Gen:Malware.Heur.qm0@bO8hULdi

Cacticola -  
 Cacticola -
Bonjour,

Depuis hier, mon antivirus (BitDefender) ne cesse de m'alerter sur le virus suivant :

Gen:Malware.Heur.qm0@bO8hULdi

Les multiples analyses que j'ai lancées concluent sur la mise en quarantaine.

Par crainte de contaminer mes correspondants, je n'ose plus me servir de la messagerie.

Comment puis-je me débarrasser définitivement de ces saletés qui s'amoncèlent dans mes fichiers ? Une restauration pourrait-elle suffire ?

Merci pour votre aide.

9 réponses

  1. Utilisateur anonyme
     
    Re

    Non pas besoin de désactiver ton antivirus
    2
  2. Utilisateur anonyme
     
    Re

    pourquoi tu dit la niaise absolument pas

    Pourrais tu me reposter un nouveau log Rsit tu n'aura qu'un seul rapport cette fois ci
    1
    1. Cacticola
       
      Mais si, mais si, je suis niaise et, hélas, bien consciente de l'être...

      Une preuve supplémentaire : pour la troisième fois, je tente d'envoyer le nouveau log Rsit que tu m'as demandé ! Passera-t-il, cette fois ??? J'ose l'espérer !


      https://www.androidworld.fr/
      0
  3. Utilisateur anonyme
     
    bonjour

    Télécharge Random's system information tool RSIT et enregistre le sur ton Bureau.
    Double clique sur RSIT.exepour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

    C:\RSIT\log.txt & C:\RSIT\info.txt

    CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

    Tutoriel de RSIT

    Comment héberger les rapports trop longs de RSIT

    ensuite fait ceci

    Télécharge Malwarebytes

    Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    L'analyse peut durer un bon moment.....

    Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
    1. Cacticola
       
      Bonjour shion-ares,

      J'ai dû m'absenter et, par conséquent, tardé à faire ce que tu m'as conseillé !

      Si je n'ai pas fait de sottise (?), ci-joint le lien vers les fichiers fusionnés des rapports de RSIT.

      https://www.androidworld.fr/

      Merci pour ton aide
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    merci de nous coller le rapport d'analyse de bitdefender pour faire le point
    0
    1. Cacticola
       
      D'avance, merci à ceux qui ont pris la peine de répondre à mes "bobos".

      En quarantaine se trouvent les mentions suivantes (désolée, je ne parviens pas à lire l'intégralité des emplacements)

      WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Files\360desktop
      GLC3A38.tmp Gen :Malware.Heur.qm0@bO8hULdi C:\Users\Cacticola\AppD...\Temp
      WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Data\BitDefend...\Temp
      WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Data\BitDefend...\Temp

      Voici un rapport d'analyse de BitDefender.

      BitDefender - Fichier journal

      Produit : BitDefender Total Security 2010
      Version : BitDefender Antivirus Scanner
      Tâche d'analyse : Analyse approfondie
      Date du journal : 03/08/2010 16:12:21
      Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\deep_scan\1280844741_1_01.xml
      Chemins d'analyse :
      Chemin 0000: C:\
      Chemin 0001: E:\
      Options d'analyse :
      Détecter les virus : Oui
      Détecter les adwares : Oui
      Détecter les spywares : Oui
      Détecter les applications : Oui
      Détecter les dialers : Oui
      Détecter les rootkits : Oui
      Recherche de keyloggers : Oui
      Options d'analyse antivirus :
      Analyse des clés de registre : Oui
      Analyser les cookies : Oui
      Analyser les secteurs de boot : Oui
      Analyser les processus mémoire : Oui
      Analyser les archives : Oui
      Analyser les packers lors de leur exécution : Oui
      Analyser les e-mails : Non
      Analyser tous les fichiers : Oui
      Analyse heuristique : Oui
      Extensions analysées : non configuré
      Extensions exclues : non configuré
      Traitement de la cible :
      Première action par défaut pour les objets infectés : Désinfecter
      Seconde action par défaut pour les objets infectés : Aucune
      Première action par défaut pour les objets suspects : Aucune
      Seconde action par défaut pour les objets suspects : Aucune
      Action par défaut pour les objets camouflés : Aucune
      Première action par défaut pour les objets cryptés infectés : Désinfecter
      Seconde action par défaut pour les objets cryptés infectés : Aucune
      Première action par défaut pour les objets cryptés suspects : Aucune
      Seconde action par défaut pour les objets cryptés suspects : Aucune
      Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
      Résumé de l'analyse
      Signatures de virus : 6198824
      Plugins archives : 44
      Plugins e-mail : 6
      Plugins d'analyse : 14
      Plugins système : 5
      Plugins de décompression : 10
      De base
      Éléments analysés : 562146
      Éléments infectés : 2
      Éléments suspects : 0 (aucun élément suspect n'a été détecté)
      Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
      Éléments résolus : 2
      Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
      Avancé
      Temps d'analyse : 01:00:46
      Fichiers par seconde : 154
      Éléments ignorés : 33139
      Éléments avec mot de passe : 1785
      Éléments ultra-compressés : 1
      Virus individuels trouvés : 2
      Dossiers analysés : 19351
      Secteurs de boot analysés : 4
      Archives analysées : 9039
      Erreurs I/O : 0
      Processus analysés : 106
      Processus infectés : 0
      Clés de registre analysées : 1259
      Clés de registre infectées : 0
      Cookies analysés : 3
      Cookies infectés : 1


