OK,

On va essayer de faire une suppression des fichiers avec la procédure du
CD Live Malekal et
Farbar Recovery Scan Tool (
FRST)
Dans la majorité des cas, la connexion internet est disponible depuis le CD Live.
Le CD Live embarque divers outils comme (FRST)
Lien de téléchargement de l'ISO
CD Live Win7 PE a graver
Suis la procédure indiquée :
Utilise
ISO2Disc Le but d’ISO2Dic est de « graver » le fichier ISO du CD Live sur un CD-Rom ou une clef USB.
Lancez ISO2Disc
En haut sur ISO Image, cliquez sur
Browse afin d’aller chercher le fichier ISO.
Ce dernier doit certainement se trouver dans votre dossier de
téléchargement ou sur votre bureau .
Cliquez sur le nom de la session en haut.
Chercher le fichier Téléchargement et ouvrez le
Le fichier ISO du CD Live doit s’y trouver, double-cliquez dessus.
Le chemin du fichier ISO s’affiche en haut.
Dans le cas d’une clef USB : Cochez
Burn to USB Flash Drive et indiquez la
lettre de votre clef USB.
Dans le cas d’un CD-Rom/DVD : choisir Burn to CD/DVD
Cliquez sur
Start Burn pour copier le CD Live.
Inséré le CD ou Clé USB que tu as créé sur le PC infecté
Puis
Redémarrer le pc pour Booter sur le Live CD
Ne tiens aucun compte du passage qui fait référence à RogueKiller mais tente de reprendre le
correctif de FRSTLa procédure reste la même pour l'outil
FRST Copiez le contenu dans le
Bloc-notescrée le fichier
fixlist.txt Exécutez
FRST,
start
S2 ColorMedia; C:\ProgramData\PicColor Utility\ColorMedia.exe [X]
R1 cmwf; C:\Windows\system32\Drivers\cmwf.sys [33952 2015-01-07] () [File not signed]
R1 cmwr; C:\Windows\system32\Drivers\cmwr.sys [45216 2015-01-07] () [File not signed]
C:\Windows\system32\Drivers\cmwf.sys
C:\Windows\system32\Drivers\cmwr.sys
C:\ProgramData\PicColor Utility
C:\Windows\SysWOW64\ColorMedia.dll
C:\Windows\system32\ColorMedia64.dll
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\cmwf.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\cmwr.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\cmwf.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\cmwr.sys
end
Hébergez ensuite le rapport
Fixlog.txt ce service de rapport en ligne