Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir Blutoc,

 

Je ne comprend pas bien .

 

MBAM bloque lorsque tu fait sa mise à jour ? ,ou pendant son scanne ?

Désactive tes protections résidente : AVG et Trusteer Sécurité

Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Si tu as encore un probléme avec le scanne, lance ton pc en mode sans échec .

Puis applique la procédure de MBAM #6

 

A+

Posté(e)

Mbam bloquait lors de la maj. Après désactivation de mon antivirus j'ai pu procéder à la maj et à l'analyse. Ce matin au démarrage ecran bleu message m'avertissant que Windows a été arreté fichier Viaagp1.sys en cause. les tentatives de redémarrage ayant échoué j'ai utilisé le mode sans echec et désinstallé MBAM. arrêt redémarrage, bien que long windows s'est ouvert normalement.

Ci-dessous le rapport MBAM:

 

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.23.08
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
gab :: XPSP2-A17930818 [administrateur]
Protection: Activé
23/10/2013 20:25:18
mbam-log-2013-10-23 (20-25-18).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 433265
Temps écoulé: 3 heure(s), 9 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 56
C:\AdwCleaner\Quarantine\C\Documents and Settings\All Users.WINDOWS\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Betcat\WBDesktop.Updater.1.0.0.16.exe.vir (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Betcat\WebCakeIEClient.dll.vir (Adware.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\41A70HAZ\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\AdwCleaner.exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\FLVPlayerSetup_MMM.exe (PUP.Adware.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\wmp11-windowsxp-x86-FR-FR (1).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (1).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (2).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\installer_msn_messenger_French (3).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\windows live messenger setup.exe (PUP.Optional.AdBundle) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\EmailNotifierSetup.exe (PUP.Optional.Inbox) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\VuuPC_setup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\uTorrent-3.3.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\Stephen-King--Salem-Epub-Smartorrent.exe (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\Windows Media Player 11.exe (PUP.Optional.Solimba.mr) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\mp-install.exe (PUP.Optional.Surf) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\RealPlayer_fr.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\cbsidlm-tr1_15-Realtek_AC97_Driver_Windows_98Me2000XP2003-ORG-10238712.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\01net_Revo_Uninstaller.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Téléchargements\iview436_setup.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864527.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864528.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864529.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864530.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP678\A0864531.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP679\A0866634.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP679\A0866635.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP680\A0867665.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP659\A0831689.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP659\A0831690.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847215.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847216.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP662\A0847217.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP668\A0859516.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP672\A0859670.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859679.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859680.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859681.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859682.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859774.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859777.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859778.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859779.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859781.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859783.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859808.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859809.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP673\A0859810.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP676\A0859897.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829465.dll (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829466.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP657\A0829467.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Posté(e) (modifié)

Bonjour Blutoc,

La plupart des infections que trouve MBAM sont dans la quarantaine AdwCleaner (AdwCleaner\Quarantine)
Ou dans la restauration (System Volume Information\_restore)
Désinstalle AdwCleaner désactive tes protection >> Ouvre AdwCleaner puis clique sur Désinstaller

Vérifie et supprime (si encore présent) les restes de tout les fichiers exécutable dans ce dossier Downloads (téléchargement)
Chemin du dossier >> C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\.......

Puge les points de restauration sauf le dernier.
Démarrer >> poste de travail >> clique droit sur le lecteur c >> propriétés >> Nettoyage de disque.
Nettoyer les fichiers système >> Autre Options >> au niveau Restauration du système et cliché instantanés
Clique sur Nettoyer redémarre le pc

  • Aprés Désactive tes protections puis télécharge le derniére version AdwCleaner Version:3.010
    Ferme toutes les applications en cours (notamment ton navigateur)
    Double clique sur AdwCleaner.
  • Choisi l'option Scanner
  • Choisi l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK
  • Héberge le contenu du rapport qui apparaît au redémarrage du PC
    sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.

Refait une analyse compléte du pc avec ZHPDiag avec cette procédure.

  • Aide toi de ce tutoriel:
    tutoriel en image
  • Ouvrez ZHPDiag
  • Cliquez sur Configurer.
  • Dans les icônes en bas a droite cliquer sur le petit tournevis
    Dans le fenêtre qui s'ouvre, clique sur "Tous" et valide ton choix par "OK"
  • Cliquez sur Rechercher
    patientez le temps du scan.
  • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans ta prochaine réponse.

