Trop lent virus ou pas

Bonjour à tous

je vous envoie mon log hijack j'ai mon pc il tourne vraiment au ralenti
je supose que je dois y avoir un virus ou des virus merci pour votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:59:34, on 07/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Documents and Settings\monique\Application Data\Agence Exclusive\Update\UpdateHP.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Agence Exclusive\Agence.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AEBHO - {0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0} - C:\Program Files\Agence Exclusive\AgenceBHO.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Helper] C:\Documents and Settings\monique\Application Data\Agence Exclusive\Update\UpdateHP.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Agence] "C:\Program Files\Agence Exclusive\Agence.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

--
End of file - 6997 bytes

je viens de scanner avec Malwarebytes il m'a rien trouvé

dite moi s'il vous plaît si je dois suprimer quelque chose
Merci de votre aide
Configuration: Windows XP / Internet Explorer 7.0

9 réponses

  1. Bonjour ,

    Réalise cette manip :

    Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
    Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    Au menu principal, choisis l'option S.
    Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    0
    1. merci

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 16:31:19, 07/03/2010 | Mode Normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: CHAMBREBAS | Utilisateur actuel: didier
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .

      C:\Program Files\Agence Exclusive
      C:\Documents and Settings\didier\Local Settings\Application Data\Agence Exclusive
      C:\Documents and Settings\faustine\Local Settings\Application Data\Agence Exclusive
      C:\Documents and Settings\monique\Application Data\Agence Exclusive
      C:\Documents and Settings\monique\Local Settings\Application Data\Agence Exclusive
      .
      HKCU\software\AgenceExclusive
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKLM\software\AgenceExclusive
      HKLM\software\classes\AgenceBHO.AEBHO
      HKLM\software\classes\AgenceBHO.AEBHO.1
      HKLM\Software\Classes\AppID\{9B70CBA7-E01C-4e1f-B046-D13CD051A84B}
      HKLM\software\classes\appid\AgenceBHO.DLL
      HKLM\Software\Classes\CLSID\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}
      HKLM\Software\Classes\Interface\{492D9495-CC24-4460-8856-CF52179A3C3D}
      HKLM\Software\Classes\TypeLib\{D105A2C4-36DA-49AD-BDB1-34215B3A9ED9}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Agence
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Helper
      HKLM\software\microsoft\windows\currentversion\uninstall\Agence_is1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Update_is1
      HKU\s-1-5-21-1960408961-1450960922-839522115-1004\software\AgenceExclusive
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://www.google.fr/
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Enable Browser Extensions: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: 58ff7070fbbdca01
      Start Page Redirect Cache AcceptLangs: fr
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      3002 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      7 Fichier(s) - C:\DOCUME~1\didier\LOCALS~1\Temp
      10 Fichier(s) - C:\WINDOWS\Temp
      129 Fichier(s) - C:\WINDOWS\Prefetch
      .
      1 Fichier(s) - C:\Ad-Remover\BACKUP
      0 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 16:47:57 | 07/03/2010 - SCAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. Relance adremover , choisi l'option de nettoyage L puis poste le rapport
        0
        1. .
          il est toujour aussi lent
          merci de m'aider
          voila le rapport
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 05.02.2010 à 17:34
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 17:20:29, 07/03/2010 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\
          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
          Nom du PC: CHAMBREBAS | Utilisateur actuel: didier
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          C:\Program Files\Agence Exclusive
          C:\Documents and Settings\didier\Local Settings\Application Data\Agence Exclusive
          C:\Documents and Settings\faustine\Local Settings\Application Data\Agence Exclusive
          C:\Documents and Settings\monique\Application Data\Agence Exclusive
          C:\Documents and Settings\monique\Local Settings\Application Data\Agence Exclusive

