Ordinateur au ralenti

Résolu
Hadi2 Messages postés 107 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Mon ordinateur depuis quelques jours ralentit de plus en plus , peut etre a cause d'un virus , pourtant j'ai Avira antivir toujours actif
Quelqu'un peut m'aider a identifier le probleme?

35 réponses

  • 1
  • 2
Résumé de la discussion

Un ordinateur fonctionnant sous Windows XP ralentit depuis quelques jours, probablement à cause d'une infection, même avec Avira AntiVir actif et l'utilisation de Safari 533.4 comme navigateur. Des solutions variées ont été proposées: lancer Malwarebytes pour éliminer les malwares, puis utiliser HijackThis pour identifier les éléments indésirables et des outils comme List Kill'em ou ToolsCleaner pour nettoyer le système. En parallèle, certains conseils évoquent les mises à jour du navigateur et des extensions, NoScript et AdBlock Plus dans Firefox, Secunia PSI pour les mises à jour logicielles et une sauvegarde régulière des données. Un des messages signale que le PC va mieux après les manipulations, et des rapports Malwarebytes ou OTM ont été partagés, soulignant une progression du diagnostic sans conclure sur l'état final.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut

    * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge les rapports un par un sur ce site,
    cijoint.fr
    * Copie/colle les liens générés ici

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    Pour les rapports
    * rends toi sur http://www.cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster
    0
  2. Hadi2 Messages postés 107 Statut Membre
     
    Voila

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijfsDqZeG.txt

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijnWjEAIn.txt
    0
  3. Utilisateur anonyme
     
    Salut Hadi2

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    0
  4. Hadi2 Messages postés 107 Statut Membre
     
    je n'ai pas d'cône Ad-remover sur mon bureau, dois je telecharger ce logiciel?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    bien entendu >>j ai marqué
    >> * Télécharge de AD-Remover sur ton Bureau.

    tu m as l air d un néophyte ???
    mais ça ira !!!
    0
  7. Hadi2 Messages postés 107 Statut Membre
     
    Voila

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:36:13 le 10/07/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    dell@DELL-E9140118EB ( )

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    0,Fichier supprimé: C:\DOCUME~1\dell\LOCALS~1\Temp\AskInstallChecker.exe
    0,Fichier supprimé: C:\DOCUME~1\dell\LOCALS~1\Temp\ASKSUTBLOG
    0,Fichier supprimé: C:\Documents and Settings\dell\scriptjava.html
    0,Dossier supprimé: C:\Program Files\Ask.com
    0,Dossier supprimé: C:\Documents and Settings\dell\Local Settings\Application Data\AskToolbar
    0,Dossier supprimé: C:\Documents and Settings\dell\Application Data\iWin
    3,Fichier supprimé: C:\WINDOWS\Installer\12cd43a.msi

    (!) -- Fichiers temporaires supprimés.

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    0,Clé supprimée: HKCU\Software\Ask.com
    0,Clé supprimée: HKCU\Software\AskToolbar
    0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
    0,Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
    0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

    0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [7.0.5730.13] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 17 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 10/07/2010 (1126 Octet(s))

    Fin à: 14:40:22, 10/07/2010

    ============== E.O.F ==============
    0
  8. Utilisateur anonyme
     
    Re

    *Télécharges --> Malwarebytes' (mbam)

    Malwarebytes' (mbam)

    * installes + mise a jour
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    0
  9. Hadi2 Messages postés 107 Statut Membre
     
    Voila:

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4299

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    2010-07-10 17:28:20
    mbam-log-2010-07-10 (17-28-20).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 179521
    Temps écoulé: 1 heure(s), 19 minute(s), 37 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\All Users\Documents\micro office 2007\Keygen\Application Keygen.exe (Hacktool.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Documents\micro office 2007\Keygen\Enterprise Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
    C:\Program Files\micro office 2007\Keygen\Application Keygen.exe (Hacktool.Agent) -> Quarantined and deleted successfully.
    C:\Program Files\micro office 2007\Keygen\Enterprise Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
    0
  10. Utilisateur anonyme
     