      Problèmes résolus
      Chemin d'accès à l'objet Nom de la menace État final
      <System>=>C:\Users\Cacticola \AppData\Roaming\Microsoft\Windows\Cookies\Cacticola @doubleclick[1].txt Cookie.DoubleClick Supprimé
      C:\Users\Cacticola \AppData\Local\Temp\GLC3A3B.tmp=>(Embedded CAB)=>WiseUpdt.EXE.58949955_0765_4225_AB94_EA84F43B417A Gen:Malware.Heur.qm0@bO8hULdi Archive placée en Quarantaine


      Merci mille fois.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    télécharge le logiciel malwarebyte antimalware puis

    mets à jour malwarebyte et colle une analyse rapide avec
    0
    1. Cacticola
       
      Pardon, jlpjlp, si je pose des questions bêtes !..

      Avant d'installer le logiciel malwarebyte et de le lancer, dois-je désactiver ou désinstaller BitDefender ?
      0
  7. Utilisateur anonyme
     
    bonjour

    bon on commence

    * Télécharge AD-Remover (de C_XX) sur ton Bureau.
    :!: Déconnecte toi et ferme toutes les applications en cours :!:
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. Cacticola
       
      Re-bonjour,

      Je ne devrais pas m'appeler Cacticola mais plutôt La Niaise...

      Ci-dessous, les rapports de MBAM et AD-REPORT :

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4388

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      04/08/2010 16:38:19
      mbam-log-2010-08-04 (16-38-19).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 297309
      Temps écoulé: 1 heure(s), 1 minute(s), 50 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 1
      Clé(s) du Registre infectée(s): 4
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Delete on reboot.

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\CLSID\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Delete on reboot.
      C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

      ----------------------------------------------------------------------------

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:57:43 le 05/08/2010, Mode normal

      Microsoft Windows 7 Professionnel (X86)
      cacticola@cacticola-PC (Dell Inc. Vostro 220 Series)

      ============== ACTION(S) ==============

      Service: "Application Updater" Stoppé et supprimé

      0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
      0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
      0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
      0,Dossier supprimé: C:\Program Files\Application Updater
      0,Dossier supprimé: C:\Users\cacticola\AppData\Roaming\EoRezo
      0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
      3,Fichier supprimé: C:\Windows\Installer\13e133d.msi
      3,Fichier supprimé: C:\Windows\Installer\dc2795.msi

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Users\cacticola\AppData\Roaming\Mozilla\FireFox\Profiles\r3w449hg.default\Prefs.js --
      Ligne supprimée: user_pref("extensions.asktb.cbid", "HN");
      Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
      Ligne supprimée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
      Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
      Ligne supprimée: user_pref("extensions.asktb.l", "dis");
      Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1277914092592");
      Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
      Ligne supprimée: user_pref("extensions.asktb.o", "15773");
      Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
      Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
      Ligne supprimée: user_pref("extensions.asktb.r", "3");
      -- Fichier Fermé --


      1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      0,Clé supprimée: HKLM\Software\Application Updater
      0,Clé supprimée: HKLM\Software\pdfforge
      0,Clé supprimée: HKLM\Software\Search Settings
      0,Clé supprimée: HKCU\Software\Search Settings
      0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
      0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
      0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.8 (fr)] **

      -- C:\Users\cacticola\AppData\Roaming\Mozilla\FireFox\Profiles\r3w449hg.default\Prefs.js --
      browser.download.lastDir, C:\\Users\\cacticola\\Downloads
      browser.search.defaultenginename, Google
      browser.search.selectedEngine, YopMail.com : Email temporaire
      browser.startup.homepage_override.mstone, rv:1.9.2.8

      ========================================

      ** Internet Explorer Version [8.0.7600.16385] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 85 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 05/08/2010 (5576 Octet(s))

      Fin à: 13:59:52, 05/08/2010

      ============== E.O.F ==============

      JE TE REMERCIE...
      0
  8. Utilisateur anonyme
     
    Re

    ok pourrais tu faire un scan avec ton antivirus STP et poster le rapport ensuite
    0
    1. Cacticola
       
      Bonjour,

      Voici le rapport du scan fait par BitDefender.

      Merci et bonne journée.



