Bombe de décompression

Résolu
Bonjour,
Avast à trouvé cette" bombe" nichée dans le dossier Temp , mais je n' arrive pas à y accéder, Si quelqu'un à une idée, merci d' avance car là je sèche
Cordialement
Pascal

6 réponses

  1. Modérateur
    Salut,

    Mouais bof.

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Supprime bien ce qui est détecté : bouton supprimer sélection.

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    consrv.dll
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    0
    1. Merci mille fois, je vous ai envoyé les rapports, je vais maintenant effectuer un scan de contrôle avec Avast
      Cordialement
      Pascal
      0
      1. Modérateur
        Le scan n'éradique rien, c'est du diagnostique.
        Faut donner le lien pjjoint ici pour que je puisse lire le rapport.
        0
    2. Merci pour le suivi, mais quel rapport voulez vous ? Car l' OTL est très long , j'ai donc : OTL, Extras, mbam-log-2012-01-24 (16-42-59)

      Cordialement
      Pascal
      0
      1. P.S. Le logiciel a détecté 7 menaces et les a éliminé
        0
    3. En effet Avast détecte toujours : " Une Bombe de décompression" ??????
      Cordialement
      Pascal
      0
      1. Modérateur
        Faire ce qui est demandé.
        Lis... tout...
        0