Analyse de virus et cie
Naruto
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour a tous, j'aimerais avoir de l'assistance pour ce qui est de mon ménage du printemps pour mon portable. Je sais que le titre a pas tout a fait rapport a ce que je demande mais "ménage du printemps" n'étais pas accepté dans le titre alors j'ai pris celui la. Je crois pas qui est gros de malware ou virus ou trojan ou autre mais puisque vous etes les meilleurs, je suis sur que vous aller m'aider.
Alors on commence par quoi?
P.S. Je vais bientot partir pour travailler alors sa prendra du temps avant que je répondre
Alors on commence par quoi?
P.S. Je vais bientot partir pour travailler alors sa prendra du temps avant que je répondre
A voir également:
- Analyse de virus et cie
- Sarl et cie sca - Accueil - Guide arnaque
- Virus mcafee - Accueil - Piratage
- Analyse et réparation disque dur externe - Guide
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
5 réponses
Bonsoir,
Peux-tu utiliser ce logiciel de diagnostic stp :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Peux-tu utiliser ce logiciel de diagnostic stp :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Il y a quelques restes d'infection à supprimer :
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\Software\BitLord]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\BitLord
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite, pourrais-tu vérifier un fichier stp :
* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Windows\system32\drivers\RimSerial_AMD64.sys
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
Enfin, fais ce scan généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\Software\BitLord]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\BitLord
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite, pourrais-tu vérifier un fichier stp :
* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Windows\system32\drivers\RimSerial_AMD64.sys
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
Enfin, fais ce scan généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Bon la j'ai un petit probleme. Je trouve pas le fichier RimSerial_AMD64.sys
J'ai toute faite les démarche que tu m'as dis de faire, meme afficher les fichiers caché et décocher l'autre option a propos des extensions inconnus ou un truc de meme. J'ai parcontre fait une recherche dans l'ordi pour ce fichier et il est bien dans le dossier que tu m'as donner mais une fois que je vais sur le site https://www.virustotal.com/gui/ pour annalyser ce fichier, et bien il n'est pas la.
Au risque de me répeter, j'ai tout fait ce que tu m,a dis de faire mais en vain. J'ai quand meme quelque connaissance la dedans alors, il est plutot impossible que je m'ai trompé.
Un autre probleme, dans le logiciel ZHPfix il n'y as pas d'icone représentant un H ou meme quelque chose de proche. Encore une fois j'ai bien fait ce que tu m'as dis de faire c'est a dire de cliquer-droit sur le raccourcis et choisir "executer en tant qu'administrateur"
Enfin il me reste que la derniere étape a te poster. Voici le log:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4021
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2010-04-22 12:19:08
mbam-log-2010-04-22 (12-19-08).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 106324
Temps écoulé: 4 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai toute faite les démarche que tu m'as dis de faire, meme afficher les fichiers caché et décocher l'autre option a propos des extensions inconnus ou un truc de meme. J'ai parcontre fait une recherche dans l'ordi pour ce fichier et il est bien dans le dossier que tu m'as donner mais une fois que je vais sur le site https://www.virustotal.com/gui/ pour annalyser ce fichier, et bien il n'est pas la.
Au risque de me répeter, j'ai tout fait ce que tu m,a dis de faire mais en vain. J'ai quand meme quelque connaissance la dedans alors, il est plutot impossible que je m'ai trompé.
Un autre probleme, dans le logiciel ZHPfix il n'y as pas d'icone représentant un H ou meme quelque chose de proche. Encore une fois j'ai bien fait ce que tu m'as dis de faire c'est a dire de cliquer-droit sur le raccourcis et choisir "executer en tant qu'administrateur"
Enfin il me reste que la derniere étape a te poster. Voici le log:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4021
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2010-04-22 12:19:08
mbam-log-2010-04-22 (12-19-08).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 106324
Temps écoulé: 4 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question