Vérification infection.
Underground57
Messages postés
91
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je fais appel à vous pour m'aider a résoudre un 'problème'.
Pour une raison inexplicable après un temps très court, de l'ordre de quelques dizaines de seconde deux fenêtre de syswow64 viennent se superposer sur le bureau.
Je ne vois pas de fonctionnement inconfortable, si ce n'est que ma config se fait comme moi un peu vieille.
Je dispose de plusieurs outils de contrôle, G Data internet security 2014 sous licence jusque octobre 2015, Malwayrebyte , Adw cleancer, Zhp diag.
J'ai parcouru des forums ou on pourrait lire qu'un fichier pup est quelques part dans systeme32 mais bien qu'en bidouillant un peu partout je trouve pas d'explication particulière au problème.
Et j'ai peur de pas trouver d'infection, en tout cas moi je n'en voit pas.
Toujours satisfait de l'aide apportée ici je m'en remet donc à vous pour un diag, et voir ce qui peut être fait sur mon dinosaure.
Dans l'attente de vous lire pour commencer l'assistance.
Je fais appel à vous pour m'aider a résoudre un 'problème'.
Pour une raison inexplicable après un temps très court, de l'ordre de quelques dizaines de seconde deux fenêtre de syswow64 viennent se superposer sur le bureau.
Je ne vois pas de fonctionnement inconfortable, si ce n'est que ma config se fait comme moi un peu vieille.
Je dispose de plusieurs outils de contrôle, G Data internet security 2014 sous licence jusque octobre 2015, Malwayrebyte , Adw cleancer, Zhp diag.
J'ai parcouru des forums ou on pourrait lire qu'un fichier pup est quelques part dans systeme32 mais bien qu'en bidouillant un peu partout je trouve pas d'explication particulière au problème.
Et j'ai peur de pas trouver d'infection, en tout cas moi je n'en voit pas.
Toujours satisfait de l'aide apportée ici je m'en remet donc à vous pour un diag, et voir ce qui peut être fait sur mon dinosaure.
Dans l'attente de vous lire pour commencer l'assistance.
A voir également:
- Vérification infection.
- Verification lien internet - Guide
- Verification windows 11 - Guide
- Ps4 verification de l'etat du stockage ✓ - Forum PS4
- Verification de l'identité du serveur impossible - Forum WiFi
- Vérification identité leboncoin impossible ✓ - Forum Réseaux sociaux
17 réponses
re,
tu as des fenêtre de commande en CMD qui se lancent en te disant que des fichiers .dll sont manquant ?
tu as des fenêtre de commande en CMD qui se lancent en te disant que des fichiers .dll sont manquant ?
Bonjour,
Non, j'ai passé hier soir un sfc /scannow, puis une réparation.
Il ne trouve rien d'anormal.
Je me lance un peu à l'aveugle à vrai dire, car je sais pas par ou commencer.
Non, j'ai passé hier soir un sfc /scannow, puis une réparation.
Il ne trouve rien d'anormal.
Je me lance un peu à l'aveugle à vrai dire, car je sais pas par ou commencer.
une fenêtre de commande en cmd ne peut rien montrer de particulier,
ça peut être une infection, une mise à jour ou un chargement de pilote !
* Télécharge et enregistre ZHPDiag sur ton bureau :
http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
ça peut être une infection, une mise à jour ou un chargement de pilote !
* Télécharge et enregistre ZHPDiag sur ton bureau :
http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
Bonjour,
désolé pour hier, je me suis couché tôt.
Et là je surf et je vois la réponse.
voici le rapport demandé.
https://www.cjoint.com/?DCCc1oiIBI4
Je vois quelques toolbar
Sinon rien de bien méchant de mon coté.
En attente de votre expertise.
désolé pour hier, je me suis couché tôt.
Et là je surf et je vois la réponse.
voici le rapport demandé.
https://www.cjoint.com/?DCCc1oiIBI4
Je vois quelques toolbar
Sinon rien de bien méchant de mon coté.
En attente de votre expertise.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
je vois une machine virtuelle sur ce rapport en date de 2010 !
c'est quoi le logiciel nommé Camshar
tu utilises µTorrent, il y a la barre d'ask et µtorent et quelques bricoles !
je vois une machine virtuelle sur ce rapport en date de 2010 !
c'est quoi le logiciel nommé Camshar
tu utilises µTorrent, il y a la barre d'ask et µtorent et quelques bricoles !
