Portail­Accueil­FAQ­Rechercher­S'enregistrer­Membres­Groupes­Connexion
Poster un nouveau sujet   Répondre au sujetPartager | 
 

 probleme de virus

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédent  1, 2, 3, 4  Suivant
AuteurMessage
chrifleur
Modérateur


Féminin Nombre de messages: 642
Age: 53
Réputation: 1
Date d'inscription: 01/10/2006

MessageSujet: Re: probleme de virus   Jeu 12 Mar - 18:34

sais tu à quoi correspondent tous ces fichiers?
C:\C\system32\d61FF.tmp
si tu ne sais pas tu n'ouvres pas mais tu en fais examiner quelques un sur virus total
tu me fais aussi examiner ces fichiers
C:\C\system32\drivers\boxjtnjvvpqt.sys [2009-03-01 8576]
C:\C\system32\drivers\gecsvbqrwiyg.sys [2009-02-16 8576]
C:\C\system32\drivers\rxeuofklkgqg.sys [2009-03-04 8576]
C:\C\system32\drivers\ynahjunxhimy.sys [2009-03-03 8576]
C:\C\system32\drivers\ypsessjbeufx.sys [2009-03-04 8576]
C:\C\system32\0d1B.sys []
C:\C\system32\1424.sys []
C:\C\system32\2e96.sys []
C:\C\system32\305B.sys []
C:\C\system32\46a10.sys []
C:\C\system32\57d8.sys []
C:\C\system32\5833.sys []
C:\C\system32\614B.sys []
C:\C\system32\6d2F.sys []
C:\C\system32\75a7.sys []
C:\C\system32\7613.sys []
C:\C\system32\7a64.sys []
C:\C\system32\7c0C.sys []
C:\C\system32\9aeA.sys []
C:\C\system32\9e2A.sys []
C:\C\system32\a46120.sys []
C:\C\system32\a532.sys []
C:\C\system32\c302.sys []
C:\C\system32\c3f8.sys []
C:\C\system32\d326.sys []
C:\C\system32\d7bE.sys []
C:\C\system32\ea77.sys []
C:\C\system32\ec4C.sys []


et tu me postes les rapports
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Ven 13 Mar - 0:05

Bonsoir



Pour les fichiers (C:\C\system32\d61FF.tmp) il affiche cela à chaque foi :0 bytes size received / Se ha recibido un archivo vacio Pour le fichier :C:\C\system32\drivers\boxjtnjvvpqt.sys [2009-03-01 8576]

File size: 8576 bytes

MD5...: d7dbfbc453b645111e6d21142305e80b

SHA1..: e134b78030cfca8dbfd0af144193fc445db86572

SHA256: 0365a5d0d05ebd882978100f0f0f755b43ba256464e335b2f8a2b0dcc4f84487

SHA512: 80d26ec9e58f5f1a7314546e5776bcd1687f6dde63b0c798c2c611e083faf191
4f9518f7873b825192c4b5b4a9e2ec0ac92c51b10571dc51e5dd9ae075d8c9f0

ssdeep: 192:gyg/ycpyDnwYS8McuH8auaRMGW+I929iD0nu5:gZ/VpyDnYH/uWeuh

PEiD..: -

TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xe56
timedatestamp.....: 0x466916f2 (Fri Jun 08 08:44:34 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x1050 0x1080 6.31 4d29dbd0afe43be0a601f147ff2baee6
.rdata 0x1500 0x194 0x200 3.12 7e40ffb0e0a2a150c0869a11af5513c7
.data 0x1700 0x225 0x280 2.01 9456ca564508fe29132d6fd3865aaec0
INIT 0x1980 0x20a 0x280 4.39 b30759fccbe2d047557b63d5c8ef4835
.rsrc 0x1c00 0x390 0x400 2.99 87241b17bb1235a94f602c2c4984a980
.reloc 0x2000 0x122 0x180 4.57 363ca49c5554f4652b1bfcef2bed3a67

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IofCompleteRequest, PsLookupProcessByProcessId, ObfDereferenceObject, ObOpenObjectByPointer, PsProcessType, SeDeleteAccessState, PsLookupProcessThreadByCid, SeCreateAccessState, _except_handler3, MmGetSystemRoutineAddress, RtlInitUnicodeString, PsGetVersion, MmIsAddressValid, PsThreadType, _local_unwind2, IoCreateDevice, wcsncat, wcsncpy

