Encore une infection

serville Messages postés 102 Statut Membre -  
georges86400 Messages postés 1893 Statut Membre -
Bonjour,

Je pense que mon PC portable est encore infecté. Mais j'arrive pas à trouver. Je soupçonne un Trojan qq part...mais où?
La mise à jour Windows tourne en boucle, à priori sans jamais s'installer. Il a des lenteurs au démarrage et lorsque je l'éteins... et ce matin, il a planté au démarrage (écran bleu). Je n'ai réussi à le démarrer qu'avec l'option "démarrer avec la dernière bonne configuration".

Voici le rapport ZHPdiag:

http://www.cijoint.fr/cjlink.php?file=cj201009/cijeoqRoet.txt

Merci à qui pourra m'aider à y voir plus clair.

8 réponses

georges86400 Messages postés 1893 Statut Membre 143
 
attention quand on touche au registre
1
serville Messages postés 102 Statut Membre 12
 
Salut pitchoum : Je ne comprends pas ta réponse.
0
serville Messages postés 102 Statut Membre 12
 
Pitchoum : Ah!... Comment tu vois ça? Et comment s'en défaire ? Merci
0
serville Messages postés 102 Statut Membre 12
 
Bon, j'ai été voir dans le registre et j'ai vu deux lignes Acro...(quelque chose)... Sécurity. Je suis allé voir dans les programmes et j'ai vu Acrobat Reader avait installé une mise à jour qu'on ne pouvait pas enlevé le 15/09. Cette mise à jour apparaissait sous le programme Acrobat Reader initial comme si il en dépendait.
J'ai desinstallé Acrobat Reader (que je réinstallerai plus tard) et j'ai été revoir dans le registre. Et là, beaucoup plus de ligne avec la mention security sont apparues. Beaucoup beaucoup.
J'ai fait un log hisjckthis à toutes fins utiles.
le voici : http://www.cijoint.fr/cjlink.php?file=cj201009/cijdk8jZet.txt
Est-il vraiment nécessaire de supprimer à la main les lignes de registre mentionnant "security"?
Ne faut il pas plutot passer un antivirus spécialisé?
Merci pour la réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pitchoum
 
salut le virus c est security y al fi c est ca
-1
pitchoum
 
le virus s appelle security
-1
pitchoum
 
regitre sofware des que vous voyer un mot security vous le suprimer idem current user sofware
-1
pitchoum
 
tous ce qui est protection s appel securite non securiy dans la base de rsgistre en haut clic sur edition et dans rechercher tu marque security et tu efface puis reclique sur edition si le mot est encore inscrit tu recherche
-2