-
Contributeur sécuritéil reste encore une infection,
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau
▶ Lance l'installation du programme en exécutant le fichier téléchargé.
▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.
▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".
▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
▶ Poste le rapport généré. (C:\TB.txt)
-
Log TB
http://www.cijoint.fr/cjlink.php?file=cj200909/cij4JA1Cgw.txt -
Contributeur sécuritémince il n'a rien trouvé :
tu va donc essayer celui ci :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-
Log de Ad-R
http://www.cijoint.fr/cjlink.php?file=cj200909/cijNviG0pI.txt -
Contributeur sécuritéParfais déjà ça en moins, tu peux refaire un scan complet malware?
-
Et voilà le log de MAM
http://www.cijoint.fr/cjlink.php?file=cj200909/cijgNu9cmV.txt -
Contributeur sécuritéTu peux réessayer le scan avira?
-
Le scan s'arrete toujours intempestivement, mais j'ai réussi à avoir le nom du fichier en entier.
C:\System Volume Information\{d86ce430-a106-11de685ff-001636f2028f}-{3808876b-c176-4e48-b7ae-04046ec752} -
Contributeur sécuritéC'est la restauration du système :
C:\System Volume Information\{d86ce430-a106-11de685ff-001636f2028f}-{3808876b-c176-4e48-b7ae-04046ec752}
Tu peux refaire la purge de la restauration et créer un nouveau propre comme fait précèdement. -
Et une fois fait je relance une analyse antivir ?
-
Contributeur sécuritéoui afin de voir si ça bloque toujours.
-
Coup d'épée dans l'eau. Le satané fichier est toujours là . . .
-
Contributeur sécuritéle même fichier exactement?
Tu as bien purgé la restauration et créer un nouveau point. -
Pour être précis, ce n'est pas exactement le même fichier. Il varie au niveau de la suite alphanumérique après C:\System Volume Information\.
Et oui, j'ai bien purgé la restauration comme tu me l'avais indiqué précédemment.
Mais le simple fait de désactiver la restauration système suivi d'un redémarrage suffit à purger la restauration ? -
Contributeur sécuritéoui cela suffit à purger la restauration sytème. tu peux essayer de réinstaller avira pour voir si ça vien vraiment du fichier ou d'avira?
-
Après avoir reinstaller, ça n'a rien changé. Mon analyse s'arrete toujours sur le même fichier.
J'ai pu sortir un rapport d'Antivir qui sera forcement tronqué
http://www.cijoint.fr/cjlink.php?file=cj200909/cij2M2pjoG.txt -
Contributeur sécuritéc'est vraiment bizarre qu'il bloque sur ce fichier.
Précédent
- 1
- 2
- 3