Refus d'accès aux restrictions. Infection PC? - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
Clm44_ Messages postés 59 Statut Membre
 
Voilà le rapport :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7540

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19120

23/08/2011 15:09:17
mbam-log-2011-08-23 (15-09-08).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 509196
Temps écoulé: 1 heure(s), 30 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.5.vir (Adware.WidgiToolbar) -> No action taken.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.6.vir (Adware.WidgiToolbar) -> No action taken.
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> No action taken.
0
Clm44_ Messages postés 59 Statut Membre
 
Il affiche "No Action Taken" car j'ai envoyé mon rapport dès la fin de l'analyse, mais ces fichiers ont bien été mis en quarantaine puis supprimés.
0
Utilisateur anonyme
 
tu n'as pas supprimé ?
0
Clm44_ Messages postés 59 Statut Membre
 
Si si, l'explication est dans mon commentaire précédent.
0
Utilisateur anonyme
 
ok d'accord

encore des soucis ou on termine ?
0
Clm44_ Messages postés 59 Statut Membre
 
Non je n'ai plus aucun souci, je peux supprimer Kill'em et tout les fichiers que j'ai utilisés ?

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Clm44_ Messages postés 59 Statut Membre
 
Oui merci beaucoup pour ton aide. A bientôt. (Enfin j'espère ne plus avoir a solliciter CCM avant un moment ^^)
0
Utilisateur anonyme
 
à lire le rapport de delfix
0
Clm44_ Messages postés 59 Statut Membre
 
J'ai effectué toute les opérations, il m'est cependant impossible de télécharger Delfix (Le fichier source ne peut être lu pour Firefox / Le téléchargement bloque à 283 Kb sur Chrome, qui affiche un vitesse de téléchargement ridicule de 500 B/s, bug ?).

Purera : 19 500 398 Bytes
CCleaner effectué. Quarantaine MalwareBytes vidée.
Défrag et nettoyage fait.
0
Utilisateur anonyme
 
tu vas devoir supprimer ou desinstaller tous les outils manuellement.....
0
Clm44_ Messages postés 59 Statut Membre
 
Ok bah pas de problème ... Peux-tu juste détailler les choses à supprimer et à ne pas supprimer ? J'ai peur de shooter des fichiers importants.
0
Clm44_ Messages postés 59 Statut Membre
 
Ah oui une dernière chose, depuis toutes nos interactions, ma vitesse de téléchargement a EXTRÊMEMENT diminué (10 Ko/s maxi maintenant). Tu aurais pas une solution ?
0
Utilisateur anonyme
 
alors j'ai raté un truc on fait un autre diag

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Clm44_ Messages postés 59 Statut Membre
 
J'ai lancé le téléchargement avec 9 Ko/s, puis cette vitesse est petit à petit descendu, jusqu'à atteindre la valeur minimale de 2Ko/s, pour finalement remonter à 5Ko/s ... Si ça peut t'aider à trouver le problème ...
0
SilveR
 
Il m'indique que le fichier source ne peut être lu quand je télécharge avec Firefox ...
0
Utilisateur anonyme
 
t'as qu'un pc ?
0
Clm44_ Messages postés 59 Statut Membre
 
Hélas oui ...
0
Utilisateur anonyme
 
essaie avec internet explorer voir la difference
0
Clm44_ Messages postés 59 Statut Membre
 
J'ai finalement réussi à télécharger avec Chrome, je lance une analyse.
0
Utilisateur anonyme
 
ok
0
Clm44_ Messages postés 59 Statut Membre
 
Voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijrEOsKVJ.txt
0
Utilisateur anonyme
 
et pourquoi IoBit system care 4 est encore là ?
0
Clm44_ Messages postés 59 Statut Membre
 
Je l'avais normalement supprimé, il n'y a aucun programmes System Care dans le panneau de config. Seuls quelques fichiers persistent que je n'arrive pas a supprimer (J'en avais parlé dans un post précédent ...)
"Je n'arrive pas à supprimer certains fichiers IOBit de System Care. Ceux-ci renvoient à des documents bloc notes bizarres ?!
Ce sont des fichiers BPL et DLL. Le fichier auquels ils renvoient est nommé :{72E0D2EE-3435-4A96-A080-396C3AC47453}."

Alors, des traces d'infection dans le rapport ? Des solutions pour mes downloads ? Merci à toi.
0
Utilisateur anonyme
 
C:\Jeux\Game Boost\Advanced SystemCare 4
0
Clm44_ Messages postés 59 Statut Membre
 
Oui, mais quand j'essaye de supprimer, il me dit que je dois disposer d'une autorisation, je met continuer et finalement ma procédure échoue.
0
Clm44_ Messages postés 59 Statut Membre
 
Ces fichiers sont peut-être la source de l'infection ?
0
Utilisateur anonyme
 
et dans panneau de configuration => programmes et fonctionnalités il y est pas ?
0
Clm44_ Messages postés 59 Statut Membre
 
Non.
0
Clm44_ Messages postés 59 Statut Membre
 
Je l'ai logiquement déjà désinstallé !
0
Précédent
  • 1
  • 2
  • 3