Generic28.AUQH - Page 2

Précédent
  • 1
  • 2
hervejfr
 
bonjour,

Je viens de faire l' analyse mais le problème est que je n' ai que le fichier OTL.txt, Extrats.txt n' apparait pas.

Voici le lien:

http://cjoint.com/?BGcptBbevO8

Merci, hervé.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

1. Rends-toi sur le site de GMER

● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire et enregistre ce fichier sur le Bureau.
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Développe les onglets en cliquant sur |>>>|
● Clique sur l'onglet Files , parcoure l'arborescence jusqu'à C:\WINDOWS\system32\drivers, met en surbrillance le fichier atapi.sys puis clique sur Copy.
● Enregistre le sur ton bureau sous le nom test_atapys.sys

2. Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0
hervejfr
 
Bonjour,

voici l' irl:

https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1341405698/

Merci, hervé.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Le fichier est ok

Tu sembles avoir 2 antivirus AVG et PcTools, si c'est le cas il faut en désinstaller un.

== == == == == == == == == == == == == == == == == == == == == ==

Ne pas exécuter OTL dans la sandbox de l'antivirus.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions en citation :

:OTL
[2012/06/25 16:57:41 | 000,000,000 | ---D | C] -- C:\Tmp     
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:430C6D84 
:Files
C:\Documents and Settings\hervejfr\Local Settings\Application Data\{5af5e07e-8e50-d569-8018-7c09fa23cea8}
ipconfig /flushdns /c
:Commands 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Lance MBAM (qui est déjà installé sur ton pc)
Effectue la mise à jour et lance un examen rapide.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

3. Poste les rapports, A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hervejfr
 
Bonjour,

Les voici:

OTL
http://cjoint.com/?BGfvLM4vkZ4

Malwarebytes
http://cjoint.com/?BGfvMQgAa6u

Aujourd'huis je n' ai pas eu l' alerte virus.

Merci, hervé.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0
hervejfr
 
Bonjour,

C' est bon je n' ai plus de problèmes d' alerte, par contre mon ordi rame fort et ce depuis déjà un moment, il y a t' il un moyen de faire mieux ou dois je formater et tous remettre.

merci, hervé.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Sur internet, au démarrage, à l'ouverture des programmes ?

https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/

A +
0
Précédent
  • 1
  • 2