Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok pour AdwCleaner, il a fait son boulot.

Pour les .dmp, pouvez-vous les hébergez ici ? (vous n'aurez normalement pas besoin de créer une archive)

le probleme de la date systeme ne se pose plus car le micro, l'acer,  a refusé de s'allumer aujourd'hui. J'ai installé un adaptateur neuf mais rien n'y fait il ne veut plus rien entendre.... :(


Mereplexe, 2015-10-25 23:16:35 (UTC)

Un ...

Re: ordi troyenné comment éjecter l'intrus?

bonsoir et merci pour votre patience!

 

le probleme de la date systeme ne se pose plus car le micro, l'acer,  a refusé de s'allumer aujourd'hui. J'ai installé un adaptateur neuf mais rien n'y fait il ne veut plus rien entendre.... :(

je garde sous le coude votre conseil a suivre si jamais...

 ( je viens de le faire sur le vaio et c'etait en manuel, j'ai corrigé. merci pour l'indication!)

p...

Re: Impossible de désinstaller DNSUnlocker

Re-bonjour,

Donc, on va pouvoir supprimer quelques éléments :

 

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:


C:\ProgramData\69B6DBD2-8E05-476F-B662-CF8D235FD499
O45 - LFCP:[MD5.83EF8C39DFC304793C7758A2D326E7F7] 2015/09/10 14:02:20 A -- C:\WINDOWS\Prefetch\3D BUBBLESOUND.EXE-A808106B.pf
O45 - LFCP:[MD5.4A0154FC97D2103470BCC...

Re: Impossible de désinstaller DNSUnlocker

Ok.

Après une analyse rapide, il y a effectivement pas mal d'éléments à supprimer..

Je vous réponds/explique dès que possible sur ce qu'il faudra supprimer et comment faire.

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok pour RogueKiller. Le souci a été remonté au développeur et devrait être corrigé rapidement.

Dans c:/windows/minidumps, vous devez avoir un ou des fichiers .dmp. Comme ci-dessus, pouvez-vous faire une archive .zip de ces fichiers, l'héberger sur Up2Sha.re et me fournir le lien ?

Est-ce que vous pouvez retrouver le nom du fichier ou de l'infection détectée par l'antivirus ?

Il y a...

Re: ordi troyenné comment éjecter l'intrus?

bonjour, 1000 excuses pour le  lien incomplet en recopiant sur l'autre ordi, il manquait le n au bout.  je les avais tous verifie et corrige sauf celui la evidemment ;) je m'installerai une police qui differencie les L minuscules et les i majuscules aussi...

https://up2sha.re/file?f=IvG2K3HZ2syn

voici le fichier archive des logs et debugs d'hier   

            https://up2sha.re/file?f=3YiCLn...

Re: False Detection by AdwCleaner

on AdwCleaner by ****

Hello,

here is the report

# AdwCleaner v5.013 - Rapport créé le 15/10/2015 à 09:18:04
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-13.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Alexandra - POSTE1-PC
# Exécuté depuis : C:\Users\Alexandra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72S10...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok.

Passons donc au suivant :

  le deuxieme portable sous W7, tres vieux avec toutes mes données, tournant aussi avec mse, a detecte un win32 et l'a mis en quarantaine. il  en a fait ensuite "qu'a sa tete ( celle de l'intrus) mais pas a la mienne! des inclusions d'ecran d'accueil, perdre le navigateur par defaut, remplacer mes données de selection de page d'accueil, etc..

Dans l'...

Re: ordi troyenné comment éjecter l'intrus?

bonjour, merci pour les explications.

non je n'ai pas pu charger firefox a partir de IE car ça me renvoyait sur le site mozilla qui bloquait completement avec son histoitre de certificat et HSTS.

et je n'ai charge sans avast que delfix qui avait sonc cette date de 2010 ce qui m'a etonne. je l'ai ensuite efface et rechargé une fois remise la date ormale a partir de firefox.

mais une fois pige...