Se connecter / S'enregistrer
Votre question
Résolu

Fichier "services.exe" dans Syst32 non supprimable par l'antivirus

Tags :
  • Scan
  • Avast
  • Antivirus
  • PC
  • Système d'exploitation
  • Services
  • Windows 7
  • Antivirus gratuit
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Mai 2015 16:10:20

Bonjour, j'ai depuis plusieurs Scan par mon antivirus un fichier qui ne peut pas être supprimé ou mis en quarantaine.

Il se nomme "services.exe" et se trouve dans C:\Windows\System32\services.exe

Système d'exploitation: Windows 7 Edition Familiale Premium
Antivirus: Avast antivirus gratuit

Comment m'en débarrasser? Merci d'avance.


Autres pages sur : fichier services exe syst32 supprimable antivirus

a c 940 8 Sécurité
a c 86 $ Windows 7
2 Mai 2015 17:26:24

Bonjour,

Pour un 1er diagnostic de ton système :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    Contenus similaires
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    3 Mai 2015 10:32:57

    Bonjour,

    Citation :
    Je suis sous Vista 64bits

    Tu es sous Windows 7 64 bits ;) 

    Infection par le rootkit ZeroAccess.
    C'est une infection coriace et grave pour ton système, avec éventuellement vol de données personnelles, notamment au niveau de tes mots de passe utilisés.
    Cette infection s'est installée car ton système et/ou tes extensions/plugins sensibles aux failles de sécurité (Java, Adobe Reader, Flash Player) ne sont pas à jour et que tu as visité des sites piégés par des publicités malveillantes, comme des sites de streaming et sites de téléchargements.

    Nous allons donc traiter en priorité cette infection ZeroAccess avant de traiter les infections par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

    ---------------------------------------------------------------------------------------------

    Recommandations pour la désinfection :

    • La procédure de désinfection nécessite parfois l'utilisation d'une succession d'outils puissants avec des procédures spécifiques.
      Les indications sont détaillées pour chaque procédure, n'hésite pas à demander des précisions en cas de doute et à signaler tout problème rencontré.

    • Tant que la désinfection n'est pas terminée, n'utilise ton PC que pour un strict minimum, juste pour appliquer les procédures indiquées, évite de surfer sur le net et n'installe aucun autre programme (hormis les outils indiqués)

    • Suis bien les instructions dans l'ordre où elles sont indiquées et n'utilise aucun outil de désinfection de ta propre initiative

    • Signale si tu as ouvert le même sujet dans un autre forum, cela peut s'avérer fort dangereux pour ton système

    • Selon l'infection, un blocage est toujours possible pendant la procédure de désinfection, sauvegarde toutes tes données personnelles dès que c'est possible (il est, de toutes façons, recommandé de sauvegarder régulièrement ses données personnelles)

    • Il faut aller jusqu'au bout de la désinfection.
      Que les symptomes ne se manifestent plus ne signifie pas que le système soit totalement désinfecté. Il y a d'autre part des mises à jour à faire pour éviter la ré-infection.
      Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares.


  • --------------------------------------------------------------------------------------------------------------

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Sale Charger
    SweetIM for Messenger 3.7


    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      Winsock: Catalog5 01 mswsock.dll File Not found ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
      Winsock: Catalog5 05 mswsock.dll File Not found ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
      Winsock: Catalog5-x64 01 mswsock.dll File Not found ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
      Winsock: Catalog5-x64 05 mswsock.dll File Not found ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
      C:\Windows\Installer\{ce8a83f3-5a4b-ded5-f19c-725bb1c9519d}
      C:\Windows\assembly\GAC_32\Desktop.ini
      C:\Windows\assembly\GAC_64\Desktop.ini
      cmd: netsh winsock reset
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    TDSSKiller :

    • Télécharge TDSSKiller de Kaspersky et enregistre-le sur ton Bureau
    • Double-clique sur TDSSKiller.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Change parameters et coche la case Loaded modules. Le message Reboot is required s'affiche.
      Il faut le valider en cliquant sur Reboot now.
    • Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
      L'outil TDSSKiller se relance.
    • Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
    • Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
    • En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
      - Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
      - Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
      - Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
      - Si Suspicious object est indiqué, l'option Skip soit cochée
    • Clique ensuite sur Continue, puis clique sur Reboot computer (si l'option est proposée)
    • Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
      Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
      note : 3 rapports TDSSKiller sont enregistrés sous C:\ - il faut poster le plus important en taille


  • Tutoriel d'utilisation TDSSKiller en images

    ---------------------------------------------------------------------------------------------

    RogueKiller :

    • Télécharge RogueKiller (pour un système 32 bits) ou RogueKiller x64 (pour un système 64 bits) de Tigzy, et enregistre-le sur ton Bureau
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte l'EULA du programme
    • Patiente le temps du Prescan, puis clique sur Scan

    • Clique sur Rapport et poste ce rapport dans ta prochaine réponse

  • Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    TDSSKiller
    RogueKiller-Scanner


    @+

    m
    0
    l
    3 Mai 2015 15:15:45

    Oui effectivement, c'est Windows 7 et non pas Vista (je ne sais pas d'où je l'ai sorti celui là, surtout que j'ai bien écrit Windows 7 dans mon premier post) ;) 
    Sinon oui, j'ai utilisé des sites de Streaming... Je n'en suis pas fière et d'autant plus que je vois les dégâts que ça provoque sur un pc!

    Rapport Fixlog:
    http://up.security-x.fr/file.php?h=R92554c2d98b3ac78fe5...

    Rapport TDSSKiller
    http://up.security-x.fr/file.php?h=R568926d8cb1607298f5...

    Rapport Rogue Killer
    http://up.security-x.fr/file.php?h=Rb03784b010641ae9d1b...

    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    3 Mai 2015 17:04:31

    Re,

    OK, nous continuons le nettoyage.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [SweetIM] => C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe [115032 2012-05-30] (SweetIM Technologies Ltd.)
      HKU\S-1-5-21-3615924797-3726552142-3732859468-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://mivolo.com
      BHO-x32: Sale Charger -> {7a38e53c-e000-41e4-9b5a-47447db81c2b} -> C:\Program Files (x86)\Sale Charger\Extensions\7a38e53c-e000-41e4-9b5a-47447db81c2b.dll [2015-05-02] ()
      FF user.js: detected! => C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\q0zlh18o.default\user.js [2015-05-03]
      FF SearchPlugin: C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\q0zlh18o.default\searchplugins\sweetim.xml [2012-08-18]
      FF Extension: Sale Charger - C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\q0zlh18o.default\Extensions\{8a669e56-be51-444d-98ca-b55afdde5846}.xpi [2015-05-03]
      R2 Update Mgr SaleCharger; C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad\updater.exe [478992 2015-05-03] ()
      2015-05-03 00:48 - 2015-05-03 18:07 - 00000000 ____D () C:\ProgramData\322cb724-1680-423d-8862-1b52ca5027ad
      2015-05-03 00:47 - 2015-05-03 00:48 - 00000000 ____D () C:\Program Files (x86)\Sale Charger
      2015-05-03 00:47 - 2015-05-03 00:47 - 01078591 _____ () C:\Users\Marie\Downloads\unlocker_1-9-2_fr_20237 [1].exe
      2015-05-03 00:42 - 2015-05-03 00:42 - 00718952 _____ (Installer ) C:\Users\Marie\Downloads\unlocker_1-9-2_fr_20237.exe
      2012-10-07 06:46 - 2012-10-07 06:46 - 3195847 _____ () C:\ProgramData\SPL36BE.tmp
      2013-02-25 07:10 - 2013-02-25 07:10 - 3953910 _____ () C:\ProgramData\SPL410D.tmp
      2012-12-06 04:50 - 2012-12-06 04:50 - 1863209 _____ () C:\ProgramData\SPL7CF2.tmp
      2012-10-18 03:36 - 2012-10-18 03:36 - 5677060 _____ () C:\ProgramData\SPL98A8.tmp
      C:\Program Files (x86)\SweetIM
      C:\Program Files (x86)\Common Files\322cb724-1680-423d-8862-1b52ca5027ad
      Task: {58F844E9-219B-43B7-A9E4-B0E77D42E92D} - \KMS Activation for Office No Task File
      AlternateDataStreams: C:\ProgramData\Temp:798A3728
      AlternateDataStreams: C:\ProgramData\Temp:9B750A13
      cmd: netsh winsock reset
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    4 Mai 2015 08:09:38

    Bonjour,

    OK pour les rapports.

    Citation :
    SweetIM for Messenger ne peut pas être désinstallé

    Ce n'est pas grave, AdwCleaner va nettoyer l'entrée.

    Nous continuons donc.

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Pour mettre en français, dans Settings, puis General Settings, dans Language, sélectionne French
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Examen, clique sur Examen "Menaces" puis clique sur Configurer l'examen
    • Sélectionne le(s) lecteur(s) à analyser
    • Coche la case Recherche de Rootkits
    • Sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Supprimer la sélection
    • Si un redémarrage est demandé, clique sur Oui
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Double-clique sur le journal d'examen Scan Log le plus récent, le journal d'examen s'affiche
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Nous allons aussi vérifier l'état des services et ceux qui ont été corrompus par ZeroAccess :

    Farbar Service Scanner :

    • Télécharge Farbar Service Scanner et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône FSS.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Coche toutes les options et clique sur Scan

    • Poste le rapport FSS.txt dans ta prochaine réponse.


  • ---------------------------------------------------------------------------------------------

    Sont attendus les rapports
    AdwCleaner-Nettoyer
    Malwarebytes
    FSS


    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    5 Mai 2015 08:06:49

    Bonjour,

    L'infection ZeroAccess a fait beaucoup de dégâts au niveau des services essentiels au bon fonctionnement de Windows.
    Nous allons réparer.

    ---------------------------------------------------------------------------------------------

    Windows Repair :

    • Sur cette page Tweaking.com, télécharge la version portable Windows Repair (lien Direct Download) et enregistre le fichier sur le Bureau

    • Décompresse le fichier tweaking.com_windows_repair_aio.zip (clic-droit -> Extraire tout)

    • Double-clique sur l'icône Repair_Windows.exe pour lancer l'outil
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Sur le menu principal, clique sur l'onglet Step 2, puis sur Open Pre Repairs Scan


    • Ouvre le scan dans une nouvelle fenêtre avec le bouton, puis cliquez sur Start Scan


    • Patiente le temps de l'analyse. Si des problèmes ont été trouvés, enregistre et poste ce rapport dans ta prochaine réponse.

    • Clique sur l'onglet Step 3, puis sur Open Check Disk At Next Boot et accepte la demande de redémarrage


    • Après la vérification du disque et redémarrage, clique sur l'onglet Step 4 puis sur Do It et laisse l'outil procéder à la vérification et réparation des fichiers système


    • A la fin de l'analyse, referme Windows Repair et redémarre le PC

    • Au redémarrage, relance Windows Repair, clique sur l'onglet Step 5, puis sur Create sous System Restore pour créer un point de restauration

    • Ensuite, clique sur l'onglet Repairs puis sur Open Repairs


    • Clique de nouveau sur Start et coche exactement les mêmes options indiquées ci-dessous


    • Ferme toutes les applications, y compris ton navigateur et clique sur Start Repairs

    • Laisse l'outil travailler et redémarre le PC si cela ne s'est pas fait automatiquement


  • Tutoriel d'utilisation Windows Repair en images

    ---------------------------------------------------------------------------------------------

    Ensuite, tu relances FSS et tu postes le nouveau rapport obtenu.

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    6 Mai 2015 07:56:50

    Bonjour,

    Les dégâts sont profonds, Windows Repair n'a pas pu tout réparer.