( 0 exports )
Pour le fichier SadC:\C\system32\drivers\gecsvbqrwiyg.sys [2009-02-16 8576])

File size: 8576 bytes

MD5...: d7dbfbc453b645111e6d21142305e80b

SHA1..: e134b78030cfca8dbfd0af144193fc445db86572

SHA256: 0365a5d0d05ebd882978100f0f0f755b43ba256464e335b2f8a2b0dcc4f84487

SHA512: 80d26ec9e58f5f1a7314546e5776bcd1687f6dde63b0c798c2c611e083faf191
4f9518f7873b825192c4b5b4a9e2ec0ac92c51b10571dc51e5dd9ae075d8c9f0

ssdeep: 192:gyg/ycpyDnwYS8McuH8auaRMGW+I929iD0nu5:gZ/VpyDnYH/uWeuh

PEiD..: -

TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xe56
timedatestamp.....: 0x466916f2 (Fri Jun 08 08:44:34 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x1050 0x1080 6.31 4d29dbd0afe43be0a601f147ff2baee6
.rdata 0x1500 0x194 0x200 3.12 7e40ffb0e0a2a150c0869a11af5513c7
.data 0x1700 0x225 0x280 2.01 9456ca564508fe29132d6fd3865aaec0
INIT 0x1980 0x20a 0x280 4.39 b30759fccbe2d047557b63d5c8ef4835
.rsrc 0x1c00 0x390 0x400 2.99 87241b17bb1235a94f602c2c4984a980
.reloc 0x2000 0x122 0x180 4.57 363ca49c5554f4652b1bfcef2bed3a67

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IofCompleteRequest, PsLookupProcessByProcessId, ObfDereferenceObject, ObOpenObjectByPointer, PsProcessType, SeDeleteAccessState, PsLookupProcessThreadByCid, SeCreateAccessState, _except_handler3, MmGetSystemRoutineAddress, RtlInitUnicodeString, PsGetVersion, MmIsAddressValid, PsThreadType, _local_unwind2, IoCreateDevice, wcsncat, wcsncpy

( 0 exports )
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Ven 13 Mar - 0:07

Pour le fichier :C:\C\system32\drivers\rxeuofklkgqg.sys [2009-03-04 8576]

File size: 8576 bytes

MD5...: d7dbfbc453b645111e6d21142305e80b

SHA1..: e134b78030cfca8dbfd0af144193fc445db86572

SHA256: 0365a5d0d05ebd882978100f0f0f755b43ba256464e335b2f8a2b0dcc4f84487

SHA512: 80d26ec9e58f5f1a7314546e5776bcd1687f6dde63b0c798c2c611e083faf191
4f9518f7873b825192c4b5b4a9e2ec0ac92c51b10571dc51e5dd9ae075d8c9f0

ssdeep: 192:gyg/ycpyDnwYS8McuH8auaRMGW+I929iD0nu5:gZ/VpyDnYH/uWeuh

PEiD..: -

TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xe56
timedatestamp.....: 0x466916f2 (Fri Jun 08 08:44:34 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x1050 0x1080 6.31 4d29dbd0afe43be0a601f147ff2baee6
.rdata 0x1500 0x194 0x200 3.12 7e40ffb0e0a2a150c0869a11af5513c7
.data 0x1700 0x225 0x280 2.01 9456ca564508fe29132d6fd3865aaec0
INIT 0x1980 0x20a 0x280 4.39 b30759fccbe2d047557b63d5c8ef4835
.rsrc 0x1c00 0x390 0x400 2.99 87241b17bb1235a94f602c2c4984a980
.reloc 0x2000 0x122 0x180 4.57 363ca49c5554f4652b1bfcef2bed3a67

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IofCompleteRequest, PsLookupProcessByProcessId, ObfDereferenceObject, ObOpenObjectByPointer, PsProcessType, SeDeleteAccessState, PsLookupProcessThreadByCid, SeCreateAccessState, _except_handler3, MmGetSystemRoutineAddress, RtlInitUnicodeString, PsGetVersion, MmIsAddressValid, PsThreadType, _local_unwind2, IoCreateDevice, wcsncat, wcsncpy

