Personal shield pro
bezin805
Messages postés
16
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai chopé (je sais pas trop comment d'ailleurs) personal shield pro.
Sur mon pc, j'ai antivir et également super anti-spyware.
Comme mon antivirus ne fonctionnait plus j'ai fais le tour des forums et je suis tombé sur des informations parlant de rogue killer ainsi que malwarebytes.
Dans un premier temps j'ai lancé rogue killer (étape 1 et puis 2) ensuite j'ai lancé malwarebytes et visiblement tout tournait normalement.
J'ai relancé mon pc et une fois de plus tout semblait normal (j'étais bien content). Puis, je me suis dit que j'allais quand même une fois relancer mon antivir et là (après 4-5 essais), il n'y a rien à faire mais il cale à 99,8 % sur le fichier c:\windows\system32\drivers\ccmnffis
Je me dis donc que je n'ai pas réussi à tout enlever comme fichier "malfaisant".
Et là, j'ai beau chercher je ne trouve plus rien
Merci beaucoup (d'avance) de m'aider à trouver une solution.
MErcIIII
J'ai chopé (je sais pas trop comment d'ailleurs) personal shield pro.
Sur mon pc, j'ai antivir et également super anti-spyware.
Comme mon antivirus ne fonctionnait plus j'ai fais le tour des forums et je suis tombé sur des informations parlant de rogue killer ainsi que malwarebytes.
Dans un premier temps j'ai lancé rogue killer (étape 1 et puis 2) ensuite j'ai lancé malwarebytes et visiblement tout tournait normalement.
J'ai relancé mon pc et une fois de plus tout semblait normal (j'étais bien content). Puis, je me suis dit que j'allais quand même une fois relancer mon antivir et là (après 4-5 essais), il n'y a rien à faire mais il cale à 99,8 % sur le fichier c:\windows\system32\drivers\ccmnffis
Je me dis donc que je n'ai pas réussi à tout enlever comme fichier "malfaisant".
Et là, j'ai beau chercher je ne trouve plus rien
Merci beaucoup (d'avance) de m'aider à trouver une solution.
MErcIIII
A voir également:
- Personal shield pro
- Clé windows 10 pro 64 bits gratuit - Guide
- Ccleaner pro gratuit - Télécharger - Optimisation
- Cool edit pro - Télécharger - Édition & Montage
- Realme 14 pro test - Guide
- Redmagic 10 pro test - Accueil - Téléphones
27 réponses
ok
mais comme j'avais supprimé tous les rapports, je vais relancer roguekiller (dans un premier temps) et te poster celui-là en premier.
Je fais çà tout de suite..une petite minute..et merci
mais comme j'avais supprimé tous les rapports, je vais relancer roguekiller (dans un premier temps) et te poster celui-là en premier.
Je fais çà tout de suite..une petite minute..et merci
voilà le rapport roguekiller
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 17/07/2011 14:24:02
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 17/07/2011 14:24:02
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
inutile c'est les anciens qu'il fallait ^^
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
En fait,
Je viens de retrouver un rapport (je pense que c'est le premier ou peut-être le deuxième)
dis-moi si çà te suffit sinon je ferai ce que tu veins de me proposer :
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 11/07/2011 18:16:45
Processus malicieux: 0
Entrees de registre: 4
[SUSP PATH] HKCU\[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1343024091-1592454029-839522115-1004[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] Notification de cadeaux MSN.lnk : C:\Documents and Settings\USER\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
Je viens de retrouver un rapport (je pense que c'est le premier ou peut-être le deuxième)
dis-moi si çà te suffit sinon je ferai ce que tu veins de me proposer :
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: USER [Droits d'admin]
Mode: Recherche -- Date : 11/07/2011 18:16:45
Processus malicieux: 0
Entrees de registre: 4
[SUSP PATH] HKCU\[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1343024091-1592454029-839522115-1004[...]\RunOnce : aA02300EgBbI02300 (C:\Documents and Settings\All Users\Application Data\aA02300EgBbI02300\aA02300EgBbI02300.exe) -> FOUND
[SUSP PATH] Notification de cadeaux MSN.lnk : C:\Documents and Settings\USER\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
voilà,
J'ai fais comme tu as dit mais une fois que je lance le scan il reste, à un moment, calé sur le fichier que je te disais
c:\WINDOWS\system32\drivers\ccmnffis.sys
Je clique quand même sur le bouton report et voilà ce que çà donne
2011/07/17 14:35:30.0531 3140 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:30.0734 3140 SystemInfo:
2011/07/17 14:35:30.0734 3140
2011/07/17 14:35:30.0734 3140 OS Version: 5.1.2600 ServicePack: 3.0
2011/07/17 14:35:30.0734 3140 Product type: Workstation
2011/07/17 14:35:30.0734 3140 ComputerName: USER-D973035633
2011/07/17 14:35:30.0734 3140 UserName: USER
2011/07/17 14:35:30.0734 3140 Windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 System windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 Processor architecture: Intel x86
2011/07/17 14:35:30.0734 3140 Number of processors: 2
2011/07/17 14:35:30.0734 3140 Page size: 0x1000
2011/07/17 14:35:30.0734 3140 Boot type: Normal boot
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:32.0187 3140 Initialize success
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:37.0750 3204 Scan started
2011/07/17 14:35:37.0750 3204 Mode: Manual;
