Winlogon.exe supprimer?!

loucky -  
 Utilisateur anonyme -
Bonjour,


J'ai essayée de retrouver mon dernier poste , mais sans succès encore une fois!!
Je voudrais savoir si je peux supprimer sans souci de la quarantaine de MBAM un fichier infecté
soit celui-ci
C:\Users\proprietaire\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

Je ne sais pas quoi faire avec ca! :/

En même temps , je me demandais s'il est normal que ( j'ai 2 sessions sur ce portable) sur la session que je n'utilise pas très souvent ,firefox et autre ne se mettre pas a jour.
Comme par exemple , Sécunia détecte que j'ai une version de firefox qui n'est pas a jour, pourtant j'ai bien la dernière sur le session que j'utilise a tous les jours! Mais voilà que je remarque que sur l'autre session c'est une ancienne! Mais dans mes programmes dans le panneau de config, j'ai seulement la derniere version! J'y comprend rien! Comment je fais dans ce cas pour pouvoir effacer ces ancienne versions?! Parce que oui, sur la session peu utiliser, il y a 2 versions de firefox différentes que je ne trouve pas dans les programmes pour désinstaller!!

Dernièrement, Avira m'avait détecté 3-4 virus a la fois, et je crois que le chemin de ces virus étaient sur la 2ème session!
Bref,je ne sais pas si je suis claire ^^

Donc voilà, je fais quoi avec ce fichier en quarantaine?

merci :)
A voir également:

13 réponses

Utilisateur anonyme
 
déja tu cas te calmer , si tu es venue ici c'est que tu as fait n importe quoi avec ton pc alors ne me rejettes pas la faute dessus , sinon tu te debrouilles toute seule

ca va pas non ???
1
Utilisateur anonyme
 
salut qui t'as demandé d'utiliser pre_scan ou roguekiller ?
0
loucky
 
bah personne ....je n'es pas utiliser ces outils depuis longtemps.....le dernière fois c'était qqn d'ici Pourquoi cette question? Comment tu fais pour savoir que j'ai déjà utilisée ces trucs?! ^^
Et je fais quoi avec? Je laisse ou supprime/ restaure/ ou autre de ce fichier en quarantaine?

( En fait j'ai lu plusieurs post de personne qui ont utiliser ces outils a la demande, et qu'ensuite leur problème avait empirer....donc je dirais que je préfère utiliser des outils qui sont reconnu et certifié)
0
loucky
 
ok...et je fais quoi maintenant? Tu crois que je suis encore infecté??!!
Je n'es pas utilisé ces outils depuis longtemps, par contre je me souviens avoir cliké sur un lien ici pour le préscan voulant savoir c'était quoi.......j'ai voulu voir si je pouvais régler mon problème seule avant de venir demander ici...............ce que je n'es pas réussi! :P
merci
0
Utilisateur anonyme
 
pre_scan t'a fait un rappport sur le bureau
0
loucky
 
euh il faut que je le télécharge avant ...........parce que comme je dis fait tres longtemps que je n'es pas fait le scan! Je n'es pas de rapoort sur mon bureau......je fait ca?
En fait je suis un peu mélée là! dsl :/
Oui ou non tu crois que je suis encore infecté? Un scan ZHPDiag pourrait le dire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
lance-le de la session qui te pose souci
0
loucky
 
ok et maintenant , apres le scan fait , je redémarrer l'ordi a la demande et puis je n'es plus de bureau!!! NOIR TOTAL!!!

Je fais quoi là?!
0
Utilisateur anonyme
 
t'es sur que t as desactivé toutes tes protections ?
0
loucky
 
euh non j'ai pas désactivé mes protections! Tu ne m'a pas demander!
mais la , la question serait comment je fais maintenant pour voir mon bureau et non un écran noir!
J'ai partie ton scan et depuis perdu mon bureau!
0
Utilisateur anonyme
 
la personne qui t'a fait passer pre_scan precedemment t'a fournir un mode d'emploi pour son utilisation....

vous cliquez , vous lisez pas , et après vous vous etonnez que vos machines plantent !!

redemarre en derniere bonne configuration connue
0
loucky
 
je dis que ca fesais tres longtemps que je n'avais pas fait de pré_scan! Et personne ne m'a fourni de mode d'Emploi!
Et je ne comprends ce que tu veux dire par redemarre en derniere bonne configuration connue
J'ai déja redémarrrer plusieurs fois, meme en mode sans échec et sans jamais avoir de bureau!
Comme je n'es pas eu de mode d'emploi je ne savais pas! mais toi par contre tu pourrais dire que ce scan a des chance de plantage!
Avoir su je serais passé pour un autre outil!
Donc je fais quoi pour ravoir mon bureau! je comprends pas cque tu dis la
merci
0
loucky
 
En fait si je regarde un peu le rapport de pré_scan je vois cela, tu peu m'expliquer?!

