Mon PC freezen up

Résolu/Fermé
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 - 16 avril 2009 à 18:35
 Utilisateur anonyme - 17 avril 2009 à 12:48
Bonjour,

A chaque démarrage de mon système, je trouve mon bureau tout noire sauf la barre de tache aussi je peux pas faore aucune chose. je crois que mon pc est infecté par un vers malicieux
merci d'avance

13 réponses

ak210306 Messages postés 436 Date d'inscription dimanche 12 avril 2009 Statut Membre Dernière intervention 10 février 2011 29
16 avril 2009 à 18:36
bonjour, tu as quoi comme anti-virus?
0
Utilisateur anonyme
16 avril 2009 à 18:37
Salut,

Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
.
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:03
AVAST
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:12
Voici mon rapport
Logfile of random's system information tool 1.06 (written by random/random)
Run by MILOUD at 2009-04-17 17:59:56
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 16 GB (78%) free of 20 GB
Total RAM: 1527 MB (73% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:00:47, on 17/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\MILOUD\Bureau\RSIT.exe
C:\Program Files\trend micro\MILOUD.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{32C68D3F-6636-4375-8EA5-DE6C15170968}: NameServer = 41.221.20.4 213.140.2.12
O17 - HKLM\System\CS1\Services\Tcpip\..\{32C68D3F-6636-4375-8EA5-DE6C15170968}: NameServer = 41.221.20.4 213.140.2.12
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:24
Et voila l'autre rapport
info.txt logfile of random's system information tool 1.06 2009-04-17 18:00:49

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.64-->"C:\Program Files\7-Zip\Uninstall.exe"
All Office Converter Platinum 6.0-->"C:\Program Files\All Office Converter Platinum\unins000.exe"
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Canon LBP2900-->C:\Program Files\Canon\PrnUninstall\Canon LBP2900\CNAB4UN.EXE
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
IBM High Rate Wireless LAN PCI Adapter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56D7C940-90B7-11D4-88D6-009027A34840}\setup.exe"
Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
K-Lite Mega Codec Pack 4.4.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.0.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly

======Security center information======

AV: avast! antivirus 4.8.1335 [VPS 090415-0]

======System event log======

Computer Name: PC
Event Code: 17
Message: Fournisseur de temps NtpClient : une erreur s'est produite lors de la recherche DNS de
l'homologue manuellement configuré 'time.windows.com,0x1'. NtpClient va essayer à nouveau
la recherche DNS dans 15 minutes.
L'erreur était : Une opération a été tentée sur un hôte impossible à atteindre. (0x80072751)

Record Number: 216
Source Name: W32Time
Time Written: 20090415233537.000000+120
Event Type: error
User:

Computer Name: PC
Event Code: 1007
Message: Votre ordinateur a automatiquement configuré l'adresse IP pour la
carte avec l'adresse réseau 000D60ACB93C. L'adresse IP utilisée est 169.254.191.133.

Record Number: 215
Source Name: Dhcp
Time Written: 20090415233537.000000+120
Event Type: warning
User:

Computer Name: PC
Event Code: 20
Message: Le pilote d'imprimante Canon LBP2900 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- CNAB4M.DLL, CNAB4MUI.DLL, LB2900AK.XPD, CNAB4.HLP, LB2900AK.UPD, CNAB4809.DLL, CNAB4STU.DLL, CNAB4INK.DAT, CNAB4SWK.EXE, CNAB4LAK.EXE, CNAB4SMK.DLL, CNAB4LMK.DLL, CNAB4RPK.EXE, CNAB4EMU.DLL, CNAB4PTU.DLL, CNAB4PMU.DLL, CNAB4UN.EXE, CNAB4UN.INI, CNAB4.CNT, CNXP0RSX.DLL, CNAB4RDK.DLL, CPC10SA4.DLL, CPC10DA4.EXE, CPC10QA4.EXE, CPC10EA4.DLL, CPC10VA4.EXE, CPC1UKA4.DLL, CPC1UKA4.CNT, CPC1UKA4.HLP, UCS32P.DLL, CNXPTN32.DLL, CNXPVT32.DLL, CNXPCP32.DLL, CNAB4DN.WAV, CNAB4ER.WAV, CNAB4SE.WAV, CNAB4RM.WAV, CNACCM32.DLL, CNLK.PRF, CNAC17E9.DAT.

