Generic28.AUQH - Page 2

Précédent
  • 1
  • 2
  1. hervejfr
     
    bonjour,

    Je viens de faire l' analyse mais le problème est que je n' ai que le fichier OTL.txt, Extrats.txt n' apparait pas.

    Voici le lien:

    http://cjoint.com/?BGcptBbevO8

    Merci, hervé.
    0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    1. Rends-toi sur le site de GMER

    ● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire et enregistre ce fichier sur le Bureau.
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Développe les onglets en cliquant sur |>>>|
    ● Clique sur l'onglet Files , parcoure l'arborescence jusqu'à C:\WINDOWS\system32\drivers, met en surbrillance le fichier atapi.sys puis clique sur Copy.
    ● Enregistre le sur ton bureau sous le nom test_atapys.sys

    2. Analyse le fichier sur https://www.virustotal.com/gui/
    Si un message te dit que le fichier à déjà été analysé, ré-analyse le
    Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
    tuto : Analyser un fichier avec VirusTotal

    A +
    0
  3. hervejfr
     
    Bonjour,

    voici l' irl:

    https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1341405698/

    Merci, hervé.
    0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Le fichier est ok

    Tu sembles avoir 2 antivirus AVG et PcTools, si c'est le cas il faut en désinstaller un.

    == == == == == == == == == == == == == == == == == == == == == ==

    Ne pas exécuter OTL dans la sandbox de l'antivirus.

    == == == == == == == == == == == == == == == == == == == == == ==

    1. Relance OTL

    ● Dans la partie "Personnalisation", copie/colle les instructions en citation :

    :OTL
    [2012/06/25 16:57:41 | 000,000,000 | ---D | C] -- C:\Tmp     
    @Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 
    @Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:430C6D84 
    :Files
    C:\Documents and Settings\hervejfr\Local Settings\Application Data\{5af5e07e-8e50-d569-8018-7c09fa23cea8}
    ipconfig /flushdns /c
    :Commands 
    [emptytemp]

    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    2. Lance MBAM (qui est déjà installé sur ton pc)
    Effectue la mise à jour et lance un examen rapide.
    Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

    3. Poste les rapports, A +
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. hervejfr
     
    Bonjour,

    Les voici:

    OTL
    http://cjoint.com/?BGfvLM4vkZ4

    Malwarebytes
    http://cjoint.com/?BGfvMQgAa6u

    Aujourd'huis je n' ai pas eu l' alerte virus.

    Merci, hervé.
    0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

    1. Ouvre la commande Exécuter en pressant Windows + R
    ● Dans la boite de dialogue, tape ComboFix /Uninstall
    ● Valide par Ok puis suivre les invites à l'écran.
    ● Un message confirme que ComboFix a été désinstallé.

    2. Lance OTL

    ● Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]

    ● Clique sur le bouton Correction.

    3. Relance OTL
    ● Clique sur le bouton Purge outils
    ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

    == == == == == == == == MISES A JOUR == == == == == == == ==

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne soirée
    0
  8. hervejfr
     
    Bonjour,

    C' est bon je n' ai plus de problèmes d' alerte, par contre mon ordi rame fort et ce depuis déjà un moment, il y a t' il un moyen de faire mieux ou dois je formater et tous remettre.

    merci, hervé.
    0
Précédent
  • 1
  • 2