ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #56573  par did80
 
salut  geroo44

tu peux analyser tes 2 fichiers
C:\Windows\unins000.exe
C:\Windows\unins000.dat


aide : >> Virustotal ici <<

Clique sur “ choisir un fichier ” et indique le chemin du premier fichier en rouge

en te déplaçant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur ré analyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

Image

2/
Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent
WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 »
n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003.
Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
tu dois avoir un problème avec WMI

@+
 #56578  par geroo44
 
Salut Did80,

J'ai analysé les deux fichiers comme demandé mais virustotal n'a rien trouvé, je te donne ci-dessous les deux liens :

1 - unins000.exe https://www.virustotal.com/fr/file/0058 ... 501234228/

2 - unins000.dat https://www.virustotal.com/fr/file/5cc4 ... 501234337/


Et concernant le problème de WMI j'ai réussie à résoudre le problème de à l'aide d'un script VBS que j'ai trouvé à cette adresse :

3 - https://support.microsoft.com/en-us/hel ... ll-service
 #56587  par did80
 
re  geroo44 

Ouvrir FRST

Presser les touches Ctrl +Y (un notepad copyrighté est ouvert via Ctrl +Y)

Copier le fix (Correctif) dedans
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Valider par Ctrl +S pour l'enregistrer

Fermer le fichier Fixlist.txt


--> Clique sur Corriger.

Image

Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.

héberge moi sur cjoint le rapport Fixlog

@+
 #56596  par geroo44
 
Salut Did80,

Le pc va bien mieux et firefox et plus rapide mais j'ai encore un problème.

Lorsque j'ouvre CurrPorts le logiciel m'indique que 114 ports sont ouverts et 46 connexions à distance sont établies de plus il a beaucoup de processus inconnu (j'utilise firefox).

Merci encore pour ton aide
 #56609  par did80
 
re  geroo44

je ne connais pas trop ce log de nirsoft

a ma connaissance il colorie les programmes indésirables et tu peux fermer les ports

fait une capture des indésirables stp?

@+
Sujets similaires Statistiques Dernier message
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
2 Réponses
3107 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
4218 Vues
par El Magnifico
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5548 Vues
par ab_web
( résolu ) superflus ?
par LeChe  dans : Analyse de rapports et Désinfection.
9 Réponses
5484 Vues
par LeChe
résolu problème ouverture fichier c:/ progam
par nicogef  dans : Analyse de rapports et Désinfection.
16 Réponses
4299 Vues
par El Magnifico