OVH Cloud OVH Cloud

Backdoor

3 réponses
Avatar
pascal
Bonjour,
J'ai réussi à le virer mais mon PC à chaque démarrage me demande impossible
de trouver le programme C:Windows/system32/fservice32.exe.
Comment supprimer cette chaîne au démarrage alors que dans Regedit je ne
trouve rien?
Merci de vos réponses.
Pascal

3 réponses

Avatar
Maryse Levavasseur
Bonjour,

In news:4185eaae$0$3624$,
pascal typed:
J'ai réussi à le virer mais mon PC à chaque démarrage me demande
impossible de trouver le programme C:Windows/system32/fservice32.exe.
Comment supprimer cette chaîne au démarrage alors que dans Regedit je
ne trouve rien?


Il n'est pas dans Menu Démarrer -> Programmes -> Démarrage ?

Dans le registre, avez-vous regardé dans toutes les clés Run de
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion et de
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion ?

Si vous ne le trouvez tjrs pas, publiez ici un rapport HijackThis. Les
consignes sont sur http://joke0.free.fr/ht.html

--
Maryse

Avatar
djehuti
salut
"pascal" a écrit dans le message news:
4185eaae$0$3624$
Bonjour,
J'ai réussi à le virer mais mon PC à chaque démarrage me demande
impossible de trouver le programme C:Windows/system32/fservice32.exe.
Comment supprimer cette chaîne au démarrage alors que dans Regedit je
ne trouve rien?


t'as regardé dans HKEY_CLASSES_ROOTexefileshellopencommand ?

tu dois avoir ça : "%1" %*
(si tu as un fservice32.exe en plus... tu le vires)

@tchao

Avatar
pascal
"djehuti" a écrit dans le message de news:
41862d85$0$17456$
salut
"pascal" a écrit dans le message news:
4185eaae$0$3624$
Bonjour,
J'ai réussi à le virer mais mon PC à chaque démarrage me demande
impossible de trouver le programme C:Windows/system32/fservice32.exe.
Comment supprimer cette chaîne au démarrage alors que dans Regedit je
ne trouve rien?


t'as regardé dans HKEY_CLASSES_ROOTexefileshellopencommand ?

tu dois avoir ça : "%1" %*
(si tu as un fservice32.exe en plus... tu le vires)

@tchao

Oui de ce coté là c'est bon et je commence à m'y perdre.