Désactivation intempestive analyse temps réél McAfee

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 20:11

Bonsoir,
Je viens de charger la dernière mise à jour de McAfee. J'ai une licence (payante) valable encore 8 mois.
Alors que j'étais en train de répondre à un sujet sur un forum, mon ordinateur se coupe brutalement pour redémarrer. McAfee me dit alors que mon PC n'est pas protégé. Je tente en vain de mettre l'analyse en temps réél en marche, mais elle se déselectionne en 2 secondes. Je ne peux pas non plus effectuer d'analyse de mon PC avec McAfee qui m'affiche un message d'erreur dès que j'essaie.

En regardant sur d'autres sujets, j'ai vu qu'il fallait faire (peut être) une analyse avec Rogue Killer.

Merci d'avance de votre aide.

Voici le rapport de RogueKiller :

RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion- ... ntees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Natacha [Droits d'admin]
Mode : Recherche -- Date : 15/01/2013 19:56:59

¤¤¤ Processus malicieux : 1 ¤¤¤
[SERVICE] IBUpdaterService -- "C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE -> STOPPÉ

¤¤¤ Entrees de registre : 10 ¤¤¤
[Services][BLSVC] HKLM\[...]\ControlSet001\Services\IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE) -> TROUVÉ
[Services][BLSVC] HKLM\[...]\ControlSet002\Services\IBUpdaterService ("C:\ProgramData\IBUpdaterService\ibsvc.exe" /SERVICE) -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877;hxxps=127.0.0.1:8877) -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableTaskMgr (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] ad713a678123121a6c749d3ccf01951a
[BSP] 9232ae22d11388c45bfb33240f8535b1 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_15012013_195659.txt >>
RKreport[1]_S_15012013_195659.txt
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 15 Jan 2013 20:51

Bonjour nat83

Relance Roguekiller
- Clique sur suppression
- Clique sur Rapport et copier coller le contenu du notepad dans la prochaine réponse


Une fois le rapport posté, passe à cette partie

Scan ZHPDiag

Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

  • Télécharge ZHPDiag (de Nicolas coolman)

    Image
  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Trois icônes seront crées sur le bureau lors de son installation

    Image
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
  • Clique sur le bouton Tournevis (Options)
  • Coche toutes les cases sauf celle devant :

    • Derniers fichiers créés dans Windows Prefetcher (045)
    • Derniers fichiers modifiés ou crées (Utilsateur) (061)
    • Alternate Data Stream File (062)
  • Clique en haut à gauche sur la loupe Image

    Image
  • Laisse le scan se dérouler.

    Image
  • Le scan terminé, clique sur la disquette Image
  • Enregistre le rapport sur le bureau.
  • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt



Image Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers : Image
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 21:00

Bonsoir Zaede, et merci de ton soutien.

Voici le rapport, en attendant, je vais voir le reste :

RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion- ... ntees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Natacha [Droits d'admin]
Mode : Suppression -- Date : 15/01/2013 20:58:39

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877;hxxps=127.0.0.1:8877) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[PROXY FF] uj741e9l.default\ 127.0.0.1:8877 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] ad713a678123121a6c749d3ccf01951a
[BSP] 9232ae22d11388c45bfb33240f8535b1 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[5]_D_15012013_205839.txt >>
RKreport[1]_S_15012013_195659.txt ; RKreport[2]_D_15012013_200623.txt ; RKreport[3]_S_15012013_200630.txt ; RKreport[4]_S_15012013_205832.txt ; RKreport[5]_D_15012013_205839.txt
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 21:08

Voici le lien pour ZHPDiag :
http://cjoint.com/?0Apvhel8ajz
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 15 Jan 2013 21:18

En attendant que je finis d'analyser le rapport:

Relance Roguekiller
Clique sur PROXY RAZ cette fois

poste le rapport

Je prépare la suite
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 21:20

Oki :
RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion- ... ntees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Natacha [Droits d'admin]
Mode : Proxy RAZ -- Date : 15/01/2013 21:19:37

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877;hxxps=127.0.0.1:8877) -> SUPPRIMÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