( 0 exports )
Pour le fichier :C:\C\system32\drivers\ynahjunxhimy.sys [2009-03-03 8576]

File size: 8576 bytes

MD5...: d7dbfbc453b645111e6d21142305e80b

SHA1..: e134b78030cfca8dbfd0af144193fc445db86572

SHA256: 0365a5d0d05ebd882978100f0f0f755b43ba256464e335b2f8a2b0dcc4f84487

SHA512: 80d26ec9e58f5f1a7314546e5776bcd1687f6dde63b0c798c2c611e083faf191
4f9518f7873b825192c4b5b4a9e2ec0ac92c51b10571dc51e5dd9ae075d8c9f0

ssdeep: 192:gyg/ycpyDnwYS8McuH8auaRMGW+I929iD0nu5:gZ/VpyDnYH/uWeuh

PEiD..: -

TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xe56
timedatestamp.....: 0x466916f2 (Fri Jun 08 08:44:34 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x1050 0x1080 6.31 4d29dbd0afe43be0a601f147ff2baee6
.rdata 0x1500 0x194 0x200 3.12 7e40ffb0e0a2a150c0869a11af5513c7
.data 0x1700 0x225 0x280 2.01 9456ca564508fe29132d6fd3865aaec0
INIT 0x1980 0x20a 0x280 4.39 b30759fccbe2d047557b63d5c8ef4835
.rsrc 0x1c00 0x390 0x400 2.99 87241b17bb1235a94f602c2c4984a980
.reloc 0x2000 0x122 0x180 4.57 363ca49c5554f4652b1bfcef2bed3a67

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IofCompleteRequest, PsLookupProcessByProcessId, ObfDereferenceObject, ObOpenObjectByPointer, PsProcessType, SeDeleteAccessState, PsLookupProcessThreadByCid, SeCreateAccessState, _except_handler3, MmGetSystemRoutineAddress, RtlInitUnicodeString, PsGetVersion, MmIsAddressValid, PsThreadType, _local_unwind2, IoCreateDevice, wcsncat, wcsncpy

( 0 exports )
Pour le fichier :C:\C\system32\drivers\ypsessjbeufx.sys [2009-03-04 8576]

File size: 8576 bytes

MD5...: d7dbfbc453b645111e6d21142305e80b

SHA1..: e134b78030cfca8dbfd0af144193fc445db86572

SHA256: 0365a5d0d05ebd882978100f0f0f755b43ba256464e335b2f8a2b0dcc4f84487

SHA512: 80d26ec9e58f5f1a7314546e5776bcd1687f6dde63b0c798c2c611e083faf191
4f9518f7873b825192c4b5b4a9e2ec0ac92c51b10571dc51e5dd9ae075d8c9f0

ssdeep: 192:gyg/ycpyDnwYS8McuH8auaRMGW+I929iD0nu5:gZ/VpyDnYH/uWeuh

PEiD..: -

TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xe56
timedatestamp.....: 0x466916f2 (Fri Jun 08 08:44:34 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x1050 0x1080 6.31 4d29dbd0afe43be0a601f147ff2baee6
.rdata 0x1500 0x194 0x200 3.12 7e40ffb0e0a2a150c0869a11af5513c7
.data 0x1700 0x225 0x280 2.01 9456ca564508fe29132d6fd3865aaec0
INIT 0x1980 0x20a 0x280 4.39 b30759fccbe2d047557b63d5c8ef4835
.rsrc 0x1c00 0x390 0x400 2.99 87241b17bb1235a94f602c2c4984a980
.reloc 0x2000 0x122 0x180 4.57 363ca49c5554f4652b1bfcef2bed3a67

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IofCompleteRequest, PsLookupProcessByProcessId, ObfDereferenceObject, ObOpenObjectByPointer, PsProcessType, SeDeleteAccessState, PsLookupProcessThreadByCid, SeCreateAccessState, _except_handler3, MmGetSystemRoutineAddress, RtlInitUnicodeString, PsGetVersion, MmIsAddressValid, PsThreadType, _local_unwind2, IoCreateDevice, wcsncat, wcsncpy

( 0 exports )

tous les autres fichiers du meme type sont introuvable ?????