    Re

    * Télécharge ZHPDiag (de Nicolas coolman)

    >> ZHPDiag (de Nicolas coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster

    0
  11. Hadi2 Messages postés 107 Statut Membre
     
    voila

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijiFcMxdO.txt
    0
  12. Utilisateur anonyme
     
    Re

    1) Comment va ton PC

    2) * Lances Malwarebytes
    * cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
    * si il te demande de redémarrer ==> redémarre ton PC
    et
    * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
    * Poste le rapport

    3) * Desactive ton antivirus le temps de la manip

    * Télécharge et installe List&Kill'em de gen-hackman

    et enregistre le sur ton bureau

    >> List&Kill'em de gen-hackman
    * double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
    * coche la case "creer une icone sur le bureau"
    * une fois terminée , clic sur "terminer" et le programme se lancer seul
    * choisis la langue puis choisis l'option >> SEARCH
    * laisse travailler l'outil
    * à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
    * un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
    * Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
    * réactive ton antivirus

    0
  13. Hadi2 Messages postés 107 Statut Membre
     
    1) Mon Pc va mieux il ne rame plus depuis tout a l'heure
    2) rapport :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4299

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    2010-07-10 20:09:27
    mbam-log-2010-07-10 (20-09-27).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 145216
    Temps écoulé: 20 minute(s), 25 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  14. Hadi2 Messages postés 107 Statut Membre
     
    Suite

    http://www.cijoint.fr/cjlink.php?file=cj201007/cij1OLumgK.txt
    0
  15. Utilisateur anonyme
     
    Salut

    * Relance List_Kill'em( clic droit "executer en tant qu'administrateur" pour vista/7),avec le raccourci sur ton bureau.
    * cette fois-ci :
    * choisis l'option >> CLEAN
    * ton PC va redemarrer,
    * laisse travailler l'outil.
    * en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
    * colle le contenu dans ta reponse

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  16. Hadi2 Messages postés 107 Statut Membre
     
    Salut , je n'arrive pas a executer en mode Administrateur , comment faire je n'ai pas le mot de passe?
    0
  17. Utilisateur anonyme
     
    Salut

    c est marqué >> Kill'em( clic droit "executer en tant qu'administrateur" pour vista/7)
    donc tu n es pas concerné
    tu exécute tout simplement
    0
  18. Hadi2 Messages postés 107 Statut Membre
     
    Voila
    ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.7 ¤¤¤¤¤¤¤¤¤¤

    User : dell (Administrateurs)
    Update on 10/07/2010 by g3n-h@ckm@n ::::: 13.00
    Start at: 08:03:48 | 2010-07-12

    Genuine Intel(R) CPU T2300 @ 1.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Disque fixe local | 74,53 Go (2,9 Go free) | NTFS
    D:\ -> Disque CD-ROM

