Aller au contenu

Gunthard26

Membres
  • Compteur de contenus

    12
  • Inscription

  • Dernière visite

Gunthard26's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Est-ce que d'après le dernier rapport de MBAM je peux me considérer comme sain?
  2. Je me suis permis de modifier le script d'OTM pour supprimer wudHost.exe, audiohd.exe et .netframework.exe, ainsi que les clés de registre qui renvois vers eux. Après un redémarrage je n'avais plus d'alerte. J'ai controlé dans l'explorateur, ces fichiers n'existent plus même aprés plusieurs redémarrage. Le scan complet de MBA vient de se finit, je joint le rapport.
  3. J'ai 2 petites questions: -Wudhost.exe et aussi présent dans la clé run, pas seulement dans runonce. Ne faut-il pas la rajouter au script de OTM -On suprime wudhost mais pas svhost, c'est normal? Sinon, j'ai lancé OTM dont voici le rapport: Au redémarrage mon antivirus (ESET) m'a enfin alerté de la presence de svhost et me l'a suprimé. j'ai lancé MBAM en mode rapide et là... C'est pas bon signe. Pourtant je n'ai rien installé ni executé de douteux depuis le début. Et pas connecté de lecteur mmovible ( clé USB, DD ext, lecteur MP3, APN...) .
  4. A présent MBAM bloque les tentative de connection de svchost mais ne detect rien lors d'un scan Je ne sais pas si ça peut vous aider mais la valeur '...\Roaming\svchost.exe' est aussi dans la clé Run de mes 2 utilisateurs.
  5. Voila le rapport suite à une analyse complète Mais aprtés un redemarrage, l'infection demeure:
  6. En faite MBAM se lance au démarrage de Windows. Il me le détecte et le place en quarantaine à ce moment là. J'ai fais la manip indiqué et je viens de lancer l'analyse complète. Je vous posterai le rapport dès qu'il finit.
  7. MBAM me le trouve encore quand je démarre une session avec les droit administrateur. J'ai laissé MBAM au démarrage de windows, et là, il bloque un fichier (wuhost.exe) qui essaye de se connecter à internet. a+
  8. Voici les rapports: Ad-report scan: Ad-report clean: AdwClean recherche: Adw Clean nettoyage: MBAM: Merci pour votre aide
  9. C'est fait. Ce n’était que des keygen que j'avais lancé sous VirtualBox. Ils sont présent sur mes disque depuis longtemps et je ne les ai pas lancé depuis des mois voir plus. Je me suis enfin résolut à baisser mes droits d'utilisateur (honte à moi). J'ai lancé un scan de MBMA aprés avoir redemarré il ne m'a rien trouvé. C'est bon docteur? ZHPDiag]Cijoint.fr - Service gratuit de dépôt de fichiers[/url] MBMA Merci
  10. Bonjour, Suite à l'apparition d'une page web mardi alors que personne ne touchait au PC, j'ai lancé des scans. Dans un premier temps de mon ant-virus ESET32, spybot et MBAM ( tous à jour ). Il apparait que j'ai un fichier svchost.exe dans le rép c:\user\[name]\AppData\Roaming. Depuis j'ai coupé la connexion internet et j'ai essayé de m'en débarrasser sans succès. ESET, après plusieurs redemarrage me dit "Analyseur au démarrage fichier Mémoire vive » C:\Windows\install\server.exe une variante de Win32/Spatet.T cheval de troie impossible de nettoyer LaBase\Lin's" MBMA me suprime ne me supprime que les clés de registre concernées et n'arrive pas à supprimer svchost. j'ai arrêté le processus pour le supprimer mais il revient au démarrage suivant. Je joint les rapport de ZHPDiag et mbma: Rapport MBAM Rapport ZHPDiag pour infos je suis sous win7 x64 Merci de m'aider à me débarraser de cette ....
×
×
  • Créer...