Infection nettoyée et pc instable.

Fermé
Katutshi - 7 juin 2011 à 14:32
 Utilisateur anonyme - 8 juin 2011 à 04:16
Bonjour à tous.

Je vous contacte, car il y a deux jour, mon PC s'est trouver infecter. Un "faux" XP anti spy me disait qu'il y avait une infection, et pour l'enlever fallait que j'achète la version complète... Enfin vous connaissez la chanson.

J'ai mis Malwarebytes, je fais la mise à jour, et en mode sans echec, je fais un scan complet, et nettoye ce qu'il me trouve, un peu à l'arrache, sans prendre trop de précautions, je le reconnais...

J'ai certainement supprimer des faux positifs dans le lot, car depuis, si je veux lancer un programme, quel qu'il soit, windows m'affiche la fenetre "ouvrir avec", et puis une liste de quelques programmes... . Donc je pense avoir un peu perturbé le système avec ma désinfection...

Voici les deux rapports, car j'ai utiliser malwarebytes deux fois.

La premire fois n'a rien changé, la deuxième a été efficace et a aussi mis l'ordinateur dans l'état décris précédemment.

A noter qu'en mode sans echec, je peux encore ouvrir malwarebytes, donc sans doute restaurer des elements en quarantaine, tandis qu'en mode normal, malwarebytes, comme les autres programmes, affiche une fenetre "ouvrir avec" lors de son execution...

1er rapport :

*************************************************

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

06/06/2011 17:14:27
mbam-log-2011-06-06 (17-14-27).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 186864
Temps écoulé: 25 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WORT (Trojan.Vilsel) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\David\jtmoh.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\thinstall\WinISO 5.3\10000004b00002i\winhlp32.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\thinstall\WinISO 5.3\1000000600002i\svchost.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\David\Bureau\XPKey.exe (Trojan.Downloader) -> Not selected for removal.
c:\RECYCLER\s-1-5-21-515967899-1532298954-1417001333-1002\Dc47.scr (Trojan.Downloader) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-1645522239-1220945662-1177238915-1002\De1.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-1645522239-1220945662-1177238915-1002\De2.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-1645522239-1220945662-1177238915-1002\De3.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
f:\setup programmes et pilote carte graphique\XPKey.exe (Trojan.Downloader) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\processguard 3.5 + crack\processguard-keygen.exe (Trojan.Agent.CK) -> Not selected for removal.
c:\documents and settings\David\local settings\Temp\0.26903128412804256.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

*********************************************


2eme rapport :

*****************************************************


Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6788

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

06/06/2011 17:45:00
mbam-log-2011-06-06 (17-45-00).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 200263
Temps écoulé: 10 minute(s), 52 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 60

