Echec mise en quarantaine / pc rame

razuki Messages postés 293 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Mon antivirus F-Secure a detecté deux malwares :

1) un sdbot:976ECD3D.
- la mise en quarantaine du malware a échoué car la mise en quarantaine d'un des fichiers correspondant qui se trouve dans la base de registre a échoué. Le fichier concerné c'est :
Registre:HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/Start Page.
- La mise en quarantaine d'autres fichiers du registre est réussie.

2) redirected_host_file
idem : il y a des fichiers de la base de registre qui ont été mis en quarantaine et d'autres ont échoué.

-- est ce que je peux supprimer manuellement les fichiers dont la mise en quarantaine a échoué ?
-- quels sont les en sont les conséquences ? Bien que des mises en quarantaine aient été effectuées, mon PC rame une fois sur deux quand je le démarre, et quand ca rame, je ne peux presque rien faire.
-- Que dois-je faire après afin de remplacer le fichier supprimé ( mise à jour windows ? autre? )
A voir également:

4 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.

* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
razuki Messages postés 293 Statut Membre 1
 
Je ne peux pas télécharger :s. Je ne peux qu'utiliser les outils déja installer sur mon poste.
0
Utilisateur anonyme
 
Télécharges Zhpdiag en mode sans échec avec prise en charge réseau.

* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec avec prise en charge réseau" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
0
razuki Messages postés 293 Statut Membre 1
 
Je rectifie :

En fait, le pc il rame quand je lance des applications ( que ca soit firefox, vmware ou autre), il démarre bien et je peux ouvrir une session : donc pas besoin d'aller en mode sans echec !? ( d'ailleurs je n'ai pas compris le but du démarrage sans echec dont tu as parlé ci-dessus ! ).

Sinon, est ce que je peux supprimer à la main ces fichers dans la base de registre ? est ce que c'est risqué, quels sont les conséquences ? Que dois-je faire pour restaurer des fichiers clean dans la base

Merci d'avance
0
Utilisateur anonyme
 
Il n'est pas recommandé de toucher a la base des registre.Si ton pc rame cela peut être du a une ou plusieurs infections.Dans ce cas Zhpdiag va me permettre de diagnostiquer l'infection et de te fournir différent programmes pour venir a bout de ces bébétes.

Que dois-je faire pour restaurer des fichiers clean dans la base

si tu supprime a la mano dans la base de registre des fichiers légitimes tu ne peux plus les récupérer. !!
Post moi un rapport Zhpdiag et je pourrais commencer a nettoyer ton pc afin qu'il retrouve une seconde jeunesse.

a++
0