C:\C\system32\0d1B.sys []
C:\C\system32\1424.sys []
C:\C\system32\2e96.sys []

A bientõt
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Ven 13 Mar - 17:37

désolé j'ai oublié de mettre cela
ils sont tous identique c'est pour cela que je n'en met q'un
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.13 -
AhnLab- V3 5.0.0.2 2009.03.13 -
AntiVir 7.9.0.114 2009.03.13 -
Authentium 5.1.0.4 2009.03.13 -
Avast 4.8.1335.0 2009.03.12 -
AVG 8.0.0.237 2009.03.13 -
BitDefender 7.2 2009.03.13 -
CAT-QuickHeal 10.00 2009.03.13 -
ClamAV 0.94.1 2009.03.13 -
Comodo 1053 2009.03.13 -
DrWeb 4.44.0.09170 2009.03.13 -
eSafe 7.0.17.0 2009.03.12 -
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.13 -
F-Secure 8.0.14470.0 2009.03.13 -
Fortinet 3.117.0.0 2009.03.13 -
GData 19 2009.03.13 -
Ikarus T3.1.1.45.0 2009.03.13 -
K7AntiVirus 7.10.668 2009.03.12 -
Kaspersky 7.0.0.125 2009.03.13 -
McAfee 5551 2009.03.12 -
McAfee+Artemis 5551 2009.03.12 -
McAfee-GW-Edition 6.7.6 2009.03.13 -
Microsoft 1.4405 2009.03.13 -
NOD32 3935 2009.03.13 -
Norman 6.00.06 2009.03.13 -
nProtect 2009.1.8.0 2009.03.13 -
Panda 10.0.0.10 2009.03.13 -
PCTools 4.4.2.0 2009.03.13 -
Prevx1 V2 2009.03.13 -
Rising 21.20.42.00 2009.03.13 -
Sophos 4.39.0 2009.03.13 -
Sunbelt 3.2.1858.2 2009.03.13 -
Symantec 1.4.4.12 2009.03.13 -
TheHacker 6.3.3.0.281 2009.03.13 -
TrendMicro 8.700.0.1004 2009.03.13 -
ViRobot 2009.3.13.1648 2009.03.13 -
VirusBuster 4.6.5.0 2009.03.13 -

au revoir
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Ven 13 Mar - 19:05

le fichier 614B.sys apres l'avoir analysé j'ai fais un clic droit dessus
et dans l'onglet propriété il avais cela (nom du signataire :McAfee)
il y a que celui la, je ne trouve pas les autres
Information additionnelle
File size: 54624 bytes
MD5...: 43b0076b3ab8996b84d2cc8f990b582f
SHA1..: 97d13f87d18e1829d9af7e54cd5a0b2d68d684e7
SHA256: 5787ad3e47054ed8417522330be69c9b122d33373b960a21ac52eb2d25ad3259
SHA512: f40352f19b357d596cab12d1738aa235cda9c9225cde149d827ebc67a5d72ad3
29725195f4ac18ae63eb2733517c94ff7a2d09438d25811e7522b21284392ca3
ssdeep: 768:Xht98mhWffPd0l3V+Vdj4AGXwZONbB0/92+U48swGs47+Sv9NLzbRUh:XhTb
E6VFXwkb0F2+U4nS8J7jRe

