...
J'avais collé une capture d'écran dans mon message précédent, elle n'est pas passée.
La voici en PDF : https://up2sha.re/file?f=BbZiurErClxz
--
Jo.
...
J'avais collé une capture d'écran dans mon message précédent, elle n'est pas passée.
La voici en PDF : https://up2sha.re/file?f=BbZiurErClxz
--
Jo.
Bonjour Chapi,
En MSE, FileAssassin ne voit toujours pas le fichier à supprimer.
J'ai remarqué que la recherche de ce fichier à l'aide du bouton "Browse" du logiciel n'affiche pas les fichiers *.sys du dossier c:\windows\system32\drivers
. C'est bizarre, on croirait que les drivers ne sont pas compris dans le contrat de l'assassin :) C'est peut-être voulu par l'auteur du logiciel, à moins qu...
Bonsoir,
Quelle cochonnerie... Je pensais qu'on l'avais désactivé avec notre passage en MSE, mais visiblement il est encore tenace.
Est-ce que tu peux tenter le fileAssassin sur c:\windows\system32\drivers\mpckpt.sys
depuis le Mode Sans Echec ? Tu as la procédure pour t'y rendre ici :
Si ça suffit pas on le tuera avec un logiciel encore plus puissant mais qui ne s'utilise pas à la légère.
B...
Bonjour Chapi,
Voici le rapport FHPFix : https://up2sha.re/file?f=hRV3MQ3qpyQ7
Petit souci : le dossier vide MPCCleaner existe toujours dans le répertoire des programmes.
J'ai essayé de supprimer un sous-dossier manuellement, voici la capture d'écran des messages de refus: https://up2sha.re/file?f=AVGUvW9mx0xt .
Je suis pourtant dans une session avec privilèges d'Administrateur. Dans les Pa...
Bonsoir,
Donc un dernier script ZHPFix avec le final :
On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments :
Suite à la mise à jour de AdwCleaner Version 5.030 le logiciel renseigne la clé de registre [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NetWorx"="\"C:\\Program Files\\NetWorx\\networx.exe\" /auto" qui assure le démarrage automatique de Networx version 5.4.2 64 bit. Il s'agit d'un faux positif. Merci de le faire savoir à l'équipe d'AdwCleaner Bonne journée
Bonsoir Chapi,
Voici donc le nouveau scan ZHPDiag après mise à jour des logiciels obsolètes :
https://up2sha.re/file?f=ksQgUd5AyDok
Bonne soirée,
Jo
Super !
On va faire un peu mieux qu'un nettoyage manuelle :
Commence par supprimer via le panneau de suppression des programmes tout ce qui fais référence à la suite Nero.
Ensuite via Avast, fais un scan des logiciels obsolètes et met tout à jours, notamment LibreOffice, Adobe Reader, Java..
Finalement, refais un scan ZHPDiag qu'on supprime tout les petits restes.
Chapi
Bonsoir Chapi,
Malwarebytes a détecté 18 objets. Après mise en quarantaine et redémarrage voici le contenu du dernier journal d'examen :
Malwarebytes Anti-Malware www.malwarebytes.org
Update, 14/01/2016 17:03, SYSTEM, JENNY-TOSHIBA, Manual, Remediation Database, 2015.9.16.1, 2016.1.8.1, Update, 14/01/2016 17:03, SYSTEM, JENNY-TOSHIBA, Manual, Rootkit Database, 2015.9.18.1, 2016.1.9.1, Update...
Bonjour Jorobis,
Alors effectivement, il y a un peu de monde sur ton PC, alors on va s'en occuper.
Commence par utiliser ce logiciel de désinfection généraliste :