System32 macromed shockwave SWhelper

Fermé
poiul - 6 avril 2008 à 10:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 avril 2008 à 17:25
Bonjour,
au démarrage de l'ordi, j'ai spybot qui m'informe qu'il y a une modification du registre... Il me demande si je veux autoriser le changement de registre. La modification porterait sur : system32 macromed shockwave. Je refuse la modif , il me dit alors que SWhelper ne s'est pas introduit...
Je ne comprends iren à ce charabia quelqu'un peut-il me dire si je dois accepter la modification ou pas ?
Mon ordi est super lent depuis quelques semaines...
Merci d'avance.
poiul

1 réponse

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 avril 2008 à 17:25
Bonjour,

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Ferme Hijackthis en cliquant sur la croix-rouge.



Télécharge ce programme puis double clic dessus (ferme ton antivirus le temps du
téléchargement s'il te détecte quoi que ce soit et réactive le après)
http://www.suspectfile.com/systemscan/

Clique sur Unselect all

Coche uniquement ces cases :

- Recent Files, 30 days

- Registry run keys

- Scheduled jobs

- Services and drivers

- Suspicious files

- Include hijackthis log

Puis clic sur scan now, sois patient.
Une fois le scan terminé, un rapport va s'ouvrir, copie et colle son contenu ici et
vérifie qu'il soit bien en entier, si besoin crée deux messages.
1