Aller au contenu

Thanos

Membres
  • Compteur de contenus

    15 883
  • Inscription

  • Dernière visite

  • Jours gagnés

    4

Tout ce qui a été posté par Thanos

  1. salut Désolé pour l'attente! Comment se comporte le pc ? d'autres alertes ?
  2. salut Désolé pour cette réponse tardive!! Oui le programme de connexion d'Orange est assez connu pour créer des ralentissements! Est ce que le problème persiste-il à présent ?
  3. Salut Une première chose importante à noter: le pc n'est pas protégé, ni par un antivirus, ni par un parefeu. Je te déconseille donc vivement de connecter le pc tant qu'il n'est pas protégé correctement. Tu risques la surinfection assez rapidement sans parler du risque de vol d'information personnelles. Dans l'immédiat, je te demanderais de faire le scan suivant => Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> Copro.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur Copro.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt Tu as fait un scan avec MBAM ? poste son contenu stp >> Pour cela lance MalwareByte's Anti-Malware, clique sur le Menu Rapports/Logs puis, sous "Eléments", sélectionne le rapport qui correspond à ton dernier scan (il y a la date du jour dans le nom du fichier). Double-clique dessus > un rapport va s'afficher > copie/colle son contenu dans ton prochain message.
  4. salut Désolé pour l'attente ! On va finir comme ceci => - J'aimerai que tu m'expédie un fichier stp >> Fais un clic droit sur le dossier C:\Qoobox Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé QooBox.zip doit apparaitre dans le même répertoire (C:\) Rend toi ensuite sur cette page > Free large file hosting. Send big files the easy way! Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\QooBox.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. Coche la case "I have read and agree to the terms of service." Clique enfin sur le bouton Upload File . Une nouvelle fenêtre va s'ouvrir et te donner le lien d'upload : envoie le moi par MP stp - Désinstallation de ComboFix. Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) et copie/colle ceci => ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée. Notes importantes : * Tu as dû constater qu'au démarrage, un choix t'est proposé à présent: Démarrer Windows ou Lancer la Console de Récupération. C'est ComboFix qui l'a installée par sécurité. Parfois, il arrive que des fichiers importants de Windows soient corrompus/effacés et c'est là que l'installation de cette Console prend tout son intérêt. Elle permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc.... pour plus d'informations sur la Console de Récupération, lis ce topic >> http://www.zebulon.fr/dossiers/61-console-...cuperation.html Si la console de récupération est installée sur XP, Windows ne laisse que très peu de temps pour choisir de démarrer sur le système ou sur la console. (2 secondes par défaut). C'est très court pour réagir. Pour allonger un peu ce temps de réaction, va dans le panneau de configuration, double-clique sur Système puis clique sur Avancé/Propriétés système. Clique sur Démarrage et récupération/paramètres. Change la valeur indiquée à "Afficher la liste des système d'exploitation pendant x secondes": augmente la à 8 secondes. Clique alors sur "Modifier". Le fichier boot.ini va s'ouvrir en forme de fichier texte. N'y touche pas, ferme la fenêtre en cliquant sur la croix en haut à droite. Clique ensuite sur /ok/appliquer/ok. Tu disposeras désormais de 8 secondes à chaque démarrage du pc pour choisir de démarrer soit sur la console de récupération soit sur le système. Si tu ne touche à rien pendant ce laps de temps, Windows bootera sur le système. Et si tu souhaites démarrer de suite sur le système, interromps le décompte en pressant la touche Enter du clavier J'allais t'en parler Le pc est protégé par Avast... Je ne saurais que te conseiller de désinstaller Avast et d'installer Antivir afin de protéger ton pc au mieux. Si tu décides d'installer Antivir procède ainsi > -Télécharge Antivir sur le bureau, mais ne le lance pas encore! - Désinstalle Avast et redémarre le pc. - Installe Antivir. - Mets Antivir à jour et fais un scan du pc avec Antivir comme ceci >> Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\\ Cela peut être long. Sauvegarde le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller. Poste le rapport d'Antivir stp pour voir si tout est bon
  5. salut Désolé pour l'attente!! Je ne vois rien de mauvais sur le rapport: un élément m'intrigue, aussi je vais demander conseil: je te dis ce qu'il en est sous peu...
  6. salut, Ok merci pour les précisions Mais tu n'as pas vu la fenêtre disant que l'envoi avait échoué ? Le dernier rapport ne montre rien de mauvais. Qu'en est il des problèmes exposés en début de discussion ?
  7. Non, ce n'est pas habituel! D'où émane cette alerte ? de BitDefender ?
  8. salut, Désolé pour l'attente! On va faire une dernière analyse stp (tout aussi rapide) => Télécharge OTL sur ton Bureau. Double clique sur le fichier pour lancer l'application puis laisse la faire son travail sans l'interrompre. Modifie les éléments suivants: o Modifie le réglage pour Pilotes et sélectionne Tous o Modifie le réglage pour Registre: standard et sélectionne Tous * Sous Personnalisation, dans la boite, colle ceci: netsvcs %SYSTEMDRIVE%\*.* /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles * Clique sur le bouton Analyse. Ne modifie rien d'autre sans instruction. Le scan est rapide. o Lorsque l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés dans le même dossier que OTL. o Connecte-toi sur le forum et envoie ces deux rapports dans ton sujet.
  9. salut Pour ce problème de mise à jour, tente ceci => Passe par le menu Démarrer >> Panneau de Configuration >> Options Internet >> onglet Connexions >> à droite de Paramètres du réseau local (en bas de page) clique sur le bouton "Paramètres réseau" >> une fenêtre s'ouvre, décoche la case "Utiliser un serveur proxy pour votre réseau local...." >> coche la case "Détecter automatiquement les paramètres de connexion" >> clique ensuite sur le bouton Appliquer puis OK. Retente de mettre MBAM à jour après ca.
  10. salut Rend toi sur cette page afin de télécharger le fichier CFScript => Download CFScript.txt from Sendspace.com - send big files the easy way Clique sur le lien à droite de Download Link et télécharge le fichier sur ton Bureau. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe (GG.exe) comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Quand CF finit de s'exécuter, il affiche cette boîte de message: Cliquer sur OK va faire débuter l'envoi automatique du fichier archivé (zip). Une fois le scan achevé, le pc va certainement redémarrer: un rapport va s'afficher, poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Note1: Le script proposé est adapté au cas de G_G : Vous ne devez en aucun cas l'utiliser sur votre pc! Note2: un fichier qui se trouve sur le pc va être expédié au créateur de ComboFix pour analyse. Dans le cas où le site de téléchargement se trouve hors ligne, tu verras le message ci-dessous => Il te suffira seulement de faire un double clic sur le fichier CF-Submit.htm qui se trouve dans le répertoire C:\ pour envoyer le fichier. Le rapport de ComboFix ne s'affichera qu'après la fin de la fonction d'envoi.
  11. ok je soupçonne une infection et j'aimerai en voir plus stp. Pour cela, poste le rapport suivant => Téléchargez l'outil Win32kDiag.exe depuis le lien ci-dessous et enregistrez-le sur le Bureau: http://ad13.geekstogo.com/Win32kDiag.exe Après le téléchargement, faites un double clic sur le programme et laissez-le s'exécuter jusqu'à la fin. Lorsqu'il affiche Finished! Press any key to exit..., vous pouvez appuyer sur n'importe quelle touche du clavier pour fermer le programme. Sur votre Bureau il devrait maintenant y avoir un fichier nommé Win32kDiag.txt. Faites un double clic sur ce fichier et envoyez son contenu en réponse à ce message.
  12. salut Bon bah rien de bien méchant à se mettre sous la dent Tu n'as pas répondu à ma question: est ce que tu vois toujours des pubs intempestives lors de tes surfs ?
  13. salut On va quand même faire un dernier scan si tu veux bien pour être certain qu'aucun malware n'est à l'origine de ces dysfonctionnements => Désactive Antivir le temps du scan: Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard Télécharge GMER Rootkit Scanner du lien suivant : GMER - Rootkit Detector and Remover - Clique sur le bouton "Download EXE" - Sauvegarde-le sur ton Bureau. - Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur. - Ferme les fenêtres de navigateur ouvertes. - Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic ; - Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO" **Assure-toi que "Show All" est décoché** - Clique maintenant sur le bouton "Scan" et patiente (cela peut prendre 10 minutes ou +) - Lorsque l'analyse sera terminée, clique sur le bouton "Save..." (au bas à droite) ; - Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau ; - Copie/colle le contenu de ce rapport dans ta réponse. Remet l'antivirus en route après ca.
  14. salut Une petite remarque sur le rapport MBAM => Je t'avais demandé de mettre MBAM à jour avant de faire le scan: la version actuelle de la base de données est la 4529 !! Ca signifie que MBAM a certainement laissé passer des infections car il n'était pas en mesure de les reconnaitre... Je vais te de mander de refaire le scan stp mais pense bien à mettre le programme à jour avant comme indiqué dans mon précédent message. Si tu le fais en mode normal, pense à désactiver ton antivirus temporairement. De plus, étant donné que le pc a planté, et par sécurité, crée un point de restauration avant de faire le scan. (en image ici => Créer un point de restauration système sous XP Poste le nouveau rapport stp
