Pouvez vous me dire si virus ?

Résolu
Bonjour,

pouvez vous me dire si mon pc a quelque chose il n'arrête pas de planter ? voici un zhpdiag, merci.

https://www.cjoint.com/?0Idmlkv2l5W

8 réponses

  1. salut execute ceci :
    http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
    0
    1. Merci g3n-h@ckm@n c'est fait
      0
    2. pour l'instant ça bug pas mais bon le pc est vraiment lent et pas très fluide je sais pas si cest parce que c'est un netbook
      0
  2. genial ! et mon rapport hebergé sur cjoint comme demandé avec le lien obtenu reporté dans ta reponse ?
    0
  3. clique droit puis modifier sur C:\windows\del.vbs puis colle contenu
    0
    1. Ok ! :)

      sProcessName = "LiveUpdate.exe"
      strComputer = "localhost"
      Set objWMIService = GetObject("winmgmts:" _
      & "{impersonationLevel=impersonate}!\\" & strComputer _
      & "\root\cimv2")

      Set colProcessList = objWMIService.ExecQuery _
      ("Select * from Win32_Process Where " _
      & "Name = '"& sProcessName & "'")

      if colProcessList.count > 0 then
      For Each objProcess in colProcessList
      s =s & "ntsd -c q -p " &objProcess.ProcessID _
      & vbNewline
      Next
      set exe=CreateObject("WScript.shell")
      res=exe.run(s,k,true)
      else
      ' wsh.echo "Process", sProcessName, "not running."
      end if

      sProcessName = "EeeStorageCommander.exe"
      strComputer = "localhost"
      Set objWMIService = GetObject("winmgmts:" _
      & "{impersonationLevel=impersonate}!\\" & strComputer _
      & "\root\cimv2")

      Set colProcessList = objWMIService.ExecQuery _
      ("Select * from Win32_Process Where " _
      & "Name = '"& sProcessName & "'")

      if colProcessList.count > 0 then
      For Each objProcess in colProcessList
      s =s & "ntsd -c q -p " &objProcess.ProcessID _
      & vbNewline
      Next
      set exe=CreateObject("WScript.shell")
      res=exe.run(s,k,true)
      else
      ' wsh.echo "Process", sProcessName, "not running."
      end if
      0
    2. je me renseigne
      0
  4. desinstalle adobe reader 9

    ==

    dans l'ensemble ca a l air propre passe malwarbytes' => https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
    0
    1. ok merci :)
      c'est fait mais je ne trouve pas le rapport malewarebyres
      0
    2. onglet rapports/logs le dernier en date mbam........log
      0
    3. Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.09.11.07

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      [administrateur]

      11/09/2013 21:39:13
      mbam-log-2013-09-11 (21-39-13).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 310000
      Temps écoulé: 2 heure(s), 18 minute(s), 25 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Paula\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    4. voilà le rapport
      0
    5. ok t'as encore des soucis ?
      0
  5. fais le menage

    http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
    0
    1. Merci beaucoup, c'est fait ! Est-ce qu'il est nécessaire de télécharger un pare-feu si on a déjà le pare feu windows ?
      0
  6. si tu ne t'en sens pas capable de le gérer , conserve celui de windows
    0
    1. ok merci !
      0
    2. :) tu peux mettre le sujet en resolu
      0