Cest quoi sa :/

Bonjour jai avg comme anti virus et il n'arrive pas a supprimer un [virus] du moins sa me dit que sa le supprime mais sa revient toujours et sa change parfois de nom le nom du fichier c'est c:\users\MB\appdata\local\temp\setup.exe jai chercher se dossier partout mais aucune trave et le nom de la menace est malsign.generic.ABF du moins pour l'instant car parfois c'est presque la mm chose a différente lettre près pouvez vous m'aider sil vous plais je ne suis vraiment pas une professionnelle loin de la .

4 réponses

Résumé de la discussion

Le problème décrit est une infection par un cheval de troie persistant qui réapparaît après un scan AVG, avec le fichier suspect c:\users\MB\appdata\local\temp\setup.exe et des noms variables. Plusieurs conseils préconisent d'utiliser AdwCleaner pour éliminer les adwares et d'analyser les rapports via pjjoint; d'autres recommandent une désinstallation des antivirus superflus, puis un FRST pour nettoyer les traces. En cas d'échec, la restauration ou la réinstallation complète est évoquée, mais il faut sauvegarder les données et éviter d'importer des fichiers infectés lors de la réinstallation. D'autres conseils insistent sur la désactivation éventuelle d'antivirus en conflit, l'activation d'un antivirus à jour comme Windows Defender ou MSE, et l'analyse des supports externes pour prévenir l'auto-réinfection.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Pour vérifier l'ordinateur :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    1. Merci beaucoup je vais faire sa aussitôt qu'il men est possible :)
    2. voillaa je sais pas si jaii faiis saa correcttemeentt :/
  2. Modérateur
    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ~~

    Tu as deux antivirus, désinstalle Norton :

    AV: Norton Internet Security (Enabled - Up to date) {88C95A36-8C3B-2F2C-1B8B-30FCCFDC4855}
    AV: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413}
    AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE}
    AS: Norton Internet Security (Disabled - Up to date) {33A8BBD2-AA01-20A2-213B-0B8EB45B02E8}
    FW: Norton Internet Security (Disabled) {B0F2DB13-C654-2E74-30D4-99C9310F0F2E}


    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1. voila jesperes que sa fonctionner :P
    2. et je me demandais a quoi sa sert se site ou je met les fichier ?http://pjjoint.malekal.com/ car je connais pas sa cest un site qui est sécuriser pour les informatios que je te donne ou c'est juste un site pour les dossiers qu'on ne peut copier coller pour qu'il puissent être lisible par la suite ?
    3. Modérateur
      Désinstalle les antivirus en trop, refais un scan FRST et donne les rapports via pjjoint.
    4. @MarissatdibouvetteBonjour
      a quoi sa sert se site
      Les rapports sont trop longs pour tenir sur ccm.
      Les logiciels de désinfection font des rapports qui ne donnent pas d'infos personnelles.
  3. C:\Program Files\Hewlett-Packard\Recovery\RecoveryMgr.exe

    RECOVERY MANAGER la console HP est disponible il suffit de bien chercher

    RecoveryCDWin7 => C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe

    le programme pour créer des disques de récupération en gros copier tout le contenu du Recovery sur un support externe USB 16 GO or DVD -R 4.7 GO x 5 prévoir 20 GO c'est une partition protégée
    A° A pratiquer tout de suite après l'achat de la machine
    le constructeur , le conseil mais beaucoup de personnes l'ignorent
    B° Sauvegarde ISO Windows 7 Windows sans cesse m'envoie des alertes sur ma barre des outils icone Fanion avec une croix blanche sur fond rouge
    Message important insérer un support amovible
    Windows système, le conseil mais beaucoup de personnes l'ignorent
    C° RecoveryMgr.exe ma dernière chance peut-être
    mais lui est là aussi RemEngine.exe
    parfois le constructeur de la machine refuse de lancer directement RECOVERY MANAGER donc mise en état d'usine parfois il est sympas il le lance sans problème
    D°
    donc si je compte bien j'ai pas le jeux de disque Recovery , j'ai bien la partition Recovery mais peut-être il me demandera d'abord de créer un jeux de sauvegarde puis sera sympas avec moi , j'ai pas ISO Windows 7 lorsqu'il était en très bonne forme pour finir je n'ai plus de point de restauration valable si des récents un point ou plusieurs pendant le plantage ou l'infection .

