Vérification infection.

Fermé
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018 - 27 mars 2014 à 13:24
 Utilisateur anonyme - 10 avril 2014 à 07:21
Bonjour,

Je fais appel à vous pour m'aider a résoudre un 'problème'.
Pour une raison inexplicable après un temps très court, de l'ordre de quelques dizaines de seconde deux fenêtre de syswow64 viennent se superposer sur le bureau.

Je ne vois pas de fonctionnement inconfortable, si ce n'est que ma config se fait comme moi un peu vieille.

Je dispose de plusieurs outils de contrôle, G Data internet security 2014 sous licence jusque octobre 2015, Malwayrebyte , Adw cleancer, Zhp diag.

J'ai parcouru des forums ou on pourrait lire qu'un fichier pup est quelques part dans systeme32 mais bien qu'en bidouillant un peu partout je trouve pas d'explication particulière au problème.
Et j'ai peur de pas trouver d'infection, en tout cas moi je n'en voit pas.

Toujours satisfait de l'aide apportée ici je m'en remet donc à vous pour un diag, et voir ce qui peut être fait sur mon dinosaure.

Dans l'attente de vous lire pour commencer l'assistance.


17 réponses

Utilisateur anonyme
27 mars 2014 à 13:32
re,

tu as des fenêtre de commande en CMD qui se lancent en te disant que des fichiers .dll sont manquant ?


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
27 mars 2014 à 13:44
Bonjour,

Non, j'ai passé hier soir un sfc /scannow, puis une réparation.
Il ne trouve rien d'anormal.

Je me lance un peu à l'aveugle à vrai dire, car je sais pas par ou commencer.
0
Utilisateur anonyme
27 mars 2014 à 20:57
une fenêtre de commande en cmd ne peut rien montrer de particulier,

ça peut être une infection, une mise à jour ou un chargement de pilote !

* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « Full options »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
28 mars 2014 à 02:55
Bonjour,

désolé pour hier, je me suis couché tôt.
Et là je surf et je vois la réponse.

voici le rapport demandé.

https://www.cjoint.com/?DCCc1oiIBI4

Je vois quelques toolbar
Sinon rien de bien méchant de mon coté.

En attente de votre expertise.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 mars 2014 à 07:16
bonjour,

je vois une machine virtuelle sur ce rapport en date de 2010 !

c'est quoi le logiciel nommé Camshar

tu utilises µTorrent, il y a la barre d'ask et µtorent et quelques bricoles !



0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
28 mars 2014 à 21:47
Bonsoir, une machine virtuelle ça doit être daemon tools, je l'utilise occasionnellement.

Je ne connais pas de logiciel avec le nom de camshar, j'ai Camfrog de mémoire, mais c'est normal.

Et oui j'utilise utorrent :)

Une idée de comment agir ?
0
Utilisateur anonyme
29 mars 2014 à 14:45
sur ton rapport, tout est cr@cké :
d'Office, Windows, et en passant par Tunup utility 2014 !




je note jusque un truc, sur ta partition de 78 go alloué au système, tu as seulement 12 Go de libre,

donc il va falloir faire la place !


désinstalle Spybot, il est inutile !

0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
30 mars 2014 à 20:19
Bonsoir,

j'ai remarqué ça aussi, mais pourtant je n'ai pas grand chose dans C:

J'ai toutes les autres partitions pour ne pas surcharger le C:

J'ai supprimé spybot comme conseillé, j'ai encore enlevé un ou deux soft, après tout le reste je m'en sers ...

Toujours syswow64 qui se lance sans raison au démarrage.
0
Utilisateur anonyme
30 mars 2014 à 20:55
bonjour,

on va taper un peu fort !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
3 avril 2014 à 20:56
Bonsoir,

voici le rapport combofix :)
J'ai toujours un peu peur quand j'utilise cet outils, pour le coup ça a l'air d'aller.

https://www.cjoint.com/?DDdu2wb4a8L

En attente de la suite.

Syswow se lance toujours sans raison au démarrage :(
0
Utilisateur anonyme
4 avril 2014 à 06:28
bonjour,

redémarre le pc,


si syswow se lance, essaie de me donner le nom du fichier dans la fenêtre


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
4 avril 2014 à 20:25
Bonsoir,

sur ta demande voici un screenshot du dossier qui fait pop up au démarrage du PC.

Voici ici : https://www.cjoint.com/?DDeuxYKZD4U

Je ne comprends vraiment pas d'ou ça peut venir.
0
Utilisateur anonyme
5 avril 2014 à 08:03
bonjour,

je ne vois pas de raisons que cette fenêtre se lance au démarrage, sauf si on l'a placé dans les tachés au lancement du pc ,

regarde à cette emplacement pour voir si dans ce répertoire, il y a un lien avec syswow :

C:\Windows\System32\Tasks


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
9 avril 2014 à 19:03
Absolument rien par rapport a ce dossier :/

Je suis a bout d'explications, peut être fixer quelques lignes a l'aide de Hijackthis bien qu'un peu ancien ?

Ou bien ... Formater ^^

Dans l'attente de votre aide,

désolé pour le délais.
0
Utilisateur anonyme
9 avril 2014 à 20:05
pour le formatage, à toi de voir, mais vu les délais de réponses et pour te faire gagner du temps, je pense que c'est la meilleur chose à faire!


0
Underground57 Messages postés 91 Date d'inscription samedi 15 mai 2010 Statut Membre Dernière intervention 18 décembre 2018
9 avril 2014 à 22:37
Ca sera l'occasion de passer sous ma licence windows 8 Pro :)
Acheté a 30€ lors de l'offre :)

J'ai la flemme de tout refaire, je vais voir comment ça se passe.
0
Utilisateur anonyme
10 avril 2014 à 07:21
attention, la licence à 30 € a une durée d'activation limitée !

à vérifier ...




0