Win32:skimorph

fouilleux Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
tomtom95 Messages postés 86 Statut Membre -
Bonjour,



Je reçois un message en bas à droite m'indiquant que mon ordi est infecté par win32:skimorph et que avastSvc.exe est infecté. Que faire?

8 réponses

tomtom95 Messages postés 86 Statut Membre 6
 
Bonsoir

Télécharge MalwareByte's sur ton Bureau.
https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
/!\ Branche tes sources de données externes à ton PC (clé USB
disque dur externe
etc...) sans les ouvrir /!\

Exécute maintenant MalwareByte's Anti-Malware.
sélectionne "Exécuter un examen complet".

Afin de lancer la recherche clique sur"Rechercher".

Coche toutes les cases de tes lecteurs

Une fois le scan terminé une fenêtre s'ouvre clique sur OK.

Si des infections sont présentes
clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.

poste le rapport dans ta prochaine réponse.

@+
1
tomtom95 Messages postés 86 Statut Membre 6
 
Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau
ftp://zebulon.fr/ZHPDiag.exe

Fais un clique droit sur l'archive ZIP et choisis d'extraire cette archive dans un dossier ZHPDiag


Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven
fais un clique droit sur l'icône et exécute en tant qu'administrateur.

Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

L'analyse peut durer une dizaine de minutes.

Le rapport généré par l'outil se nomme ZHPDiag.txt il est situe dans le dossier que tu as décompressé.

Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier :

Dans ta prochaine réponse
clique sur les touches CTRL+V pour coller ce rapport.

Si tu rencontres un message d'erreur
cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier


Tu peux aussi héberger le fichier contenant ce rapport ici
https://www.cjoint.com/

Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser.
0
fouilleux Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci mais malwarebytes ne veut pas s'ouvrir
0
tomtom95 Messages postés 86 Statut Membre 6
 
Peux-tu me faire le rapport ZHPDiag stp ?
0
fouilleux Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai beaucoup de difficultés à ouvrir des applications
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tomtom95 Messages postés 86 Statut Membre 6
 
Ok on va essayer autre chose .
Tu as quoi comme système exploitation ?(XP,VISTA,W7)
Redémarre ton ordinateur

tu va redémarrer
tapote immédiatement
mais avant que l'icône Windows apparaisse
sur la touche F8 ou F5 (une pression par seconde).

A la place du chargement normal de Windows
un menu avec différentes options devrait apparaître.

Choisis la première option Utilisant les flèches du clavier
pour exécuter Windows en mode sans échec
puis appuie sur "Entrée".

Une fois en MSE lance MBAM scanne complet
Si des infections sont présentes
clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.

Redémarre le pc fait le rapport ZHPDiag il y auras d'autres outils a passer.
@+
0
fouilleux Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait MBAM en mode SE et il n'a trouvé aucune infection!!!!
0
tomtom95 Messages postés 86 Statut Membre 6
 
Bonjour fouilleux

D'accord tu peux faire ZHPDiag stp
Par contre tu ne ma pas répondu
Tu as quoi comme système exploitation ?(XP,VISTA,W7)

@+
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut tomtom,

Premier message :
Configuration: Windows XP / Internet Explorer 8.0
++.
0
tomtom95 Messages postés 86 Statut Membre 6
 
Bonjour crapoulou

Merci effectivement c'est écris un peu en transparent sur la page.
Je ferais plus attention la prochaine fois LOL.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Oui, il a écrit après la balise <config> !
Bonne continuation et bienvenue sur CCM au passage ;-).
0
tomtom95 Messages postés 86 Statut Membre 6
 
OKI, Merci, il va me falloir un peu de temps pour m'habitué au forum
0