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

    C:\WINDOWS\System32\smss.exe----416 Ko
    C:\WINDOWS\system32\csrss.exe----4272 Ko
    C:\WINDOWS\system32\winlogon.exe----2864 Ko
    C:\WINDOWS\system32\services.exe----3916 Ko
    C:\WINDOWS\system32\lsass.exe----6424 Ko
    C:\WINDOWS\system32\svchost.exe----5096 Ko
    C:\WINDOWS\system32\svchost.exe----4568 Ko
    C:\WINDOWS\System32\svchost.exe----26220 Ko
    C:\Program Files\Intel\WiFi\bin\S24EvMon.exe----15720 Ko
    C:\WINDOWS\system32\svchost.exe----3756 Ko
    C:\WINDOWS\system32\svchost.exe----3296 Ko
    C:\WINDOWS\System32\WLTRYSVC.EXE----1756 Ko
    C:\WINDOWS\System32\bcmwltry.exe----6480 Ko
    C:\WINDOWS\system32\spoolsv.exe----5568 Ko
    C:\WINDOWS\System32\SCardSvr.exe----2856 Ko
    C:\Program Files\Avira\AntiVir Desktop\sched.exe----7180 Ko
    C:\WINDOWS\system32\svchost.exe----3644 Ko
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe----22700 Ko
    C:\Program Files\Intel\WiFi\bin\EvtEng.exe----13748 Ko
    C:\Program Files\Google\Update\GoogleUpdate.exe----6676 Ko
    C:\Program Files\Java\jre6\bin\jqs.exe----14252 Ko
    C:\WINDOWS\system32\nvsvc32.exe----4548 Ko
    C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe----3232 Ko
    C:\WINDOWS\System32\PAStiSvc.exe----1104 Ko
    C:\WINDOWS\system32\svchost.exe----4308 Ko
    C:\Program Files\Google\Update\GoogleUpdate.exe----5676 Ko
    C:\WINDOWS\system32\ctfmon.exe----4084 Ko
    C:\WINDOWS\system32\WgaTray.exe----360 Ko
    C:\WINDOWS\Explorer.EXE----13172 Ko
    C:\Program Files\Intel\WiFi\bin\WLKeeper.exe----12252 Ko
    C:\Program Files\Google\Update\GoogleUpdate.exe----5628 Ko
    C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe----4568 Ko
    C:\WINDOWS\system32\cmd.exe----2024 Ko
    C:\WINDOWS\system32\wuauclt.exe----6968 Ko
    C:\WINDOWS\system32\wbem\wmiprvse.exe----5448 Ko
    C:\WINDOWS\system32\wbem\wmiprvse.exe----8292 Ko
    C:\WINDOWS\System32\alg.exe----3756 Ko
    C:\Program Files\List_Kill'em\pv.exe----2888 Ko

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    Quarantined & Deleted !! : C:\Documents and Settings\dell\Local Settings\Temp\20.tmp
    Quarantined & Deleted !! : C:\Documents and Settings\dell\Local Settings\Temp\21.tmp

    =======
    Hosts :
    =======

    127.0.0.1 localhost

    ========
    Registry
    ========

    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
    Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
    Deleted : HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    =================
    Internet Explorer
    =================

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
    Local Page REG_SZ C:\WINDOWS\system32\blank.htm
    Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
    Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.google.com/?gws_rd=ssl
    Local Page REG_SZ C:\WINDOWS\system32\blank.htm
    Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ===============
    Security Center
    ===============

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    FirstRunDisabled REG_DWORD 1 (0x1)
    AntiVirusDisableNotify REG_DWORD 0 (0x0)
    FirewallDisableNotify REG_DWORD 0 (0x0)
    UpdatesDisableNotify REG_DWORD 0 (0x0)
    AntiVirusOverride REG_DWORD 1 (0x1)
    FirewallOverride REG_DWORD 1 (0x1)

    ========
    Services
    =========

    Ndisuio : Start = 3
    EapHost : Start = 2
    Ip6Fw : Start = 2
    SharedAccess : Start = 2
    wuauserv : Start = 2
    wscsvc : Start = 2

    ============
    Disk Cleaned
    anti-ver blaster : OK
    Prefetch cleaned
    ================

    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
    kernel: MBR read successfully
    user & kernel MBR OK

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  19. Utilisateur anonyme
     
    Salut

    1) * Lances CCleaner.
    * Ensuite, clique sur Options ==> Avancé et décoche la case
    * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
    * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
    * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
    * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
    * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

    2) poste un nouveau log RSIT
    0
  20. Hadi2 Messages postés 107 Statut Membre
     
    Voila un nouveau log rsit

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijjQkSav8.txt
    0
  21. Utilisateur anonyme
     
    Salut

    1)* Télécharge OTM (OldTimer) sur ton Bureau
    >> OTM (OldTimer)
    - Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    ---------------------------------------------------------------------------------
    :files
    C:\DOCUME~1\dell\LOCALS~1\Temp\Google Toolbar\gtb5.tmp.exe

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "{054A0513-3E59-4c06-B932-D5A2EBF46C55}"=-

    :commands
    [emptytemp]
    [Reboot]


    ----------------------------------------------------------------------------------

    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    passe CCleaner et un nouveau log RSIT
    0
  • 1
  • 2