Comment supprimer "german.exe"

Résolu/Fermé
odzala41 Messages postés 35 Date d'inscription jeudi 7 décembre 2006 Statut Membre Dernière intervention 19 mars 2012 - 4 janv. 2008 à 09:35
 Surfeurbis - 20 avril 2009 à 23:09
Bonjour,
Je cherche depuis quelques heures à supprimer un virus,ou infection,nommée "german.exe" mais sans succès!
Ce p... de virus ote à chaque installation les fichier.exe. J'ai lu à pas mal d'endroit le même problème mais les marches à suivre ne fonctionne pas...
Quelqu'un pourrait-il m'aider? Je flippe un peu pour les consequences si je laisse le temps passé!
Merci infiniment!
A voir également:

9 réponses

Utilisateur anonyme
4 janv. 2008 à 09:45
Je n'y suis pas arrivé. Il y a une reconnection entre le boot et le démarrage de windows à des sites d'ou sont transférré tout ce qu'il faut pour te réinjecter la sauce.
Je n'ai pas réussis à trouver le fichier, service, ? qui fait ça.

http://www.commentcamarche.net/forum/affich 4512563 hdlrrr exe srosa sys wintemw exe vir#dernier

J'espère que tu auras plus de chance que moi.
0
odzala41 Messages postés 35 Date d'inscription jeudi 7 décembre 2006 Statut Membre Dernière intervention 19 mars 2012 1
4 janv. 2008 à 10:25
ben moi je sais oû il est! j'ai supprimé son entrée dans le registre et au demarrage mais.... je scanne en ligne avec Kapersky
A suivre!
merci pour ton post en tout cas.
0
odzala41 Messages postés 35 Date d'inscription jeudi 7 décembre 2006 Statut Membre Dernière intervention 19 mars 2012 1
4 janv. 2008 à 10:33
cela dit si quelqu'un pouvait m'aider parce que mon PC est anormalement lent!!!! mauvais signe........
0
Utilisateur anonyme
4 janv. 2008 à 11:38
ben moi je sais oû il est! j'ai supprimé son entrée dans le registre et au demarrage mais.... je scanne en ligne avec Kapersky
A suivre!
merci pour ton post en tout cas.
============
On joue aux devinettes ou tu veux garder l'info pour toi?

Moi aussi je savais ou tout était, sauf le fichier qui relance à chaque fois des connexions entre le boot et le démarrage de windows.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon alors info pour toi "boodha" j'ai scanné mon C avec Elibagla et il m'a bien trouvé le fameux fichier WINTEMS.exe et 3autres infectés!
Après un reboot ce dernier à refait un scan oû cette fois-ci il a tout supprimé!
Je dirai que tout à l'air d'être revenu à la normal sur mon PC,j'espère en tout cas!

Et desolé mais tu n'as pas compris le sens de mon message enfin pas grave...je ne joue plus aux devinettes depuis longtemps,j'aime pas ça en plus!

J'espère que cela t'aidera?!
0
Utilisateur anonyme
4 janv. 2008 à 12:11
Bon alors info pour toi "boodha" j'ai scanné mon C avec Elibagla et il m'a bien trouvé le fameux fichier WINTEMS.exe et 3autres infectés!
Après un reboot ce dernier à refait un scan oû cette fois-ci il a tout supprimé!
Je dirai que tout à l'air d'être revenu à la normal sur mon PC,j'espère en tout cas!
=============
Oui, c'est bien de ceux-là dont on parle + hdlrrr.exe + srosa.sys qui ne sont pas débusqués par Elibagla.

Va regarder dans des fichiers temporaires internet. Tu verras que les dossiers genre H5NOXC ne sont plus visibles.
Dedans il y a des fichiers en JPG qui sont des EXE en fait et des fichiers HTML.

Le problème, c'est quand tu as réussis à enlever tout ça (mode sans échec), quand tu redémarres, tout revient et se réinstalle après connexion à des sites vérolés.
Quel est le "machin" qui fait cette connexion?
Je n'ai pas trouvé.
Donc j'ai réinstallé, après 4 jours.


Et désolé mais tu n'as pas compris le sens de mon message enfin pas grave...je ne joue plus aux devinettes depuis longtemps,j'aime pas ça en plus!
===========
Si j'ai très bien compris, et tu aurais pu mettre tout de suite le nom des fichiers, au cas ou ça aurait pu aider.

J'espère que cela t'aidera?!
============
Pas vraiment, je sais déjà tout ça.

Les lenteurs sont certainement dues à un rootkit qui vient se placer sous la couche windows et qui fait tourner celui-ci comme une de ses applications, d'où lenteur à l'ouverture des dossiers, son trainant et déformé, etc...

Une belle joyeuseté en fait.
0
alors nous n'avons pas le même problème...les fichiers que tu cites ont tous été supprimés par Elibagla au premier scan et au 2e il a supprimé "Wintems.exe".
Après peut-être que de mon côté l'infection s'etait moins propagé que la tienne.
J'espère que ce post pourra servir à quelques personnes après si ça ne t'aide pas toi je n'y peux rien! Je ne pouvais te dire ni les noms de fichiers infectés ni autre chose puisque c'etait ça ma demande sur le forum et la methode pour les virer.
Enfin bref il y a c'est vrai parfois des personnes sur les forum qui s'emballent pour rien,qui ne comprennent pas le sens des phrases mais tant qu'il y en aura qu'une minorité on continuera à s'entraider!!!

Je ne dis pas merci puisque j'ai réussi à me debrouiller!
0
Utilisateur anonyme
4 janv. 2008 à 17:30
Je ne dis pas merci puisque j'ai réussi à me debrouiller!
==============
Je l'espère pour toi
0
Slt a tous ,
pour ceux que ça interesse
j'ai eu aussi des soucis avec ce "geman.exe"
j'ai a peut pres tout essayé mais il reviens instannement
apres chaque netoyage avec hijackthis et ccleaner
donc voila ce quia marhé pour moi
1 j'ai virer spybot
2 j'ai netoyé plusieurs fois avec ccleaner puis rebooter et renetoyage avec ccleaner
3 ensute j'ai reinstallé spybot charger ici
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
mantenant c NIKEL
j'ai evité un formtage LOL
0