Infections dans Autorun.

Kuro -  
 g3n-h@ckm@n -
Bonjour, Voila depuis environ 1mois j'ai de gros problèmes de lag, d'écran qui se fige après environ 1H de non utilisation (et/ou utilisation mais ce problème en utilisation c'est résolut tout seul.) Donc suite a des conseils j'ai télécharger Malware bytes, mais a chaque fois au bout d'1h d'analyse j'ai un écran figé et plus rien qui répond donc j'éteint. Or Aujourd'hui j'ai tenter un teste rapide donc j'ai eu le temps de voir 6 erreur dans "Autorun" et le système a planté (écran figé + commandes qui répondent plus).
Donc j'aimerai savoir comment désinfecter mon pc quand les Antivirus / Malware et autres font planter mon système quand je les exécutes? :s

58 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des ralentissements importants et un écran qui se fige surviennent sur Windows 7 après environ une heure d'inactivité, et les analyses avec Malwarebytes bloquent le système, rendant la désinfection difficile.
Plusieurs répondants évoquent des éléments suspects dans les rapports d'Autorun tels que des toolbars indésirables et suggèrent d'analyser les résultats, d'envisager des scans hors ligne ou des rapports détaillés comme sources utiles.
D'autres évoquent des causes matérielles comme la poussière dans les ventilateurs et recommandent des vérifications de maintenance système, notamment les mises à jour Windows et les composants du navigateur.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour et bienvenue sur CommentCaMarche !
    Nous allons entamer la désinfection de ton PC. Afin que celle-ci se déroule de la meilleure façon qu'il soit, je t'invite à lire ces quelques recommandations :

    - N'ouvre pas de sujet sur un autre forum pour ce même PC.
    - Suis attentivement mes consignes, pense à bien lire toutes les indications que je te donnerai.
    - Si tu as le moindre doute sur une procédure, ou si tu ne comprends pas bien mes consignes, n'hésites pas à m'en faire part.
    - Ne pars pas tant que je ne t'ai pas signalé que la désinfection est terminée.

    I - / Analyse avec WinChk

    Télécharge WinChk sur ton bureau.
    Lance le et appuie sur le bouton [Exécuter]
    Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
    Rends toi sur cjoint.
    Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
    Clique enfin sur [Créer le lien cjoint] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.

    II - / Analyse avec ZHPDiag

    Télécharge ZHPDiag ( de Nicolas Coolman ) sur ton bureau.
    Installe le en prenant soin de cocher la case "Créer une icône sur le bureau" puis lance le.
    /!\ Prends garde à bien lancer ZHPDiag et non pas ZHPFix qui se trouve également sur le bureau. /!\
    Clique sur l'icône loupe tout à gauche, puis patiente pendant le scan.
    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier ZHPDiag.txt sur le bureau.
    Héberge le fichier ZHPDiag.txt sur cjoint de la même façon que pour le rapport de WinChk.

    J'attends donc :

    - Le lien vers le rapport WinChk.
    - Le lien vers le rapport ZHPDiag.
    Xplode - Contributeur sécurité.
    0
    1. Kuro
       
      C'est bon les rapports sont affichés dans le poste suivant.
      0
  2. Kuro
     
    Ca va prendre un peu de temps ZHPDiag est bloqué a 43% depuis 5min.

    Alors voici s'que ca dit :

    WinChk : http://pjjoint.malekal.com/files.php?id=c7f0fee62e1288

    ZHPDiag : http://pjjoint.malekal.com/files.php?id=49350adca7111213
    0
  3. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Re,

    Pas mal de ménage à faire.. On commence :

    ▶ Ad-Remover ◀

    Télécharge AD-Remover (de C_XX) sur ton Bureau.
    Déconnecte toi et ferme toutes les applications en cours
    Double-clique sur l'icône AD-Remover
    Au menu principal, clique sur "Nettoyer"
    Confirme le lancement de l'analyse et laisse l'outil travailler
    Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    0
    1. Kuro
       
      okay, c'est partit :)
      0
  4. Kuro
     
    Voici le rapport :

    http://pjjoint.malekal.com/files.php?id=7033e2224e10913
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien. Maintenant, fais ceci :

    Malwarebytes' Anti-Malware

    Télécharge Malwarebytes' Anti-malware sur ton bureau.
    Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"
    A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
    Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]
    Sélectionne tout tes disques locaux et amovibles.
    Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.
    Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].
    MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
    Tu peux ensuite vider la quarantaine de MBAM.

    Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
    Si tu as des soucis, un tutoriel est disponible à cette adresse.
    0
    1. Kuro
       
      Okay mais ca risque de planter :x

      j'tente quand meme j'te tient u courant :)
      0
  7. Kuro
     
    Re! Comme j'l'avait prédit, ordi fligé apres 1H3min 50 sec.... Je fait quoi? :/

    A noté qu'il y a 3erreurs au lieu des 6 d'avant! ;)
    (Non j'ai pas fait un scan rapide, j'ai bien fait un scan complet)

    Bon je serrait la demain pour finir tout ca :)
    0
  8. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Peux-tu me faire un nouveau rapport ZHPDiag?
    0
    1. KuroSkatz Messages postés 38 Statut Membre
       
      Bonjour, oui j'fait ca tout de suite.
      0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Ce script va cibler certains éléments à supprimer :

    Copie les lignes présentes à ce lien : https://www.cjoint.com/?0FlnIdOqdBD

    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
    Clique sur le bouton « GO » pour lancer le nettoyage.
    Copie/colle la totalité du rapport dans ta prochaine réponse.
    0
    1. KuroSkatz Messages postés 38 Statut Membre
       
      j'lance ca et j'te poste le rapport c noté :)
      0
    2. KuroSkatz Messages postés 38 Statut Membre
       
      Mais j'comprend pas dans la liste y'a des trucs que j'ai jamais installer (et j'dit bien jamais les toolbares et tout j'decoche toujours quand y proposent de les installer) genre cacaoweb, live plus, ebay toolbar... O.o
      0
    3. KuroSkatz Messages postés 38 Statut Membre
       
      Depuis 45min c'est bloqué la dessus :/
      http://www.hostingpics.net/viewer.php?id=400488ZHPFix.png
      0
  10. KuroSkatz Messages postés 38 Statut Membre
     
    Bon en fait rien dit ca c'est fini direct quand j'commencait a me demander si ca avait pas beug. Voila le rapport ;)

    Rapport de ZHPFix 1.12.3305 par Nicolas Coolman, Update du 09/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-2011-06-11-19-46-08.txt
    Run by Kuro at 2011-06-11 19:46:14
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    ABSENT HKLM\Software\Wow6432Node\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
    ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
    ABSENT CLSID BHO: {ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT HKCU\Software\AppDataLow\Software\BittorrentBar_FR
    ABSENT HKCU\Software\AppDataLow\Software\Conduit
    ABSENT HKLM\Software\BittorrentBar_FR
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT HKLM\Software\Classes\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    SUPPRIME HKLM\Software\Wow6432Node\BittorrentBar_FR
    ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
    SUPPRIME HKCU\Software\JCFSE7V7Z1
    SUPPRIME HKCU\Software\SMH2B46TDP
    SUPPRIME HKCU\Software\XML
    SUPPRIME HKCU\Software\cacaoweb
    ABSENT HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME HKCU\Software\Microsoft\handle
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT HKLM\Software\Wow6432Node\BittorrentBar_FR
    ABSENT HKCU\Software\JCFSE7V7Z1
    ABSENT HKCU\Software\SMH2B46TDP
    ABSENT HKCU\Software\XML
    ABSENT HKCU\Software\cacaoweb
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    ABSENT HKCU\Software\Microsoft\handle

    ========== Valeur(s) du Registre ==========
    ABSENT R3 - URLSearchHook: BittorrentBar_FR Toolbar - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\BittorrentBar_FR\tbBitt.dll
    SUPPRIME RunValue: QuickTime Task
    SUPPRIME RunValue: iTunesHelper
    SUPPRIME RunValue: Facemoi
    SUPPRIME RunValue: Adobe Reader Speed Launcher
    SUPPRIME RunValue: cacaoweb
    SUPPRIME RunValue: JCFSE7V7Z1
    ABSENT RunValue: cacaoweb
    ABSENT RunValue: JCFSE7V7Z1
    ABSENT RunValue: QuickTime Task
    ABSENT RunValue: iTunesHelper
    ABSENT RunValue: Facemoi
    ABSENT RunValue: Adobe Reader Speed Launcher

