Virus demande aide desinfection

aliaseb -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Depuis queques jours mon pc rame enormement. J ai avast mais il me detecte rien j ai telecharge spybot search and destroy qui me trouve des erreurs je corrige mais pas de changement quelqu un pourrait - il m aider pour faire une desinfection svp

ma config : windows 7 firefox packard bell merci de votre aide svp c la galere quand ca rame mon pc a 3 mois
A voir également:

10 réponses

sherred Messages postés 8605 Statut Membre 351
 
salut ;)

on regarde ca ensemble , si tu veux

PRÉLIMINAIRES
Désactiver le TeaTimer de Spybot qui va nous gêner

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
***************
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.

si les outils de désinfections que je te recommande ne fonctionnent pas
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
0
aliaseb
 
Bonjour,

tout d abord merci de répondre à mon problème

ce qui est bizarre c est que je n ai plus de ralentissement depuis que j ai posté une demande d aide

dans tous les cas voici le lien du rapport demandé :

http://www.cijoint.fr/cjlink.php?file=cj201012/cij81qlV6k.txt
0
sherred Messages postés 8605 Statut Membre 351
 
AD-Remover
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau

au menu principal choisi l'option "nettoyage" .

--> le programme va travailler ...

* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
0
aliaseb
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:36:26 le 02/12/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
POPS@POPS-PC (Packard Bell imedia S3720)

============== ACTION(S) ==============

Dossier supprimé: C:\Poker\Poker 770
Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
Dossier supprimé: C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default\searchqutb
Fichier supprimé: C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default\searchplugins\SearchquWebSearch.xml
Dossier supprimé: C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default\conduit
Fichier supprimé: C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default\searchplugins\conduit.xml
Dossier supprimé: C:\ProgramData\Trymedia
Dossier supprimé: C:\Users\POPS\AppData\Roaming\EoRezo
Fichier supprimé: C:\Users\POPS\Desktop\Poker 770.lnk
Fichier supprimé: C:\Users\POPS\Desktop\Poker 770.NET.lnk
Fichier supprimé: C:\Users\POPS\Downloads\PartyPokerFrSetup.exe
Fichier supprimé: C:\Users\POPS\Downloads\SetupCasino_237d.exe
Fichier supprimé: C:\Users\POPS\Downloads\SetupPoker.exe_796e99.exe

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\SearchquMediabarTb
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\Poker 770
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Poker 770

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\POPS\AppData\Roaming\Mozilla\FireFox\Profiles\aglj74i2.default\Prefs.js --
browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 3490 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/12/2010 (6254 Octet(s))

Fin à: 20:38:31, 02/12/2010

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aliaseb
 
je ne comprend pas pourquoi mes 2 logiciels de poker 770 ont ete supprimés

j ai recupere poker770.net mais pas le .com et je ne peux le telecherger car il est desormais interdit aux joueurs francais pourtant j ai de l argent dessus

comment pourrais-je faire pour le recuperer ?
0
aliaseb
 
encore une question je crois que mon probleme est apparu avec spybot et avant de corriger les problémes il m a demandé de faire une sauvegarde donc si je restaure via spybot vais-je récupérer le programme qui m a ete supprimé si oui comment faire svp merci
0
sherred Messages postés 8605 Statut Membre 351
 
je ne comprend pas pourquoi mes 2 logiciels de poker 770 ont ete supprimés
http://ww5.pokerholdem.fr
https://forums.commentcamarche.net/forum/affich-15297439-attention-poker-770-grosse-arnaque

https://www.hugedomains.com/domain_profile.cfm?d=holdemgratuit&e=com
http://banner.poker770.com/...

Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
aliaseb
 
ok merci pour les liens tout ca je connais je sais que c est pas bien addict ? sur

apres stp peux tu me dire si qqun est entre dans mon pc ai-je des virus ?

enfin puis-je recuperer le programme perdu ?

et y a til qqun qui me surveilles ? parano ? pas sur stp dis moi ce que toi tu as vu et quel est ta conclusion merci
0
sherred Messages postés 8605 Statut Membre 351
 
on ne parle pas d'addict , "je joue aussi au poker et j'ai ete addict"

on parle de logiciel espion et d'escro c'est different
0
aliaseb
 
re le probleme ne vient t il pas de spybot ? et si je restaure ?
0
aliaseb
 
en fait je voudrais ton avis plutot que de lire des chioses
0
sherred Messages postés 8605 Statut Membre 351
 
tu peu passer un coup de MBAM en rapide
0