Malewarebytes se bloque en examen complet
hanspeter
Messages postés
22
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Depuis quelques temps il se bloque rapidement après l'examen d'environ 1600 fichiers.
Par contre l'analyse en mode rapide s'effectue normalement.
Cela a débuté alors que j'avais Avast 7 puis Avast 8 sur mon ordi avec le pare feu Windows 7. j'ai désinstallé Avast depuis.
Il ne fonctionne pas mieux.
Merci de vos conseils
Cordialement
Depuis quelques temps il se bloque rapidement après l'examen d'environ 1600 fichiers.
Par contre l'analyse en mode rapide s'effectue normalement.
Cela a débuté alors que j'avais Avast 7 puis Avast 8 sur mon ordi avec le pare feu Windows 7. j'ai désinstallé Avast depuis.
Il ne fonctionne pas mieux.
Merci de vos conseils
Cordialement
A voir également:
- Malewarebytes se bloque en examen complet
- Telechargement film d'action complet en francais - Télécharger - TV & Vidéo
- Code puk bloqué - Guide
- Telecharger fl studio 20 pour pc gratuit complet - Télécharger - Édition & Montage
- Téléphone bloqué code verrouillage - Guide
- Pad ordinateur bloqué - Guide
20 réponses
Bonjour
Merci de m'aider.
Je l'ai fait fonctionner en mode sans échec.
L'analyse a été faite complètement.Il n'y avait pas d'intrus.
Ensuite, après mon redémarrage de Windows en mode normal, j'ai relancé Malewarebytes en mode complet. Nouvel échec !Il se bloque rapidement.
Cordialement
Merci de m'aider.
Je l'ai fait fonctionner en mode sans échec.
L'analyse a été faite complètement.Il n'y avait pas d'intrus.
Ensuite, après mon redémarrage de Windows en mode normal, j'ai relancé Malewarebytes en mode complet. Nouvel échec !Il se bloque rapidement.
Cordialement
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
merci
Faisant suite à votre premier lien -Je n'ai plus Avast dans mon ordi.
Il reste quelques bricoles que la BDR a refusé de supprimer.
Que dois je faire ensuite?
Cordialement
Faisant suite à votre premier lien -Je n'ai plus Avast dans mon ordi.
Il reste quelques bricoles que la BDR a refusé de supprimer.
Que dois je faire ensuite?
Cordialement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok supprime le pre_scan que tu as (il a une erreur de codage pour la partie diag que je vais te demander )
retelecharge-le , lance-le , clique sur diag et heberge le rapport pre_diag puis donne le lien
retelecharge-le , lance-le , clique sur diag et heberge le rapport pre_diag puis donne le lien
Bonjour
Aprés téléchargement, il se met en action immédiatement. Je n'ai donc pas pu cliquer sur diag.
Voici le nouveau lien demandé
https://www.cjoint.com/c/CCAqBve1sec
Aprés téléchargement, il se met en action immédiatement. Je n'ai donc pas pu cliquer sur diag.
Voici le nouveau lien demandé
https://www.cjoint.com/c/CCAqBve1sec
j'ai recommencé à zéro.
je suis allé dans mon dossier téléchargements de Chrome.
J'ai glissé son fichier .exe sur mon bureau.
J'ai désactivé mes protections virus.
j'ai cliqué sur le fichier ... et oh miracle un bouton diag sur lequel j'ai cliqué.
Voici le rapport:https://www.cjoint.com/c/CCArROQhEKi
je suis allé dans mon dossier téléchargements de Chrome.
J'ai glissé son fichier .exe sur mon bureau.
J'ai désactivé mes protections virus.
j'ai cliqué sur le fichier ... et oh miracle un bouton diag sur lequel j'ai cliqué.
Voici le rapport:https://www.cjoint.com/c/CCArROQhEKi
Re
J'ai désinstallé Glary utilities avec geekuninstaller.
Malewaresbytes ne fonctionne toujours pas en mode complet!!
J'ai désinstallé Glary utilities avec geekuninstaller.
Malewaresbytes ne fonctionne toujours pas en mode complet!!
Désinstalle SPYBOT search and destroy rien du tout c'est de la crotte en barre et ca ralentit ton pc pour trois cookies
==================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\elshyph.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
selectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\Software\wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.1]
[HKLM\Software\wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.4]
[HKLM\Software\wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\ZoneAlarm francaise Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\ZoneAlarm francaise Toolbar]
File|Fold::
C:\Program Files (x86)\Mozilla Firefox\searchplugins\testlog.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\yahootc.xml
C:\Windows\ø÷'
C:\Windows\ ø8
C:\Windows\Øõ-
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Utilisateur\AppData\Roaming\extension.crx
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Utilisateur\AppData\Local\{*}
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Windows\System32\Tasks\0
C:\Windows\System32\Tasks\4830
C:\Windows\System32\Tasks\{4F07C988-36ED-4C43-9749-B3993CBC7E35}
C:\Windows\System32\Tasks\{4FD356D9-FAB2-487A-B423-8C30C4B654DA}
C:\Windows\System32\Tasks\{27303364-F467-4290-AB8D-909EA9C4EE92}
C:\Windows\System32\Tasks\{5B313CA7-F28A-4681-AA8E-877F592796E5}
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
==================================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\elshyph.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
selectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\Software\wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.1]
[HKLM\Software\wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.4]
[HKLM\Software\wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\ZoneAlarm francaise Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\Protection_ZoneAlarm Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\windows\CurrentVersion\Uninstall\ZoneAlarm francaise Toolbar]
File|Fold::
C:\Program Files (x86)\Mozilla Firefox\searchplugins\testlog.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\yahootc.xml
C:\Windows\ø÷'
C:\Windows\ ø8
C:\Windows\Øõ-
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Utilisateur\AppData\Roaming\extension.crx
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Utilisateur\AppData\Local\{*}
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Windows\System32\Tasks\0
C:\Windows\System32\Tasks\4830
C:\Windows\System32\Tasks\{4F07C988-36ED-4C43-9749-B3993CBC7E35}
C:\Windows\System32\Tasks\{4FD356D9-FAB2-487A-B423-8C30C4B654DA}
C:\Windows\System32\Tasks\{27303364-F467-4290-AB8D-909EA9C4EE92}
C:\Windows\System32\Tasks\{5B313CA7-F28A-4681-AA8E-877F592796E5}
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail