Re: Quel logiciel pour ma panne ?

Bonjour,

On va tenter d'autres choses :

  • Téléchargez RegToolExport
  • Faites un clic-droit -> Exécuter en tant qu'Administrateur sur le fichier
  • Dans le champ de texte, collez le contenu suivant :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Ndisuio
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\DcomLaunch
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NativeWifiP
HKEY_LOCAL...

Re: ordi troyenné comment éjecter l'intrus?

bonsoir

Voici le rapport de rogkiller

:https://up2sha.re/file?f=V7bJAZiX3Sop

oui sur celui ci a part la lenterur actuelle anormale, et les 2 detections dans le mme fichier, de 2 virus  differents, c'est surtout les rootkits ( un tres "gros" dans le sens long a scan " puis plein de peitts) quand c'etait encore macaffee l'antivirus qui m'ont alerté.

. depuis le changement d'antivirus je n'ai ...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

J'ai eu un souci pour connecter le vaio hier, il demandait la cle reseau ( alors quil s'etait co la veille sans probleme meme apres scan avast, et ne me l'a pas redemande depuis que je l'ai rentrée je crois) des l'allumage, et malgre que j'ai lance tous les depannages windows et verifie tous les parametres reseau. rien a faire, j'ai eu beau la rentrer une trentaine de fois tout au lon...

Re: Quel logiciel pour ma panne ?

Bonjour

J'ai relancé AdwCleaner et cliqué sur "Nettoyer". Voici le rapport. Je m'occupe du rapport ZHPDiag,

Vous ai-je dit que la machine était très longue à s'éteindre ?

Merci encore.

Oswaldo

 

# AdwCleaner v5.017 - Rapport créé le 04/11/2015 à 09:43:35
# Mis à jour le 03/11/2015 par Xplode
# Base de données : 2015-11-03.2 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

De mon côté, rien de spécial niveau malveillant après analyse du rapport. Il y a des choses à optimiser, je le garde pour après l'analyse ci-dessous.

Pour confirmer, pouvez-vous faire une analyse avec MBAM ?

  • Téléchargez Malwarebytes Anti-Malware.
  • Installez-le en laissant les options par défaut, une icône sera créée sur le bureau et Malwarebytes démarrera (décochez à l'installation ...

Re: Quel logiciel pour ma panne ?

-Et voici la fin !

 

--\\ ShellIconOverlayIdentifiers (SIOI) (2) - 0s O106 - SIOI: Enhanced Storage Icon Overlay Handler Class [EnhancedStorageShell] - {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}. (.Microsoft Corporation - Extension d'environnement du périphérique d.) -- C:\Windows\System32\EhStorShell.dll © O106 - SIOI:  [Offline Files] - {4E77131D-3629-431c-9818-C5679DC83E81}. (.Microsoft Corpor...

Re: Quel logiciel pour ma panne ?

Et voici la suite ! Bonne lecture !

Oswaldo---\\ Contenu des dossiers Programmes (263) - 13s O43 - CFD: 13/03/2013 - [] D -- C:\Program Files\7-Zip O43 - CFD: 22/06/2012 - [] D -- C:\Program Files\Adobe O43 - CFD: 05/11/2012 - [] D -- C:\Program Files\AoA Audio Extractor O43 - CFD: 03/04/2013 - [] D -- C:\Program Files\Apple Software Update O43 - CFD: 24/10/2015 - [] D -- C:\Program Files\AVAS...

Re: Quel logiciel pour ma panne ?

Comme convenu voici Zhpdiag

Merci

Oswaldo

~ ZHPDiag v2015.11.1.160 Par Nicolas Coolman (2015/11/01) ~ Démarré par Administrateur (Administrator)  (2015/11/03 20:21:29) ~ Site: http://www.nicolascoolman.fr ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version:  Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Administrateur\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\Administrat...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le rapport de ZHPdiag

https://up2sha.re/file?f=PgPNfnjAhfMR Oui les effets bizarres sur firefox ont disparu et je retrouve les eléments normaux :). pour les inclusions d'ecran de démarrage, a part une fois pendant le démarrage justement, je n'ai pas l'impression d'en ravoir mais c'est vrai que pour le moment je ne me sers plus de cet ordi  tant qu'il n'est pas considere comme su...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...