Ver Jeefo - svchost.exe - rapport HijackThis
Fermé
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
-
7 nov. 2012 à 22:56
TobiasK Messages postés 15 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 27 mai 2014 - 11 nov. 2012 à 23:55
TobiasK Messages postés 15 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 27 mai 2014 - 11 nov. 2012 à 23:55
A voir également:
- Ver Jeefo - svchost.exe - rapport HijackThis
- Svchost.exe - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
24 réponses
Utilisateur anonyme
9 nov. 2012 à 19:39
9 nov. 2012 à 19:39
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Utilisateur anonyme
8 nov. 2012 à 00:40
8 nov. 2012 à 00:40
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
8 nov. 2012 à 20:08
8 nov. 2012 à 20:08
Bonjour,
Merci de la réponse !
Voici le lien du rapport : https://forums-fec.be/upload/www/?a=d&i=4367770074
Merci de la réponse !
Voici le lien du rapport : https://forums-fec.be/upload/www/?a=d&i=4367770074
Utilisateur anonyme
8 nov. 2012 à 22:13
8 nov. 2012 à 22:13
Relance Pre_scan (winlogon) , il va te proposer une interface avec un menu
clique sur Diag puis heberge le rapport et donne le lien obtenu
clique sur Diag puis heberge le rapport et donne le lien obtenu
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
9 nov. 2012 à 02:26
9 nov. 2012 à 02:26
Il me dit : Windows ne trouve pas C:/Users/NOM/Desktop/winlogon.exe alors que je viens de cliquer dessus :(
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 9/11/2012 à 02:38
Modifié par g3n-h@ckm@n le 9/11/2012 à 02:38
retelecharge-le sous la version .pif
regarde si tu as un fichier du nom de svchost.exe dans le dossier windows ( attention pas celui qui se trouve dans c:\windows\system32 , celui-ci est normal) et supprime-le
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
regarde si tu as un fichier du nom de svchost.exe dans le dossier windows ( attention pas celui qui se trouve dans c:\windows\system32 , celui-ci est normal) et supprime-le
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
9 nov. 2012 à 18:53
9 nov. 2012 à 18:53
Salut,
J'ai bien reltéléchargé le logiciel mais pourquoi j'ai besoin de refaire une analyse? celle de 45mn dont j'ai mis le rapport en lien ne suffit pas?
En plus, j'ai lancé le scan comme demandé dans ton avant-dernier message, et au bout de 15mn winlogon se ferme et aucun nouveau rapport en txt sur mon bureau !
J'ai bien reltéléchargé le logiciel mais pourquoi j'ai besoin de refaire une analyse? celle de 45mn dont j'ai mis le rapport en lien ne suffit pas?
En plus, j'ai lancé le scan comme demandé dans ton avant-dernier message, et au bout de 15mn winlogon se ferme et aucun nouveau rapport en txt sur mon bureau !
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
9 nov. 2012 à 19:11
9 nov. 2012 à 19:11
Ok merci des réponses :
- pas de svchost.exe dans C:/
- Voici le rapport du scan :
https://forums-fec.be/upload/www/?a=d&i=6842988373
Merci d'avance
- pas de svchost.exe dans C:/
- Voici le rapport du scan :
https://forums-fec.be/upload/www/?a=d&i=6842988373
Merci d'avance
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
9 nov. 2012 à 19:36
9 nov. 2012 à 19:36
pardon oui C:/Windows, c'est ce que je voulais dire
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
Modifié par TobiasK le 10/11/2012 à 03:11
Modifié par TobiasK le 10/11/2012 à 03:11
Bonsoir,
Toujours impossibilité d'ouvrir des fichiers .word
Voici le rapport de l'analyse :
Hector :: HECTOR-LAPTOP [administrateur]
Protection: Activé
09/11/2012 21:38:29
mbam-log-2012-11-09 (21-38-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 603968
Temps écoulé: 1 heure(s), 54 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Hector\AppData\Local\Temp\E_N4 (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 21
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_01net_01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_is-0CPSL.tmp_is-0CPSL.tmp.exe.P_S (PUP.Adware.Agent) -> Aucune action effectuée.
