Virus ou pas ?

Bonjour,

Mon PC est très ralenti depuis quelques jours.
Pouvez-vous m'aider à traquer un éventuel virus / malware, svp ?

Je vous remercie.

9 réponses

  1. Modérateur
    Salut,

    On va regarder cela ensemble :

    Désactive l'UAC (User Account Control).
    Aide en images pour le faire.
    (Manipulation inverse pour le remettre en fin de désinfection).
    (Cela va permettre aux outils de désinfection de travailler correctement).

    ************

    Pour établir un diagnostic plus en profondeur de ton PC :
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
    = = = = >>> En cliquant ici <<< = = = =

    * Clique droit sur RSIT.exe puis sélectionne `Exécuter en tant qu'administrateur` pour le lancer.
    * Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
    * Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
    * Poste le contenu de log.txt et de info.txt.

    Si tu as des soucis pour envoyer le fichier, héberge-le sur cijoint.fr.
    Aide en images.
    0
    1. Voici les fichiers demandés :
      http://www.cijoint.fr/cjlink.php?file=cj201008/cij48sixQ7.txt
      http://www.cijoint.fr/cjlink.php?file=cj201008/cijdp1dPL1.txt

      Merci.
      0
      1. Modérateur
        Ta version de Microsoft Office 2010 est-elle française ?

        **********

        Supprime AD-Remover utilisé le mois dernier.
        C:\Ad-Remover
        On va le réutiliser mais en téléchargeant la dernière version :

        Suppression avec AD-R :

        Télécharge AD-R (de C_XX ) sur ton bureau :
        = = = =>>> En cliquant ici <<<= = = =

        /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

        * Exécute AD-R.
        * Au menu principal clique sur le bouton "Nettoyer".
        * Poste le rapport qui apparaît à la fin.
        (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)

        ********

        Fais bien attention à ne pas installer de toolbars (barres d'outils), elles sont infectieuses !
        Je te déconseille d'installer des toolbars (barres d'outils sur ton navigateur).
        Regarde cet article qui explique pourquoi les toolbars, c'est pas obligatoire :
        https://forum.malekal.com/viewtopic.php?f=45&t=6173
        Merci à Malekal pour cet article.
        Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t'espionnent sur le net ...
        0
        1. MS Office 2010 est une version française.

          Les résultats de AD-R sont ici : http://www.cijoint.fr/cjlink.php?file=cj201008/cijLfN2Qgv.txt

          Merci.
          0
          1. Modérateur
            Office 2010 est une version bêta ? boite ? officielle ? Téléchargée ? achetée ?

            ********

            Des adwares ont été supprimés.

            ********

            Télécharge Malwarebytes' Anti-Malware
            = = = = >>> En cliquant ici <<< = = = =

            - Enregistre le sur le bureau
            - Double clique sur le fichier téléchargé pour lancer le processus d'installation
            - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
            - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            - Une fois la mise à jour terminée, ferme Malwarebytes
            - Double-clique sur l'icône de malwarebytes pour le relancer
            - Dans l'onglet, Recherche, probablement ouvert par défaut,
            - Sélectionne Exécuter un examen complet
            - Clique sur Rechercher
            - Le scan démarre
            - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
            - Clique sur Ok pour poursuivre.
            - Si des malwares ont été détectés, cliques sur Afficher les résultats
            - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            - Rends toi dans l'onglet rapport/log
            - Tu clique dessus pour l'afficher.
            - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
            - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
            - Tu clique droit dans le cadre de la réponse et coller

            Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            0
            1. Bonjour,

              Voici le résultat :

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4456

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              21/08/2010 12:54:17
              mbam-log-2010-08-21 (12-54-17).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Elément(s) analysé(s): 349552
              Temps écoulé: 3 heure(s), 14 minute(s), 37 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Modérateur
                Bien pour MBAM.
                tu n'as pas répondu à ma question :

                Office 2010 est une version bêta ? boite ? officielle ? Téléchargée ? achetée ?
                0
                1. Bonjour,

                  Il s'agit d'une version pré-installée sur le PC
                  0
                  1. Modérateur
                    Ok.
                    C'est donc une version d'évaluation.
                    Elle est bien étrange pour une version d'évaluation avec tous ces symboles !

                    ******

                    Comment va le PC ?
                    0