¤¤¤ Driver : [NON CHARGE] ¤¤¤

Termine : << RKreport[9]_PR_15012013_211937.txt >>
RKreport[1]_S_15012013_195659.txt ; RKreport[2]_D_15012013_200623.txt ; RKreport[3]_S_15012013_200630.txt ; RKreport[4]_S_15012013_205832.txt ; RKreport[5]_D_15012013_205839.txt ;
RKreport[6]_S_15012013_211916.txt ; RKreport[7]_PR_15012013_211922.txt ; RKreport[8]_S_15012013_211931.txt ; RKreport[9]_PR_15012013_211937.txt
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 15 Jan 2013 21:30

Eh bien, voila ce que j'appelle un beau rapport

Étape 1

Script ZHPFix


Le temps de téléchargement du script a été volontairement limité à 4 jours


  • Clique sur Script ZHPFix
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur Image qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
    • Clique en haut à gauche sur la deuxième icône (colller le presse papiers) Image
    • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

      Image
    • Clique sur Image
    • Confirme le nettoyage des données si demandé

      Image
    • Patiente le temps du traitement
    • Un rapport nommé ZHPFix[R*].txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R*].txt



Étape 2

Télécharge :

Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

Mets le à jour


- Lance MalwareByte's Anti-Malware

- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


- Si MalwareByte's a détecté des infections, clique sur:

Afficher les résultat

Ensuite:

Supprimer la sélection


- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

- Le rapport peut être retrouvé sous l'onglet Rapports/logs

- Ferme MBAM en cliquant sur Quitter.



Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici


-Poste le rapport de malwarebyte's
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 21:46

Me semble avoir vu pourquoi tu dis que c'est un joli rapport, sans en être certaine.

http://cjoint.com/?0ApvTnLR0tx

Je regarde le reste à présent et je te met la suite dès que possible.
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 15 Jan 2013 22:29

Et voici le rapport de MalwareByte's :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.15.14

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Natacha :: NATACHA-PC [administrateur]

Protection: Activé

15/01/2013 21:50:50
mbam-log-2013-01-15 (21-50-50).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 415571
Temps écoulé: 33 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\applications\VideoPerformer.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\IBUpdaterService.DIR\ibsvc.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

(fin)
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 16 Jan 2013 21:39

Re, oui il etait très chargé ce C en veroles

Tu as encore des soucis?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 16 Jan 2013 21:46

Re ^^
Oui l'analyse est en cours de lancement, mais ce depuis ce matin. Elle refuse de se mettre en marche. Hier soir il me semblait que ça c'était stabilisé, mais bon, loupé.
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 17 Jan 2013 21:15

Re, essaie de faire l'analyse en mo de sans echec
Au demarrage du PC, tapote la touyche F8
Choisis mode sans echec avec prise en charge du reseau et ta session
Lance l'antivirus
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 22 Jan 2013 13:35

Désolée du retard, j'ai énormément de travail en ce moment.

Donc j'ai fait ce que tu m'as dis. Mode sans échec (F5 chez moi pour la touche ^^), prise en charge réseau et j'ai lancé McAfee. Il ne parvient pas à activer l'analyse en temps réel. Par contre, contrairement au mode normal, j'ai pu lancer une analyse complète qui n'a rien donné.
En mode normal à présent, l'analyse en temps réel est en marche, par contre impossible de faire la moindre analyse de l'ordinateur.

Depuis ce matin, après une nouvelle mise à jour de McAfee, je me rend compte en prime que Windows ne détecte plus ni antivirus, ni parefeu...bref, rien quoi.

Comme je n'arrive plus à atteindre internet avec mon navigateur sur l'ordi posant problème, je suis sur un autre (mon bon vieil ordi de 10 ans avec un antivirus gratuit -_-")
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 23 Jan 2013 19:38

Re, les symptomes ne sont pas rejouissant

Étape 1: TDSSKiller (de Kaspersky), installation
Téléchargez tdsskiller.zip depuis le lien ci-dessous:
http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip

Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau.


Étape 2: TDSSKiller (de Kaspersky), exécution
Faites un double clic sur TDSSKiller.exe pour le lancer.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche:
Image

Cochez la case située devant Loaded modules Image

Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required".
Image

Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC.

Le PC redémarre.

TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable.

Soyez patient, et attendez que vos programmes se chargent.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche.
Cochez toutes les cases, comme ceci:
Image

puis cliquez sur le bouton OK.

Cliquez maintenant sur Start scan pour lancer l'analyse.

Déroulement de l'analyse:
Image

Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes),

Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer:
Image
*- soit Cure - option par défaut, ne la modifiez pas
*- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien.
*- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé.

Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip:
Image

Ensuite cliquez sur le bouton Continue Image

Un redémarrage est nécessaire:
Image

Cliquez sur Reboot computer Image


Étape 3: Résultats
Envoyez en réponse:
*- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt)
%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar Nat83 » 26 Jan 2013 07:50

Bonjour,

quelques nouvelles. J'ai bien fait ce que tu m'as dit, voici le rapport :

07:46:49.0125 2820 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
07:46:49.0125 2820 UEFI system
07:46:50.0665 2820 ============================================================
07:46:50.0665 2820 Current date / time: 2013/01/26 07:46:50.0665
07:46:50.0665 2820 SystemInfo:
07:46:50.0665 2820
07:46:50.0665 2820 OS Version: 6.1.7601 ServicePack: 1.0
07:46:50.0665 2820 Product type: Workstation
07:46:50.0665 2820 ComputerName: NATACHA-PC
07:46:50.0665 2820 UserName: Natacha
07:46:50.0665 2820 Windows directory: C:\Windows
07:46:50.0665 2820 System windows directory: C:\Windows
07:46:50.0665 2820 Running under WOW64
07:46:50.0665 2820 Processor architecture: Intel x64
07:46:50.0665 2820 Number of processors: 8
07:46:50.0665 2820 Page size: 0x1000
07:46:50.0665 2820 Boot type: Normal boot
07:46:50.0665 2820 ============================================================
07:46:51.0145 2820 BG loaded
07:46:51.0717 2820 Drive \Device\Harddisk0\DR0 - Size: 0xAEA8CDE000 (698.64 Gb), SectorSize: 0x200, Cylinders: 0x16441, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
07:46:51.0733 2820 ============================================================
07:46:51.0733 2820 \Device\Harddisk0\DR0:
07:46:51.0733 2820 GPT partitions:
07:46:51.0733 2820 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {888F9EA7-33B6-4CDC-B1E7-B91656BA023E}, Name: EFI system partition, StartLBA 0x800, BlocksNum 0x64000
07:46:51.0733 2820 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {84ABD58C-11A7-47FD-8D6E-0FE8200A0AE2}, Name: Microsoft reserved partition, StartLBA 0x64800, BlocksNum 0x40000
07:46:51.0733 2820 \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {14BDF3A8-F1B9-44B3-95FA-8BA05E78E004}, Name: Basic data partition, StartLBA 0xA4800, BlocksNum 0x22EE8800
07:46:51.0733 2820 \Device\Harddisk0\DR0\Partition4: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {531EEDAF-AECE-4D90-A683-A82E31D96399}, Name: Basic data partition, StartLBA 0x22F8D000, BlocksNum 0x313B9000
07:46:51.0749 2820 \Device\Harddisk0\DR0\Partition5: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {857E758A-E795-4012-8918-4F9850835F22}, Name: Basic data partition, StartLBA 0x54346000, BlocksNum 0x3200000
07:46:51.0749 2820 MBR partitions:
07:46:51.0749 2820 ============================================================
07:46:51.0795 2820 C: <-> \Device\Harddisk0\DR0\Partition3
07:46:51.0842 2820 D: <-> \Device\Harddisk0\DR0\Partition4
07:46:51.0842 2820 ============================================================
07:46:51.0842 2820 Initialize success
07:46:51.0842 2820 ============================================================


Je peux étonnamment retourner sur internet depuis le pc ?_?
Sinon, mc afee m'enlève de nouveau l'analyse en temps réel -_-"

Bonne journée.
(au passage, si besoin de tout remettre à plat sur le PC, c'est possible car j'avais des sauvegardes de mes données sur un disque dur externe, saint lui, testé sur mon pc de bureau).
Nat83
 
Messages: 12
Inscription: 15 Jan 2013 19:46

Re: Désactivation intempestive analyse temps réél McAfee

Messagepar zaede » 27 Jan 2013 23:37

Re, la connexion s'est decoincée apres le passage de tdsskiller?


Télécharge Farbar Service Scanner puis exécute-le sur l'ordinateur ayant le problème de connexion.
Vérifie que les options ci-dessous sont cochées:
  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center
  • Windows Update
  • Windows Defender
  • Clique sur "Scan".
Un rapport va se creer (FSS.txt) dans le dossier où se trouve FSS.exe.
Copier/colle ce rapport d'analyse dans la prochaine réponse.
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités