Pc ralenti
Fermé
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
-
29 mai 2013 à 10:39
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 8 juin 2013 à 08:51
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 8 juin 2013 à 08:51
A voir également:
- Pc ralenti
- Pc ralenti - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Whatsapp pc - Télécharger - Messagerie
24 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
29 mai 2013 à 21:51
29 mai 2013 à 21:51
Bonsoir,
Merci d'envoyer les rapports ici et non par message privé! :-)
-----------------------
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
Merci d'envoyer les rapports ici et non par message privé! :-)
-----------------------
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
29 mai 2013 à 23:29
29 mai 2013 à 23:29
Je te transmets mes deux rapports:
Encore merci.
1 ROGUEKILLER
Dois-je effectuer la suppression proposée?
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : [Droits d'admin]
Mode : Recherche -- Date : 29/05/2013 23:22:44
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\ProgramData\b278.dat) [x] -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet002\Services\winmgmt\Parameters : ServiceDll (C:\ProgramData\b278.dat) [x] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
10.171.206.208 SRV33700LTS
10.171.206.208 SRV33700LTS2
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 98588a8518d0e1161dcb9ebf99d3927b
[BSP] 9be561a897cdd281c3fe4a43fd4204da : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 13468 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27664384 | Size: 224964 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_29052013_232244.txt >>
RKreport[1]_S_29052013_232244.txt
2 ADW CLEANER:
# AdwCleaner v2.301 - Rapport créé le 29/05/2013 à 22:49:48
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur :
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\InstallMate
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3766 octets] - [25/05/2013 13:23:32]
AdwCleaner[R2].txt - [3826 octets] - [25/05/2013 13:25:33]
AdwCleaner[R3].txt - [941 octets] - [28/05/2013 21:54:52]
AdwCleaner[R4].txt - [1000 octets] - [28/05/2013 21:59:25]
AdwCleaner[R5].txt - [1060 octets] - [28/05/2013 22:19:50]
AdwCleaner[R6].txt - [1121 octets] - [28/05/2013 22:49:46]
AdwCleaner[R7].txt - [993 octets] - [29/05/2013 22:49:48]
AdwCleaner[S1].txt - [3928 octets] - [25/05/2013 13:28:29]
########## EOF - C:\AdwCleaner[R7].txt - [1112 octets] ##########
Encore merci.
1 ROGUEKILLER
Dois-je effectuer la suppression proposée?
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : [Droits d'admin]
Mode : Recherche -- Date : 29/05/2013 23:22:44
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\ProgramData\b278.dat) [x] -> TROUVÉ
[HJ DLL][SUSP PATH] HKLM\[...]\ControlSet002\Services\winmgmt\Parameters : ServiceDll (C:\ProgramData\b278.dat) [x] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
10.171.206.208 SRV33700LTS
10.171.206.208 SRV33700LTS2
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 98588a8518d0e1161dcb9ebf99d3927b
[BSP] 9be561a897cdd281c3fe4a43fd4204da : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 13468 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27664384 | Size: 224964 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_29052013_232244.txt >>
RKreport[1]_S_29052013_232244.txt
2 ADW CLEANER:
# AdwCleaner v2.301 - Rapport créé le 29/05/2013 à 22:49:48
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur :
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\InstallMate
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3766 octets] - [25/05/2013 13:23:32]
AdwCleaner[R2].txt - [3826 octets] - [25/05/2013 13:25:33]
AdwCleaner[R3].txt - [941 octets] - [28/05/2013 21:54:52]
AdwCleaner[R4].txt - [1000 octets] - [28/05/2013 21:59:25]
AdwCleaner[R5].txt - [1060 octets] - [28/05/2013 22:19:50]
AdwCleaner[R6].txt - [1121 octets] - [28/05/2013 22:49:46]
AdwCleaner[R7].txt - [993 octets] - [29/05/2013 22:49:48]
AdwCleaner[S1].txt - [3928 octets] - [25/05/2013 13:28:29]
########## EOF - C:\AdwCleaner[R7].txt - [1112 octets] ##########
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
30 mai 2013 à 01:14
30 mai 2013 à 01:14
Concernant le rapport RogueKiller, il y a-t-il un risque en cas de suppression des éléments sélectionnés (entrées de registre)?
S'agit-il de virus?
A bientôt.
S'agit-il de virus?
A bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2013 à 09:03
30 mai 2013 à 09:03
Bonjour,
1/
Relance ADWCleaner puis choisis "Suppression" et poste le rapport stp
2/
Relance aussi RogueKiller clique sur "Suppression" puis sur "Host RAZ" et poste
les rapports correspondants.
3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport .
@+
1/
Relance ADWCleaner puis choisis "Suppression" et poste le rapport stp
2/
Relance aussi RogueKiller clique sur "Suppression" puis sur "Host RAZ" et poste
les rapports correspondants.
3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport .
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
OK je vois ça ce soir, si j'ai bien compris le bouton Host RAZ de RogueKiller me permettra de remplacer les fichiers supprimés, il n'y a pas de risque?
A bientôt.
OK je vois ça ce soir, si j'ai bien compris le bouton Host RAZ de RogueKiller me permettra de remplacer les fichiers supprimés, il n'y a pas de risque?
A bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2013 à 11:40
30 mai 2013 à 11:40
si j'ai bien compris le bouton Host RAZ de RogueKiller me permettra de remplacer les fichiers supprimés
C'est pour réinitialiser le fichier Host (dont l'adresse IP=127.0.0.1)
Informations sur : Fichier Host
@+
Merci d'enrichir ma très faible culture informatique...
Pour me rassurer avant d'effectuer la suppression proposée par RogueKiller: tu peux me confirmer qu'il n'y a pas de "faux positif" ou d'élément vital à mon pc dans les éléments trouvés par le logiciel?
Merci encore de ton aide.
Pour me rassurer avant d'effectuer la suppression proposée par RogueKiller: tu peux me confirmer qu'il n'y a pas de "faux positif" ou d'élément vital à mon pc dans les éléments trouvés par le logiciel?
Merci encore de ton aide.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2013 à 17:09
30 mai 2013 à 17:09
Salut,
Fais ce qui est demandé : <<< ICI >>> stp!
Fais ce qui est demandé : <<< ICI >>> stp!
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
30 mai 2013 à 22:31
30 mai 2013 à 22:31
J'ai effectué les deux premieres etapes adwcleaner+ roguekiller
Voici les rapports:
1) adw cleaner
# AdwCleaner v2.301 - Rapport créé le 30/05/2013 à 22:00:04
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur :
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\InstallMate
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3766 octets] - [25/05/2013 13:23:32]
AdwCleaner[R2].txt - [3826 octets] - [25/05/2013 13:25:33]
AdwCleaner[R3].txt - [941 octets] - [28/05/2013 21:54:52]
AdwCleaner[R4].txt - [1000 octets] - [28/05/2013 21:59:25]
AdwCleaner[R5].txt - [1060 octets] - [28/05/2013 22:19:50]
AdwCleaner[R6].txt - [1121 octets] - [28/05/2013 22:49:46]
AdwCleaner[R7].txt - [1181 octets] - [29/05/2013 22:49:48]
AdwCleaner[R8].txt - [1242 octets] - [30/05/2013 21:59:43]
AdwCleaner[S1].txt - [3928 octets] - [25/05/2013 13:28:29]
AdwCleaner[S2].txt - [1176 octets] - [30/05/2013 22:00:04]
########## EOF - C:\AdwCleaner[S2].txt - [1236 octets] ##########
2) roguekiller
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : [Droits d'admin]
Mode : HOSTS RAZ -- Date : 30/05/2013 22:19:12
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[5]_H_30052013_221912.txt >>
RKreport[1]_S_29052013_232244.txt ; RKreport[2]_S_30052013_221319.txt ; RKreport[3]_D_30052013_221819.txt ; RKreport[4]_H_30052013_221902.txt ; RKreport[5]_H_30052013_221912.txt
A bientôt.
Voici les rapports:
1) adw cleaner
# AdwCleaner v2.301 - Rapport créé le 30/05/2013 à 22:00:04
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur :
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\InstallMate
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3766 octets] - [25/05/2013 13:23:32]
AdwCleaner[R2].txt - [3826 octets] - [25/05/2013 13:25:33]
AdwCleaner[R3].txt - [941 octets] - [28/05/2013 21:54:52]
AdwCleaner[R4].txt - [1000 octets] - [28/05/2013 21:59:25]
AdwCleaner[R5].txt - [1060 octets] - [28/05/2013 22:19:50]
AdwCleaner[R6].txt - [1121 octets] - [28/05/2013 22:49:46]
AdwCleaner[R7].txt - [1181 octets] - [29/05/2013 22:49:48]
AdwCleaner[R8].txt - [1242 octets] - [30/05/2013 21:59:43]
AdwCleaner[S1].txt - [3928 octets] - [25/05/2013 13:28:29]
AdwCleaner[S2].txt - [1176 octets] - [30/05/2013 22:00:04]
########## EOF - C:\AdwCleaner[S2].txt - [1236 octets] ##########
2) roguekiller
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : [Droits d'admin]
Mode : HOSTS RAZ -- Date : 30/05/2013 22:19:12
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[5]_H_30052013_221912.txt >>
RKreport[1]_S_29052013_232244.txt ; RKreport[2]_S_30052013_221319.txt ; RKreport[3]_D_30052013_221819.txt ; RKreport[4]_H_30052013_221902.txt ; RKreport[5]_H_30052013_221912.txt
A bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2013 à 23:08
30 mai 2013 à 23:08
Il manque le rapport mbam! :-)
A demain
Bonne nuit
A demain
Bonne nuit
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
31 mai 2013 à 07:07
31 mai 2013 à 07:07
Voici le rapport MBAM, je n'avais pas la dernière mise à jour
Je le relance ce soir avec la dernière version.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
30/05/2013 22:50:26
mbam-log-2013-05-30 (22-50-26).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386707
Temps écoulé: 1 heure(s), 3 minute(s), 20 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Je le relance ce soir avec la dernière version.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
30/05/2013 22:50:26
mbam-log-2013-05-30 (22-50-26).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386707
Temps écoulé: 1 heure(s), 3 minute(s), 20 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
31 mai 2013 à 08:53
31 mai 2013 à 08:53
Bonjour,
D'accord, à ce soir..
D'accord, à ce soir..
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 00:27
1 juin 2013 à 00:27
Voici mon rapport mbam avec la dernière mise à jour
j'avais internet ouvert
Il a détecté un élément de données du registre que j'ai supprimé
Sur de précédentes analyses avec ce logiciel, il y a quelques jours, il m'avait déjà détecté ce même élément que j'avais supprimé.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.31.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
31/05/2013 23:06:31
mbam-log-2013-05-31 (23-06-31).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 388719
Temps écoulé: 1 heure(s), 10 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
j'avais internet ouvert
Il a détecté un élément de données du registre que j'ai supprimé
Sur de précédentes analyses avec ce logiciel, il y a quelques jours, il m'avait déjà détecté ce même élément que j'avais supprimé.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.31.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
31/05/2013 23:06:31
mbam-log-2013-05-31 (23-06-31).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 388719
Temps écoulé: 1 heure(s), 10 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 1/06/2013 à 09:36
Modifié par Fish66 le 1/06/2013 à 09:36
Bonjour,
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
---------------------------
Merci d'héberger le rapport (il est long).
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
---------------------------
Merci d'héberger le rapport (il est long).
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 11:57
1 juin 2013 à 11:57
Bonjour
J'ai relancé zhpdiag
Voici le lien pour le rapport
A plus tard.
Fichier : ZHPDiag 01 06 13.txt
Taille : 39.75 Ko
Validité : À partir du 01/06/2013
Protection par mot de passe : Non
Statut du fichier : Privé
Commentaire de l'éditeur : Aucun
Lien de Téléchargement : https://mon-partage.fr/f/BpcZ0Hbe/
J'ai relancé zhpdiag
Voici le lien pour le rapport
A plus tard.
Fichier : ZHPDiag 01 06 13.txt
Taille : 39.75 Ko
Validité : À partir du 01/06/2013
Protection par mot de passe : Non
Statut du fichier : Privé
Commentaire de l'éditeur : Aucun
Lien de Téléchargement : https://mon-partage.fr/f/BpcZ0Hbe/
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
1 juin 2013 à 12:34
1 juin 2013 à 12:34
Bonjour,
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[HKCU\Software\SweetIM]
[MD5.25F8108B8BA6238860B6CD83306D7D5D] [SPRF][19/10/2012] (...) -- C:\Users\adm\AppData\Local\Temp\wbxtrc1.dat [230546]
[MD5.8562CA354E7A01B7035E1E5FB47B0B61] [SPRF][20/05/2013] (...) -- C:\Users\adm\Desktop\rlbi.dat [98]
[HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS]
O90 - PUC: "0C69D82C09A6E9540A776A07F6E40CCF" . (.Bing Bar.) -- C:\Windows\Installer\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}\icon_installer_ico
SR - | Auto 8192 | (O2SDIOAssist) . (...) - c:\Windows\system32\srvany.exe
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[HKCU\Software\SweetIM]
[MD5.25F8108B8BA6238860B6CD83306D7D5D] [SPRF][19/10/2012] (...) -- C:\Users\adm\AppData\Local\Temp\wbxtrc1.dat [230546]
[MD5.8562CA354E7A01B7035E1E5FB47B0B61] [SPRF][20/05/2013] (...) -- C:\Users\adm\Desktop\rlbi.dat [98]
[HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS]
O90 - PUC: "0C69D82C09A6E9540A776A07F6E40CCF" . (.Bing Bar.) -- C:\Windows\Installer\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}\icon_installer_ico
SR - | Auto 8192 | (O2SDIOAssist) . (...) - c:\Windows\system32\srvany.exe
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 15:10
1 juin 2013 à 15:10
Je te transmets mon rapport.
J'ai effectué le nettoyage avec le texte copié sur le précédent post.
A plus tard.
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by adm at 01/06/2013 15:05:08
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIME Key: \Software\Classes\Installer\Products\\0C69D82C09A6E9540A776A07F6E40CCF
SUPPRIME Key: \Software\Classes\Installer\Features\0C69D82C09A6E9540A776A07F6E40CCF
SUPPRIME Key: Service: O2SDIOAssist
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\adm\AppData\Local\{21A109E1-7995-47DE-A7DA-EA7B6644BA99}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\adm\appdata\local\temp\wbxtrc1.dat
ABSENT Folder/File: c:\users\adm\desktop\rlbi.dat
SUPPRIME Reboot c:\windows\system32\srvany.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
J'ai effectué le nettoyage avec le texte copié sur le précédent post.
A plus tard.
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by adm at 01/06/2013 15:05:08
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIME Key: \Software\Classes\Installer\Products\\0C69D82C09A6E9540A776A07F6E40CCF
SUPPRIME Key: \Software\Classes\Installer\Features\0C69D82C09A6E9540A776A07F6E40CCF
SUPPRIME Key: Service: O2SDIOAssist
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\adm\AppData\Local\{21A109E1-7995-47DE-A7DA-EA7B6644BA99}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\adm\appdata\local\temp\wbxtrc1.dat
ABSENT Folder/File: c:\users\adm\desktop\rlbi.dat
SUPPRIME Reboot c:\windows\system32\srvany.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 15:32
1 juin 2013 à 15:32
Pour faire suite à mon précédent message, je sais pas si ça a une importance ou pas mais lors de deux analyses avec malwarebytes (28MAI ET 25MAI), celui-ci m'avait détecté deux "PUP.Adware.MultiPlug" que j'ai supprimé et mis en quarantaine.