    Nous allons donc utiliser maintenant cet outil :

    ---------------------------------------------------------------------------------------------

    Services Repair :

    • Télécharge Services Repair de Eset et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur ServicesRepair.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Valide par Yes pour confirmer le lancement de l'outil
    • Laisse l'outil travailler (cela peut prendre quelques minutes)
    • Valide par Yes pour redémarrer le PC
    • Au redémarrage, le dossier CC Support a été crée sur ton bureau
    • Poste le rapport SvcRepair.txt, qui se trouve dans CC Support\Logs dans ta prochaine réponse


  • ---------------------------------------------------------------------------------------------

    Ensuite, tu relances FSS et tu postes le nouveau rapport obtenu..

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    6 Mai 2015 10:06:44

    Re,

    Non, toujours en échec, nous allons tenter une autre procédure.

    Télécharge ce fichier BFE.reg sur ton Bureau
    Puis d'un clic-droit sur BFE.reg -> Fusionner et tu valides les différentes étapes de la fusion.
    Aide en images Fusionner un fichier reg

    Redémarre le PC.

    Ensuite, tu relances FSS et tu postes le nouveau rapport obtenu.

    @+
    m
    0
    l
    6 Mai 2015 14:14:16

    Ca me met une fenêtre d'erreur: "Impossible d'importer C:\Users\Marie\Desktop\BFE.reg

    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    6 Mai 2015 15:59:34

    Re,

    Redémarre le système en Mode sans échec et recommence la procédure de fusion avec le fichier BFE.reg

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    6 Mai 2015 17:54:37

    Re,

    Il y a du mieux.

    Encore une petite correction à faire.

    Télécharge ce fichier ShellServiceObjects-Win7-8.reg et enregistre-le sur ton bureau.

    Puis tu fusionnes le fichier ShellServiceObjects-Win7-8.reg par clic-droit -> Fusionner et tu valides les avertissements.
    Aide en images

    Redémarre le PC

    Puis tu relances Farbar Service Scanner comme indiqué précédemment pour générer un nouveau rapport FSS.txt

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    7 Mai 2015 09:57:34

    Re,

    Ça y est ... on y est arrivé, tout est bon :) 

    Comment se comporte le système maintenant ?

    @+
    m
    0
    l
    7 Mai 2015 16:00:05

    Ça a l'air de beaucoup mieux fonctionner, (il rame moins) mais vu que je ne me suis pas servie du pc, je n'ai pas pu constater ses performances "en plein travail".

    Quelles manipulations je dois effectuer maintenant (et ensuite?) Mises à jour de certains logiciels, désinstaller ceux qui sont inutiles/obsolètes/inefficaces...

    Merci merci merci encore beaucoup pour votre aide :) 
    m
    0
    l

    Meilleure solution

    a c 940 8 Sécurité
    a c 86 $ Windows 7
    7 Mai 2015 16:58:13

    Re,

    Déjà, tu ne devrais plus avoir d'alertes Avast.

    Le système a été désinfecté et réparé, nous allons donc finaliser la désinfection.

    Tu me diras ce qu'il en est au niveau du fonctionnement global de Windows.

    ---------------------------------------------------------------------------------------------

    Java :

    Désinstalle cette version obsolète Java 7 Update 51

    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer


    ---------------------------------------------------------------------------------------------

    Adobe Reader :

    Désinstalle Adobe Reader XI (11.0.09)

    Télécharge et installe cette dernière version Adobe Reader
    N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan


    ---------------------------------------------------------------------------------------------

    Mise à jour d'Internet Explorer :

    Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE11.
    Lance une recherche de mise à jour par Windows Update et installe la mise à jour Internet Explorer 11

    ---------------------------------------------------------------------------------------------

    DelFix :

    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

      /!\ Change tous tes mots de passe (Administrations, banques, messageries, réseaux sociaux, FAI .......)


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.

    @+
    partage
    a c 940 8 Sécurité
    a c 86 $ Windows 7
    8 Mai 2015 08:39:15

    Bonne continuation :) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS