Publicité Drivecleaner très pénible

Fermé
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 - 27 janv. 2007 à 13:45
 bradmanace - 13 mai 2007 à 14:39
Bonjour, lorsque je navigue sur le net et je suis redirider sur une page où il me demande de telecharger drivecleaner. Comment s'en débarassé. voici le log d'hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 13:45:10, on 27/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
D:\Program Files\Alwil Software\Avast4\ashDisp.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
D:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\CTsvcCDA.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTSysVol] D:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avast!] "D:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Intel Driver] csrs.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\RunServices: [Intel Driver] csrs.exe
O4 - Global Startup: Image Transfer.lnk = ?
O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{2420D5C9-7692-4499-B9B2-F3E1DDB11E6F}: NameServer = 85.255.116.166,85.255.112.132
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{2420D5C9-7692-4499-B9B2-F3E1DDB11E6F}: NameServer = 85.255.116.166,85.255.112.132
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
O17 - HKLM\System\CS2\Services\Tcpip\..\{2420D5C9-7692-4499-B9B2-F3E1DDB11E6F}: NameServer = 85.255.116.166,85.255.112.132
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.166 85.255.112.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe

aidez moi SVP merci

152 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
31 janv. 2007 à 20:46
Allo ?
Losky ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 11:18
Bonjour Losky

Avant d'aller plus avant, je voudrais que tu recommences et tentes cette procédure d'accès au mode sans échec :
< https://www.generation-nt.com/ > ( terminer par [OK] ).

A)-
Qu'est-ce qui n'a pas fonctionné au #48 avec ceci: "Safebootfix" ?
Est-ce le téléchargement ?
Est-ce l'extraction ?
Est-ce le lancement ou l'application de "Safebootfix.reg" ?
Ou est-ce en finale, alors que toute la procédure s'est bien déroulée sans anicroche, que le mode sans échec "échoue" ( qu'il soit impossible de démarrer en Mode sans Echec ... et exécuter le #15 ) ?
Refais l'essai SVP.

B)-
Je voudrais que tu accomplisses cette vérification:
Attention; bien suivre à la lettre ce qui est demander.

1)- Télécharge ERUNT < http://www.zebulon.fr/articles/base-de-registre-3.php#sauve >; afin d'éviter des ennuis suite à d'éventuelles fausses manipulations dans la base de registres.

2)- "Démarrer" > "Exécuter" > là, taper " regedit " dans la fenêtre, puis [OK]

3)- Dans le panneau de gauche, sous HKLM, navigue progressivement ( clic sur le signe + ) jusqu'à parvenir à " HKLM\SYSTEM\ControlSet001\Control\SafeBoot " . Dis-moi si tu trouves la sous-clé " SafeBoot " ( sous la forme d'un petit dossier jaune )

C)-
1°- Désactive le Tea-Timer de Spybot S&D. Si tu sais pas comment, alors regarde la demo:
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2°- Ces lignes doivent être fixées, relance HJT, coche devant ces lignes, et clic sur [fixer objets]:

-R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
-O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - (no file)
-O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
-O4 - Global Startup: Image Transfer.lnk = ?
-O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
-O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

D)-
Je rencontre également un souci avec IntelDriver qui se lance au démarrage:
-O4 - HKLM\..\Run: [Intel Driver] csrs.exe
-O4 - HKLM\..\RunServices: [Intel Driver] csrs.exe
J'aimerais qu'un lecteur puisse m'appoter des éclaircissements.
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 13:02
D'accord je ressaye tout
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 13:04
Au fait je termine par où
( terminer par [OK] )
merci de ta reponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 13:09
J'ai essayé
http://www.generation-nt.com/... et je vois l'ecran ou il ya marqué : mode sans echec etc.. en 1 fraction de seconde
a+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 13:15
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 13:28
A) mode sans echec echoue au final
B)je trouve la clé safeboot
C) effectué
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 13:55
Re,

Continue avec ceci SVP
Fais aussi ceci: Désactive la restauration système.
( Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] )

1)- •- Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler.
•- Redémarre le PC
•- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

2)- Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
Fais un clic droit sur "SDFix.zip" et choisis "Extraire tout"
Double-clique sur "RunThis.bat"
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"

3)- Relance HJT et poste le rapport
Fais encore ceci: Réactive la restauration système
( Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et [appliquer]. )
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 14:15
Re,

Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 01/02/2007 a 14:11:13,96

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur D:

*** Suppression des fichiers dans D:\WINDOWS\

*** Suppression des fichiers dans D:\WINDOWS\system32


*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 14:19
Lorsque je veux taper Y dans RunThis.bat le programme se ferme comment faire ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 14:48
Re,

Mais sapristi, il vient d'où ce PC ?

Fais ceci SVP:

Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

< http://img366.imageshack.us/img366/4891/screenshot132nd7.gif >
Tutorial :- < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >

•- Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.

•- Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.
•- Désactive ta restauration système :
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer]

•- Puis, tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
( Tu peux choisir le raccourci dans le menu « Démarrage » )
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.

Sur la page " état ", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
Sur la page "mise à jour ", tu coches les cases au § « mise à jour automatique » et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.