      BitDefender - Fichier journal


      Produit : BitDefender Total Security 2010
      Version : BitDefender Antivirus Scanner
      Tâche d'analyse : Analyse approfondie
      Date du journal : 05/08/2010 18:13:46
      Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\deep_scan\1281024826_1_01.xml

      Chemins d'analyse :
      Chemin 0000: C:\
      Chemin 0001: E:\
      Chemin 0002: Y:\

      Options d'analyse :
      Détecter les virus : Oui
      Détecter les adwares : Oui
      Détecter les spywares : Oui
      Détecter les applications : Oui
      Détecter les dialers : Oui
      Détecter les rootkits : Oui
      Recherche de keyloggers : Oui

      Options d'analyse antivirus :
      Analyse des clés de registre : Oui
      Analyser les cookies : Oui
      Analyser les secteurs de boot : Oui
      Analyser les processus mémoire : Oui
      Analyser les archives : Oui
      Analyser les packers lors de leur exécution : Oui
      Analyser les e-mails : Non
      Analyser tous les fichiers : Oui
      Analyse heuristique : Oui
      Extensions analysées : non configuré
      Extensions exclues : non configuré

      Traitement de la cible :
      Première action par défaut pour les objets infectés : Désinfecter
      Seconde action par défaut pour les objets infectés : Aucune
      Première action par défaut pour les objets suspects : Aucune
      Seconde action par défaut pour les objets suspects : Aucune
      Action par défaut pour les objets camouflés : Aucune
      Première action par défaut pour les objets cryptés infectés : Désinfecter
      Seconde action par défaut pour les objets cryptés infectés : Aucune
      Première action par défaut pour les objets cryptés suspects : Aucune
      Seconde action par défaut pour les objets cryptés suspects : Aucune
      Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement

      Résumé de l'analyse
      Signatures de virus : 6201608
      Plugins archives : 44
      Plugins e-mail : 6
      Plugins d'analyse : 14
      Plugins système : 5
      Plugins de décompression : 10

      De base
      Éléments analysés : 399821
      Éléments infectés : 3
      Éléments suspects : 0 (aucun élément suspect n'a été détecté)
      Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
      Éléments résolus : 3
      Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)

      Avancé
      Temps d'analyse : 00:45:36
      Fichiers par seconde : 146
      Éléments ignorés : 207373
      Éléments avec mot de passe : 1785
      Éléments ultra-compressés : 1
      Virus individuels trouvés : 3
      Dossiers analysés : 19447
      Secteurs de boot analysés : 4
      Archives analysées : 6721
      Erreurs I/O : 0
      Processus analysés : 96
      Processus infectés : 0
      Clés de registre analysées : 1259
      Clés de registre infectées : 0
      Cookies analysés : 8
      Cookies infectés : 3



      Problèmes résolusChemin d'accès à l'objet Nom de la menace État final
      <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@apmebf[1].txt Cookie.Apmebf Supprimé
      <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@doubleclick[2].txt Cookie.DoubleClick Supprimé
      <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@mediaplex[1].txt Cookie.Mediaplex Supprimé
      0
  9. Utilisateur anonyme
     
    bonjour

    OK très bien c'est parti as tu encore des soucis

    si c'est non fait ceci

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    Télécharge Toolscleaner sur ton Bureau

    Double-clique sur ToolsCleaner2.exe et laisse le travailler

    Clique sur Recherche et laisse le scan se terminer.

    Clique sur Suppression pour finaliser.

    Tu peux, si tu le souhaites, te servir des Options facultatives.

    Clique sur Quitter, pour que le rapport puisse se créer.

    Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

    Merci de mettre tout les rapports
    0
    1. Cacticola
       
      Bonjour Shion-Ares,

      Merci de continuer à m'aider à résoudre mes problèmes et pour ta patience.

      Je ne peux pas lancer Toolscleaner car j'ai encore des « petits problèmes dans ma plantation » !

      Ce matin, j'ai lancé une nouvelle analyse et BitDefender a, de nouveau, trouvé des saletés.

      De plus, il y a quelques minutes, en lançant Firefox, j'ai reçu un message d'alerte de l'antivirus qui mentionnait ceci :

      « BitDefender a bloqué un virus !
      Nom du virus : Gen:Malware.Heur.qm0@bO8hULdi
      Accédé par : psi.exe
      Destination : C:\ProgramData\BitDefender\Desktop\Quarantine\temp\WiseUpdt.EXE »


      Cela veut-il dire que le logiciel Secunia PSI est en cause ? Dois-je le supprimer ?

      A ma connaissance, mes soucis ont commencé lors de l'installation d'un logiciel que j'avais préalablement analysé. C'est seulement en cours d'installation que mon antivirus a signalé la présence de Gen:Malware.Heur.qm0@bO8hULdi.

      Afin d'éviter à d'autres personnes de subir mes déboires actuels, je souhaiterais citer le logiciel en question. Mais puis-je le faire sans risque aucun ???

      Merci encore et à bientôt...
      0