C:\Program Files (x86)\Sony\Vegas Pro 10.0\Patch.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_autoupdate-windows.exe.P_S (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_uTorrent.exe.P_S (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\dp1.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\internet.fne (HackTool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\igdlh64.inf_amd64_neutral_538f9608ce2f62a3\gfxui.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\synmood.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\synzmetr.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\tutorial.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
D:\Documents\Dropbox\Témoins enregistrement EP Céphée 2012\Keygen DI v1.9.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Documents\Dropbox\Témoins enregistrement EP Céphée 2012\SonyVegasPro Patch.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
D:\Jeux\Age Of Empires 2\age2_x1\age2_x1.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\shell.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\spec.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Toujours impossibilité d'ouvrir des fichiers .word
Voici le rapport de l'analyse :
Hector :: HECTOR-LAPTOP [administrateur]
Protection: Activé
09/11/2012 21:38:29
mbam-log-2012-11-09 (21-38-29).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 603968
Temps écoulé: 1 heure(s), 54 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Hector\AppData\Local\Temp\E_N4 (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 21
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_01net_01NET.com.exe.P_S (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_is-0CPSL.tmp_is-0CPSL.tmp.exe.P_S (PUP.Adware.Agent) -> Aucune action effectuée.
C:\Program Files (x86)\Sony\Vegas Pro 10.0\Patch.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_autoupdate-windows.exe.P_S (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Hector_AppData_Local_Temp_uTorrent.exe.P_S (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\dp1.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\internet.fne (HackTool.Patcher) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\igdlh64.inf_amd64_neutral_538f9608ce2f62a3\gfxui.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\synmood.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\synzmetr.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
c:\windows\system32\driverstore\filerepository\synpd.inf_amd64_neutral_1a2637e3888ad04a\tutorial.exe (Virus.Jeefo) -> Mis en quarantaine et supprimé avec succès.
D:\Documents\Dropbox\Témoins enregistrement EP Céphée 2012\Keygen DI v1.9.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Documents\Dropbox\Témoins enregistrement EP Céphée 2012\SonyVegasPro Patch.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
D:\Jeux\Age Of Empires 2\age2_x1\age2_x1.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\shell.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\AppData\Local\Temp\E_N4\spec.fne (Worm.Autorun) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Hector\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Utilisateur anonyme
10 nov. 2012 à 08:34
10 nov. 2012 à 08:34
hello
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : https://forums-fec.be/upload/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
https://forums-fec.be/upload/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : https://forums-fec.be/upload/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
https://forums-fec.be/upload/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
Modifié par TobiasK le 11/11/2012 à 22:42
Modifié par TobiasK le 11/11/2012 à 22:42
Salut,
Voici le rapport :
https://forums-fec.be/upload/www/?a=d&i=8211581369
Quelques infections supprimées.
Mais les programmes qui ne fonctionnaient pas ne fonctionnent toujours pas (j'ai essayé VLC et word)
Voici le rapport :
https://forums-fec.be/upload/www/?a=d&i=8211581369
Quelques infections supprimées.
Mais les programmes qui ne fonctionnaient pas ne fonctionnent toujours pas (j'ai essayé VLC et word)
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
11 nov. 2012 à 22:50
11 nov. 2012 à 22:50
En fait penses-tu que le virus a changé les propriétés de mes .exe (d'ou le message "n'est plus une application win32 valide" ou que ça vient de fichier "intermédaires" dans le système et que les fichiers en questions ne sont pas perdus/corrompus ?
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
11 nov. 2012 à 23:16
11 nov. 2012 à 23:16
Non,
Pour le moment, VLC, Word, acrobat reader, Winamax Poker .. des choses très différentes.
Des choses très variées fonctionnent normalement
Pour le moment, VLC, Word, acrobat reader, Winamax Poker .. des choses très différentes.
Des choses très variées fonctionnent normalement
TobiasK
Messages postés
15
Date d'inscription
mercredi 7 novembre 2012
Statut
Membre
Dernière intervention
27 mai 2014
11 nov. 2012 à 23:34
11 nov. 2012 à 23:34
J'imagine que pour le réinstaller il faut que je le désinstalle avant non?
Parce que si je le désinstalle depuis le panneau de config j'ai le droit à : "installer integrity check has failed. Common causes include incomplete dl or incomplete media (...) more info at nsis.sf.net/NSIS_Error"
Je supprime VLC à la "bourrin"?
Parce que si je le désinstalle depuis le panneau de config j'ai le droit à : "installer integrity check has failed. Common causes include incomplete dl or incomplete media (...) more info at nsis.sf.net/NSIS_Error"
Je supprime VLC à la "bourrin"?