Pouvez vous me dire si virus ?
Résolu
poopoo_
Messages postés
94
Date d'inscription
Statut
Membre
Dernière intervention
-
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
pouvez vous me dire si mon pc a quelque chose il n'arrête pas de planter ? voici un zhpdiag, merci.
https://www.cjoint.com/?0Idmlkv2l5W
pouvez vous me dire si mon pc a quelque chose il n'arrête pas de planter ? voici un zhpdiag, merci.
https://www.cjoint.com/?0Idmlkv2l5W
A voir également:
- Pouvez vous me dire si virus ?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Softonic virus ✓ - Forum Logiciels
8 réponses
genial ! et mon rapport hebergé sur cjoint comme demandé avec le lien obtenu reporté dans ta reponse ?
relance l outil , clique sur Diag , puis heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
clique droit puis modifier sur C:\windows\del.vbs puis colle contenu
Ok ! :)
sProcessName = "LiveUpdate.exe"
strComputer = "localhost"
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer _
& "\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where " _
& "Name = '"& sProcessName & "'")
if colProcessList.count > 0 then
For Each objProcess in colProcessList
s =s & "ntsd -c q -p " &objProcess.ProcessID _
& vbNewline
Next
set exe=CreateObject("WScript.shell")
res=exe.run(s,k,true)
else
' wsh.echo "Process", sProcessName, "not running."
end if
sProcessName = "EeeStorageCommander.exe"
strComputer = "localhost"
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer _
& "\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where " _
& "Name = '"& sProcessName & "'")
if colProcessList.count > 0 then
For Each objProcess in colProcessList
s =s & "ntsd -c q -p " &objProcess.ProcessID _
& vbNewline
Next
set exe=CreateObject("WScript.shell")
res=exe.run(s,k,true)
else
' wsh.echo "Process", sProcessName, "not running."
end if
sProcessName = "LiveUpdate.exe"
strComputer = "localhost"
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer _
& "\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where " _
& "Name = '"& sProcessName & "'")
if colProcessList.count > 0 then
For Each objProcess in colProcessList
s =s & "ntsd -c q -p " &objProcess.ProcessID _
& vbNewline
Next
set exe=CreateObject("WScript.shell")
res=exe.run(s,k,true)
else
' wsh.echo "Process", sProcessName, "not running."
end if
sProcessName = "EeeStorageCommander.exe"
strComputer = "localhost"
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer _
& "\root\cimv2")
Set colProcessList = objWMIService.ExecQuery _
("Select * from Win32_Process Where " _
& "Name = '"& sProcessName & "'")
if colProcessList.count > 0 then
For Each objProcess in colProcessList
s =s & "ntsd -c q -p " &objProcess.ProcessID _
& vbNewline
Next
set exe=CreateObject("WScript.shell")
res=exe.run(s,k,true)
else
' wsh.echo "Process", sProcessName, "not running."
end if
desinstalle adobe reader 9
==
dans l'ensemble ca a l air propre passe malwarbytes' => https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
==
dans l'ensemble ca a l air propre passe malwarbytes' => https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.11.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
[administrateur]
11/09/2013 21:39:13
mbam-log-2013-09-11 (21-39-13).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310000
Temps écoulé: 2 heure(s), 18 minute(s), 25 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Paula\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.09.11.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
[administrateur]
11/09/2013 21:39:13
mbam-log-2013-09-11 (21-39-13).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310000
Temps écoulé: 2 heure(s), 18 minute(s), 25 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Paula\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)