    ========== Dossier(s) ==========
    ABSENT C:\Users\Kuro\Appdata\Local\{02168E19-2D75-4A2A-BBB5-A92F9C667928}
    ABSENT C:\Users\Kuro\Appdata\Local\{0438E509-6981-40B4-9100-161FA0EAF149}
    ABSENT C:\Users\Kuro\Appdata\Local\{051960D1-3236-4EA0-BA32-5E51A0E08DB2}
    ABSENT C:\Users\Kuro\Appdata\Local\{06D2B8CA-EAF9-44DE-A247-7D908D5709EE}
    ABSENT C:\Users\Kuro\Appdata\Local\{06F82DEC-0097-4CA3-9559-2B2CCACA40D7}
    ABSENT C:\Users\Kuro\Appdata\Local\{0992EBF7-8C2F-415D-9E1C-E8DF19D14F5B}
    ABSENT C:\Users\Kuro\Appdata\Local\{0B4DC286-8236-4587-9569-5C85093F5DE0}
    ABSENT C:\Users\Kuro\Appdata\Local\{0B5C3E3F-2F1D-4C76-A96E-54A6E221CD75}
    ABSENT C:\Users\Kuro\Appdata\Local\{14136324-4D40-4C52-A166-B31839C6411E}
    ABSENT C:\Users\Kuro\Appdata\Local\{15CF925A-BCCA-4198-87FC-13D927E0A2BF}
    ABSENT C:\Users\Kuro\Appdata\Local\{17F5BE4F-CD42-4F57-9AD2-3E611FD4A4B2}
    ABSENT C:\Users\Kuro\Appdata\Local\{190FE3C0-0370-4D44-84F6-C0EA8CD4C4AA}
    ABSENT C:\Users\Kuro\Appdata\Local\{1FA35A82-87AF-48DA-AB8F-2801C333CA60}
    ABSENT C:\Users\Kuro\Appdata\Local\{2323E4D9-0FA1-43C9-9BB7-E797E91FE9C2}
    ABSENT C:\Users\Kuro\Appdata\Local\{24921644-ACF0-4DED-B870-B8AADF3A214F}
    ABSENT C:\Users\Kuro\Appdata\Local\{267F5F9E-9273-4830-8C6C-46E3ED15C81A}
    ABSENT C:\Users\Kuro\Appdata\Local\{269F581F-B82C-4DF1-91B7-6E06F8E11912}
    ABSENT C:\Users\Kuro\Appdata\Local\{2AC2DCF4-F285-45DC-9371-BB1FE3A20B14}
    ABSENT C:\Users\Kuro\Appdata\Local\{2B459F34-3759-4C54-A190-3261626E407B}
    ABSENT C:\Users\Kuro\Appdata\Local\{2CCA9AF8-1FC2-47BA-B29E-668A5B03D121}
    ABSENT C:\Users\Kuro\Appdata\Local\{2D4E61AD-7C20-4D4D-BCBC-66F08D834AD6}
    ABSENT C:\Users\Kuro\Appdata\Local\{2F6BD66A-02AB-46F6-A7A3-E66190B656BE}
    ABSENT C:\Users\Kuro\Appdata\Local\{3411887F-23BE-4066-9B3F-551AAC2655DE}
    ABSENT C:\Users\Kuro\Appdata\Local\{351D6619-4F4E-4D65-B12A-5A2182FD2D77}
    ABSENT C:\Users\Kuro\Appdata\Local\{36C6A59D-7F4A-4E7B-9361-44B21B7479B3}
    ABSENT C:\Users\Kuro\Appdata\Local\{36E5E180-7B32-493B-A4B9-3BD2220469B4}
    ABSENT C:\Users\Kuro\Appdata\Local\{383929D1-3B87-40BA-A542-8E2F56D994A5}
    ABSENT C:\Users\Kuro\Appdata\Local\{38777A19-28DD-42B9-96C2-BCA754146AC5}
