Impossible d'ouvrir Panda

Fermé
ecl74 Messages postés 1 Date d'inscription mercredi 23 septembre 2015 Statut Membre Dernière intervention 23 septembre 2015 - 23 sept. 2015 à 14:31
fabul Messages postés 37704 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 - 30 sept. 2015 à 12:04
Je clique sur l'icône de Panda et rien ne se passe. Je ne peux donc pas scanner mon PC. Je ne peux pas non plus désinstaller Panda.
J'ai fait une analyse avec FRST comme indiquer dans les solutions de Malekal_morte du 7 sept. 2015. Que dois je faire maintenant sachant que la lecture des résultats n'est pas du tout significative pour moi. Merci pour votre aide éventuelle.
A voir également:

2 réponses

fabul Messages postés 37704 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
23 sept. 2015 à 18:06
Salut,

Pourquoi ne peux tu pas désinstaller Panda ? en le désactivant avant.

https://www.pandasecurity.com/en/support/card?Id=82011

FRST n'est pas évident a utiliser pour un novice.

En attendant que quelqu'un qui le connais bien veuille te réponde, tu peux essayer ces solutions, si tout se passe bien, tu n'aura pas besoin de FRST:

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutot que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.


Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
Merci pour ta réponse.
Désolé de répondre aussi tard
J'ai passé reanimator et éliminé quelques faux positifs mais il reste quelques fichiers qui me laissent dans le doute. Je te joint la liste

Item Name: Prot6Flt
Author:
Current Setting: C:\Windows\system32\DRIVERS\Prot6Flt.sys
Type: Drivers


Item Name: DasBootL
Author:
Current Setting: \SystemRoot\system32\drivers\DasBootL.SYS
Type: Drivers

Item Name: vidc.i420
Author:
Related File: lvcodec2.dll
Type: Codecs

Item Name: vidc.cvid
Author:
Related File: iccvid.dll
Type: Codecs


Item Name: VHDMP.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
Type: Detected using Heuristic Algorithm


Item Name: AFOVEWKU.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AFOVEWKU.SYS
Type: Detected using Heuristic Algorithm

Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Packard Bell - Security & Support\Contact.lnk
Author:
Current Setting: HTTP://GO.PACKARDBELL.COM/?ID=9660
Type: Internet Shortcuts

Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
Author:
Current Setting: HTTP://GO.PACKARDBELL.COM/?ID=9660
Type: Internet Shortcuts

Je ne peux toujours pas utiliser panda
Merci
0
fabul Messages postés 37704 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
Modifié par fabul le 30/09/2015 à 12:11
Je ne trouve pas beaucoup d'information sur

Item Name: DasBootL
Author:
Current Setting: \SystemRoot\system32\drivers\DasBootL.SYS
Type: Drivers

Si on savait comment il a été installé

Ça aurait peut être un rapport avec ça ?
https://en.wikipedia.org/wiki/DasBoot

Il semble qu'il existe des variantes qui aient été analysées en non classées comme malwares, mais aucune information sur le produit.

Tu peux le faire analyser toi même sur Virustotal

https://www.virustotal.com/gui/

Celui la serait a vérifier aussi, et peut être supprimer, inconnu sur Google.

Item Name: AFOVEWKU.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AFOVEWKU.SYS
Type: Detected using Heuristic Algorithm

Le reste, il y en a un relié a Panda, le pemier, et le reste tous des faux positifs.
0