Quarantined and deleted Successfully : |D| - C:\Users\proprietaire\AppData\Roaming\DriverCure
Quarantined and deleted Successfully : C:\Users\All Users\ezsidmv.dat
Quarantined and deleted Successfully : C:\Users\proprietaire\Photoshop_12_LS4.exe
Quarantined and deleted Successfully : |D| - C:\Users\proprietaire\AppData\Roaming\InstallShield
Quarantined and deleted Successfully : C:\install.exe
Deleted : C:\kleaner.tmp
Quarantined and deleted Successfully : C:\Windows\Temp\is4F3D.tmp
Quarantined and deleted Successfully : C:\Windows\Temp\isC250.tmp
Quarantined and deleted Successfully : C:\Windows\Temp\isE723.tmp
Impossible to move : C:\Users\PROPRI~1\AppData\Local\Temp\~DFABE1.tmp
Impossible to move : C:\Users\proprietaire\AppData\Local\Temp\~DFABE1.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\37C5.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\TFR20AF.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\wls2B76.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\wls2CAF.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DF1424.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DF53F.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DF6D3E.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DF8685.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DFA3A0.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\~DFE97A.tmp
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\Low\REG838B.tmp
Quarantined and deleted Successfully : C:\Users\Invité\AppData\Local\Temp\AskSLib.dll
Quarantined and deleted Successfully : C:\Windows\Temp\._msige61\GoogleEarth.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleCrashHandler.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleCrashHandler64.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleUpdate.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleUpdateBroker.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleUpdateOnDemand.exe
Quarantined and deleted Successfully : C:\Users\HUG\AppData\Local\Temp\{EDBF95D0-B45A-4409-925C-CE2A4B59B239}\GoogleUpdateSetup.exe
Quarantined and deleted Successfully : |D| - C:\Users\proprietaire\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
Quarantined and deleted successfully : C:\Windows\Prefetch\AGCP.EXE-E4948546.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\APPUPDATER.EXE-C3125E33.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\ATBROKER.EXE-FF58B71D.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\AVNOTIFY.EXE-4291C867.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\AVWSC.EXE-877F4F63.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CACLS.EXE-1F538DC1.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CCLEANER.EXE-CC440CDB.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CCSETUP321.EXE-F342B419.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CHROME.EXE-8337A54D.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CHROME.EXE-8F2FCF53.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CHROMESETUP(4).EXE-77030429.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CMD.EXE-89305D47.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CONIME.EXE-B273009A.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CONSENT.EXE-65F6206D.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CONTROL.EXE-9459D5A0.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\CSRSS.EXE-8C04D631.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DEFRAG.EXE-738093E8.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DFRGNTFS.EXE-4F838A89.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-71214090.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-7D2183B8.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-7EA5E62D.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-893DDF55.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-C5C55E89.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DLLHOST.EXE-E2054E7F.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\DWM.EXE-AEABE78B.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\EXPLORER.EXE-7A3328DA.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\FIREFOX SETUP 14.0.1 (1).EXE-B5AD85FD.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\FIREFOX.EXE-3C704580.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\FIREFOX.EXE-E60C0AA7.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-0CF170F4.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEEARTH.EXE-EBC688C5.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEUPDATE.EXE-06A9BA20.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEUPDATE.EXE-2B003618.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEUPDATE.EXE-59530A9A.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEUPDATE.EXE-6488E33E.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\GOOGLEUPDATE.EXE-8973CEDD.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\IASTORDATAMGRSVC.EXE-4C2A90BF.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\IEXPLORE.EXE-1B894AFB.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\IGFXSRVC.EXE-67E7A62F.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\INSTALL_FLASH_PLAYER.EXE-35EF28DA.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\IPCONFIG.EXE-62724FE6.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\IPMGUI.EXE-2BFE8AEE.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\JOURNAL.EXE-8712CEE1.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\LOGONUI.EXE-1BEE4A84.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MAINTENANCESERVICE.EXE-72AA9B81.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MBAM.EXE-E95E82F1.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MBAMSERVICE.EXE-333CB01E.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MOBSYNC.EXE-D8BC6ED2.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MPCMDRUN.EXE-BB72ED6F.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MSCONFIG.EXE-0B9585D9.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MSCORSVW.EXE-FAA88858.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\MSIEXEC.EXE-B5AFA339.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\NETSTAT.EXE-6D34D712.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\NOTEPAD.EXE-3D2AFDB4.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\NOTEPAD.EXE-EB1B961A.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PCDRCUI.EXE-BDEA0A82.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PING.EXE-B29F6629.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-1D5F6C6B.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-A7464C9C.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PRESENTATIONFONTCACHE.EXE-42767AE9.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PRESENTATIONSETTINGS.EXE-6F4C5E34.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PSI.EXE-EEA35745.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PWMDBEXE.EXE-5340CAA4.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PWMDPMEXE.EXE-B6633EE3.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\READER_SL.EXE-9594AF7E.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\REG.EXE-26976709.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\REGSVR32.EXE-55A4EE79.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\RUNDLL32.EXE-6EE7070E.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\RUNDLL32.EXE-8F048EA3.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\RUNDLL32.EXE-B336B899.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\RUNDLL32.EXE-F452D79D.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SCHTASKS.EXE-2DE769BF.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-AA7A1FDD.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-AFAD3EF9.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-32E3A3BD.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-38DE2FCC.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-5360DE1F.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-8961C035.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-985E06A3.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-CBE4B9D1.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SETUP.EXE-F0413295.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SMSS.EXE-1DCD0EB1.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SNDVOL.EXE-783DCB11.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SSUPDATE.EXE-A4CDF804.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SUA.EXE-A1D91336.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SVCHOST.EXE-135A30D8.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\SVCHOST.EXE-8FD92526.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\TASKENG.EXE-5BAF290C.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-031B6478.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\UACLAUNCHER.EXE-55934AC7.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\UPDATE.EXE-3FBE35E6.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\UPDRGUI.EXE-481C2DBF.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\USERINIT.EXE-F39AB672.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\VERCLSID.EXE-4D95F5A7.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\VSSVC.EXE-04D079CC.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WERCON.EXE-FE5CD389.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WERMGR.EXE-2A1BCBC7.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WINLOGON.EXE-8163EECC.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WISPTIS.EXE-6C347CFA.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WMIADAP.EXE-369DF1CD.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WMIAPSRV.EXE-576286C3.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WMIPRVSE.EXE-43972D0F.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WMPNSCFG.EXE-DF1DD51A.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WSQMCONS.EXE-526A60AC.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\WSQMCONS.EXE-E2CE6542.pf
Quarantined and deleted successfully : C:\Windows\Prefetch\PCDRSYSINFOCOMMUNICATION.P5X-317024E9.pf
0
Utilisateur anonyme
 
