Probleme HKLM HKUS

Fermé
scarlett2012 Messages postés 6 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 6 janvier 2013 - 8 déc. 2012 à 02:08
 Utilisateur anonyme - 10 déc. 2012 à 17:07
Bonjour,

j"ai téléchargé stupidement un pilote pour visualiser une TV russe en streaming, à partir de son site....
j'ai fait une vérification de mon ordinateur avec Spybot, il détecte des menaces moyennes de catégorie tracks et de type registry change
sur internet exploreur localisation HKUS
windows drivers installation localisation HKLM
MS direct 3D HKLM et HKUS
MS direct draw HKLM
MS direct input HKUS
cache et history menaces marginales

j'ai beau les mettre en quarantaine et les détruire de la quarantaine, ils reviennent à chaque nouveau scan

que puis je faire ?? merci

28 réponses

c'est tout ce que j'ai comme rapport restant, en effet j'ai refait un passage de ZDH car j'avais dû fermer ma session, et sur le bureau le précédent a dû s'évaporer
Il ne me reste que
http://cjoint.com/data3/3LitRA05nor.htm
0
bonjour
j'espère que nous sommes au bout de NOS peines !
j'avais déjà fait un scan par MBAM il y a 3 jours, il n'avait rien détecté, en 1h50 de temps, j'avais alors essayé spybot qui avait trouvé sans régler,
aujourd'hui le scan n'a duré qu'un peu plus d'une heure et le résultat semble bon selon le message de MBAM et le rapport joint. Merci infiniment pour votre patience, d'habitude je suis vigilante et j'ai parfois détecté des tentatives de phishing par exemple, mais là un moment d'inattention, et c'est la catastrophe. Merci encore !

!Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.09.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
am seguier :: AMSEGUIER-PC [administrateur]

Protection: Activé

09/12/2012 08:59:28
mbam-log-2012-12-09 (08-59-28).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372785
Temps écoulé: 1 heure(s), 10 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
9 déc. 2012 à 13:11
super,

redémarre ton pc, donne moi des nouvelles de son focntionnement avant de lancer la suite et fin ;-)


0
après démarrage, voilà qui s'affiche sur l'écran dès que le bureau est en place :
un fichier Desktop avec écrit :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Scarlett2012
10 déc. 2012 à 11:35
le fix automatique ne fonctionnait pas sur mon système, manuellement j'ai fait ce qu'il fallait dans les options dossiers, en passant par Explorateur Windows, Organiser....
J'ai éliminé le fichier Desktop.ini : il se trouvait seulement sous C:\users\mon nom d'utilisateur \UpData\ Roaming ....
mais pas sous c:\ProgramData
????? mais le redémarrage s'est bien passé

MERCI INFINIMENT ELECTRICIEN 69 pour le temps que vous m'avez consacré. Meilleurs voeux !
0
Scarlett2012
10 déc. 2012 à 14:01
Helas, j'ai voulu réinstaller google chrome 23.0.1271.95 et dans l'adresse en haut il y a toujours l'incredibar, sauf que le système me dit que la page web est inaccessible.
J'aimerais télécharger google chrome avec un autre compte google, mais je n'arrive pas à en changer, et si je rappelle mon compte il y a synchronisation.
sinon j'ouvre google simple
0
Utilisateur anonyme
10 déc. 2012 à 17:07
incredibar se met sous forme de plugin dans le navigateur, il faut juste désactiver les plugins !


pour Chrome, je ne sais pas d'ou ça peut venir !


0