Cheval de troie wuauclt.exe et virus probable - Page 2

Précédent
  • 1
  • 2
  1. guichupo
     
    En tout cas merci pour tout de m'avoir aidé.
    Je viens de remarquer plusieurs dossiers dans documents and settings qui prennent beaucoup de place.
    J'ai en tout 6 fichiers administrateurs : le premier a pour nom " administrateur ", le 2eme " Administrateur.NOM-DOWNCO0B3WU ", le 3 eme " Administrateur.NOM-DOWNCO0B3WU.000 " et ce jusqu'à " Administrateur.NOM-DOWNCO0B3WU.003 "
    A quoi servent-ils ? ils font en tout près de 10 gigas et ont les mêmes dossiers, je peux en supprimer quelques uns ?
    0
  2. guichupo
     
    En fait il y en a un nouveau a chaque fois que je démarre en mode sans échec.
    Et au fait il marche maintenant le mode sans échec.
    0
  3. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    je ne peux pas te dire a quoi corresponde ces fichier

    as u fait GMER

    je pense que l'installation deja des diverse mise a jour qu'il te manque peut regler le probleme...

    mis fait deja GMER pour etre sur que sa ne vient pas de virus
    0
    1. guichupo
       
      Oui j'ai déjà fait Gmer, et il n'y avait aucune ligne rouge c'est pour ça que je t'ai posé la question tout à l'heure.
      En tout cas merci beaucoup pour tout, même si il n'y a rien eu.
      0
  4. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    Bon on va voir pour ton probleme :

    lance ce fichier C:\Documents and Settings\Propriétaire\Bureau\Propriétaire.exe

    choisit do a scan only et coche les cases a gauche des lignes :

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
    O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    puis clic sur fix checked

    ensuite est ce que tu as desinstallé tous tes antivirus pour n'en garder qu'un ? car cela peut venir de la, il rentre en conflit si tu en as plusieurs

    installe IE 8 ici : https://support.microsoft.com/fr-fr/allproducts

    ensuite va dans demarrer/*tout les programme/windows update et recherche des mises a jour et installe les, redemarre et retourne ne recherche jusqu'a que tu en ai +

    ensuite

    on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

    -
    Soit par le biais de ce site internet il faut installer l'active X puis
    clic start scan et le site montre d'une croix rouge les faille de
    sécurité pour quelques produits important installé sur le PC comme
    java, IE, windows, flashplayer, adobe...les + importantes
    https://www.flexera.com/products/operations/software-vulnerability-management.html

    -
    Soit on peut aussi passer par un logiciel a installer qui scan le PC et
    affiche TOUTES les mises a jour des logiciels et produits installé sur
    le PC
    https://filehippo.com/windows/tuning-utilities/

    Fait bien toutes les mises a jour de logiciel en desinstallé avant les ancienne version

    puis met a jour tes drivers a l'aide ce site, tu devras installé un active X,tu installe seulement les DERNIER drivers en DATE par categorie
    clic sur lancer detection et suit l'installation https://www.touslesdrivers.com/index.php?v_page=29

    passe un coup de CCleaner

    une fois que tu as fait TOUT cela reposte un nouveau RSIT
    0
Précédent
  • 1
  • 2