PEiD..: -
TrID..: File type identification
Win64 Executable Generic (87.2%)
Win32 Executable Generic (8.6%)
Generic Win/DOS Executable (2.0%)
DOS Executable Generic (2.0%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x2e005
timedatestamp.....: 0x4718573f (Fri Oct 19 07:05:35 2007)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x9538 0x9600 6.46 f8bb0ff0be497fd92b3101ee9b134c78
.rdata 0xb000 0x204 0x400 2.61 c48c48509a6c34a23e4128aaf530cbcc
.data 0xc000 0x21674 0xa00 0.64 dad2fd5f4c81aa5f92ab076f0ab1a792
INIT 0x2e000 0x716 0x800 5.26 5fec7edfff8b298bc03ef77519f7f86f
.reloc 0x2f000 0xee2 0x1000 5.71 24939863336ea437d32d34528390c4bb
( 2 imports )
> ntoskrnl.exe: KeInitializeSpinLock, MmMapLockedPages, MmProbeAndLockPages, MmBuildMdlForNonPagedPool, IoAllocateMdl, RtlUnicodeStringToAnsiString, RtlInitUnicodeString, ZwQuerySystemInformation, ZwClose, wcslen, wcsrchr, wcschr, IoFreeIrp, KeSetEvent, PsGetCurrentThreadId, KeInitializeEvent, KeWaitForSingleObject, KeUnstackDetachProcess, KeStackAttachProcess, ZwCreateFile, ZwQuerySymbolicLinkObject, ZwOpenProcess, ZwQueryDirectoryFile, ObfDereferenceObject, IofCallDriver, KeGetCurrentThread, IoAllocateIrp, IoGetRelatedDeviceObject, ObReferenceObjectByHandle, MmUnmapLockedPages, RtlAnsiStringToUnicodeString, RtlInitAnsiString, ZwReadFile, ZwWriteFile, ZwQueryObject, ZwOpenSymbolicLinkObject, ObQueryNameString, strstr, IoDeleteDevice, IoDeleteSymbolicLink, PsSetCreateProcessNotifyRoutine, PsGetCurrentProcessId, KeServiceDescriptorTable, IofCompleteRequest, IoGetCurrentProcess, PsCreateSystemThread, IoCreateSymbolicLink, IoCreateDevice, PsGetVersion, ZwOpenKey, ZwQueryValueKey, ZwEnumerateValueKey, ZwEnumerateKey, KeAddSystemServiceTable, _except_handler3, KeTickCount, KeBugCheckEx, MmUnlockPages, IoFreeMdl, MmIsAddressValid, ExFreePoolWithTag, RtlFreeUnicodeString, ExAllocatePoolWithTag
> HAL.dll: KfRaiseIrql, KeGetCurrentIrql, KfAcquireSpinLock, KfReleaseSpinLock, KfLowerIrql
( 0 exports )

ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=43b0076b3ab8996b84d2cc8f990b582f' target='_blank'>http://www.threatexpert.com/report.aspx?md5=43b0076b3ab8996b84d2cc8f990b582f</a>
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=43b0076b3ab8996b84d2cc8f990b582f' target='_blank'>http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=43b0076b3ab8996b84d2cc8f990b582f</a>
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
chrifleur
Modérateur


Féminin Nombre de messages: 642
Age: 53
Réputation: 1
Date d'inscription: 01/10/2006

MessageSujet: Re: probleme de virus   Sam 14 Mar - 18:03

bonjour
tu dis ils sont tous identiques, c'est à dire que sur aucun des fichiers indiqués tu n'as de rapport positif? tous sont propres? car les rapports que tu m'as mis sont incomplet, je n'ai pas le résultat du scan antivirus
dans ce cas suis ce tutoriel et poste le rapport obtenu
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Sam 14 Mar - 19:33

Bonsoir Chrifleur

Oui le scan n’a rien trouvé c’est pour cela que j’ai mis qu’un seul rapport du scanner

(voir message 27 (3))

Puisqu’il est identique pour les fichiers

C:\C\system32\drivers\boxjtnjvvpqt.sys [2009-03-01 8576]
C:\C\system32\drivers\gecsvbqrwiyg.sys [2009-02-16 8576]
C:\C\system32\drivers\rxeuofklkgqg.sys [2009-03-04 8576]
C:\C\system32\drivers\ynahjunxhimy.sys [2009-03-03 8576]
C:\C\system32\drivers\ypsessjbeufx.sys [2009-03-04 8576]




Tous les fichiers qui finissent par (.tmp) sont vides

Et le scan n’a rien revélé (0 bytes size received / Se ha recibido un archivo vacio)



Tous les fichiers qui finissent par ( .sys ) sont introuvables

Sauf le fichier 614B.sys le scan n’a rien trouvé j'ai fais un clic droit dessus
et dans l'onglet propriété il avais cela (nom du signataire :McAfee)




Je vais vous demandez de patienté quelques heures parce que je viens installer

Panda security internet 2009 et qu’il est en ce moment en train de scanner

Et mon ordinateur rame un peu



Je vous remercie pour votre compréhension à bientôt
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Sam 14 Mar - 21:11

Re bonsoir

J’ai essayé de faire comme le tutoriel disait pour télécharger le control x
Pour online scanner mais à chaque foi j'ai ce message:
(Windows a bloqué ce logiciel car il ne peut pas vérifier l'éditeur.
Éditeur inconnu
Pour protéger votre ordinateur, Windows bloquera les logiciels dont il ne peut pas vérifier l'éditeur.)
J’ai essayé plusieurs paramètre mais il refuse a chaque foi

C’est peut être le firewall de panda qui fait cela ?

