Bonjour,
sur PC Acer d'un enfant : voici en 2 pj le rapport RSTI. merci par avance
je vais enlever avast, redémarrer et installer avira. A+
-----
Bonjour,
sur PC Acer d'un enfant : voici en 2 pj le rapport RSTI. merci par avance
je vais enlever avast, redémarrer et installer avira. A+
On ne peut pas traiter tous les pc de la famille sur le même topic, les rapports
et les pages vont se succéder pour embrouiller les choses. Un sujet par ordi
à problème.
Merci.
OK
MAIS j'ai jeté les deux fichiers postés, peux-tu please les regarder, j'ouvre un autre fil
bonsoir
pour pc un enfant
####en fin de page merci
Dernière modification par yoda1234 ; 18/12/2009 à 20h13. Motif: N'est plus nécessaire
Salut,
Télécharge et installe Malwarebytes' Anti-Malware
Fait un scan rapide,coche puis clique sur Supprimer la sélection
puis poste le rapport final.
Aide en images.
Fusion des discussions.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
Merci yoda1234.
analyse malware en cours
ci-joint rapport avira et copie écran des fichiers en quarantaine
tu peux restaurer BoontyGames de la 40aine, et le mettre dans les exclusions des prochains scans
voir methode.
Ah ok merci je m'en occupe
voici le scan malwarebit's antimalware
alors ce n'est pas virussé ? excusez-moi mais je n'ai pas compris pourquoi ?tu peux restaurer BoontyGames de la 40aine, et le mettre dans les exclusions des prochains scans
voir methode.
Boonty n'est plus une application dangereuse, elle l'a été mais elle ne l'est plus.
Ayant changé sa politique concernant la clause de confidentialité depuis peu.
merci, dans ce cas je suis en droit de penser que le logiciel qui l'a trouvé n'est pas à jour !
Et pour le dernier rapport joint ?
Cherche ce programme C:\Program Files\trend micro\l.exe
double clique dessus, coche ces lignes, ferme le navigateur et clique sur fixchecked:
R0 - HKCU\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.gllod.com
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG NT\ImScInst.exe /SYNC
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNoti fier\GoogleToolbarNotifier.exe "
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
merci je m'en occuperai, c'est un virus ? trend micro c'est un ancien antivirus que nous avions payé ...
Question : est-il nécessaire avec Avira de conserver : spybot, avg anti spyware (ça fait doublon avec malwarebites'antimalware !), windows defender, ... ?
garder MBAM pour les scans de temps à autres après mise à jour.Question : est-il nécessaire avec Avira de conserver : spybot, avg anti spyware (ça fait doublon avec malwarebites'antimalware !), windows defender, ... ? __________________
avg est caduque, choisir un entre spybot ou Widows defender et supprimer l'autre.
le programme trendmicro c'est en fait HijackThis, il fait partie de RSIT.
Merci, tout est ok pour le pc alors ? (trend micro supprimé)
C'est ok. Prendre ensuite les mêmes précautions de navigation que sur le tien.
@+