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\AgenceExclusive
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
          HKLM\software\AgenceExclusive
          HKLM\software\classes\AgenceBHO.AEBHO
          HKLM\software\classes\AgenceBHO.AEBHO.1
          HKLM\Software\Classes\AppID\{9B70CBA7-E01C-4e1f-B046-D13CD051A84B}
          HKLM\software\classes\appid\AgenceBHO.DLL
          HKLM\Software\Classes\CLSID\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}
          HKLM\Software\Classes\Interface\{492D9495-CC24-4460-8856-CF52179A3C3D}
          HKLM\Software\Classes\TypeLib\{D105A2C4-36DA-49AD-BDB1-34215B3A9ED9}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0495F4D7-9FE3-4456-AA9D-1D57E78DF5F0}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Agence
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Helper
          HKLM\software\microsoft\windows\currentversion\uninstall\Agence_is1
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Update_is1
          .
          ============== Scan additionnel ==============
          .
          .
          * Internet Explorer Version 8.0.6001.18702 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Local Page: C:\WINDOWS\system32\blank.htm
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Enable Browser Extensions: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
          Start Page Redirect Cache_TIMESTAMP: 58ff7070fbbdca01
          Start Page Redirect Cache AcceptLangs: fr
          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Start Page: hxxp://fr.msn.com/
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          3134 Octet(s) - C:\Ad-Report-CLEAN[1].log
          3338 Octet(s) - C:\Ad-Report-SCAN[1].log
          .
          4 Fichier(s) - C:\DOCUME~1\didier\LOCALS~1\Temp
          6 Fichier(s) - C:\WINDOWS\Temp
          0 Fichier(s) - C:\WINDOWS\Prefetch
          .
          18 Fichier(s) - C:\Ad-Remover\BACKUP
          21 Fichier(s) - C:\Ad-Remover\QUARANTINE
          .
          Fin à: 17:37:21 | 07/03/2010 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          0
          1. Maintenant fais ce scan :
            • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
            random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
            • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
            • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
            • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
            • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
            • Poste le contenu de log.txt ainsi que info.txt
            ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
            "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
            0
            1. • Télécharge UsbFix http://www.commentcamarche.net/telecharger/telecharger-34066197-usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
              • Lance l'installation avec les paramètres par défaut.
              • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
              • Double-clique sur le raccourci UsbFix sur ton Bureau.
              • Choisis l'option 1 (Recherche).
              • Laisse travailler l'outil.
              • Poste le rapport UsbFix.txt.

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

              "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              0
              1. voila le rapport

                en esperant qui est bien fait

                ############################## | UsbFix V6.098 |

                User : didier (Administrateurs) # CHAMBREBAS
                Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 18:51:40 | 07/03/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                AMD Athlon(tm) XP 1700+
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Disabled
                AV : avast! antivirus 4.8.1368 [VPS 100307-0] 4.8.1368 [ Enabled | Updated ]
                FW : Sunbelt Personal Firewall[ Enabled ]4.5.916 T

                A:\ -> Lecteur de disquettes 3 ½ pouces
                C:\ -> Disque fixe local # 38,16 Go (29,11 Go free) # NTFS
                D:\ -> Disque CD-ROM
                E:\ -> Disque CD-ROM

                ################## | Elements infectieux |

                ################## | Registre |

                ################## | Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\{291ac4bc-29e0-11df-8783-0010dc4486e7}
                Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

                ################## | Vaccin |

                (!) Cet ordinateur n'est pas vacciné !

                ################## | ! Fin du rapport # UsbFix V6.098 ! |
                0
                1. Maintenant le nettoyage

                  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
                  • Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
                  • Choisis l'option 2 (Suppression).
                  • Ton Bureau disparaîtra et le PC redémarrera.
                  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
                  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

                  Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

                  Ensuite lance cette analyse généraliste :

                  Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php

                  Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

                  1. Double clique sur le fichier téléchargé
                  2. Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
                  3. Quand la mise à jour est terminé va dans l'onglet
                  4. Tu sélectionne "Exécuter un examen complet"
                  5. Puis tu clique sur"Rechercher"

                  L'analyse démarre, le scan est relativement long, c'est normal.

                  A la fin de l'analyse, un message s'affiche :

                  6. L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.

                  7. Maintenant tu clique sur "Ok" pour poursuivre.
                  8.Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
                  9. Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
                  10.Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
                  11. Le Bloc-notes va s'ouvrir avec le rapport d'analyse
                  12. Fais un copier coller de ce rapport etposte-le dans ton prochain message.
                  0