Depuis que j'ai installé panda mon ordinateur rame le cpu est souvent à 100%

a propos de panda voila le rapport

Rapport des incidents de Panda Internet Security 2009
Filtre sélectionné :Virus détecté, Fichier suspect, Fichier dangereux, Exécution du script, Connexion téléphonique, Tentative de connexion, Attaque d'analyse de ports, Attaque de type refus de service, Usurpation d'identité, Blocage d'IP attaquant, Activation, Désactivation, Mise à jour, Début de l'analyse, Fin de l'analyse, Date : toutes
INCIDENT SOURCE DATE - HEURE RESULTAT INFORMATION SUPPLEMENTAIRE
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Mise à jour Système d'actualisation samedi 14 mars 2... Correct Fichier : Signatures de menaces
Mise à jour Système d'actualisation samedi 14 mars 2... Correct Type : autofix hfp140807s9
Mise à jour Système d'actualisation samedi 14 mars 2... Correct Signatures de menaces
Début de l'analyse Analyse antivirus immédiate samedi 14 mars 2... Analyse :
Mise à jour Système d'actualisation samedi 14 mars 2... Correct Type : Protection d'identité
Fin de l'analyse Analyse antivirus immédiate samedi 14 mars 2... Analyse :
Début de l'analyse Analyse antivirus immédiate samedi 14 mars 2... Analyse : Analyse de tout le système
Logiciel espion détecté : Cookie/Met... Protection antivirus samedi 14 mars 2... Désinfecté Emplacement : C:\DOCUMENTS AND SETTINGS\PETIT\COOKIES\PETIT@METRIWEB[1].TXT
Logiciel espion détecté : Cookie/Met... Protection antivirus samedi 14 mars 2... Désinfecté Emplacement : C:\DOCUMENTS AND SETTINGS\PETIT\COOKIES\PETIT@METRIWEB[1].TXT
Début de l'analyse Analyse antivirus immédiate samedi 14 mars 2... Analyse : Analyse de tout le système
Fichier suspect Analyse antivirus immédiate samedi 14 mars 2... Mis en quarantaine Fichier : C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan LTX\hpgreg.exe
Mise à jour Système d'actualisation samedi 14 mars 2... Correct Signatures de menaces
Logiciel espion détecté : Cookie/Met... Protection antivirus samedi 14 mars 2... Désinfecté Emplacement : C:\DOCUMENTS AND SETTINGS\PETIT\COOKIES\PETIT@METRIWEB[1].TXT
Logiciel espion détecté : Cookie/Xiti Protection antivirus samedi 14 mars 2... Désinfecté Emplacement : C:\DOCUMENTS AND SETTINGS\PETIT\COOKIES\PETIT@XITI[1].TXT
Fin de l'analyse Analyse antivirus immédiate samedi 14 mars 2... Analyse : Analyse de tout le système
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Richard1
Modérateur


Masculin Nombre de messages: 3993
Localisation: Montréal-Canada
Réputation: 9
Date d'inscription: 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

MessageSujet: Re: probleme de virus   Dim 15 Mar - 3:36

Bonjour AMHi pistole 56,

Refais un scan complet de tout ton ordi avec Panda.

Ensuite, fais aussi un scan complet de tout ton ordi avec Malwarebytes.

voici le lien pour Malwarebytes:

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

Continue avec l'Ami chrifleur et poste ici, si tu le veux, un log de HijackThis.

