Virus security tool - Page 2

Précédent
  • 1
  • 2
marielov3
 
Je recommence OTL là... (yn)
0
marielov3
 
Ils vont me le dire quand l'analyse dOTL est finie?
0
marielov3
 
Comment on fait pour l'envoyer sur le site?
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
il faut aussi le OTL.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marielov3
 
Voila =)
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
bon..... t'as pas que Security Tool....
En plus t'as dû avoir un autre faux antivirus avant...
Style celui là : https://forum.malekal.com/viewtopic.php?t=28368&start=

Bref c'est pas génial, vas falloir que tu fasses plus attention à l'avenir.

Je te donne la procédure de désinfection, tu lis bien et prends ton temps pour la faire.

Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2010/10/24 22:30:57 | 000,136,704 | ---- | M] () -- C:\Users\marie\AppData\Local\Temp\dwm.exe
PRC - [2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
PRC - [2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
PRC - [2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
PRC - [2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
O4 - HKLM..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\Run: [plfadecu] c:\users\marie\appdata\local\plfadecu.exe ()
O4 - HKCU..\Run: [svchost] C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe ()
O4 - HKCU..\RunOnce: [1922598] C:\Users\marie\AppData\Local\1922598.exe ()
F3 - HKCU WinNT: Load - (C:\Users\marie\AppData\Local\Temp\dwm.exe) - C:\Users\marie\AppData\Local\Temp\dwm.exe ()
[2009/09/04 17:58:34 | 000,226,304 | ---- | C] (pauliste) -- C:\Users\marie\AppData\Local\gaaad.exe
[2010/10/25 21:40:55 | 000,001,555 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/25 21:40:29 | 000,004,061 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/25 21:33:19 | 000,000,091 | ---- | M] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:37 | 001,218,048 | ---- | M] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/21 19:21:26 | 000,297,965 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | M] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2010/10/24 22:30:37 | 001,218,048 | ---- | C] () -- C:\Users\marie\AppData\Local\1922598.exe
[2010/10/18 17:30:32 | 000,001,594 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_navps.dat
[2010/10/18 17:30:31 | 000,297,965 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu_nav.dat
[2010/10/18 17:30:31 | 000,004,034 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.dat
[2010/10/18 17:30:30 | 000,458,752 | ---- | C] () -- C:\Users\marie\AppData\Local\plfadecu.exe
[2009/05/17 14:37:00 | 000,000,091 | ---- | C] () -- C:\Users\marie\AppData\Local\mmswy.bat
[2010/10/24 22:30:27 | 000,000,000 | ---D | M] -- C:\Users\marie\AppData\Roaming\mwawqatar
[2010/10/24 22:30:29 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\svchost.exe
[2010/10/24 22:30:41 | 000,116,224 | ---- | M] () -- C:\Users\marie\AppData\Roaming\Microsoft\Windows\shell.exe
[2010/10/24 22:30:27 | 000,093,184 | ---- | M] () -- C:\Users\marie\AppData\Roaming\mwawqatar\raoqzjd.exe


* redemarre le pc sous windows et poste le rapport ici
0
marielov3
 
J'ai fait corection et après quelques minutes mon ordi s'est redémarré tout seul..
0
marielov3
 
et maintenant qu'il a rédémarré internet ne remarche plus mais le virus nest plus là
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Pour internet :

* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
0
marielov3
 
Internet remarche, mais le virus n'est plus là. Cest donc bon ou pas?
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
yep ça doit aller mieux.

Ce soir ou demain faire ça :
Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu mets en quarantaine et poste le rapport ici .

et je te filerai des liens pour un peu comprendre comment marche les menaces pour les éviter, car là ton PC c'était vraiment une poubelle :/
0
marielov3
 
D'accord je ferais ça demain alors parce que là j'en ai marre.
Merci beaucoup vraiment :)
A demain.
0
Marielov3
 
Bonjour,
Voici le rapport.

http://www.cijoint.fr/cjlink.php?file=cj201010/cijFmD8B0s.txt
0
Précédent
  • 1
  • 2