bonsoir
le pc démarre avec la fenêtre blanche mais au bout d'1 mn le bureau apparaît
Souvent une fenêtre apparaît me disant que je n'utilise pas un windows authentique

![]() ![]() ![]() ![]() ![]() ![]() ![]() |
OTL – Réanalyse :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
tcpip.sys
tdx.sys
volsnap.sys
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%SystemRoot%\Installer\* /s
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT

1- OTL – Correction :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

2- ComboFix :
Ce logiciel doit être exécuté uniquement sous l'assistance d'un Helper
Désactive impérativement toute protection antivirale (aide en images)
Sous Windows Vista/Seven/8, clique droit sur ComboFix.exe puis Exécuter en tant qu'administrateur 


arlette a écrit:Je m'excuse mais je n'ai pas compris comme obtenir le fichier correction.text pouvez vous me réexpliquer la manip

VirusTotal :
c:\windows\SysWOW64\svchost.exe

Refais la même manipulation pour les 2 fichiers suivants :c:\windows\system32\spoolsv.exec:\windows\winsxs\amd64_microsoft-windows-printing-spooler-core_31bf3856ad364e35_6.1.7601.17777_none_3433cdb2d8563d50\spoolsv.exe

arlette a écrit:spoolsv.exe fichier introuvable
Je pense que tu t'es trompé(e) pour le 3ème lien : ce n'est pas le bon fichier que tu as analysé.
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités
|
.: Nous contacter :: Flux RSS :: Données personnelles :. |