Impossible d'ouvrir Panda

ecl74 Messages postés 1 Statut Membre -  
fabul Messages postés 42184 Date d'inscription   Statut Modérateur Dernière intervention   -
Je clique sur l'icône de Panda et rien ne se passe. Je ne peux donc pas scanner mon PC. Je ne peux pas non plus désinstaller Panda.
J'ai fait une analyse avec FRST comme indiquer dans les solutions de Malekal_morte du 7 sept. 2015. Que dois je faire maintenant sachant que la lecture des résultats n'est pas du tout significative pour moi. Merci pour votre aide éventuelle.

2 réponses

  1. fabul Messages postés 42184 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Salut,

    Pourquoi ne peux tu pas désinstaller Panda ? en le désactivant avant.

    https://www.pandasecurity.com/en/support/card?Id=82011

    FRST n'est pas évident a utiliser pour un novice.

    En attendant que quelqu'un qui le connais bien veuille te réponde, tu peux essayer ces solutions, si tout se passe bien, tu n'aura pas besoin de FRST:

    Fais un nettoyage avec AdwCleaner

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Patiente durant l'analyse.

    Clic sur "Fix problems".

    Attention, il détecte souvent des faux positifs (des bons fichiers).

    Tu peux faire des recherches sur Internet.

    Si tu a besoin d'aide, voir plus bas*

    Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

    Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

    Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

    Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutot que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.

    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

    Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
    0
    1. ecl74
       
      Merci pour ta réponse.
      Désolé de répondre aussi tard
      J'ai passé reanimator et éliminé quelques faux positifs mais il reste quelques fichiers qui me laissent dans le doute. Je te joint la liste

      Item Name: Prot6Flt
      Author:
      Current Setting: C:\Windows\system32\DRIVERS\Prot6Flt.sys
      Type: Drivers


      Item Name: DasBootL
      Author:
      Current Setting: \SystemRoot\system32\drivers\DasBootL.SYS
      Type: Drivers

      Item Name: vidc.i420
      Author:
      Related File: lvcodec2.dll
      Type: Codecs

      Item Name: vidc.cvid
      Author:
      Related File: iccvid.dll
      Type: Codecs


      Item Name: VHDMP.SYS
      Author:
      Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
      Type: Detected using Heuristic Algorithm


      Item Name: AFOVEWKU.SYS
      Author:
      Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AFOVEWKU.SYS
      Type: Detected using Heuristic Algorithm

      Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Packard Bell - Security & Support\Contact.lnk
      Author:
      Current Setting: HTTP://GO.PACKARDBELL.COM/?ID=9660
      Type: Internet Shortcuts

      Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
      Author:
      Current Setting: HTTP://GO.PACKARDBELL.COM/?ID=9660
      Type: Internet Shortcuts

      Je ne peux toujours pas utiliser panda
      Merci
      0
  2. fabul Messages postés 42184 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Je ne trouve pas beaucoup d'information sur

    Item Name: DasBootL
    Author:
    Current Setting: \SystemRoot\system32\drivers\DasBootL.SYS
    Type: Drivers

    Si on savait comment il a été installé

    Ça aurait peut être un rapport avec ça ?
    https://en.wikipedia.org/wiki/DasBoot

    Il semble qu'il existe des variantes qui aient été analysées en non classées comme malwares, mais aucune information sur le produit.

    Tu peux le faire analyser toi même sur Virustotal

    https://www.virustotal.com/gui/

    Celui la serait a vérifier aussi, et peut être supprimer, inconnu sur Google.

    Item Name: AFOVEWKU.SYS
    Author:
    Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AFOVEWKU.SYS
    Type: Detected using Heuristic Algorithm

    Le reste, il y en a un relié a Panda, le pemier, et le reste tous des faux positifs.
    0