je peux avoir le rapport entier hébergé ?
0
loucky83 Messages postés 3 Statut Membre
 
si tu remarques depuis le début tu n'as répondu a aucune de mes questions?!?! C'est normal ca aussi!?
Je suis venue ici avec le simple but de savoir ce que je fais avec les trucs en quarantaine et voila ou jen suis!!!
0
loucky83 Messages postés 3 Statut Membre
 
Pour commencer , pourrais- ravoir mon bureau?
0
Utilisateur anonyme
 
oui

lance c:\windows\regedit.exe

deplie avec les petits "+"

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows NT
\CurrentCersion
\Winlogon

clique gauche sur winlogon

à droite la valeur "Shell" tu doubles clique dessus

tu vires ce qui est ecrit puis tu remplaces par

explorer.exe

puis tu valides et tu redemarres le pc !
0
loucky83 Messages postés 3 Statut Membre
 
comment je fais pour virer pré_scan?
0
Utilisateur anonyme
 
est-ce que tu as fait ce que je te conseille dans le registre ?
0
loucky
 
bah non en fait en attendant ta réponse ,la seule chose que j'avais a faire sans buraau est de passer un scan. Ce que fait! Ensuite j'ai supprimé tout ce que MBAM à détecté comme virus ( plein de trucs de ton pré_Scan et mon bureau est revenu!

Donc, depuis ce pré_scan et cette disparition de bureau, mon portable est lent comme il ne l'a jamais été auparavant!!!
En fait je ne comprends pas comment j'ai pu me rendre là avec la seule question que j'ai poser en en-tête?! Et pourquoi un rapport ZHPDiag n'aurait pas été correct?! Et pourquoi ne pas me répondre simplement à la question qui m'a emmenée ici?!

Pffff je fais quoi maintenant avec tous ces souci sur mon portable?!!!
0
loucky
 
quelqu'un d'autre p-ê pour m'aider svp?! :)
0
loucky
 
Je suis pas venue ici pour faire n'importe quoi en effet! Mais plutot pour qu'on me dise quoi faire des fichiers mis en quarantaine par MBAM!
Mais je n'es jamais eu de réponse a ma question! Ni a elle , ni a aucune autre que je t'es posée d'ailleurs!!

Mon portable n'a jamais fonctionné aussi mal depuis que j'ai fait le pré-scan que tu m'as proposé ( et que je me demande encore pourquoi je les fait!!!)

Mais bon tu dois avoir raison, y a pas de quoi s'énerver!
J'ai toujours été gentille et polie ( je ne me prend pas pour le maitre du monde et parle au monde comme si je l'étais, mais ca' ca me fait penser a qqn pas toi?!)

Y a pas de raison qu.on ne m'aide pas...........parce que dans ce foutoir, je m'y suis pas rendue seule!

Et si t'as pas envie d'aider en étant poli bah t'as qu'à passer a un autre sujet et laisser qqn d'aimable le faire !
Une chose est sure , savoir que j'en serais rendu là auj. simplement pour savoir quoi faire avec ces trucs en quarantaine..............j'aurais laissée faire!

merci
0
Utilisateur anonyme
 
fais une restauration systeme avant pre_scan
0