Re: Nettoyage pc

Bonjour,

C:\Program Files (x86)\Generic\WinFlash\StartFlash.exe

C'est un fichier normalement sain, Avast le détecte en faux-positif. Malgré tout pour en être sûr, pouvez-vous faire une analyse Virus Total :

  • Rendez-vous sur https://www.virustotal.com
  • Cliquez sur "Choisir un fichier", et utilisez le fichier ci-dessus puis cliquez sur "Analyser",
  • Fournissez ensuite le lien généré.

Pouvez-vo...

Re: Nettoyage pc

Bonjour,

Merci pour la réponse rapide ! J'utilise avast antivirus. Je n'ai pas réussi à avoir le rapport des détections avast mais les noms des fichiers sont:

C:\Program Files (x86)\Generic\WinFlash\StartFlash.exe     Menance: Win32:MAlware-gen

C:\Users\Spk\Downloads\gb-3-setup.exe| >(tmpt)\v9iob.exe    Menance: Win32:Wysotot-D[Trj]

pour MBAM voici le rapport

Malwarebytes Anti-Malware...

Re: Nettoyage pc

Bonjour,

Quel antivirus utilisez-vous ? Pouvez-vous me donner le rapport de ces détections, ou au moins l'intitulé/le fichier détecté ?

Merci,

Re: Analyse, nettoyage et possible désinfection de mon ordinateur

Bonjour Lorenza,

Tout d'abord, quels sont les symptômes ? Qu'est ce qui vous a poussé à venir nous demander de l'aide ? :)

Ensuite, après lecture du rapport, il semblerait qu'AdwCleaner ait bien fait son travail.

Nous allons maintenant utiliser Malwarebytes afin de voir s'il reste des traces, voici la marche à suivre :

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

C'est parfait. Est-ce que vous avez des sympomes particuliers sur cet ordinateur ? À première vue il n'a pas l'air d'être très vérolé..

Toujours sur le même ordi, je vais avoir besoin d'un rapport me donnant plus d'informations pour continuer :

  1. Téléchargez ZHPDiag ici : http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803
  2. Exécutez-le, puis cliquez sur "Scanner"
  3. Patientez dura...

Re: globososo

Bonjour Chapi,

Voici le rapport ZHPFix :

Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015 Fichier d'export Registre : Run by Corinne at 11/10/2015 12:13:14 High Elevated Privileges : OK Windows 8 Business Edition, 32-bit Service Pack 1 (10240)

Corbeille vidée (00mn 03s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\SOFTWARE\DummyInstaller
SUPPRIMÉ: HKCU\SOFTWA...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour !

Merci pour votre exhaustivité.

On va traiter chaque ordinateur séparément. Tout au long de la procédure et jusqu'à ce que je vous le dise, ne branchez aucune clé USB, aucun disque dur externe, aucune carte SD sur chaque ordinateur. De même, ne les branchez pas à votre réseau local.

Est-ce que vous avez accès à une machine sous Linux ? Si oui, ça sera vraiment intéressant de l'utili...

Re: globososo

Bonsoir Corinne,

Merci pour tes remarques, il faut effectivement que je mette à jour au plus vite mes messages concernants les différents logiciels.

Rien de bien méchant sur ton ordinateur, quelque petite bestioles, mais qu'on va facilement enlever.

Petit point P2P, je vois que tu as uTorrent d'installé sur ta machine. Ce genre de logiciels ne sont pas recommandés lorsque l'on ne les maitris...

Re: globososo

Bonjour Corichard,

Fr33Tux me passe la main sur ce sujet, c'est donc moi qui vais t'aider à te débarrasser de globosso, des pubs, et de tout ce qui pourrait trainer à côté.

 

Pour commencer, on va utiliser ZHPDiag, afin d'en savoir plus sur l'état de ta machine :

Re: globososo

Bonjour fr33tux,

Ci-dessous rapport suite scan et nettoyage AdwCleaner.

Vous remerciant de l'aide apportée,

Cordialement.  

# AdwCleaner v5.011 - Rapport créé le 08/10/2015 à 07:44:29
# Mis à jour le 07/10/2015 par Xplode
# Base de données : 2015-10-07.1 [Serveur]
# Système d'exploitation : Windows 10 Pro  (x86)
# Nom d'utilisateur : Corinne - CORINNE-PC
# Exécuté depuis : C:\Users\Corinne...