    PS: se rendre sur le site HP Recovery manager avant de lancer quoi que ce soit

    un conseil:
    avant de lancer quoi que ce soit toujours utiliser le codon d'alimentation jamais autonomie batterie seule pour rétablir , réparer , réinstaller , réinitialiser etc

    Pc portable WIFI connexion après une réinitialisation parfois le pilote est désactivé donc perte totale de connexion j'en aurai besoin pour finaliser Windows & HP driver via Win.Update
    pour éviter tout ce désagrément j'utilise le mode ETERNET donc un cable type RJ 45 du PC vers le routeur modem
    Pendant la réinstallation Windows détectera un périphérique externe utilisant la carte réseau et sera activé par Windows
    le mode ETHERNET & update finaliseront Windows et HP donc la mise à jour WIFI LAN sera installée je pourrai de nouveau utiliser ce mode .
    Désagrément visiter le site HP section driver WIFI LAN utiliser un autre PC puis importer le driver puis le dezipper puis l'exporter sur HP tout nouveau tout beau puis essayer d'attraper une connexion avec le routeur puis seulement après finaliser le tout .

    utiliser un autre PC : pourquoi pas maintenant utiliser son propre PC ?
    parfois le constructeur appose sous la machine une étiquette avec les références du pilote WIFI LAN ça évite de fouiller dans tous les drivers.com
    1. Bonsoir,
      C est quoi sa :/
      tu récoltes les fruits de tes addictions !

      tu as la FREEWARE et SHAREWARE attitude
      Système32> & AVG trinquent et te le font savoir

      tu utilises le réseau P2P après Cest quoi sa :/

      Je vois que tu as modifié le thème Windows
      Cheval de Troie il faut l'inviter pour qu'il rentre dans la danse qui l'avait invité ?
      Administrateur le seule responsable !
      .EXE
      Pour faire fonctionner P2P il faut sacrifier une partie de la sécurité du système !
      c: window\systeme32\sychost.exe est un processus générique appartenant a Windows système

      il consomme beaucoup de ressource c'est normal c'est le chouchou du système

      donc pas touche a lui !

      addiction.exe oui c'est lui et le seul responsable
      c'est le plus difficile a réparer !
      1. cest pas juste mon ordinateure maleureusement je ne suis pas la seul a utiliser celui ci et je ne sais pas si ya quelque chose qui a ete telecharger recement qui pourrais me causer tout cest probleme et je comprend pas trop ton message fisq :\
      2. En gros le système n'est ^pas qu'infecté il est très endommagé je vois un logiciel qui cause certainement des dégâts au SYS32>

        le thème Windows a changé aussi

        le cas AVG il faut rentrer dans le dossier de Windows fichier sys32 puis BitLocker .... pour atteindre sychost c'est là que se trouve le dossier
        mais il y a un grand MAIS il faudra lancer le SAFE MODE donc F8 puis mode sans échec puis faire apparaitre APPDATA dossier caché par Windows
        puis visiter éditeur du registre pour supprimer le contenu de la clé RUN puis le contenu du dossier temp

        je viens de le faire en manuel

        Suivre MALEKAL
      3. .
      4. @Utilisateur anonymeoufee je voie je suis un peu inquiette je sais pas si je vais etre capable de faire sa :\ je vais asseiller mais jai peur de perdre des informations importante :( bref merci beaucoup de ton aide je vais aseiller de faire mon possible je ne suis vraiment pas douer avec tout sa
      5. bon jai ete dans systeme32 mais je ne trouve pas le dossier bit locker