Expert en malwarebyte svp? il gele toujours..

anaturelover Messages postés 141 Statut Membre -  
Mikiz86 Messages postés 344 Statut Membre -
Bonjour,

lorsque je lance malwarebyte antimalware en recherche complete, il s'arrete(gele) sur le meme dossier qui est composé de chiffres et lettres avec le mot hotfix a la fin.il y en a 4 de ces dossiers en fait. etonamment en mode sans echec il se deroule correctement.

quelle est la solution? comment les supprimer?

ps
ma version de malware byte est a jour et le dossier sur lequel il bloque est le
C:/74d43ea....../1041/eula.rtf apres 2 minutes environ

ca marque malware byte ne repond pas et la fenetre malware devient blanche
j'ai xp 32sp3
A voir également:

12 réponses

anaturelover Messages postés 141 Statut Membre 6
 
je veux bien mais s il ne detecte rien, ca ne regle pas mon probleme, les fichier y seront toujours et malwarebyte planteras encore...

javias lu que le hot fix est de microsoft dont ne sera pas taggé virus mais il agit comme un virus.

de toute facon moi je veux pouvoir faire rouler malware byte.

qu est ce quon fait si aucun virus n'est trouvé avec la procedure ci haut?
1
Utilisateur anonyme
 
Bonsoir

A quoi correspond ce fichier?
Lance une analyse sur Virus Total

@+
0
anaturelover Messages postés 141 Statut Membre 6
 
il y a des vingtaines de sous dossiers et virus total ne veut pas scanner mes 4 dossiers principaux ca va me prendre des heures des faire un par un..
autre solutions? tk il y a des mots comme hotfix installer de microsoft.
ca lair detre un dossier de microsoft qui agit come un virus . lee prob cest que mawarebyte gele dessus...
0
Utilisateur anonyme
 
Connais tu ce dossier?

Appartient il a un de tes programmes?

C'est à toi de le vérifier et de le supprimer si il ne sert à rien

@+
0
anaturelover Messages postés 141 Statut Membre 6
 
impossible de le supprimer
je crois quil est lié a hotfix
0
Utilisateur anonyme
 
Et?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anaturelover Messages postés 141 Statut Membre 6
 
et je cherche qqn qui peut me dire comment redoudre cette impasse.
0
Utilisateur anonyme
 
Et ce programme hotfix est légitime?

@+
0
anaturelover Messages postés 141 Statut Membre 6
 
j ignore ce que c'est ce programme donc jignore sil est legitime..

aussi vous pouvez mettre a nu le sous entendu sil y en a un

je suis débutant..
0
Utilisateur anonyme
 
Re

Et bien passons à la taille supérieure.

Sauvegarde avant tout tes données importantes.

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
0
Utilisateur anonyme
 
Re

Et bien moi je te laisse faire et gérer ton problème.

@+
0
tartanpion
 
malwarebyte est lancé en mode sans echec?
0
Mikiz86 Messages postés 344 Statut Membre 22
 
https://forums.commentcamarche.net/forum/affich-10383933-hotfix-for-windows-xp

Il semble qu'il s'agisse d'un correctif de windows, ce qui explique le dossier C:/74d43ea...... puisque lors de mise a jour windows créé ce genre de dossier temporairement le temps de télécharger les programmes tels que Visual C++

Le blocage de malwarebytes est peut-être simplement du au fait que les fichiers étaient soit utilisés par windows, soit entrain d'être supprimé. Inutile de s'alarmer en proposant tout de suite une panoplie de scans tels que combofix etc...

La première chose a faire c'est envoyer un des fichier eula sur virustotal pour vérifier une éventuelle infection. Il me semble que les fichier eula sont simplement des fichiers d'information dans plusieurs langue, donc ouvrables avec le bloc note. Le contenu peut indiquer le programme concerné et donner une réponse un peu plus précise a ce bug de malwarebytes.

S'il s'agit bien d'un dossier temporairement créé par windows tu pourra le supprimer manuellement si Windows ne le fait pas une fois qu'il ne sera plus utilisé (a la fin de la mise a jour donc si il s'agit de ca).

Pour ceux qui se poseraient la question, j'ai déjà eu le cas de ce genre de dossier qui apparaissent dans le lecteur C: d'où ma théorie ;) et je ne remet pas en cause l'efficacité des helpers, je met simplement l'accent sur le fait que tout les soucis ne viennent pas de virus, et qu'un scan n'est pas forcement la première chose a faire.
0
anaturelover Messages postés 141 Statut Membre 6
 
merci mimiz jai passé virus total sur eula, rien
voici linterieur du fichier word ci bas

peut importe le dossier ou sous dossier que j'essaie de suppprimer, yne fenetre affiche ca

acces refusé : verifiez que le disque n'est pas plein ou que le dossier n'est pas protégé en ecritureet que le fichier n'est pas utilisé actuellement

quoi faire...?

en passant le commentaire est pertinent pr au reflexe de scanner . cest comme les md qui prescrivent tjours des pilules . any way on est ici pour s'aider alors c est ok

a vous

?? : Microsoft Corporation (????????????????) ??????????????????????????????????????????? Visual Studio 2008 Service Pack 1??????????? Windows ???????? ???? ?????? (????????????????????) (????????????????)???????????????????????????????? 1 ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????? www.support.microsoft.com/common/international.aspx ?????????? ???????????
0
Mikiz86 Messages postés 344 Statut Membre 22
 
Microsoft Corporation Visual Studio 2008 Service Pack 1

La voila ta réponse, c'est donc bien un fichier temporaire créé lors d'une mise a jour. Maintenant il faut voir si effectivement Malwarebytes bloquait dessus parce qu'il était utilisé ou parce que windows cherchait a le supprimé a ce moment.

Donc tu as le choix :
- Retenter un scan malwarebytes en gardant ce dossier le temps du scan pour voir si ca bloque (ca fait plusieurs jours, donc le dossier doit être inutilisé depuis)
- Supprimer le dossier manuellement en utilisant unlocker par exemple qui t'offre la possibilité de débloquer ce dossier et t'indique quel processus y est attaché (si la suppression est refusé, il est surement attaché au processus explorer.exe, il te suffit de cliquer sur "tout débloquer") et refaire une analyse pour voir si sans ce dossier Malwarebytes bloque tout de même avec le dossier dans la corbeille.

Si Malwarebytes ne bloque plus, c'est que j'avais raison, si il bloque toujours, c'est que le soucis vient d'ailleurs, mais quoiqu'il en soit ce dossier ainsi que son contenu sont parfaitement légitime (mais pas forcement sain).
0