    ABSENT C:\Users\Kuro\Appdata\Local\{39430F78-839A-4D92-B4FF-48A66363894A}
    ABSENT C:\Users\Kuro\Appdata\Local\{3BAD3CE7-2C17-4D04-9E61-2BFD8861BB62}
    ABSENT C:\Users\Kuro\Appdata\Local\{3D87AE96-6EE0-4C1C-B8F8-5028895A75E6}
    ABSENT C:\Users\Kuro\Appdata\Local\{3FF0E9D0-380C-4065-86A8-CDF41680E22B}
    ABSENT C:\Users\Kuro\Appdata\Local\{40F40FA1-151D-4CB4-A091-5D08F2B37AD6}
    ABSENT C:\Users\Kuro\Appdata\Local\{4BE494DD-58DA-4D3F-8A13-2887A47615C8}
    ABSENT C:\Users\Kuro\Appdata\Local\{4E885C62-F15D-4F8C-80AC-1286F452D810}
    ABSENT C:\Users\Kuro\Appdata\Local\{52A5BE1C-C218-4816-9C12-F6B24AA3FC1C}
    ABSENT C:\Users\Kuro\Appdata\Local\{55FFE7B8-058C-4708-B90C-4922029B62AE}
    ABSENT C:\Users\Kuro\Appdata\Local\{5798A12D-95F5-4B7E-96C4-58A8D781BA20}
    ABSENT C:\Users\Kuro\Appdata\Local\{5B7556A9-34A8-4506-8DEA-9E77C04CB61A}
    ABSENT C:\Users\Kuro\Appdata\Local\{5C37AC10-FBD1-4E67-BA9F-B01F6ED43D89}
    ABSENT C:\Users\Kuro\Appdata\Local\{6603BC40-2D4B-4EC1-944F-364318362027}
    ABSENT C:\Users\Kuro\Appdata\Local\{69554F30-60A2-485E-8550-ABEA588F82A6}
    ABSENT C:\Users\Kuro\Appdata\Local\{6D1223F6-1344-4A0F-A48A-4CC103623A4A}
    ABSENT C:\Users\Kuro\Appdata\Local\{6D77FD45-E7FD-4A1B-8804-BD4681C04504}
    ABSENT C:\Users\Kuro\Appdata\Local\{6DF0F249-23AE-4638-9CEF-25B3536A5948}
    ABSENT C:\Users\Kuro\Appdata\Local\{732FE880-A827-48EA-9854-7F969D0C75C9}
    ABSENT C:\Users\Kuro\Appdata\Local\{76D13812-FCF2-4EDD-A278-100E46A7004A}
    ABSENT C:\Users\Kuro\Appdata\Local\{76E4EBA9-0602-4870-858D-AC610E9CF27D}
    ABSENT C:\Users\Kuro\Appdata\Local\{77F8BF83-7943-4870-833F-D138096E4894}
    ABSENT C:\Users\Kuro\Appdata\Local\{8374D3A8-5EF9-45D9-B3CD-D78206E06712}
    ABSENT C:\Users\Kuro\Appdata\Local\{83F6ECD9-6F00-4FFB-824A-AE5838D0E00F}
    ABSENT C:\Users\Kuro\Appdata\Local\{841AB7C6-F811-41CD-96F2-34721A1F1ECF}
    ABSENT C:\Users\Kuro\Appdata\Local\{8B448FC3-0F8F-4A16-A5E3-DD69FC6EF629}
    ABSENT C:\Users\Kuro\Appdata\Local\{8D702292-7BF3-4830-A723-268219ABB386}
    ABSENT C:\Users\Kuro\Appdata\Local\{8E97A6D4-2BB8-4902-9696-29BC39FA63D0}
    ABSENT C:\Users\Kuro\Appdata\Local\{912AB402-97D3-415B-BA94-F49848DDA19C}
    ABSENT C:\Users\Kuro\Appdata\Local\{952964F4-B79B-4818-B206-9DAB13B6FBD1}