Bonsoir, une machine virtuelle ça doit être daemon tools, je l'utilise occasionnellement.
Je ne connais pas de logiciel avec le nom de camshar, j'ai Camfrog de mémoire, mais c'est normal.
Et oui j'utilise utorrent :)
Une idée de comment agir ?
Je ne connais pas de logiciel avec le nom de camshar, j'ai Camfrog de mémoire, mais c'est normal.
Et oui j'utilise utorrent :)
Une idée de comment agir ?
sur ton rapport, tout est cr@cké :
d'Office, Windows, et en passant par Tunup utility 2014 !
je note jusque un truc, sur ta partition de 78 go alloué au système, tu as seulement 12 Go de libre,
donc il va falloir faire la place !
désinstalle Spybot, il est inutile !
d'Office, Windows, et en passant par Tunup utility 2014 !
je note jusque un truc, sur ta partition de 78 go alloué au système, tu as seulement 12 Go de libre,
donc il va falloir faire la place !
désinstalle Spybot, il est inutile !
Bonsoir,
j'ai remarqué ça aussi, mais pourtant je n'ai pas grand chose dans C:
J'ai toutes les autres partitions pour ne pas surcharger le C:
J'ai supprimé spybot comme conseillé, j'ai encore enlevé un ou deux soft, après tout le reste je m'en sers ...
Toujours syswow64 qui se lance sans raison au démarrage.
j'ai remarqué ça aussi, mais pourtant je n'ai pas grand chose dans C:
J'ai toutes les autres partitions pour ne pas surcharger le C:
J'ai supprimé spybot comme conseillé, j'ai encore enlevé un ou deux soft, après tout le reste je m'en sers ...
Toujours syswow64 qui se lance sans raison au démarrage.
bonjour,
on va taper un peu fort !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
on va taper un peu fort !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonsoir,
voici le rapport combofix :)
J'ai toujours un peu peur quand j'utilise cet outils, pour le coup ça a l'air d'aller.
https://www.cjoint.com/?DDdu2wb4a8L
En attente de la suite.
Syswow se lance toujours sans raison au démarrage :(
voici le rapport combofix :)
J'ai toujours un peu peur quand j'utilise cet outils, pour le coup ça a l'air d'aller.
https://www.cjoint.com/?DDdu2wb4a8L
En attente de la suite.
Syswow se lance toujours sans raison au démarrage :(
Bonsoir,
sur ta demande voici un screenshot du dossier qui fait pop up au démarrage du PC.
Voici ici : https://www.cjoint.com/?DDeuxYKZD4U
Je ne comprends vraiment pas d'ou ça peut venir.
sur ta demande voici un screenshot du dossier qui fait pop up au démarrage du PC.
Voici ici : https://www.cjoint.com/?DDeuxYKZD4U
Je ne comprends vraiment pas d'ou ça peut venir.
bonjour,
je ne vois pas de raisons que cette fenêtre se lance au démarrage, sauf si on l'a placé dans les tachés au lancement du pc ,
regarde à cette emplacement pour voir si dans ce répertoire, il y a un lien avec syswow :
C:\Windows\System32\Tasks
je ne vois pas de raisons que cette fenêtre se lance au démarrage, sauf si on l'a placé dans les tachés au lancement du pc ,
regarde à cette emplacement pour voir si dans ce répertoire, il y a un lien avec syswow :
C:\Windows\System32\Tasks
Absolument rien par rapport a ce dossier :/
Je suis a bout d'explications, peut être fixer quelques lignes a l'aide de Hijackthis bien qu'un peu ancien ?
Ou bien ... Formater ^^
Dans l'attente de votre aide,
désolé pour le délais.
Je suis a bout d'explications, peut être fixer quelques lignes a l'aide de Hijackthis bien qu'un peu ancien ?
Ou bien ... Formater ^^
Dans l'attente de votre aide,
désolé pour le délais.
pour le formatage, à toi de voir, mais vu les délais de réponses et pour te faire gagner du temps, je pense que c'est la meilleur chose à faire!