J'ai perdu l'accent ^^
Résolu/Fermé
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
-
24 nov. 2012 à 15:50
Utilisateur anonyme - 28 nov. 2012 à 02:43
Utilisateur anonyme - 28 nov. 2012 à 02:43
A voir également:
- J'ai perdu l'accent ^^
- Code deverouillage telephone perdu - Guide
- E avec accent - Guide
- Mot de passe bios perdu - Guide
- Acheter colis perdu poste - Accueil - Services en ligne
- Mot de passe administrateur perdu windows 10 - Guide
59 réponses
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
25 nov. 2012 à 14:31
25 nov. 2012 à 14:31
J'ai rien de tout ça. Tout ce que j'ai de marqué c'est dll, Infected, MBR, Process, Quarantine, Replace, Save
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 nov. 2012 à 14:34
25 nov. 2012 à 14:34
Et dans C:\
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
25 nov. 2012 à 22:25
25 nov. 2012 à 22:25
Salut, désolé pour le retard à cause d'un imprévu professionnel. Voici le rapport demandé:
https://forums-fec.be/upload/www/?a=d&i=7511266389
Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.
https://forums-fec.be/upload/www/?a=d&i=7511266389
Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 nov. 2012 à 22:30
25 nov. 2012 à 22:30
Re, pas de soucis.
Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.
??????
J'analyse ton Pre_Diag et je reviens.
Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.
??????
J'analyse ton Pre_Diag et je reviens.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 nov. 2012 à 22:35
25 nov. 2012 à 22:35
suite
désinstalle spybot
désinstalle spybot
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
25 nov. 2012 à 23:55
25 nov. 2012 à 23:55
Salut, je n'y arrive pas, j'ai déjà essayé par le passé. L'icone est présente sur la barre de démarrage rapide mais absente du répertoire Ajoute/Suppression de programmes.
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
Modifié par luminous le 26/11/2012 à 00:11
Modifié par luminous le 26/11/2012 à 00:11
C bon c bon, j'y suis arrivé, je l'ai trouvé dans C: programmes. J'ai utilisé MBAM. J'ai supprimé Tea-timer, c suffisant ? Parce qu'il reste encore deux fichiers nommés : advcheck.dll et SDWinSec.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 00:11
26 nov. 2012 à 00:11
je te prépare un script, un instant :-)
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
Modifié par luminous le 26/11/2012 à 00:16
Modifié par luminous le 26/11/2012 à 00:16
Merci, en attendant pour ce qui est des icones dont j'ai parlé plus haut c'est les mêmes partout et le dessin ressemble à celui des Connexions à Distance. ça a fait son apparition quand j'ai lancé Diag de Pré Scan
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 00:13
26 nov. 2012 à 00:13
Envoie ce fichier sur https://www.virustotal.com/gui/ et colle le lien vers l'analyse :
C:\Windows\WinEject.exe
C:\Windows\WinEject.exe
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 00:21
26 nov. 2012 à 00:21
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 26/11/2012 à 00:34
Modifié par juju666 le 26/11/2012 à 00:34
ok ça parait clean.
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
==========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NeroFilterCheck]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NPSStartup]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Abumdi]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[{09A47860-11B0-4DA5-AFA5-26D86198A780}]
txt::
C:\Windows\Sys.cmd
FF::
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 57071);
user_pref("network.proxy.share_proxy_settings", true);
user_pref("network.proxy.type", 4);
File|Fold::
C:\Users\joseph\AppData\Roaming\Efgyi
E:\2AM.exe
C:\conmgr.log
C:\Users\joseph\Downloads\Ad-Aware95Install.msi
C:\Users\joseph\AppData\Roaming\Fiquel
C:\Program Files\Spybot - Search & Destroy
C:\Users\joseph\AppData\Roaming\Umewyh
C:\ProgramData\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6}
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF}
C:\Windows\system32\rp_rules.dat
C:\Windows\system32\rp_stats.dat
Driver::
LAVASOFT_KERNEXPLORER
MBR::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
.::. Contributeur Sécurité .::.
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
==========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NeroFilterCheck]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NPSStartup]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Abumdi]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[{09A47860-11B0-4DA5-AFA5-26D86198A780}]
txt::
C:\Windows\Sys.cmd
FF::
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 57071);
user_pref("network.proxy.share_proxy_settings", true);
user_pref("network.proxy.type", 4);
File|Fold::
C:\Users\joseph\AppData\Roaming\Efgyi
E:\2AM.exe
C:\conmgr.log
C:\Users\joseph\Downloads\Ad-Aware95Install.msi
C:\Users\joseph\AppData\Roaming\Fiquel
C:\Program Files\Spybot - Search & Destroy
C:\Users\joseph\AppData\Roaming\Umewyh
C:\ProgramData\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6}
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF}
C:\Windows\system32\rp_rules.dat
C:\Windows\system32\rp_stats.dat
Driver::
LAVASOFT_KERNEXPLORER
MBR::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
.::. Contributeur Sécurité .::.
