suspicion virus

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

gwann67

suspicion virus

par gwann67 »

Bonjour a tous, j'ai beaucoup de remises à niveau à faire sur mon ordinateur de bureau Acer aspire M1100.. bon eh bien je commence: le mode sans échec ne fonctionne pas car fréquences non supportées, échec de l'installation d'un nouvel antivirus car présence d'anciens (Avira, Kaspersky), échec de mise à jour Windows Update, crashs fréquents de Catalyst Control Centre: Host (récent), j'en passe et des meilleurs. Je soupsonne un virus qui me bloque certaines autorisations. Certains vont peux être s'en frotter les mains, il y a du boulot!! Inutile de préciser que je ne veux pas rebooter la bête, allons y.

MS Windows Vista Home Basic 32-bit SP2
AMD Sempron Processor LE-1250, 2,0GB RAM, ATI Radeon X1250
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: suspicion virus

par Malekal_morte »

Salut,

A mon avis, c'est pas un problème de Virus, ça semble plutôt ton Windows qui est dans un sale état.
Tu devrais repartir de zéro et installer assez rapidement le service pack 1 et 2, car sur Vista, il est pas facile à installer (souvent ça fonctionne pas).
Ca réglerai tout les problèmes.

On peux toujours vérifier l'ordinateur, mais y a des problèmes qu'on ne parviendra pas à résoudre, je pense.



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/2010/11/12/tutorial-otl/

* Faire un clic droit sur le lien suivant http://oldtimer.geekstogo.com/OTL.exe puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

<gras>NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE</gras>
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
gwann67

Re: suspicion virus

par gwann67 »

Voici le rapport OTL, dois je poster le fichier extras.txt aussi?

http://pjjoint.malekal.com/files.php?id ... x9c15k7m13
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: suspicion virus

par Malekal_morte »

Sans surprise, rien d'anormal.
J'imagine que Malwarebytes ne détecte rien ou pas grand chose.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
gwann67

Re: suspicion virus

par gwann67 »

Non, rien apres l'examen 'hyper', je fais l'examen 'menaces' à présent.

Voici un rapport Rogue Killer, peu être que cela peut aider:

http://pjjoint.malekal.com/files.php?id ... 14f10h5e14

Je mets le fichier extras.txt que j'avais oublié de poster:

http://pjjoint.malekal.com/files.php?id ... 0x15d15y15
Dernière modification par gwann67 le 29 juil. 2014 22:42, modifié 1 fois.
gwann67

Re: suspicion virus

par gwann67 »

Rien après l'examen "menaces".
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: suspicion virus

par Malekal_morte »

Rien d'anormal sur les rapports.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »