merci
Malekal_morte le 02 mars 2007 à 21h58
la racine d'un disque c'est le point d'entrée de l'arborescence.

Tu as le disque C:\ avec des répertoires dedans. C'est la racine.
Tu vas dans un répertoire, par exemple Windows, tu es donc dans le niveau 1 de l'arborescence.
Ensuite, dans le dossier Windows tu as d'autres dossiers qui sont des sous-dossiers de Windows.
Ces sous-dossiers sont le niveau 2 arborescence.
Ensuite tu peux avoir encore des sous-dossiers, niveau 3 de l'arborescence.
Ainsi de suite.

C'est plus ou moins expliqué ici : http://www.malekal.com/rechercher_fichiers.php
ledome le 08 avril 2007 à 23h05
bonsoir

pourquoi mon message a été viré ?

ledome le 08 avril 2007 à 23h27
Je remets mon post initial :

Bonsoir, Voilà Petit prbm technique : j'ai voulu graver un cd avec mon lecteur de dvd et je viens de remarqué que celui ci ne lit et ne grave plus les cd r . Par contre, je peux continuer à lire des dvd dessus sans prbm et donc graver également (enfin je pense car j'ai pas encore essayé) un ami m'a dit qu'un sale virus trainé dans le coin ... Sur ces conseils je viens de récupérér un autre antivirus que le mien AVS dont les mérites sont vantés par GREG ( à l'origine j'étais sur avast version pro) ... Mais j'ai lu également que celà pouivait venir d'un conflit entre nero et clone CD ou encore à cause de mes lecteurs virtuels utilisés par l'intyermédiaire de daemons tools . J'ai donc tout dégagé mais ca merde tjs ... Et je viens d'apprendre que le virus en question était adobeR. J'ai fait une recherche mais rien sur mes disks durs (c/windows) par contre dans ma base de registre, je retrouve une clé nommé adobeR.EXE dans la racine search assistant . Est ce que vous coyez que je suis bel et bien infecté par ce virus . et si oui les fichiers autorun.inf à créer son,t bien à mettre à la racine des mes 2 disks durs c ca ?? Je fais donc appel à vous et à vos conseils éclairés ... Merci d'avance...
ioanbdx le 03 mai 2007 à 15h55
Salut j'ai suivi la procédure pour dégager adobeR.exe de mon PC.
Comment être sûr qu'il n'y a plus cette :hurle: sur mon PC?
D'autre part comment dégager ce virus pourri de mon disque dur externe?
Enfin est-ce que ce virus représente une réelle menace?x
Quand je lance Hijack avec un scan ça me donne ça:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:55:09, on 03/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\WINDOWS\TEMP\QCF783.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Program Files\Trend Micro\OfficeScan Client\Pop3Trap.exe
C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Michel\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lemonde.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [RemoteAgent] C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://extraweb-emea.ey.com/home/extraweb/iNotes6.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s(...)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD1E8523-3978-4BC6-A96F-EEE042C009A1}: NameServer = 86.64.145.146 84.103.237.146
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Unknown owner - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 9962 bytes
IL-MAFIOSO le 03 mai 2007 à 16h47
:hello: ioanbdx et ledome,

Merci de prendre connaissance de ceci :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

+ particulièrement ceci dans votre cas :
Un sujet par personne.

Chaque problème viral ou d'infection, étant différent pour chacun, créez-vous un nouveau sujet.


Merci de tenir compte des règles ;)
piranna56 le 15 aout 2007 à 19h45
Bonjours je m'appelle GG. Je suis programmeur pour la défense. Je répond à la question au sujet de AdobeR.exe.
Ce virus, je le connais très bien. L'entreprise pour laquelle je travail à été infectée l'année dernière
en 2006. J'ai beaucoup étudier ce virus qui enfaite est un trojan de petit joueur en language python
qui à été trouver sur les Ipodes de MAC. Mais à la sortie d'usine c'était trop tard.
Les Ipodes était déjà sur le marché. C'est une sorte de guerre entre MAC et Windows car il ne fonctionne pas
sur les MAC.

- Pour le supprimer, branche toutes tes clées usb et disques dur externes infectés.


- Faire CTRL + Alt + suppr

- Clique sur l'onglet Processus

- Cherche et termine le ou les processus de AdobeR.exe.

- Une fois tous les processus "AdobeR.exe" terminés, fait "rechercher" dans le menu démarrer
(Rechercher "AdobeR.exe").

- Supprime tous les fichiers "AdobeR.exe". et remettre en états les fichiers .inf des clées et disques. [autorun]

- Une fois que tous les fichiers "AdobeR.exe" supprimés, va dans Démarrer\Exécuter et tape regedit puis OK.

- Bleui "poste de travail" et va dans edition\rechercher. Selectionne "Clés, Valeurs, Données". et tape AdobeR.exe.

- Ensuite "Entrée".

- Et supprime les clés où le curseur s'arrête.

- Une petite astuce pour être sûr de n'avoir rien oublié. Dès que tu as supprimé la 1ère clée,
clique sur des dossiers antérieur et appuis sur F3.

- Il va de nouveau s'arrêter sur une autre clé qu'il faudra supprimée et ainsi de suite.

- A la fin tu peux fermé l'éditeur de registre.

- Et voilà tu n'a plus le virus AdobeR.exe.

- Nom de clées a supprimer dans la base de registre "RavMonlog, AdobeR.exe"

- Faire quand même attention avec la base de registre (Si on es pas sur; ne rien faire et laissé à quelqu'un
de plus expérimenté car tu peux mettre en l'air la base de ton windows.

Et voila pour le petit conseil

Bonne continuation, by :super:
TheRealTealc le 25 mai 2008 à 12h25
Voilà, pour tous ceux qui sont débutant en informatique ou qui ont besoin de le voir pour le croire, j'ai réalisé une petite video tutoriel qui reprend à peu près la meme méthode que le post précédent suaf que je l'avais trouver par mes propes moyens...

Aller voir la video sur :
http://fr.youtube.com/watch?v=VTi8HYFVteM&feature=user
-->Message édité par TheRealTealc le 25/05/2008 12:27:31<--
krushed le 27 juin 2008 à 19h38
bonjour!

Mes 4 ordis sont infectés par AdobeR et RavMonLog. Cependant, ils ne m'ont jamais créé de problémes.

Je viens d'acheter un lecteur Mp3, et j'hésite à le brancher....j'ai pas le courage de faire toutes les manip' citées précedemment pour desinfecter mes ordis, parceque j'y connais rien en informatique!!

Croyez vous que je puisse brancher mon lecteur mp3 sans risque????????

Merci!!
Antony
Doudou41200 le 01 mai 2009 à 17h11
Il suffit de Télécharger MSRT de Microsoft
http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9(...)
A moins que dans Windows, il y ait MRT.EXE

C'est suffisant

On peut aller sur secuser.com

Amicalement
totoftotof le 01 mai 2009 à 17h15
Doudou41200, Bonjour :hurle:

regardez la date avant de poster, ne remontez pas de vieux sujets :o
-->Message édité par totoftotof le 01/05/2009 17:16:10<--


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Jeu en ligne :
Titan Poker
Décors feutrés et adversaires nombreux.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.