Demande d'analyses

ginie357 Messages postés 394 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Un ami m'a demandé d'analyser son ordi car il n'arrive plus à avoir accès à ses informations personnelles. A priori un problème internet explorer. Pourriez vous m'aider à analyser cet ordi et à le réparer. Merci d'avance pour votre aide qui comme d'hab m'aidera beaucoup.

30 réponses

ginie357 Messages postés 394 Statut Membre 3
 
On peut ouvrir la liste des mails mais ils ne s'affichent pas ! On a le petit triange jaune en bas à gauche avec erreur sur la page
0
mpuissance4 Messages postés 19352 Statut Contributeur 2 135
 
Bonsoir

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Héberge le rapport sur https://www.cjoint.com/

un peu de patience pour la suite mercii

Cordialement
0
ginie357 Messages postés 394 Statut Membre 3
 
http://cjoint.com/?CBxuKR4m3Mk
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut ton pc est moisi de chez moisi

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ginie357 Messages postés 394 Statut Membre 3
 
C'est l'ordi d'un ami qui n'y connaît pas grand chose ! C'est pour cela qu'il est "moisi" lol.
J'espère que vous allez pouvoir lui enlever. Merci encore
https://www.cjoint.com/?CBynpQfvC0q
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
re

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
ginie357 Messages postés 394 Statut Membre 3
 
Je pense que je ne dois pas bien installer winlogon car dès que je le lance il bloque sur FSMA32.EXE !!!! Est ce normal ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
c'est Fsecure qui doit pas etre desactivé comme demandé
0
ginie357 Messages postés 394 Statut Membre 3
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
relance l 'outil , clique sur diag et heberge le rapport pre_diag et donne le lien
0
ginie357 Messages postés 394 Statut Membre 3
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\iwlandrvxpver.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
ginie357 Messages postés 394 Statut Membre 3
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok je pense qu'on peut faire le menage final.....non ?
0
ginie357 Messages postés 394 Statut Membre 3
 
Oui je pense aussi ! et je vous remercie pour votre aide.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
le menage :

installe l'extension adblock Plus sur tous tes navigateurs , ensuite :

https://gen-hackman.kanak.fr/
0
ginie357 Messages postés 394 Statut Membre 3
 
Re
Désolé mais je n'arrive pas à mettre adblock Plus, il est sur mon bureau mais en format xpi et narrive pas à l'exécuter.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
avec quel navigateur ?
0