  15. salut Il peut aussi m'arriver de prendre un peu de temps avant de répondre, aussi ne t'inquiète pas pour ca Oui, mais uniquement si tu fais un scan complet (et pas un scan rapide). Je le fais faire systématiquement car de nombreuses infections utilisent les supports amovibles pour se répandre et infecter d'autres pc. On en reparlera en fin de désinfection si tu veux bien juste une question: as tu déjà fait de la désinfection sur un forum ? L'infection résiste! aussi on va utiliser un autre outil => Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> GG.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur GG.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt Est ce toi qui as installé le programme LogMeIn ?
  16. salut Les rapports ne montrent rien de mauvais. Je reviens là dessus => Est ce toujours le cas ? Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Concernant les deux autres fichiers auxquels tu as fait allusion, je pense que BitDefender s'est trompé
  17. salut Rien de mauvais à signaler sur les rapports. Les problèmes que tu décris plus haut semble être d'origine matérielle. A noter que Windows n'est pas à jour. Il faudra penser à installer le Service Pack 3 depuis Windows Update ou directement sur le site de Microsoft. C'est important pour combler les failles de sécurité. Y a t-il d'autres signes qui peuvent te faire penser que le pc est infecté ? des pubs intempestives par ex ? une redirection sur des sites non sollicités lors de tes surfs ?
  18. salut Comme je te disait plus haut, l'équipe d'Antivir est très réactive: ils m'ont répondu ce matin Le fichier est sain et c'est bien un faux positif => A la prochaine mise à jour, le problème devrait être résolu
  19. salut Ton antivirus y est peut être pour quelque chose (interférence!). Je te conseille de faire le scan en mode sans échec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure ou d'enregistrer la page web sur le Bureau pour pouvoir la consulter. 1°) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe/mémoire flash pour appareil numérique etc) Double clique sur le fichier MalwareBytes.exe sur le Bureau pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois cette étape terminée, ferme le programme. 2°) Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur. >> En images ici<< 3°) Relance Malwarebytes en double-cliquant sur son icône sur le Bureau. Rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Enregistre le rapport sur le Bureau. 4°) Redémarre le pc normalement. 5°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Copie-colle les rapports demandés et poste-les dans ta prochaine réponse (le rapport MBAM et les 2 rapports RSIT)
  20. Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton Ajouter une réponse ********* Merci pour l'exposé très clair du problème Tu as bien repéré l'entrée suspecte dans le rapport, mais il y en a peut être d'autres cachées. On va procéder ainsi => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp.
  21. salut et bienvenue sur le forum Isilay: tu as bien fait de venir poster sur le forum! Il ne faut jamais faire confiance à un analyseur de rapports automatique! Je viens de soumettre ton rapport au robot de Hijackthis ici => HijackThis Logfileauswertung Il détecte des infections dans les services en lign O23...or tous ces services sont parfaitement légitimes car ils appartiennent à Windows Le robot n'est pas en mesure de faire une analyse convenable étant donné que la dernière version de hijackthis ne sait pas lister les services correctement. Du coup, si on se fie aux résultats, on peut imaginer que le pc est infecté et tenter de supprimer des fichiers qui appartiennent au système! Le rapport ne montre aucune infection, donc tu peux ignorer les résultats en ligne
  22. Salut et bienvenue sur le forum chrisbric Il faut créer un nouveau sujet juste pour toi car on ne mélange pas les analyses, ceci par souci de clarté Utilise le bouton Commencer un sujet pour créer le sujet depuis cette page >> http://forum.zebulon.fr/analyse-rapports-h...lwares-f51.html Poste y ton message et on y répondra Une fois ceci fait, je supprimerais ton message et le mien de ce topic.
  23. 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp.
  24. salut, Merci pour le lien Effectivement dès le lancement du téléchargement mon Antivir a lui aussi réagit! Je viens de soumettre le fichier à Virus Total: il s'agit d'un service qui permet de faire scanner des fichiers par plusieurs moteurs d'antivirus en ligne. Antivir est le seul qui détecte ce fichier comme infectieux! => VirusTotal - Free Online Virus, Malware and URL Scanner Je penche plutôt pour un faux positif: c'est à dire une détection erronée. Je vais tenter de joindre le staff d'Antivir pour leur en toucher un mot. Je te dirais ce qu'il en est sous peu Edit: est ce que tu as pu installer le programme ?
  25. salut Le fichier en question semble appartenir à PC Doctor (peut être pré installé sur ton pc de marque HP). C'est un programme qui procure une aide lorsque le pc a un problème matériel. Il est possible que ton antivirus ait fait une mauvaise détection sur ce fichier. J'imagine que tu as mis ces fichiers en quarantaine ? On va faire une petite recherche supplémentaire => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit
×
×
  • Créer...