TSR BOOT avec Nod 32

Résolu
balboa59 Messages postés 41 Statut Membre -  
 Vive FC.barca -
Bonjour,
voila je suis sous vista basique et tout le temp aux moin une fois par jour nod 32 me metter un message en rouge avec TSR BOOT ...... virus probablement inconnu ...
J'ai formater mon pc
et il se trouve que j'ai encore ce message
qu'est que je dois faire??
merci de m aider
A voir également:

58 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Pour information les désinfection en se font pas en MP merci. Et de toute façon il peut très bien avoir d'autres infections sur sont Pc à vérifier avant de le laisser partir.
2
Utilisateur anonyme
 
C'est une infection ..
0
balboa59 Messages postés 41 Statut Membre
 
colombo je c'est que sais une infection mais ce que je veux savoir c'est comment y remedier
merci
0
Ches
 
Salut,

Plusieurs possibilités :
1. mise à jour de NOD32 et analyse avec tous les réglages au max.
2. Si cela ne marche pas :
Avec la version 4 de NOD32 tu as la possibilité de créer un CD/clef USB Sysrescue. elle te permet de faire une analyse au démarrage (en bootant dessus). Tu as toute la procédure dans NOD32 dans la partie Outils )> sysrescue.

Après si cela ne marche pas non pus... contactes le support ESET (www.eset-nod32.fr)

Bon courage à toi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balboa59 Messages postés 41 Statut Membre
 
merci a colombo pour m'avoir aider
0
Utilisateur anonyme
 
;-))
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Pour faire avancer les choses : je t'ai déjà dit colombo pas la peine de poster tu n'y connais rien en désinfection.

Me faire ceci pour un examen complet de ton PC.

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

0
Utilisateur anonyme
 
pimprenelle27 va te cacher le problème a déjà été réglé ;-)) ..

0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Et tu là aidé comment en lui disant c'est une infection. quel aide.
0
Utilisateur anonyme
 
En message privé ^^

0
Utilisateur anonyme
 
depuis un bon moment tu me casse les couilles pour suivre la formation sur ce site, en mp tu me casse ma tête et sur ces discussions...t'es payé combien pour leur faire la pub?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
rien du tout justement je ne fais pas de pub du tout je ne te demande pas là de faire de formation juste de savoir mener correctement une désinfection et de reconnaitre les infections, ce que tu ne sais pas faire du tout.
0
balboa59 Messages postés 41 Statut Membre
 
voila j'ai fait ce que tu ma dit
voila le lien http://www.cijoint.fr/cjlink.php?file=cj200908/cijbKWE430.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il te reste éffectivement un infection ce qui va clouer le bec à colombo, de n'avoir pas voulu regarder plus pour voir s'il restait encore quelque chose :

tu vas me faire ceci :

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


▶ Télécharge et enregistre le fichier d installation sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

▶ tutoriel installation

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Ouvre le dossier Ad-remover présent sur ton bureau

▶ Double clique sur Ad-remover.bat.

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
balboa59 Messages postés 41 Statut Membre
 
okok
je precise que hier j'avais nod 32 mais je l'ai remplacer par antivir
nod 32 tout les jours me detecter TSR boot et il etait impossible a nettoyer et apré avoir fait tout ce que colombo ma dit plus tard j'ai encore eu ce message de la part de nod 32 donc ce virus n'est toujours pas parti
sa me soule je veux qu'il parte ce virus.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
donc tu me dit que tu as 2 antivirus sur le même pc qu'est ce que ta fait faire colombo ?



Il faut que tu supprime complètement avira ou nod 32 qui sont très bien tout les 2

Ensuite me faire ce que j'ai marqué plus haut.
0
balboa59 Messages postés 41 Statut Membre
 
non j'ai desinstaller nod 32
colombo ma fait fait un scan avec hijackthis ensuite un scan avec malwarebyte et il ma dit de mettre AVG free
0
Utilisateur anonyme
 
Non je lui est pas dis de faire sa ...

Je lui est dis qu'il fallait qu'il désinstalle Nod32 !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ton rapport indique que tu as avira en antivirus que tu as spybot surement téléchargé à la demande de colombo et que tu as comodo en parfeu, faudrait savoir là . tu as fait un scan en ligne nod 32 alors?

Alors je croyais que c'était réglé colombo?


0
balboa59 Messages postés 41 Statut Membre
 
ben oui j'ai avira spybot ( colombo ma di de le mettre) et comodo (seulement le pare-feu que colombo ma di de mettre)

ps: je suis entrain de faire le scan
0