Popups sous vista x64

Sensiseb18 Messages postés 104 Statut Membre -  
Sensiseb18 Messages postés 104 Statut Membre -
Bonjour,
Nouveau venu parmis vous :) j'espère avoir posté au bon endroit et ne pas avoir loupé d'étape...
Alors voila, je vous explique mon problème: depuis un petit moment maintenant, j'ai des fenètres publicitaires intempestives sur mon vista x64 (IExplorer 8.0) :/
Le soucis etant que Navilog refuse de fonctionner sur cet o.s... Pour info, l'installation se passe correctement, c'est à son execution qu'un message apparait pour signaler qu'un fichier manque, alors qu'il est bien present dans le dossier d'installation. Résultat semblable avec une ancienne version qui fonctionne très bien sous xp.
Voila, j'espère avoir été assez clair.
Merci à l'avance ;)
A voir également:

47 réponses

fabul Messages postés 41667 Date d'inscription   Statut Modérateur Dernière intervention   5 862
 
Aucune action n'a été entreprise pour ce fichier?

O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe" /tray

Pourrait tu l'envoyer sur Virustotal et donner le lien de l'analyse.

Selon plusieurs sources,ce fichier n'aurrait en fait rien a voir avec les cartes de son Soundmax
0
Sensiseb18 Messages postés 104 Statut Membre 8
 
re fabul
alors non je n'ai rien vu de suspect dans la liste, je sais que la plupart des alertes sont bien des faux positifs.
soundmax c'est ma carte son donc le souci ne vient pas de là.
je vais tenter de virer seulement les entrées qui ne sont pas identifiées (sans trop y croire) en fesant un listing.
0
fabul Messages postés 41667 Date d'inscription   Statut Modérateur Dernière intervention   5 862
 
Je me demande juste pourquoi quand on analyse ton Hijackthis ici http://www.hijackthis.de/fr

On a ceci:

O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe" /tray
Effacer à tout prix ! Added by the RIZON-A WORM! Note - this file is placed in the Startup folder itself?

Et pourquoi https://www.google.com/search?hl=fr&source=hp&q=RIZON-A+WORM&gws_rd=ssl

Tu peux l'envoyer sur virustotal,ça ne coute rien.

PS:Si tu a un message au démarrage de l'ordinateur,après avoir utilisé le programme que je t'ai proposé qui contient l'utilitaire Partizan,utilise l'onglet "Uninstall Partizan" et avec Vista x64 il faut faire ça manuellement:

La valeur de cette clé registre ("BootExecute") est comme ça Par défaut pour Windows:autocheck autochk *

si tu la voit autrement,tu pourra la modifier comme ça avec regedit:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
"BootExecute" autocheck autochk *
0
Sensiseb18 Messages postés 104 Statut Membre 8
 
Fichier SoundMAX.exe
Situation actuelle: terminé
Résultat: 0/41 (0%)
:/
0
Sensiseb18 Messages postés 104 Statut Membre 8
 
Par précaution, j'ai quand même dégagé mon driver son (vista prend en charge), soudmax.exe s'est désinstallé correctement et s'est bien désinscrit du registre.
l'infection persiste.

Petite précision qui me parait importante : c'est un contrôle ActiveX qui semblerait être à l'origine du problème

help
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 41667 Date d'inscription   Statut Modérateur Dernière intervention   5 862
 
Juste te faire remarquer,Malwarebytes n'était pas a jour:(V.1.40)

Malwarebytes
0
Sensiseb18 Messages postés 104 Statut Membre 8
 
J'ai des soucis pour poster (enfin) mon rapport regrun (après desinfection) :/
0
Sensiseb18 Messages postés 104 Statut Membre 8
 
Le rapport est trop gros :/ l faudrait au moins 10 messages...
Rapport à Malwarebytes, ca m'avait déja été signalé au post 13, je vais tenter une màj et un nouveau scan.
0