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\WINDOWS\system32\wnwhntqo.dll (IPH.GenericBHO) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{AF88A8A6-668F-D63A-E5E2-71E92CD86D17} (IPH.GenericBHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Lpkysrtf (IPH.GenericBHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF88A8A6-668F-D63A-E5E2-71E92CD86D17} (IPH.GenericBHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WORT (Trojan.Vilsel) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\David\Local Settings\Application Data\fnu.exe" -a "E:\PROGRAMMES\INSTALLATION\Firefox3.0.7\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\David\Local Settings\Application Data\fnu.exe" -a "E:\PROGRAMMES\INSTALLATION\Firefox3.0.7\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\David\Local Settings\Application Data\fnu.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\wnwhntqo.dll (IPH.GenericBHO) -> Quarantined and deleted successfully.
c:\documents and settings\David\lophost.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\Sun\Java\deployment\cache\6.0\41\64895ae9-506eb1d5 (Trojan.Downloader) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\adobe reader 8\400000a00002h\e_fbsr9ee.exe (Trojan.Agent) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\alcohol_120%_v1.9.6.5429\10000001600003i\taskkill.exe (Trojan.IRCBot) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\alcohol_120%_v1.9.6.5429\10000006800002i\regedit.exe (Trojan.IRCBot) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\alcohol_120%_v1.9.6.5429\4000004900003i\starwindserviceae.exe (Trojan.IRCBot) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\alcohol_120%_v1.9.6.5429\40000060900002i\_Alcohol.exe (Trojan.IRCBot) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\alcohol_120%_v1.9.6.5429\400000c00002i\Alcohol.exe (Trojan.IRCBot) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\microsoft activesync\10000003000002h\rapimgr.exe (Trojan.Agent) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\microsoft activesync\40000013a00002h\wcescomm.exe (Trojan.Agent) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\microsoft activesync\50000041300002h\WCESMgr.exe (Trojan.Agent) -> Not selected for removal.
c:\documents and settings\David\application data\thinstall\windows live messenger\40000057500002h\msnmsgr.exe (Trojan.Agent) -> Not selected for removal.
c:\documents and settings\David\Bureau\XPKey.exe (Trojan.Downloader) -> Not selected for removal.
c:\documents and settings\David\local settings\application data\fnu.exe (Trojan.ExeShell.Gen) -> Quarantined and deleted successfully.
e:\programmes\portables\nero burning rom 8.3.6.0\Stubs\30989e456e5cd35c1c24e346081b54338cfedf\nero.exe (Trojan.Backdoor) -> Not selected for removal.
e:\programmes\portables\nero burning rom 8.3.6.0\Stubs\4d7736536db33983d6ff7aedaa02d3d4a1fdb\CoverDes.exe (Trojan.Backdoor) -> Not selected for removal.
e:\programmes\portables\nero burning rom 8.3.6.0\Stubs\85b19aa446c5cef41ea555cee33b15849fcdfa3\nmindexstoresvr.exe (Trojan.Backdoor) -> Not selected for removal.
e:\programmes\portables\nero burning rom 8.3.6.0\Stubs\8a7a6fd99dd7feea7e9c0e5d052dfec9b1f7f7f\InCDsrv.exe (Trojan.Backdoor) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\10000001200002i\packager.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\10000004b00002i\winhlp32.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\1000000800002i\svchost.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\1000000b00002i\rundll32.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\300000003f00002i\CLVIEW.EXE (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\300000008c00002i\offlb.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\30000000cf00002i\MSTORDB.EXE (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000001600002i\e_farn9ee.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000001d00002i\e_famt9ee.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000002400003i\java.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000002a00002i\e_fpre9ee.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000003000002i\e_famd9ee.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000004d00002i\firefox.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\40000057500002i\msnmsgr.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\400000600002i\ctfmon.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\400000a00002i\e_fbsr9ee.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\400000c00002i\jqsnotify.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\f000000a700003i\ntvdm.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\portables\winrar unplugged\Stubs\3c8a7c3dc543fef105b8e83b165626c2b22e941\WinRAR.exe (Trojan.Backdoor) -> Not selected for removal.
e:\programmes\pro_portables\propatables\adobe premiere pro 2.0\adobe premiere pro 2.0\400000c00003i\photoshopserver.exe (Trojan.IRCBot) -> Not selected for removal.
e:\programmes\pro_portables\propatables\nero 8.3.2.1 lite portable\thinstall\nero 8 lite v8.3.2.1\4ad000006100003i\cmd.exe (Trojan.Agent) -> Not selected for removal.
e:\RECYCLER\s-1-5-21-515967899-1532298954-1417001333-1002\De16.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-515967899-1532298954-1417001333-1002\De17.6\Stubs\3422cd7160b020ec4af22b32eaa378267cccbe0\NOTEPAD.EXE (Trojan.Backdoor) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-515967899-1532298954-1417001333-1002\De17.6\Stubs\7792aa45f9de1c59302be0beb9289fb742f6402\FlashFXP.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
e:\RECYCLER\s-1-5-21-515967899-1532298954-1417001333-1002\De17.6\Stubs\ac715b1439351ca04bc1e784292b2b1b7eed9dd\rundll32.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
f:\setup programmes et pilote carte graphique\XPKey.exe (Trojan.Downloader) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\10000004b00002i\winhlp32.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\1000000800002i\svchost.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\1000000b00002i\rundll32.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\300000008c00002i\offlb.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\30000000cf00002i\MSTORDB.EXE (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000001600002i\e_farn9ee.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000001d00002i\e_famt9ee.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000002a00002i\e_fpre9ee.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\4000003000002i\e_famd9ee.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\office 2007\App\microsoft office pro plus 2007\microsoft office professional plus 2007\400000a00002i\e_fbsr9ee.exe (Trojan.IRCBot) -> Not selected for removal.
f:\setup programmes et pilote carte graphique\processguard 3.5 + crack\processguard-keygen.exe (Trojan.Agent.CK) -> Not selected for removal.
c:\documents and settings\David\application data\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\Adobe\plugs\mmc118.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\Adobe\plugs\mmc226.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\David\application data\Adobe\plugs\mmc333077906.txt (Trojan.Agent.Gen) -> Quarantined and deleted successfully.


********************************************************


J'ai fouiner sur google pour trouver quelles clefs ou quels fichiers je devais remettre en place, mais je n'ai rien trouvé que j'aurais supprimer de nécessaire, alors je me suis dit que j'avais tout interet à venir vous demander conseil...

Si vous pouvez m'aider, j'apprécierais... Quoi qu'il en soit, merci de l'attention portée à mon message! ;).


A voir également:

5 réponses

Utilisateur anonyme
7 juin 2011 à 14:36
salut si malwarebytes dit que c'est infecté supprime tout
0
Merci de ta réponse, mais c'est bien ce que j'ai fait! ^^.

Justement, j'ai supprimer tout ce que m'a indiquer malwarebyte ,et depuis mon pc manque un peu de stabilité (ça encore, c'est gérable), mais les programmes ne se lancent plus, ils ouvrent la fenetre "ouvrir avec", lorsque je les execute...

C'est pour ça que je pense avoir supprimer des trucs en trop... . A moins que la désinfection en elle même a eu besoin de supprimer des fichiers ou des clefs registre importantes, ca, j'en sais rien, mais au final, le probleme est le même... .

Donc si quelqu'un sait comment je peux récupérer un ordinateur utilisable normalement sans tout formater, ce serait cool, ça m'arrangerait bien... .

Surtout que malwarebyte démarrant sons probleme en mode sans echec, j'ose supposer que le problème est moins grave qu'il ne semble l'être au premier regard...


Merci encore de bien vouloir me dépanner....
0
Utilisateur anonyme
7 juin 2011 à 16:35
non execute ceci :

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
7 juin 2011 à 17:27
hello gen,
Je n'avais pas vu que j'avais repondu quasiment en même temps que toi J'ai supprimé mon post
0
Utilisateur anonyme
7 juin 2011 à 17:41
;;))
0
Alors, je ne connaissais pas RST associations, mais je m'en rappellerais! :).

Il m'a d'abord donner l'idée d'un test : j'ai pris un .exe qui ne s'exécutait pas, et j'ai remplacer l'extension par .scr, et là, ça fonctionnait impec'! ;).

Donc, j'ai lancé, confiant, le programme, coché exe, comme tu l'avais indiquer, et effectivement ça remarche bien, maintenant! :).

Avant le redémarrage, ct très lent, mais maintenant, mon pc remarche comme en 40! ;).

C'est un petit programme que je conserverais dans ma panoplie, celui là, merci! Mon intuition était bonne, c'était pas si chaud que ça, comme soucis, en fait! :).

Et le rapport que tu m'avais demandé, en fait, je l'ai fermé, et ne le retrouve pas... . Mais il disait juste que ça s'était passé avec succès, quoi, rien de bien spécial...

Je repasserais quand même un petit coup de malwarebytes, pour être sur que tout est bien partit, mais si j'en juge à mes processus, je ne vois rien de bien alarmant, au premier coup d'oeil.

Par contre, j'ai fais cette opération en début d'après midi (et heureusement, car sinon, je n'aurais pas vu ton message! :).)

J'avais commencer à répondre, quand j'ai décider que si on demande un conseil, la moindre des choses, faut le suivre, donc j'ai lancer un scan avec Prescan, et la, j'ai pas compris, mais du début de l'après midi, je ne l'ai arreter que maintenant! ^^. (Et bien sur, le tool doit relancer explorer, je suppose vu que comme on me l'a dit, ça ferme le bureau quelques secondes, mais ça a aussi fermer le bloc note dans lequel je vous répondais! ^^.). Je me demande combien de temps il aurait tourner sinon...

Je viens de redémarrer le PC, et il m'a l'air de répondre bien plus vite qu'avant... Préscan ne me semblait pourtant pas d'une lenteur particulière à en juger par ses barres de progression, mais alors, il n'en finissait plus! ^^. Vu que l'ordi semble mieux marcher, je réessayerais surement demain...

Mais comme quoi, smart91, fallait pas sous-estimer ton conseil, une petite clef dans le registre, et c réglé! ;).

Par contre, Préscan m'a remit l'icone de internet explorer sur le bureau! ^^.

Ah, je me demandais aussi, vu que le problème venait d'une clef registre, pourquoi j'arrivais lancer des programmes en mode sans echec? Ce mode lance windows dans une version minimale, mais il ne se base pas sur un registre minime provisoire complètement refait, il démarre directement sur le vrai registre, duquel il néglige quelques clefs, non?

Enfin, je referais un scann avec malwarebytes par acquis de conscience, et me réessayerais à prescan, si cette fois, il ne refait pas des siennes, mais en tout les cas, les nouvelles sont bonnes, et plus qu'encourageantes, une fois de plus, grâce à vous! ;).

Alors, merci à vous, j'aurais découvert des petits programmes, qui, même simple, peuvent rendre un bon petit service qui peut bien dépanner... Un paquet d'internautes doivent bcp à commentçamarche...

Je vous donnerais des nouvelles, vous dire si le bon résultat se confirme aux scannes de demain, ou si au contraire, un petit soucis persiste! ;).

Bonne nuit, et merci encore!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 juin 2011 à 04:16
salut tu dois avoir pre_scan.txt comme demandé
0