Malwarebytes virus sur HKU\S...

Fermé
mag07 - 3 juil. 2014 à 09:01
 mag07 - 4 juil. 2014 à 09:01
Bonjour,
j'ai fait des analyses avec malwarebytes et il m'a détecté pas mal de fichiers à mettre en quarantaine. J'ai donc tout mis en quarantaine et supprimé ceux de type "files", par conter j'en ai pas mal de type "registry value" ou registry key" (location qui commence par HKU\S...) est il possible de les supprimer sans risquer d'endommager l'ordinateur ou il faut simplement les laisser en quarantaine ? merci d'avance


A voir également:

23 réponses

c'est fait
1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 15:18
Merci Aiden

On va passer Shortcut module
Tout d'abord, désactivez votre antivirus avant d'utiliser Shortcut_Module.


Téléchargez Shortcut_Module : http://www.telecharger.sosvirus.net/download/shortcut-module/ ou http://www.archive-host.com
Enregistrez-le sur le bureau, puis lancez-le.
Cliquez sur Nettoyer.
Patientez durant que le logiciel travaille.
À la fin, l'ordinateur va redémarrer. Au redémarrage, rouvrez Shortcut_Module et cliquez sur le petit R pour afficher le rapport. Sinon allez le cherchez sous C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres). Hébergez-le comme ceci et postez-le à la personne vous ayant pris en charge, si vous êtes en cours de désinfection.

Ensuite refais zhpdiag

1
Salut,

Normalement Malwarebyte n'endommage pas de fichiers systèmes ni de clef de registre : après l'avoir utilisé sur un grand nombre de PC je n'ai jamais rencontré de souci (contrairement à d'autres softs tels qu'Adwcleaner)

Donc oui, tu peux mettre Quarantaine All sans risque ;)
0
d'accord merci, par contre je ne peux pas mettre delete all si ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 14:07
Poste le rapport
0
http://pjjoint.malekal.com/files.php?id=20140703_c7t9g12u13f9
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 14:38
* Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
http://cjoint.com/?3GdoYVaI0E4

je l'ai pris directement à partir du bureau car je n'ai pas trouvé document and setting... si ça ne vous va pas je re essayerai
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 14:56
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

* Héberge le rapport sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
http://cjoint.com/?0Gdpj61WjFV
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 15:12
Bien fais nettoyer
0
je viens d'en relancer un et il me trouve encore des choses...
http://cjoint.com/?0Gdpqq1UaOj
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 15:17
Et le rapport je peux l'avoir?
0
http://cjoint.com/?0Gdqxy0OmvO
0
http://cjoint.com/?0GdqEjLPIX4
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 16:34
Faudra changer tout tes mots de passe sur internet ils ont dû être pompé


Comment va le pc?

Refais zhpdiag
0
les mots de passe de messagerie ?

http://cjoint.com/?DGdqOOTH8aE

ce n'est pas moi qui utilise le Pc habituellement mais ils se plaignent de lenteur excessive (et j'ai pu le constater hier) et parfois il s'éteingnait tout seul sans compter toutes le pubs qu'ils y avait sur internet (maintenant plus trop de pub d'après ce que je vois)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 16:55
Oui tous sans execption

Je regarde ça (j'ai d'autres sujets en cours) ne sois pas étonné si je te réponds un peu plus tard
0
pas de soucis
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 juil. 2014 à 17:18
Mets java ainsi que Flashplayer à jour


0