Probleme logiciel de securite

Résolu/Fermé
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021 - 16 janv. 2010 à 10:11
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021 - 30 janv. 2010 à 19:34
Bonjour,
a nouveau de retour pour quelques soucis, je ne peux plus lancer antivir, ni le désinstaller, je ne peux pas redemarrer non plus en mode sans echec, lorsque je lance ccleaner, j'arrive à nettoyer et il se ferme tout seul
en regardant dans le forum j'ai fait quelques manipulations mais rien n'y fait
la je vais lancer jacfind et puis je vous posterai le rapport
merci de votre aide
A voir également:

161 réponses

crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
17 janv. 2010 à 19:45
Findykill n'a apparemment pas pu travailler : relance l'option 2 stp.
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
17 janv. 2010 à 20:26
J'ai toujours le meme soucis, j'ai relancé l'option 2 mais dès que je veux avoir l'accès au rapport de Findykill j'ai tout qui se ferme
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
17 janv. 2010 à 20:47
Arf ok.

*********

Vide la quarantaine de MBAM.
Refais un scan rapide avec MBAM.
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
17 janv. 2010 à 21:17
d2solé mais je suis obligé de redémarrer mon pc pour pouvoir relancer MBAM, grrrrrrrrrrr il m'en veut celui-là
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
17 janv. 2010 à 21:31
J'ai pu vider la quarantaine, mais dès que je veux faire un scan même rapide, tout se ferme tout seul
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
17 janv. 2010 à 21:40
par contre je laisse tomber pour ce soir j'en peux plus laisse moi tes directives mais je verrais demain et encore merci pour ton aide
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
17 janv. 2010 à 22:37
Ok, on va travailler d'une autre manière.
Il est coriace le coquin.

*****

Télécharge ZHPDiag sur ton bureau :

= = = = =>>>En cliquant ici <<<= = = = = =

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.

/!\ L’outil a créé 2 icônes ZHPDiag et ZHPFix /!\

Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
18 janv. 2010 à 08:43
bonjour,

si j'ai bien tout fait voilà le lien, par contre l'analyse s'est fait en 9 secondes, je sais pas si cela à de l'importance ou pas. merci

http://www.cijoint.fr/cjlink.php?file=cj201001/cijjka5PJH.txt
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
18 janv. 2010 à 22:52
Déconnecte-toi d'Internet et ferme toutes les applications ouvertes.
* Relance ZHPDiag en cliquant sur la loupe.
* Une fois le scan fini, clique sur "OK".
* Coche ces cases (et pas d'autres !) :
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} () - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab
O44 - LFC:Last File Created 18/01/2010 - 08:36:43 ---A- C:\WINDOWS\System32\srosa2.sys
O44 - LFC:Last File Created 18/01/2010 - 08:37:34 ---A- C:\WINDOWS\ban_list.txt
O51 - MPSK:{6f035a43-aae2-11dc-a906-001d7d925331}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

* Pour finir clique sur "Nettoyer".
* Copie-colle le rapport obtenu.
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 07:34
Bonjour,

J'ai relancé ZHPDiag, l'analyse finit je ne vois aucune case à cocher ni ok

est-ce que je dois sélectionner les lignes?
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 janv. 2010 à 07:50
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 07:55
Désolé je suis trop stupide je ne vois pas l'icone H
j'ai la loupe, la disquette, l'appareil photo, le + le -
et de l'autre cote j'ai
un tournevis, un ecusson , une feuille avec une loupe, un agenda un casque et le I
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 janv. 2010 à 08:01
Tu n'es pas stupide, j'ai demandé la procédure à quelqu'un mais elle est erronée.

Il faut lancer ZHPFix et non pas ZHP Diag.
Clique sur le "H" et copie/colle les lignes suivantes et place les dans ZHPFix :

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} () - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab
O44 - LFC:Last File Created 18/01/2010 - 08:36:43 ---A- C:\WINDOWS\System32\srosa2.sys
O44 - LFC:Last File Created 18/01/2010 - 08:37:34 ---A- C:\WINDOWS\ban_list.txt
O51 - MPSK:{6f035a43-aae2-11dc-a906-001d7d925331}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs


(A partir de O51, tout le reste c'est une seule ligne).

Clique sur "OK" puis "Tous", puis sur "Nettoyer ".
Copie/colle la totalité du rapport dans ta prochaine réponse
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 08:05
ah merci je suis rassurée, allez je relance tout ça merci
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 janv. 2010 à 08:06
Je vais devoir y aller, on reprendra en fin d'après-midi.
Bonne journée.
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 08:17
juste une derniere chose si t'es pas déjà parti

(a partir de 051 tout le reste c'est une seule ligne) ça veut dire que je dois tout sélectionner d'en bas jusqu'à cette ligne ou pas
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 08:24
J'ai fait les 4 lignes que tu m'avais dis j'ai rien touché en dessous s'il faut que je recommence tu me le diras, en attendant je te met le rapport

Module mémoire :
(Néant)

Clé du Registre :
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} () - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Clé supprimée avec succès
O51 - MPSK:{6f035a43-aae2-11dc-a906-001d7d925331}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\srosa2.sys => Supprimé et mis en quarantaine
c:\windows\ban_list.txt => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0


End of the scan
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 janv. 2010 à 12:14
On progresse ;-).
Tu devrais réussir à lancer l'option 2 de Fyndykill...?
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
19 janv. 2010 à 19:46
re, re, et quelle patience que tu as............

j'arrive toujours pas à lancer l'option 2 de Fyndykill j'ai toujours le même message d'erreur qui me demande de tout sauvegarder, et puis tout se ferme et le PC redémarrer
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 janv. 2010 à 19:48
ok, alors, ...
1) Essaye en retéléchargeant Findykill.
2) Essaye de refaire une analyse avec MBAM.
3) Refais un rapport ZHP Diag.
0