ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #98107  par Pierre95
 
Ernesto,
As tu remarqué dans ton rapport ZHPDiag fraichement pondu la ligne
O4 - HKLM\..\Wow6432Node\Run: [AmIcoSinglun64] . (.Alcor Micro Corp. - Single LUN Icon Utility for VID 058F PID 63.) -- C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe =>.AlcorMicro, Corp.®
surement oui,
C'est elle !!

Je te donne la valeur de clé correspondante
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Si tu ne trouves pas cette clé, ce sera celle là
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
avec une même valeur
 #98108  par LeChe
 
C'est la deuxième

mais pour ne plus l'avoir au démarrage, je la supprime aussi directement dans le registre comme l'autre ( voir plus haut ) ?

ou par un correctif FRST ?
 #98109  par Pierre95
 
Impeccable,
Le plus simple et pour que ce soit réversible, je te propose une troisième solution
==> CCleaner
Image
onglet " outil", puis onglet " démarrage "
tu trouves ta ligne , tu la sélectionnes en la bleuissant , puis tu cliques sur " Désactiver "

As tu besoin que je te fasse des copies d'écran ?
 #98110  par LeChe
 
Figures toi que c'est ce que je venais de faire , tu as raison, c'est plus simple
 #98115  par Pierre95
 
Tu peux mettre ta demande en résolu
Si au bout d'un laps de temps, tu vois que ton PC se porte comme un charme, tu peux supprimer la valeur de clé en allant directement dans la Base de Régistre comme te le disait Nicolas à 17h24

Tu peux le faire aussi avec ZHPFix2
Script:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
ou avec Frst
script
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
 #98122  par LeChe
 
Hello

Je reviens brièvement sur le sujet

quels peuvent être à titre d'exemple les produits Alcor ?
 #98125  par NicolasCoolman
 
Hello,
quels peuvent être à titre d'exemple les produits Alcor ?
Pas d'exemple à te fournir, je n'ai pas de produit Alcor, mais ZHPDiag en détecte parfois en logiciel installé :
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
 #98126  par LeChe
 
donc si je comprends bien, ce sont des logiciels qui peuvent être installés d'origine sur le pc sans mon intervention ?

Je viens de faire un ZHPDiag uniquement sur 042 et effectivement il me trouve ça

Found : Alcor

O42 - Logiciel: Alcor Micro USB Card Reader - (.Alcor Micro Corp..) [HKLM][64Bits] -- {420ED767-62A5-462F-9DDA-AE3A95D4BF32}
O42 - Logiciel: Alcor Micro USB Card Reader - (.Alcor Micro Corp..) [HKLM][64Bits] -- AmUStor

Founds: 2
 #98127  par Pierre95
 
Bonjour
donc si je comprends bien, ce sont des logiciels qui peuvent être installés d'origine sur le pc sans mon intervention ?
Pour rajouter mon grain de sel, j'ai deux PC de marque ( tour et portable) et j'ai plein de logiciels installés d'origine.
Certains doivent être inutiles mais dans le doute, je n'ose pas les désinstaller craignant de provoquer des mauvais fonctionnements.
Certains comme Cyberlink et les jeux Wild Tangents ( en plus masqués) je les ai désinstallés
C'est le problème des PC de Marque ( HP, Asus, ...)