Pouvez vous me dire si virus ?

Résolu
poopoo_ Messages postés 94 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

pouvez vous me dire si mon pc a quelque chose il n'arrête pas de planter ? voici un zhpdiag, merci.

https://www.cjoint.com/?0Idmlkv2l5W

8 réponses

  1. poopoo_ Messages postés 94 Statut Membre
     
    up svp
    0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut execute ceci :
    http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
    0
    1. poopoo_ Messages postés 94 Statut Membre
       
      Merci g3n-h@ckm@n c'est fait
      0
    2. poopoo_ Messages postés 94 Statut Membre
       
      pour l'instant ça bug pas mais bon le pc est vraiment lent et pas très fluide je sais pas si cest parce que c'est un netbook
      0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    genial ! et mon rapport hebergé sur cjoint comme demandé avec le lien obtenu reporté dans ta reponse ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    clique droit puis modifier sur C:\windows\del.vbs puis colle contenu
    0
    1. poopoo_ Messages postés 94 Statut Membre
       
      Ok ! :)


      sProcessName = "LiveUpdate.exe"
      strComputer = "localhost"
      Set objWMIService = GetObject("winmgmts:" _
      & "{impersonationLevel=impersonate}!\\" & strComputer _
      & "\root\cimv2")


      Set colProcessList = objWMIService.ExecQuery _
      ("Select * from Win32_Process Where " _
      & "Name = '"& sProcessName & "'")


      if colProcessList.count > 0 then
      For Each objProcess in colProcessList
      s =s & "ntsd -c q -p " &objProcess.ProcessID _
      & vbNewline
      Next
      set exe=CreateObject("WScript.shell")
      res=exe.run(s,k,true)
      else
      ' wsh.echo "Process", sProcessName, "not running."
      end if

      sProcessName = "EeeStorageCommander.exe"
      strComputer = "localhost"
      Set objWMIService = GetObject("winmgmts:" _
      & "{impersonationLevel=impersonate}!\\" & strComputer _
      & "\root\cimv2")


      Set colProcessList = objWMIService.ExecQuery _
      ("Select * from Win32_Process Where " _
      & "Name = '"& sProcessName & "'")


      if colProcessList.count > 0 then
      For Each objProcess in colProcessList
      s =s & "ntsd -c q -p " &objProcess.ProcessID _
      & vbNewline
      Next
      set exe=CreateObject("WScript.shell")
      res=exe.run(s,k,true)
      else
      ' wsh.echo "Process", sProcessName, "not running."
      end if
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      je me renseigne
      0
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    desinstalle adobe reader 9

    ==

    dans l'ensemble ca a l air propre passe malwarbytes' => https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
    0
    1. poopoo_ Messages postés 94 Statut Membre
       
      ok merci :)
      c'est fait mais je ne trouve pas le rapport malewarebyres
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      onglet rapports/logs le dernier en date mbam........log
      0
    3. poopoo_ Messages postés 94 Statut Membre
       
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.09.11.07

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      [administrateur]

      11/09/2013 21:39:13
      mbam-log-2013-09-11 (21-39-13).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 310000
      Temps écoulé: 2 heure(s), 18 minute(s), 25 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Paula\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    4. poopoo_ Messages postés 94 Statut Membre
       
      voilà le rapport
      0
    5. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      ok t'as encore des soucis ?
      0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fais le menage

    http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
    0
    1. poopoo_ Messages postés 94 Statut Membre
       
      Merci beaucoup, c'est fait ! Est-ce qu'il est nécessaire de télécharger un pare-feu si on a déjà le pare feu windows ?
      0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    si tu ne t'en sens pas capable de le gérer , conserve celui de windows
    0
    1. poopoo_ Messages postés 94 Statut Membre
       
      ok merci !
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      :) tu peux mettre le sujet en resolu
      0