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:40.0109 3204 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/07/17 14:35:40.0140 3204 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/07/17 14:35:40.0187 3204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/07/17 14:35:40.0234 3204 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/07/17 14:35:40.0359 3204 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/07/17 14:35:40.0421 3204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/07/17 14:35:40.0453 3204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/07/17 14:35:40.0546 3204 ati2mtag (f5fc6ac1e7bc776871361d463fc86be2) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/07/17 14:35:40.0609 3204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/07/17 14:35:40.0640 3204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/07/17 14:35:40.0703 3204 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/07/17 14:35:40.0750 3204 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/07/17 14:35:40.0796 3204 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/07/17 14:35:40.0828 3204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/07/17 14:35:40.0875 3204 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/07/17 14:35:40.0906 3204 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/07/17 14:35:40.0953 3204 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/07/17 14:35:41.0000 3204 BTHPORT (ef26202fee56f7607c6b794059df347a) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/07/17 14:35:41.0031 3204 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/07/17 14:35:41.0078 3204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/07/17 14:35:41.0109 3204 ccmnffis (0787f6b8d1d81487ec7988ddb00e30be) C:\WINDOWS\system32\drivers\ccmnffis.sys
J'ai fais comme tu as dit mais une fois que je lance le scan il reste, à un moment, calé sur le fichier que je te disais
c:\WINDOWS\system32\drivers\ccmnffis.sys
Je clique quand même sur le bouton report et voilà ce que çà donne
2011/07/17 14:35:30.0531 3140 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:30.0734 3140 SystemInfo:
2011/07/17 14:35:30.0734 3140
2011/07/17 14:35:30.0734 3140 OS Version: 5.1.2600 ServicePack: 3.0
2011/07/17 14:35:30.0734 3140 Product type: Workstation
2011/07/17 14:35:30.0734 3140 ComputerName: USER-D973035633
2011/07/17 14:35:30.0734 3140 UserName: USER
2011/07/17 14:35:30.0734 3140 Windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 System windows directory: C:\WINDOWS
2011/07/17 14:35:30.0734 3140 Processor architecture: Intel x86
2011/07/17 14:35:30.0734 3140 Number of processors: 2
2011/07/17 14:35:30.0734 3140 Page size: 0x1000
2011/07/17 14:35:30.0734 3140 Boot type: Normal boot
2011/07/17 14:35:30.0734 3140 ================================================================================
2011/07/17 14:35:32.0187 3140 Initialize success
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:37.0750 3204 Scan started
2011/07/17 14:35:37.0750 3204 Mode: Manual;
2011/07/17 14:35:37.0750 3204 ================================================================================
2011/07/17 14:35:40.0109 3204 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/07/17 14:35:40.0140 3204 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/07/17 14:35:40.0187 3204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/07/17 14:35:40.0234 3204 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/07/17 14:35:40.0359 3204 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/07/17 14:35:40.0421 3204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/07/17 14:35:40.0453 3204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/07/17 14:35:40.0546 3204 ati2mtag (f5fc6ac1e7bc776871361d463fc86be2) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/07/17 14:35:40.0609 3204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/07/17 14:35:40.0640 3204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/07/17 14:35:40.0703 3204 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/07/17 14:35:40.0750 3204 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/07/17 14:35:40.0796 3204 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/07/17 14:35:40.0828 3204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/07/17 14:35:40.0875 3204 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/07/17 14:35:40.0906 3204 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/07/17 14:35:40.0953 3204 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/07/17 14:35:41.0000 3204 BTHPORT (ef26202fee56f7607c6b794059df347a) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/07/17 14:35:41.0031 3204 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/07/17 14:35:41.0078 3204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/07/17 14:35:41.0109 3204 ccmnffis (0787f6b8d1d81487ec7988ddb00e30be) C:\WINDOWS\system32\drivers\ccmnffis.sys
il pue le rootkit ce fichier
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
bon, juste pour être sûr de pas faire de conneries : j'ai sur mon pc antivir, superantispyware, malwarebytes, roguekiller et enfin tdsskiller (dont l'icône en bas à droite clignote : une espèce de diamant - une croix rouge)
Est-ce qu'il faut que je désinstalle tout ? et si oui, comment ?
Désolé mais je suis pas spécialement un foudre de l'informatique...et merci quand même pour le temps que tu passes à m'aider.
Est-ce qu'il faut que je désinstalle tout ? et si oui, comment ?
Désolé mais je suis pas spécialement un foudre de l'informatique...et merci quand même pour le temps que tu passes à m'aider.
superantispyware tu peux desinstaller il est pas fiable
roguekiller , garde-le de coté pour l'instant si le rogue se fait réinstaller par le rootkit , on risque de le réutiliser
antivir tu fermes le parapluie en décochant "activer Guard"
par contre pour tdsskiller si tu cliques sur l'icone , tu dois avoir "script paused" , clic la dessus voir s'il ne repart pas
roguekiller , garde-le de coté pour l'instant si le rogue se fait réinstaller par le rootkit , on risque de le réutiliser
antivir tu fermes le parapluie en décochant "activer Guard"
par contre pour tdsskiller si tu cliques sur l'icone , tu dois avoir "script paused" , clic la dessus voir s'il ne repart pas
Encore une dernière petite question avant de lancer combofix : est-ce qu'il faut que je quitte absolument internet ou pas ?
re,
Je me suis reconnecté avec mon autre PC (portable celui-ci et en wifi) parce que combofix est en train de scanner le PC "fixe".
Pour Tdsskiller j'ai cliqué sur script pause, il a arrêté de clignoter et puis j'ai recliqué droit pour quitter.
Maintenant, j'ai suivi la procédure pour combofix :
j'ai enregistré le fichier, je l'ai renomme avec mon prénom et puis executer, accepter le contrat de licence, ensuite fenetre bleue qui me dit "merci de patienter. Combofix s'apprete à demarrer, ensuite message concernant la console de récupération (j'ai dis oui), et enfin j'ai maintenant une fenetre bleue ou il est indiqué : Autoscan (dans la barre du dessus)
Recherche de fichiers infectés...
Ceci ne prend généralement pas plus de dix minutes
Le temps de l'analyse d'une machine sévèrement infectée peut facilement doubler
Terminé : Etape_1
Terminé : Etape_2
Et voilà mais depuis tout-à-l'heure çà ne bouge plus. Quelquechose à faire ???
Je me suis reconnecté avec mon autre PC (portable celui-ci et en wifi) parce que combofix est en train de scanner le PC "fixe".
Pour Tdsskiller j'ai cliqué sur script pause, il a arrêté de clignoter et puis j'ai recliqué droit pour quitter.
Maintenant, j'ai suivi la procédure pour combofix :
j'ai enregistré le fichier, je l'ai renomme avec mon prénom et puis executer, accepter le contrat de licence, ensuite fenetre bleue qui me dit "merci de patienter. Combofix s'apprete à demarrer, ensuite message concernant la console de récupération (j'ai dis oui), et enfin j'ai maintenant une fenetre bleue ou il est indiqué : Autoscan (dans la barre du dessus)
Recherche de fichiers infectés...
Ceci ne prend généralement pas plus de dix minutes
Le temps de l'analyse d'une machine sévèrement infectée peut facilement doubler
Terminé : Etape_1
Terminé : Etape_2
Et voilà mais depuis tout-à-l'heure çà ne bouge plus. Quelquechose à faire ???
ok
Je bouge à rien mais çà fait quand même presque 3/4 d'heure ? çà peut être normal si je comprends bien ?
Désolé de te harceler avec çà et encore une fois...mille merci pour ta patience et tes conseils...
Je bouge à rien mais çà fait quand même presque 3/4 d'heure ? çà peut être normal si je comprends bien ?
Désolé de te harceler avec çà et encore une fois...mille merci pour ta patience et tes conseils...