Record Number: 136
Source Name: Print
Time Written: 20090415230043.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 20
Message: Le pilote d'imprimante Canon LBP2900 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- CNAB4M.DLL, CNAB4MUI.DLL, LB2900AK.XPD, CNAB4.HLP, LB2900AK.UPD, CNAB4809.DLL, CNAB4STU.DLL, CNAB4INK.DAT, CNAB4SWK.EXE, CNAB4LAK.EXE, CNAB4SMK.DLL, CNAB4LMK.DLL, CNAB4RPK.EXE, CNAB4EMU.DLL, CNAB4PTU.DLL, CNAB4PMU.DLL, CNAB4UN.EXE, CNAB4UN.INI, CNAB4.CNT, CNXP0RSX.DLL, CNAB4RDK.DLL, CPC10SA4.DLL, CPC10DA4.EXE, CPC10QA4.EXE, CPC10EA4.DLL, CPC10VA4.EXE, CPC1UKA4.DLL, CPC1UKA4.CNT, CPC1UKA4.HLP, UCS32P.DLL, CNXPTN32.DLL, CNXPVT32.DLL, CNXPCP32.DLL, CNAB4DN.WAV, CNAB4ER.WAV, CNAB4SE.WAV, CNAB4RM.WAV, CNACCM32.DLL, CNLK.PRF, CNAC17E9.DAT.

Record Number: 135
Source Name: Print
Time Written: 20090415230029.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 20
Message: Le pilote d'imprimante Microsoft Office Document Image Writer Driver pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- mdigraph.dll, mdiui.dll, mdiui.dll.

Record Number: 109
Source Name: Print
Time Written: 20090415224917.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

Record Number: 15
Source Name: WinMgmt
Time Written: 20090415215759.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

Record Number: 14
Source Name: WinMgmt
Time Written: 20090415215759.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 13
Source Name: WinMgmt
Time Written: 20090415215759.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 12
Source Name: WinMgmt
Time Written: 20090415215759.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: PC
Event Code: 63
Message: Un fournisseur, HiPerfCooker_v1, a été enregistré dans l'espace de noms WMI, Root\WMI, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 11
Source Name: WinMgmt
Time Written: 20090415215756.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
Utilisateur anonyme
16 avril 2009 à 19:30
a part quelques mises a jour et un anitivirus qui ne sert plus a grand chose ,
tu n'as pas l'air infect, pour verifier fais ceci :

Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharge Malwarebytes’ Anti-Malware

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)



- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:39
ce quoi "COMCTL32.OCX" je ne vous comprends bien
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:45
merci neophyte!
à quel anti virus vous me conseillez?
0
Utilisateur anonyme
16 avril 2009 à 19:54
Ce quoi "COMCTL32.OCX" je ne vous comprends bien

si en installant malwarebyte tu as un message d'erreur com quoi il te manque ce fichier,
il faut utiliser ce lien , sinon tu t'en fiches :)

postes le rapport malwarebyte et on s'occuppe de ton antivirus apres si tu le veux :)
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
16 avril 2009 à 19:57
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 5.1.2600 Service Pack 3

17/04/2009 18:59:26
mbam-log-2009-04-17 (18-59-26).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 123600
Temps écoulé: 19 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
16 avril 2009 à 20:04
ca confirme que tu n'as rien (enterme d'infections)

fais ceci

Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

(Tu peux garder ce logiciel et l'utiliser régulièrement).
0
miloud84 Messages postés 30 Date d'inscription vendredi 20 mars 2009 Statut Membre Dernière intervention 1 novembre 2009 2
17 avril 2009 à 12:26
je vous remercie infiniment NEOPHYLE,
un meilleur antivirus SVP
0
Utilisateur anonyme
17 avril 2009 à 12:48
lol ^^ ici on se tutoie :)

apres tout ca reviens que je te donne d'autrs petits conseils :)

voici comment desinstaller avast et mettre Antivir, gratuit et un des plus performant:

Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!


Télécharge et exécute Désinstalleur d'Avast!
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software


Télécharge AntiVir sur ton Bureau.:

* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? Avast vs Antivir.

Aide : Comment installer et utiliser AntiVir.

Tuto Antivir

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
0