•Sur la page "Analyse",
-choisir d'abord « analyse personnalisée »
-clic sur « ajouter un profil »
-à droite clic sur "ajouter un fichier /dossier »
-une fenêtre s'ouvre, sélectionner le lecteur « D » : et valide par OK

( NOTE : Quand tu auras fini l’analyse sur « D », recommence l’analyse, mais sur « C » ; il suffira de faire « Démarrer » > « Poste de travail » > clic sur « C » , un petit menu s’ouvre > clic sur « AVG AS » pour lancer l’analyse )

•Sur la page "Analyse", choisir ensuite l'onglet "Paramètres" > « Comment réagir » clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
- Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".

Ensuite l'onglet "analyser", "analyse complète du système".
-A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.

•- Réactive ta restauration système :
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer.

Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.


Fais aussi ce scan en ligne:avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
là :
< http://www.bitdefender.fr/scan8/ie.html >
< http://www.bitdefender.fr/bd/site/page.php >

Accepte la license
Accepter et installer le contrôle des ActivesX
Installer le programme ( laisser faire )
Puis lancer le scanner.
Copie/COLLE le rapport entier
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 18:11
J'ai deja fais ce que tu me demandes et avg a trouve ça :

D:\System Volume Information\_restore{2CC65930-9F23-46CB-87D3-252DB89551BF}\RP8\A0000863.exe -> Trojan.DNSChanger.hm : Nettoyé et sauvegardé (mise en quarantaine).
faut il le supprimer et refaire tout ce que tu m'as dit ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 18:28
Oui,

Vide la quarantaine, et ensuite refais ce que j'ai demandé.
Désolé pour les "encombrements" sur CCM.

Merci

PS: Ce matin, pour SDFix, as-tu bien cette "illustration" dans son dossier < http://img45.imageshack.us/img45/685/screenshot207rv9.gif >
Et quand tu clic sur Y, reçois-tu un message ?
Merci
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
1 févr. 2007 à 19:30
Oui j'ai bien l'image mais je ne recois aucun message
J'ai fais le scan avec avg et je l'ai aussi fais avec bitdefender hier et ils n'ont rien trouvé
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 23:08
Re,

Je voudrais voir les rapports d'aujourd'hui, si tu le veux bien .
Merci
(Précision: Je voudrais voir le rapport AVG AS et Bitdefender.)

As-tu encore ces messages « où il me demande de telecharger drivecleaner » ?


Je m'attarde aussi sur ceci:
D:\WINDOWS\system32\MsPMSPSv.exe
en rapport avec Microsoft's Digital Rights Management.
Mais j'attends des infos.
Ton compte utilisateur n'aurait-il pas trop de caractères ou bien des espaces dedans; rendant le compte utilisateur incompatible avec ces outils ?
Attendons.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 févr. 2007 à 23:20
Suite ( à défaut de pouvoir éditer mon post ! )

Je voudrais que tu tentes cette façon de faire:

- Supprime l'actuel SDFix
- Télécharge à nouveau SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
- déconnecte ton modem ( déconnecte-toi du Net )
-Fais un clic droit sur "SDFix.zip" et choisis "Extraire tout"
Double-clique sur "RunThis.bat"
Tape 1 pour lancer le script.
( à la fin, tu clic à nouveau sur "RunThis.bat" , mais tu tapes 2 )
( à la fin, tu clic à nouveau sur "RunThis.bat" , mais tu tapes 3 )
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer en mode normal
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
- Ouvre le "dossier SDFix" et copie/colle ici le contenu du fichier "Report.txt"

Merci
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
2 févr. 2007 à 11:46
AvG et Bitdefender n'ont rien trouvé et j'ai fais ce que tu m'as dis et ca mais des ecritures en continu
a+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 févr. 2007 à 12:03
Bonjour Losky
Je l'ai fait chez moi, et ça reste ± 25 minutes par étape.
Et alors que depuis 6 mois, aucune analyse ne trouvait mon PC infecté, je viens de retrouver 5 "virus" par l'analyse "sophos" ( N°3 )

À toi de voir.

Bis repetita:
- Je voudrais voir les rapports d'aujourd'hui, si tu le veux bien .
Merci (Précision: Je voudrais voir le rapport AVG AS et Bitdefender.)
- As-tu encore ces messages « où il me demande de telecharger drivecleaner » ?
0
Losky Messages postés 120 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 4 juillet 2007 1
2 févr. 2007 à 12:15
je refais les analyses et non je ne recois plus de publicité
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 févr. 2007 à 13:56
Re,

Tu es têtu, dis donc !
Qu'est-ce qui t'interdit, ou t'empêche de me poster les rapports ( ceux que je demandais hier ) ???
J'en ai réellement besoin; cela fait d'ailleurs partie de notre méthode de "travail & investigation" en sécurité.
Je regrette amèrement cette obstination.

Tu ajoutes refaire les analyses.
Bien !
Mais lesquelles ?
As-tu fait, au moins une analyse SDFix comme proposée au #69 ?
Je l'ai faite avec le point 3 du script ( il faut accepter le chargement des signatures de Sophos dans le script ); et ça marche.
Fais bien le ScanOnline de Bitdefender, en finale.

Voici ce que je reçois à propos de ces fichiers dont je parlais # 55 D)- « Je rencontre également un souci avec IntelDriver qui se lance au démarrage:
-O4 - HKLM\..\Run: [Intel Driver] csrs.exe
-O4 - HKLM\..\RunServices: [Intel Driver] csrs.exe </gras
>» : ==> <gras>ce fichier est détruit par SDFix.
D'où, l'importance de faire ce que je demande correctement.

Merci
Al.
0