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 01:50
26 nov. 2012 à 01:50
Slt, dois-je poster ici ou vers un lien?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 02:02
26 nov. 2012 à 02:02
Re,
Tu peux poster ici directement ^^
Tu peux poster ici directement ^^
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 02:38
26 nov. 2012 à 02:38
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1125 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
joseph : Windows Vista (TM) Home Basic (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 01:39:02
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(956) -- nvvsvc.exe
(972) -- nvSCPAPISvr.exe
(1404) -- SLsvc.exe
(1604) -- nvxdsync.exe
(1616) -- nvvsvc.exe
(1776) -- AAWService.exe
(1976) -- spoolsv.exe
(520) -- armsvc.exe
(1844) -- FsUsbExService.Exe
(2168) -- taskeng.exe
(2184) -- explorer.exe
(2272) -- taskeng.exe
(2280) -- mbamscheduler.exe
(2580) -- mdm.exe
(2636) -- myAgtSvc.exe
(2716) -- nvtray.exe
(2760) -- SiteAdv.exe
(2860) -- RichVideo.exe
(3040) -- SeaPort.EXE
(3060) -- RtHDVCpl.exe
(3148) -- PDVDServ.exe
(3456) -- msseces.exe
(3564) -- NPSAgent.exe
(3892) -- myAgtTry.exe
(2880) -- SAService.exe
(3252) -- WLIDSVC.EXE
(3280) -- Skype.exe
(3936) -- SearchIndexer.exe
(4044) -- WLIDSVCM.EXE
(1160) -- WUDFHost.exe
(4008) -- mobsync.exe
(3780) -- AAWTray.exe
(2020) -- conime.exe
(3272) -- PresentationFontCache.exe
(3988) -- SearchProtocolHost.exe
(3588) -- wmpnscfg.exe
(2908) -- wmpnetwk.exe
(4856) -- daemonu.exe
(4180) -- iexplore.exe
(4728) -- iexplore.exe
(5460) -- iexplore.exe
(4380) -- SearchFilterHost.exe
(4444) -- FlashPlayerUpdateService.exe
¤¤¤¤¤¤¤¤¤¤ | Firefox
¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : LAVASOFT_KERNEXPLORER Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NeroFilterCheck
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NPSStartup
Value Deleted : [HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Abumdi
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key not found : HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]:{09A47860-11B0-4DA5-AFA5-26D86198A780}
Key not found :
¤
C:\Users\joseph\AppData\Roaming\Efgyi : Not Found !
Impossible to move File : |R| - E:\2AM.exe
C:\conmgr.log : Not Found !
C:\Users\joseph\Downloads\Ad-Aware95Install.msi : Not Found !
C:\Users\joseph\AppData\Roaming\Fiquel : Not Found !
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\joseph\AppData\Roaming\Umewyh : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6} : Not Found !
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF} : Not Found !
C:\Windows\system32\rp_rules.dat : Not Found !
C:\Windows\system32\rp_stats.dat : Not Found !
¤¤¤¤¤¤¤¤¤¤ | Edition : C:\Windows\Sys.cmd
@echo off
@cd c:\windows\system32\sysprep
@sysprep /generalize /oobe /shutdown /unattend:sysprep.xml
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ALFATRON SpA
System Product Name: HX610
Logical Drives Mask: 0x0000001d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
End : 01:39:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
joseph : Windows Vista (TM) Home Basic (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 01:39:02
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(956) -- nvvsvc.exe
(972) -- nvSCPAPISvr.exe
(1404) -- SLsvc.exe
(1604) -- nvxdsync.exe
(1616) -- nvvsvc.exe
(1776) -- AAWService.exe
(1976) -- spoolsv.exe
(520) -- armsvc.exe
(1844) -- FsUsbExService.Exe
(2168) -- taskeng.exe
(2184) -- explorer.exe
(2272) -- taskeng.exe
(2280) -- mbamscheduler.exe
(2580) -- mdm.exe
(2636) -- myAgtSvc.exe
(2716) -- nvtray.exe
(2760) -- SiteAdv.exe
(2860) -- RichVideo.exe
(3040) -- SeaPort.EXE
(3060) -- RtHDVCpl.exe
(3148) -- PDVDServ.exe
(3456) -- msseces.exe
(3564) -- NPSAgent.exe
(3892) -- myAgtTry.exe
(2880) -- SAService.exe
(3252) -- WLIDSVC.EXE
(3280) -- Skype.exe
(3936) -- SearchIndexer.exe
(4044) -- WLIDSVCM.EXE
(1160) -- WUDFHost.exe
(4008) -- mobsync.exe
(3780) -- AAWTray.exe
(2020) -- conime.exe
(3272) -- PresentationFontCache.exe
(3988) -- SearchProtocolHost.exe
(3588) -- wmpnscfg.exe
(2908) -- wmpnetwk.exe
(4856) -- daemonu.exe
(4180) -- iexplore.exe
(4728) -- iexplore.exe
(5460) -- iexplore.exe
(4380) -- SearchFilterHost.exe
(4444) -- FlashPlayerUpdateService.exe
¤¤¤¤¤¤¤¤¤¤ | Firefox
¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : LAVASOFT_KERNEXPLORER Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NeroFilterCheck
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NPSStartup
Value Deleted : [HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Abumdi
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key not found : HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]:{09A47860-11B0-4DA5-AFA5-26D86198A780}
Key not found :
¤
C:\Users\joseph\AppData\Roaming\Efgyi : Not Found !