Bien AMHicalement
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Dim 15 Mar - 20:34

Bonsoir Richard1

Bonsoir Chrifleur



Mon ordinateur c’est planté 6 ,7 fois depuis ce matin

J’ai installé panda hier et depuis il rame ou se bloque

J’ai fais une vérification du disque dur au démarrage

J’ai l’impression que ca va mieux maintenant

J’ai fait un scan complet avec panda, il n’a rien trouve de suspect

Idem pour malwarebytes

À première vue tous fonctionne correctement maintenant

Les 275 fichiers avec l’extension .tmp qu’est que j’en fais ?



Voila le rapport de HijackThis :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:02:24, on dimanche 15 mars 2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal


Running processes:
C:\C\System32\smss.exe
C:\C\system32\winlogon.exe
C:\C\system32\services.exe
C:\C\system32\lsass.exe
C:\C\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\C\system32\svchost.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\TPSrv.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA INTERNET SECURITY 2009\WebProxy.exe
C:\C\system32\svchost.exe
C:\C\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\C\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\C\system32\nvsvc32.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
C:\C\system32\HPZipm12.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\PskSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\C\System32\snmp.exe
C:\C\system32\svchost.exe
C:\C\system32\Tablet.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\pavsrv51.exe
C:\C\Explorer.EXE
C:\C\system32\WTablet\TabUserW.exe
C:\C\system32\Tablet.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\AVENGINE.EXE
C:\C\system32\ctfmon.exe
c:\program files\panda security\panda internet security 2009\firewall\PSHOST.EXE
C:\PROGRA~1\MI948F~1\GAMECO~1\Common\SWTrayV4.exe
C:\Program Files\VirtualCloneDrive\VCDDaemon.exe
C:\C\system32\RunDLL32.exe
C:\C\etMon.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\APVXDWIN.EXE
C:\Program Files\Logitech\Profiler\lwemon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\Petit\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Panda Security\Panda Internet Security 2009\SRVLOAD.EXE
G:\PhoneConnectorVMC.exe
C:\Program Files\Panda Security\Panda Internet Security 2009\PavBckPT.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
G:\vmc.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Outils de Réparation\HijackThis 2.0.2\HijackThis.exe
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Dim 15 Mar - 20:36

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://be.msn.com/defaultf.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\C\system32\gigagetbho_v10.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SideWinderTrayV4] "C:\PROGRA~1\MI948F~1\GAMECO~1\Common\SWTrayV4.exe"
O4 - HKLM\..\Run: [WMAAD] "C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\C\KHALMNPR.EXE"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [NvCplDaemon] "C:\C\system32\RUNDLL32.EXE" C:\C\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "C:\C\system32\nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "C:\C\system32\RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] "C:\C\KHALMNPR.EXE"
O4 - HKLM\..\Run: [etMonitor] "C:\C\etMon.exe"
O4 - HKLM\..\Run: [H2O] "C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [JWOSetup] JWOSetup.exe -en
O4 - HKLM\..\Run: [SMKRun] C:\JWPack\ScreenMark.exe -i
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Internet Security 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Internet Security 2009\Inicio.exe"
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VMCL] "C:\Program Files\vodafone\vmclite\DongleEnumerator.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Petit\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\C\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Transfert par Image Converter 3 - C:\Program Files\Sony\IMAGE CONVERTER 3\menu.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\C\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\C\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote K - IE 7.htm (HKCU)
O9 - Extra button: Dictionnaires - {F9B969E8-58D0-4dd9-AC8A-EE2336FF8F65} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote D - IE 7.htm (HKCU)
O9 - Extra button: Guides - {FA089E36-3F1B-4c51-9A1A-C4E7012483AF} - C:\Program Files\Druide\Antidote\Internet Explorer\7\Antidote G - IE 7.htm (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1216396387828
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AST Service (ASTCC) - Unknown owner - C:\C\SYSTEM32\astsrv.exe (file missing)
O23 - Service: Nalpeiron Licensing Service (ASTSRV) - Unknown owner - (no file)
O23 - Service: Service Google Update (gupdate1c9a02bf974035c) (gupdate1c9a02bf974035c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\C\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\C\system32\HPZipm12.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda internet security 2009\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\PskSvc.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\C\system32\Tablet.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Internet Security 2009\TPSrv.exe
O24 - Desktop Component 0: PC-Aquarium Deluxe - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
--
End of file - 13293 bytes


Bonne soirée
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Richard1
Modérateur


Masculin Nombre de messages: 3993
Localisation: Montréal-Canada
Réputation: 9
Date d'inscription: 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

MessageSujet: Re: probleme de virus   Lun 16 Mar - 5:15

Salut AMHi pistole 56,

Oui, tu peux supprimer sans problème ces fichiers .tmp

Bien que ta configuration (tes répertoires) semblent se croiser ou se répéter, il semble que ça va mieux pour toi.

Si tu as des problèmes avec Panda, moi, je le supprime et je vais sur le site de Panda pour le télécharger à nouveau: Tu as les codes et la clé d'activation, bien sûr...(Tu es client)

Il y a beaucoup de programmes au démarrage de ton pc (je regarde les 04 dans ton log). Certains ne sont vraiment pas nécessaires pour le démarrage...

Ton ordi a beaucoup de programmes qui ne me sont pas familiers alors je ne veux pas m'aventurer à te dire lesquels supprimer.

Pour alléger ton ordi, par le panneau de configuration, supprime les programmes qui ne te sont pas utiles (dont tu ne te sers pas)

Il serait bon probablement de faire un nettoyage de ton registre avec CCleanup.

Bien AMHicalement
P.S. Reviens avec des nouvelles fraiches...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Mar 17 Mar - 17:53

Bonjour Richard1

Bonjour chrifleur



Désolé de ne plus avoir répondu mais depuis que

J’avais installé Panda j’ai eu des problèmes

Soit l’ordinateur ce planté

(dimanche plus de 5 fois pendant l’analyse de panda et une

Fois pendant malwarebytes)

Ou alors c’étais au démarrage, avant de rentrer mon mot de passe

Ou pendant le chargement de mes paramètres personnels il ne répondait plus

Je l’ai désinstallé pour voir si c’étais bien panda qui bloquai le pc

Et oui c’est bien lui, je l’ai réinstallé, je crois que c’est parce que j’avais

Modifier le paramètres de l’onglet menace inconnues

J’avais coché (analyse heuristique des fichiers)

J’aurais du laisser les paramètres par défauts

A première vue tout fonctionne maintenant plus ou moins bien





Je vous remercie de tout cœur a tous les deux pour votre

Patience et votre gentillesse a bientôt



Pistole 56
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Richard1
Modérateur


Masculin Nombre de messages: 3993
Localisation: Montréal-Canada
Réputation: 9
Date d'inscription: 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

MessageSujet: Re: probleme de virus   Mer 18 Mar - 4:32

Bonjour pistole 56,

Plus ou moins bien....
Qu'est ce qui fait encore défaut selon toi?

Et si on essayait de trouver une réponse et une bonne solution...

Est-ce que l'ordi plante ou s'il est lent?

Qu'aimerais-tu améliorer? Donne des détails et on pourra probablement tenter quelque chose. Parfois, ce n'est qu'une ou deux choses à changer ou supprimer qui peut faire toute la différence entre à demi-satisfait et complètement satisfait. On en peut savoir à distance. Alors, merci de donner ton point de vue.

N'oublie pas de faire un nettoyage de registre avec CCleanup. (tu redémarres ton ordi ensuite, bien sûr)

Bien AMHicalement
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Pistole 56
Déjà bien connu


Masculin Nombre de messages: 35
Age: 52
Localisation: Ladeuze-Belgique
Réputation: 0
Date d'inscription: 07/03/2009

MessageSujet: Re: probleme de virus   Mer 18 Mar - 17:36

Bonjour Richard1



Maintenant il démarre normalement et ne se plante plus

Mais c’est quand je suis connecté il faut plusieurs minutes (3 a 4)

Par exemple pour ouvrir la page de aide-micro-hourrrah

Je suppose que c’est panda parce que il n’y a que depuis

Dimanche qu’il fait cela

A part cela tout fonctionne bien

Quant vous parler de CCleanup pour nous c’est CCleaner ????

Où ce n’est pas la même chose

CCLEANER je m’en serre déjà depuis quelques temps

http://www.ccleaner.com/



A bientôt
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
 

probleme de virus

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 3 sur 4Aller à la page : Précédent  1, 2, 3, 4  Suivant

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le forum d'Aide Informatique pour tous :: Applications :: Sécurité-
Poster un nouveau sujet   Répondre au sujet