Je te transmets ces deux rapports (au cas où):
Merci.
1) Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
28/05/2013 22:03:03
mbam-log-2013-05-28 (22-03-03).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250503
Temps écoulé: 9 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\jcdufau\AppData\Local\Temp\down.5624.coupon_setup.exe (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
2)Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
25/05/2013 12:46:17
mbam-log-2013-05-25 (12-46-17).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 249170
Temps écoulé: 8 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\jcdufau\AppData\Local\Temp\down.924.coupon_setup.exe (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
Je te transmets ces deux rapports (au cas où):
Merci.
1) Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
28/05/2013 22:03:03
mbam-log-2013-05-28 (22-03-03).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250503
Temps écoulé: 9 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\jcdufau\AppData\Local\Temp\down.5624.coupon_setup.exe (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
2)Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16576
[administrateur]
25/05/2013 12:46:17
mbam-log-2013-05-25 (12-46-17).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 249170
Temps écoulé: 8 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\jcdufau\AppData\Local\Temp\down.924.coupon_setup.exe (PUP.Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
1 juin 2013 à 16:39
1 juin 2013 à 16:39
Salut,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 21:16
1 juin 2013 à 21:16
D'accord
J'ai déjà un premier problème pour desactiver les antivirus
Mon antivirus est Eset endpoint antivirus. Quand je demande la désactivation temporaire du logiciel, il me demande un mot de passe (protection des paramètres) que je n'ai absolument pas.
Il y a-t-il une autre solution pour désactiver temporairement ce logiciel? Est-ce que je peux lancer l'analyse malgré tout?
J'ai également Windows defender que je peux desactiver -
Pour malwarabytes confirmes tu qu'il n'y a rien à faire?
Je m'aperçois que quand j'ouvre le centre de maintenance, il m'indique que mon centre de securite Windows est désactivé. Quand je veux le reactiver, une fenêtre apparait et me dit qu'il est impossible de démarrer le centre de securite.
Pour la console de récupération, j'en sais rien si j'en ai déjà une, mais dans tous les cas j'attends que ComboFix me demande de l'installer pendant l'analyse, c'est bien cela?
Merci d'avance
A bientôt.
J'ai déjà un premier problème pour desactiver les antivirus
Mon antivirus est Eset endpoint antivirus. Quand je demande la désactivation temporaire du logiciel, il me demande un mot de passe (protection des paramètres) que je n'ai absolument pas.
Il y a-t-il une autre solution pour désactiver temporairement ce logiciel? Est-ce que je peux lancer l'analyse malgré tout?
J'ai également Windows defender que je peux desactiver -
Pour malwarabytes confirmes tu qu'il n'y a rien à faire?
Je m'aperçois que quand j'ouvre le centre de maintenance, il m'indique que mon centre de securite Windows est désactivé. Quand je veux le reactiver, une fenêtre apparait et me dit qu'il est impossible de démarrer le centre de securite.
Pour la console de récupération, j'en sais rien si j'en ai déjà une, mais dans tous les cas j'attends que ComboFix me demande de l'installer pendant l'analyse, c'est bien cela?
Merci d'avance
A bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
1 juin 2013 à 22:00
1 juin 2013 à 22:00
Avant de lancer combofix, il faut tous les logiciels de sécurités sont désactivés! :-)
-----------------------
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
Laisse-toi guider. Colle son rapport ici.
-----------------------
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
Laisse-toi guider. Colle son rapport ici.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 1/06/2013 à 22:15
Modifié par g3n-h@ckm@n le 1/06/2013 à 22:15
la modération est avertie ! tu vas pas aller loin avec tes abus de pouvoir !!!
pekin01 n'utilise pas combofix !!!!! il n'est pas utile pour le moment !
pekin01 n'utilise pas combofix !!!!! il n'est pas utile pour le moment !
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
1 juin 2013 à 22:40
1 juin 2013 à 22:40
j'ai effectué l'analyse Bitdefender online
Il ne m'a pas proposé de rapport j'ai eu seulement ce message:
"Aucune infection active n'a été détectée sur votre PC
Protégez votre PC avec Bitdefender Internet Security 2013"
Bonne soirée.
A Bientôt.
Il ne m'a pas proposé de rapport j'ai eu seulement ce message:
"Aucune infection active n'a été détectée sur votre PC
Protégez votre PC avec Bitdefender Internet Security 2013"
Bonne soirée.
A Bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
2 juin 2013 à 11:00
2 juin 2013 à 11:00
Bonjour,
On continue alors :
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
@+
On continue alors :
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
@+
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
2 juin 2013 à 12:22
2 juin 2013 à 12:22
Bonjour
J'ai effectué l'analyse avec OTL voici les deux rapports générés:
https://pjjoint.malekal.com/files.php?id=20130602_t11p12r5e5x11
https://pjjoint.malekal.com/files.php?id=20130602_e6z7u8i15k11
A bientôt.
J'ai effectué l'analyse avec OTL voici les deux rapports générés:
https://pjjoint.malekal.com/files.php?id=20130602_t11p12r5e5x11
https://pjjoint.malekal.com/files.php?id=20130602_e6z7u8i15k11
A bientôt.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
2 juin 2013 à 15:32
2 juin 2013 à 15:32
OK!
1/
Est ce que tu peux me dire que contient ces dossiers :
C:\Windows\?
C:\Windows\Ø
C:\Windows\E
2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\pbadrvdll.dll
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
3/
Pour activer le centre de sécurité tu peux faire ceci :
Clique sur "panneau de configuration", "outils d administrations" , "services" ,aller au centre de securite et mettre type de demarrage automatique et ensuite redémarre ton PC.
@+
1/
Est ce que tu peux me dire que contient ces dossiers :
C:\Windows\?
C:\Windows\Ø
C:\Windows\E
2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\pbadrvdll.dll
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
3/
Pour activer le centre de sécurité tu peux faire ceci :
Clique sur "panneau de configuration", "outils d administrations" , "services" ,aller au centre de securite et mettre type de demarrage automatique et ensuite redémarre ton PC.
@+
pekin01
Messages postés
16
Date d'inscription
samedi 25 mai 2013
Statut
Membre
Dernière intervention
7 juin 2013
2 juin 2013 à 17:13
2 juin 2013 à 17:13
1)
Pour les 3 fichiers:
C:\Windows\?
C:\Windows\Ø
C:\Windows\E
Je ne les trouve pas dans C/Windows
2)voici le ratio du fichier pbadrvdll.dll
Ratio de détection : 0/46
https://www.virustotal.com/gui/file/a904170407d64215f43513d7425f2b109635a2f7691abbeb3721109c26334c6d
3) Pour le centre de securité il n'a pas été activé
Dans outil/services, quand je veux le demarrer; il me met un message avec: erreur 1079 .
Merci.
A bientôt
Pour les 3 fichiers:
C:\Windows\?
C:\Windows\Ø
C:\Windows\E
Je ne les trouve pas dans C/Windows
2)voici le ratio du fichier pbadrvdll.dll
Ratio de détection : 0/46
https://www.virustotal.com/gui/file/a904170407d64215f43513d7425f2b109635a2f7691abbeb3721109c26334c6d
3) Pour le centre de securité il n'a pas été activé
Dans outil/services, quand je veux le demarrer; il me met un message avec: erreur 1079 .
Merci.
A bientôt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
2 juin 2013 à 19:36
2 juin 2013 à 19:36