[Virus][Malware]

Voulog-Skyrim Messages postés 43 Statut Membre -  
 Utilisateur anonyme -
Bonjour, a tous je demande votre aide pour une analyse de rapport hijack this je crois je suis la cible de plusieurs attaques.Donc je demande l'aide des connaisseurs.
Je n'ai plus les droits d'administrateur en plus de differentes erreurs.Merci d'avance pour votre aide
Voici le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:09:25, on 26/10/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Hewlett-Packard\Media\Webcam\YCMMirage.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/2
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Program Files\IDT\WDM\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @C:\Program Files\DigitalPersona\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: HPWMISVC - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8363 bytes
A voir également:

48 réponses

Utilisateur anonyme
 
allons y :

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

1
Voulog-Skyrim Messages postés 43 Statut Membre
 
up
0
Utilisateur anonyme
 
bonjour,

hjt ne reconnait pas les services, d'ou ce message : Unknown owner !

tu es sous seven, quel est ton problème exactement ?

0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Bonjour , Tout d'abord merci pour votre réponse.
Mon problème est que je crois qu'il y a un virus qui m'enlève les droit d'admin.
Je met un screen pour expliquer
http://www.hostingpics.net/viewer.php?id=849687Sanstitre.png
A plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Bonjour j'ai bien suivi les instruction mais impossible de retrouver les droits d'admin. Autre suggestion ?
0
Utilisateur anonyme
 
0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Bonsoir j'ai bien essayer ce truc mais ca ne marche pas. Autre idee ?? Quelqu'un pour analyser le rapport ?? svp aider moi .A++
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Salut Voulog,
Je repond rarement au MP et puis avec Elev' tu es entre de bonne main :)
Tu pourrais être plus précis sur les erreurs stp
0
Utilisateur anonyme
 
@ yoann090 :

salut padawan,
il a perdu les droits d'administrateurs,

la clé administrtaeur a été viré dans le registre !

@ Voulog-Skyrim :

as tu essayé de restaurer le système à une date avant tes problème? (je suppose que ça ne devrait pas fonctionner non plus !)

essaie l'une des solutions ci dessous :

1/:

vas dans le menu démarrer, panneau de configuration,

clique sur système et sécurité
Outils d'administration,
Statégie de sécurité locale,
Statégies locales,
Options de sécurité,
volet de droite :
double- clic sur Comptes,
statut du compte Administrateur,
sur l'onglet Paramètre de sécurité locale,
cocher Activé, puis Appliquer. (sous seven intégrale et pro).

2/:

Ouvrir le panneau de config,
gestion de l'ordinateur,
utilisateurs et groupes locaux,
utilisateurs,
clic droit sur l'administrateur (une flèche est présente sur l'icone du PC)
propriétés
décoche "le compte est désactivé"
Appliquer.

tu peux faire ces manipulations en mode noraml ou sans echec si besoin.

3/:

vas dans le menu démarrer, tappe CMD,

dans la fenêtre de commande,

tappe: runas /user:ton_compte_admin cmd
Mets le mot de passe de ton compte, si il en a un.

Dans la fenêtre de commande,

tape regedit

Accepte l'UAC.

Va dans

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]

et donne 1 comme valeur à ton compte administrateur.

ferme la fênêtre de regedit,

redémarre ton pc et donne moi des nouvelles pour voir

0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Salut Elec' :) ouep j'ai vu pour les droits administrateurs mais il precisait qu'il y avait d'autres erreurs donc je demandais ^^
0
Utilisateur anonyme
 
s'il n'arrive pas à rétablire les droits, c'est la peine perdue !
pour tout changement, windows demande les droits Administrateur !

:(
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Oui c'est clair surtout que sans ces droits il pourra meme pas activer le compte grand administrateur :/
0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Bonjour,
La première méthode je n'arrive pas a la compléter (Windows 7 edition familiale Prenium)
Pour la deuxième méthode une fois sous gestion de l'ordinateur je ne trouve pas utilisateurs et groupes locaux
Enfin pour la troisième la valeur que je doit entrer c'est en Hexadecimal ou en decimal ?
Je l'ai fait dans les deux cas ca ne marche pas je tiens a préciser que la commande de runas je l'ai lance une premiere fois puis on m'a demande le mot de passe je 'ai tape puis on m'a fait Tentative de lancement de cmd en tant qu'utilisateur puis l'erreur 1326
cmd je l'ai lance manuellement a partir de system32
Pour les autre erreur
1)Je n'ai plus nouveau document texte dans le menu contextuel du clique droit
2)J'ai essayer de faire une restauration system par le biais de recovery mais elle ne marche pas
3)Mon lecteur cd DVD s'ouvre lit les cd mais ne les ouvre pas J'explique:
Quand j'entre un cd il fait un petit bruit de lecteur il a un cd qui apparait sur le curseur de la souris mais au bout de quelques seconde il n'affiche rien je vais dans ordinateur et rien non plus.
4)Ubuntu n'arrive pas a s'installer
Merci pour votre aide .
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
«4 Ubuntu n'arrive pas a s'installer» et sans l'installer en mode livecd tu arrives a booter dessus ?
0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Il arrivait a booter il y a 1 semaine mais depuis trois jour il ne boot plus
0
Utilisateur anonyme
 
enregistre tes données sur un autre support que ton disque dur, du moment ou le pc fonctionen encore (on ne sait jamais !)

une fois tout transfèré, fais moi signe, on va essayer d'abord de nettoyer le pc, je sens qu'il ya un gros truc là dessus !

autrement et pour gagner du temps, si tu as un DVD de seven ou une partition recovery (pc de marque seulement), tu peux toujours lancer une restauration d'usine (si pc de marque) avec ou san sperte de données (Voir selon la marque du pc) !

0
Utilisateur anonyme
 
essaie de le redémarrer en mode sans echec, sous le compte administrateur,

puis crée un nouveau compte de super administrateur sur ton pc pour voir si ça fonctionne ;)

0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Salut , j'ai essayer le truc avec le mode sans échec le problème n'était plus la sans même avoir créer le compte mais je l'ai fait et j'avais la même valeur que dans le mode normal .C'est normal que le mode sans échec chauffe beaucoup (en a peine 2 min le pc a pris 20°C de 74° a 96°C) ? SpeedFan
Pour les donné mon disque dur est plein (5 go de libre) j'ai pas ou les copier on peut continuer sans les transférer ?
0
Utilisateur anonyme
 
il n'est pas normal que le pc chauffe,

as tu essayé pour voir sous le nouveau compte, si tu es administrateur ou pas ?

pour tes données, ce n'est qu'une précaution, si tu veux qu'on se lance dans le nettoyage, on peut, mais je veux avoir ta confirmation ;)

0
Voulog-Skyrim Messages postés 43 Statut Membre
 
Euh non il ne l'est pas dans le mode normal pas contre dans le mode sans echec il l'est.Oui je confirme pour le nettoyage
0
Voulog-Skyrim Messages postés 43 Statut Membre
 
RogueKiller V8.2.0 [22/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 28/10/2012 21:20:50

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][BLPATH] HPCustParticipation HP Deskjet 1000 J110 series : "C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\HPCustPartic.exe" /UA 9.1 /DDV 0x0805 -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK7559GSXP ATA Device +++++
--- User ---
[MBR] 59448016fa778170a65ffb2c15beb7b2
[BSP] 4803c7c911f480bf15a9bbaf3853de08 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 0 Mo
1 - [ACTIVE] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
2 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 409600 | Size: 336691 Mo
3 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 1419808768 | Size: 22035 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
 
Utilisateur : Utilisateur [Droits d'admin] => Super ;-)

arrête le logiciel de ton imprimente,

relance rogeukiller,

clique sur Supprimer,

poste son rapport,

0
Voulog-Skyrim Messages postés 43 Statut Membre
 
salut Les droit d'admin je ne les ai pas pour le dossier Program Files x86
et program Data en plus d'autre dossier dans C
voci le rapport:

RogueKiller V8.2.0 [22/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Suppression -- Date : 29/10/2012 10:52:35

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1       localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK7559GSXP ATA Device +++++
--- User ---
[MBR] 59448016fa778170a65ffb2c15beb7b2
[BSP] 4803c7c911f480bf15a9bbaf3853de08 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 0 Mo
1 - [ACTIVE] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
2 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 409600 | Size: 336691 Mo
3 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 1419808768 | Size: 22035 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt



0
Utilisateur anonyme
 
bonsoir,

pout les droit administrateur, il faut que tu les remettes sur tous ces dossiers manuellement !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.

0