Impossible to move File : |R| - E:\2AM.exe
C:\conmgr.log : Not Found !
C:\Users\joseph\Downloads\Ad-Aware95Install.msi : Not Found !
C:\Users\joseph\AppData\Roaming\Fiquel : Not Found !
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\joseph\AppData\Roaming\Umewyh : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6} : Not Found !
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF} : Not Found !
C:\Windows\system32\rp_rules.dat : Not Found !
C:\Windows\system32\rp_stats.dat : Not Found !
¤¤¤¤¤¤¤¤¤¤ | Edition : C:\Windows\Sys.cmd
@echo off
@cd c:\windows\system32\sysprep
@sysprep /generalize /oobe /shutdown /unattend:sysprep.xml
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ALFATRON SpA
System Product Name: HX610
Logical Drives Mask: 0x0000001d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
End : 01:39:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 03:39
26 nov. 2012 à 03:39
ça me parait bien encore des soucis ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 12:23
26 nov. 2012 à 12:23
usbfix ?
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 08:32
26 nov. 2012 à 08:32
Bonjour. Peux-tu préciser STP à quel niveau se situe la menace ?
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 12:53
26 nov. 2012 à 12:53
Je confirme qu'il y a vraiment problème : mes fichiers sur le bureau ne s'ouvrent plus, ne réagissent plus aux clics de la souris ! Pour ce qui est de 2AM, c'est un CD éducatif. Dois-je l'analyser ? Avec quoi ? Pour Usbfix je ne sais pas. Que dois-je faire?
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
Modifié par luminous le 26/11/2012 à 13:02
Modifié par luminous le 26/11/2012 à 13:02
J'analyse avec MBAM, trois fichiers détectés pour le moment...
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 13:05
26 nov. 2012 à 13:05
Analyse terminée, ce sont au total trois fichiers Spyware. Je les supprime sans hésitation.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 13:17
26 nov. 2012 à 13:17
Ne fait rien sans notre accord stp ... tu risque de tout chambouler.
Poste ton rapport MBAM.
Poste ton rapport MBAM.
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
Modifié par luminous le 26/11/2012 à 13:56
Modifié par luminous le 26/11/2012 à 13:56
Désolé j'étais pressé par un besoin professionnel et j'ai également restauré au précédent point (hier à 12 h 30). le rapport MBAM donne maintenant zéro fichier infecté. Voici le rapport demandé avant que je procède à la supression.
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.24.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
joseph :: UTILISA-RPA3UIJ [administrateur]
Protection: Activé
26/11/2012 12:55:36
mbam-log-2012-11-26 (12-55-36).txt
Type d'examen: Examen personnalisé (E:\|)
Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
Elément(s) analysé(s): 1736
Temps écoulé: 7 minute(s), 38 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
E:\HIKAME\????? ?????.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ad2.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ebook_c_0064.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
(fin)
------
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.24.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
joseph :: UTILISA-RPA3UIJ [administrateur]
Protection: Activé
26/11/2012 12:55:36
mbam-log-2012-11-26 (12-55-36).txt
Type d'examen: Examen personnalisé (E:\|)
Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
Elément(s) analysé(s): 1736
Temps écoulé: 7 minute(s), 38 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
E:\HIKAME\????? ?????.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ad2.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ebook_c_0064.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
(fin)
------
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 13:53
26 nov. 2012 à 13:53
Il faut savoir aussi que le problème ^^e a refait surface !!!!!
Si vous n'y voyez pas d'inconvénient je vais réutiliser Pré-Scan !
Si vous n'y voyez pas d'inconvénient je vais réutiliser Pré-Scan !
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 13:54
26 nov. 2012 à 13:54
J'attends votre avis avant de procéder.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 13:55
26 nov. 2012 à 13:55
Ben ouais voilà si tu fais une restau système =[
Allé on recommence ! Pre_Scan.
Allé on recommence ! Pre_Scan.
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 16:12
26 nov. 2012 à 16:12
OK, on recommence...
luminous
Messages postés
230
Date d'inscription
samedi 2 janvier 2010
Statut
Membre
Dernière intervention
19 juillet 2016
14
26 nov. 2012 à 17:54
26 nov. 2012 à 17:54
Me revoilà. Je comprends pas cette fois le Préscan a pris beaucoup plus de temps que la précédente. Voici le lien :
https://forums-fec.be/upload/www/?a=d&i=5460470404
https://forums-fec.be/upload/www/?a=d&i=5460470404