|
Bas de page | |
---|---|
Auteur | Sujet : propsys.dll introuvable |
Publicité | Posté le 18-10-2013 à 02:14:44 |
olivthill | Avec mon Windows 7 32bit, je vois ce fichier propsys.dll dans Windows\System32\ . Il fait 988160 octets.
|
ggfx | je te remercie pour la réponse .
Message cité 1 fois Message édité par ggfx le 19-10-2013 à 01:56:29 |
Profil supprimé | Posté le 19-10-2013 à 11:15:28
Corruption au niveau du registre, ou (cause première) infection ou au pire pb hardware Du reste ce fichier peut etre lié à une autre application (mise à jour par ex en automatique via windows update de programmes type driver vidéo , ou carte audio -mauvaise version -) Essaie un (mode administrateur) sfc /verifyonly
Démarrer> Exécuter> tu tapes regsvr32 %SystemRoot%system32propsys.dll
Tu peux contacter MalwareBleach pour cela Ce lien te donne la procédure à suivre (tu peux tout préparer en attendant de le contacter) Surtout ne passe pas de programme de désinfection en attendant (ou alors en mode analyse et en gardant les logs) sachant que ces programmes ne voient pas tout et sont spécifiques à un type d'infection http://forum.hardware.fr/hfr/Windo [...] _1.htm#bas Message cité 1 fois Message édité par Profil supprimé le 19-10-2013 à 11:16:31 |
ggfx | merci pour ce conseil
|
ggfx |
|
timofort | regsvr32 %SystemRoot%\system32\propsys.dll
--------------- «allez vous faire cuire le cul» |
Profil supprimé | Posté le 19-10-2013 à 22:03:28
|
ggfx |
|
ggfx | voici le rapport obtenu , selon le post de MalwareBleach , avec Malwarebytes Anti-Malware
|
Publicité | Posté le 20-10-2013 à 12:21:12 |
Profil supprimé | Posté le 20-10-2013 à 13:18:55
Psss : Les logs en clairs ne sont pas autorisés sur le forum (voir la charte) mais seulement en lien
Ce qu'il a viré est surement le trojan Downloader, peut etre le Troj/Expiro qui est l'arbre qui cache la foret (c'est le dropper) http://forum.malekal.com/dropper-p [...] t9561.html Pour te donner une idée des modifs qu'il fait http://www.threatexpert.com/report [...] 1cd8fb29e2
Déja ca oblige celui qui te désinfecte à faire une analyse plus poussée, ou passer par des outils d'analyse plus pointus comme OTL avec un script de nettoyage ciblé personnalisé et des outils spécifiques pour remettre l'OS d'aplomb Ensuite le risque c'est de virer une infection qui peut rendre le sytème instable au prochain redémarrage voire créer un BSOD ou rendre le PC inacessible (certaines infections ont des protections pour "suicider" l'OS, ou le rende en apparence "'stable" parce qu'elles sont présentes du fait des fichiers modifiés) Ton analyse n'est que de surface (tu as fais un examen rapide) C'est toi qui as désactivé le P2P dans l'analyse ?
http://forum.hardware.fr/hfr/Windo [...] 4168_1.htm
tu peux présenter ton rapport ZHP et DIRE ce que tu as fais avant (analyse MalwareBytes)
Tu t'inscris, passage obligé pour etre pris en charge par une personne http://forum.malekal.com/virus-aid [...] ijack.html Message cité 1 fois Message édité par Profil supprimé le 20-10-2013 à 13:19:39 |
ggfx |
|
Profil supprimé | Posté le 20-10-2013 à 15:00:27
Message édité par Profil supprimé le 20-10-2013 à 15:02:45 |
ggfx | ok , j'avais utilisé la version Lite de ZHP voici le rapport obtenu avec ZHP http://cjoint.com/?CJurtWo7qfi merci pour votre aide Message cité 1 fois Message édité par ggfx le 20-10-2013 à 17:20:16 |
Profil supprimé | Posté le 20-10-2013 à 21:53:11
Et bien MalwareBleach va se faire un plaisir de virer 48 lignes de malware (dont des pup, et adware) Un programme Pando Media Booster qui a ramené des PUP Tu joues à un jeu en ligne ? (genre League of legends ? ) parce que Pando est souvent livré avec Des traces de EST, McAfee.... Mcafee est installé avec des produits comme Adobe et autres (parce que tu dois cliquer sur 'install" sans lire) Heu.. tu ne fais jamais le ménage de temps en temps ? Tu as des tas de fichiers qui encombrent ton disque Puis évite d'utiliser Chrome.. vu ce que je vois, tu ferais mieux d'utiliser un firefox avec quelques plug in histoire d'etre mieux protégé Message édité par Profil supprimé le 20-10-2013 à 21:54:17 |
Profil supprimé | Posté le 21-10-2013 à 08:15:45
|