A+

Modifié par tomtom95
Posté(e) (modifié)

Ok ,a plus

 

Une question vous avez 3 partitions sur ce pc
C: Hard drive, Flash drive, Thumb drive (Free 18 Go of 45 Go)
D: Hard drive, Flash drive, Thumb drive (Free 51 Go of 52 Go)
E: Hard drive, Flash drive, Thumb drive (Free 48 Go of 52 Go)

La partition principale c'est bien celle du lecteur C ?
Pourquoi et elle en FAT32 ? elle devrais être en NTFS pour le bon fonctionnement de ton système exploitation.
Comparaison des systèmes de fichiers NTFS et FAT

Modifié par tomtom95
Posté(e)

Bonjour Blutoc,

  • Cliquer sur l'icône ZHPFix,présent sur ton Bureau
  • Surligne le texte ci-dessous puis clique droit Copier

    Script ZHPFix
    O56 - MWPE:[HKCU\...\policies\Explorer] - "NoLowDiskSpaceChecks"=1
    O56 - MWPE:[HKCU\...\policies\Explorer] - "MemCheckBoxInRunDlg"=1
    O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMBalloonTip"=1
    O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDesktopCleanupWizard"=1
    O56 - MWPE:[HKCU\...\policies\Explorer] - "NoWelcomeScreen"=1
    O63 - Logiciel: Toolbar SD - (.IDN Team.)
    O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)

    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquer Importer
    zhpfix10.png

    Attention :vérifier que que toutes les lignes se sont collées
  • Puis Clique sur "GO"
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
  • Héberge le rapport ZHPFixReport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

Redémarrer le pc.
Retour d'infos : Comment ce comporte l'ordinateur maintenant ?


Si c'est ok on fini
Désinstallation des outils, il ne sert a rien de garder
les outils sont mis régulièrement a jour, et ne s’utilise que dans des cas bien précis,

  • Télecharge DelFix (de Xplode) sur ton Bureau
  • Coche les cases :
    supprimer les outils de désinfection
    Purger la restauration sytéme
  • Valide sur Exécuter
  • Laisse travailler l'outil
    Un rapport s'ouvre Copie/colle le rapport obtenu
    Delfix ce supprime automatiquement
    Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
  • Héberge le rapport Defix.txt sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.

Je ne sais pas répondre au pourquoi relatif à la partition en fat 32 9a a tjrs été comme ça je pense

C'est parce que la version de votre Windows n'est pas officiel...

Vérifier sur chaque lecteurs s'il sont en FAT32 ou en NTFS on peut les convertir pour plus de sécurité du fonctionnement.
C: Hard drive, Flash drive, Thumb drive (Free 18 Go of 45 Go)
D: Hard drive, Flash drive, Thumb drive (Free 51 Go of 52 Go)
E: Hard drive, Flash drive, Thumb drive (Free 48 Go of 52 Go)

Démarrer >> poste de travail >> clique droit sur le lecteur c après D et E >> Propriété
Sur onglet Général >> au niveau Type système de fichiers noter si le (disque local, NTFS ou FAT32) ?

Si vous voulez convertir vos partitions en NTFS, je vous donne la procédure après.

A+

 

Posté(e)

Je viens donc de redémarrer le pc . a mon avis le résultat est satisfaisant, il m'a suffi de 3min. pour accéder au forum a partir du lancement du navigateur Google. auparavant je restais scotché une dizaine de minutes quelquefois. Les pages s'ouvrent + vite .

 

Avant de désinstaller les outils une dernière question: je n'obtiens pas la mise à jour de FlashPlayer Plugin qui est indiqué out dans SXCU.exe ce plugin est sans doute indispensable. je regarde souvent des vidéos de sport elles sont d'assez mauvaise qualité y a t il un lien avec ce plugin ?

 

Mais peut_être s'agit-il d'un autre sujet. Pardonne moi mon ignorance

Posté(e)

RE

Mais peut_être s'agit-il d'un autre sujet.

Non cela fait partie des points importants pour la sécurité de ton ordinateur.
Toute faille laisse le champ libre aux infections.icon_wink.gif

FlashPlayer Plugin c'est pour Google Chrome

Normalement il doit se mettre à jour seul sauf s'il est désactivé.
Plug-in Adobe Flash Player

Autre explication pour les Plug-ins pour Chrome

Voilà en attente du rapport Delfix.

Par contre ceci c'est en plus.
Pour convertir votre Disque en NTFS
Faire un point de restauration (sauvegarde)

Cliquez sur Démarrer , sur Tous les programmes , sur Accessoires , puis cliquez sur Invite de commandes .
À l'invite de commandes,
tapez la commande suivante, (selon la lettre du lecteur que vous souhaitez convertir)

Par exemple, tapez la commande suivante pour convertir le lecteur C en NTFS :
convert c: /fs:ntfs puis appuyez sur ENTRÉE :

Lorsque la conversion vers NTFS est terminée, la ligne suivante s'affiche dans la fenêtre de l'invite de commandes :
La conversion est terminée.
Quittez l'invite de commandes. redémarrer le pc

Convertir

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...