Fenêtre "Warning may have found viruses on your computer"

Résolu/Fermé
ffaucher Messages postés 2 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 12 octobre 2015 - 12 oct. 2015 à 05:36
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 - 15 oct. 2015 à 03:10
Bonjour,
Je cherche à me débarrasser d'une fenêtre qui s'ouvre de façon aléatoire quand je vais dans Chrome ou Explorer: "Warning, system may have found viruses on your computer". J'ai nettoyé avec NOD32, Malwarebytes antimalware, ADWCleaner, en vain.



1 réponse

fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
12 oct. 2015 à 05:47
Salut,

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.


Après, regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas il faut réinitialiser les navigateurs:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
0
Bonjour fabul,

J'ai analysé mon système avec RegRun Reanimator. Il n'a trouvé que deux résultats: un fichier tmp (SAS_SelfExtract) et Kernel auto boot(qui fait partie de Windows).
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
Modifié par fabul le 13/10/2015 à 05:37
Un fichier .tmp, ce n'est généralement pas bon.
Kernel auto boot ça dépends du fichier.

Si tu me donnais les résultats exacts

Clic droit et sur Copy to clipboard
Ou Save to file
Puis colle ici.
0
ffaucher > fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024
14 oct. 2015 à 01:46
Résultat de l'analyse (avec clic droit, copier, coller):

Item Name: SASDIFSV
Author:
Current Setting: \??\C:\DOCUME~1\Francois\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS
Type: Drivers

Comment fait-on, avec Reanimator, pour sélectionner le fichier qu'on veut supprimer?
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
Modifié par fabul le 14/10/2015 à 01:56
Ça appartiendrais peut ètre a SuperAntispyware, mais il ne s'est pas installé dans Program Files, c'est bizarre, tu peux supprimer de toute façon, ce n'est pas très bon.

Tu peux peut être le désinstaller aussi.

Avec Reanimator, tu fais Get it out, le bouton rouge

Et l'autre, Qu'est ce qui se lance par le kernel auto boot ?

A tu réinitialisé tes navigateurs ? <- A voir après suppressions.
0
ffaucher > fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024
15 oct. 2015 à 02:30
J'ai supprimé (le 13 octobre) ce que Reanimator a trouvé (avec Get it out). Depuis ce temps, je n'ai pas revu cette fenêtre "Warning System may have found..." ni dans IE ni dans Chrome. Je vais réinitialiser mes navigateurs aussi.

Merci pour l'aide
0