    ABSENT C:\Users\Kuro\Appdata\Local\{9C56A7AF-CCE8-4438-A48E-C3E167F380CA}
    ABSENT C:\Users\Kuro\Appdata\Local\{9DF6D34E-0B3C-4E39-A91A-4BCED4F7DF48}
    ABSENT C:\Users\Kuro\Appdata\Local\{AC498DBE-D9C5-4612-9752-C6CC6B658FF9}
    ABSENT C:\Users\Kuro\Appdata\Local\{B2FA09A9-50F0-4A58-BF79-B0104D656DD1}
    ABSENT C:\Users\Kuro\Appdata\Local\{B48424A4-1FA3-46B8-A7C2-10365AAE7333}
    ABSENT C:\Users\Kuro\Appdata\Local\{B649B1E5-5301-4863-B8F4-434EA7219AFF}
    ABSENT C:\Users\Kuro\Appdata\Local\{B6A53FB3-0D2A-4C5D-AFC1-7909312CDE56}
    ABSENT C:\Users\Kuro\Appdata\Local\{B72BA821-C408-4850-A187-CBEABD627C04}
    ABSENT C:\Users\Kuro\Appdata\Local\{BA2D1021-E932-4618-8DA1-F97017B8FD5F}
    ABSENT C:\Users\Kuro\Appdata\Local\{BFBC7B4D-A043-4548-8919-CCBDA7272699}
    ABSENT C:\Users\Kuro\Appdata\Local\{C59FD32A-D4AC-4BA9-A8E6-872D6892A0EC}
    ABSENT C:\Users\Kuro\Appdata\Local\{CAEAB4CB-C604-4368-BFAC-A9A80F83DAF9}
    ABSENT C:\Users\Kuro\Appdata\Local\{CB3C97B7-4004-4183-83A4-7D04DD632411}
    ABSENT C:\Users\Kuro\Appdata\Local\{CB5446E5-6267-4E8B-A0DC-88CD875A6F73}
    ABSENT C:\Users\Kuro\Appdata\Local\{CB80C2BC-CB79-4F3D-8C98-476D8BD596DD}
    ABSENT C:\Users\Kuro\Appdata\Local\{D1778DB5-ADE2-4CCE-830D-17DB572CEE7B}
    ABSENT C:\Users\Kuro\Appdata\Local\{DCC40B2B-1630-4B9F-9B59-2770ADDB526E}
    ABSENT C:\Users\Kuro\Appdata\Local\{DD15B97A-268D-4CD2-B561-D95AD032E407}
    ABSENT C:\Users\Kuro\Appdata\Local\{E1649BDB-0004-441A-A373-B635AF2EA33C}
    ABSENT C:\Users\Kuro\Appdata\Local\{E430C65D-9822-4029-905D-49E9F927007E}
    ABSENT C:\Users\Kuro\Appdata\Local\{E641A55B-DC7A-4A5C-866F-F39E3618EA01}
    ABSENT C:\Users\Kuro\Appdata\Local\{E7D21F8A-08D0-47A3-A40C-C7AA7A94545E}
    ABSENT C:\Users\Kuro\Appdata\Local\{E82A31AE-5F7E-45D9-828C-D2E881F64E28}
    ABSENT C:\Users\Kuro\Appdata\Local\{E92DBC08-9F5A-4686-B037-C3B09070E997}
    ABSENT C:\Users\Kuro\Appdata\Local\{EDEE41FE-BA7F-4F51-BCF3-6BFE8D7762CA}
    ABSENT C:\Users\Kuro\Appdata\Local\{EF93CC23-4695-4902-98CC-9D9D9CC5C93E}
    ABSENT C:\Users\Kuro\Appdata\Local\{F00C6FA9-8B5C-4CEE-BFD3-E636985FE2F5}
    ABSENT C:\Users\Kuro\Appdata\Local\{F1568349-98BF-4184-94DF-CAF27E74BD03}
    ABSENT C:\Users\Kuro\Appdata\Local\{F2584E37-0B1E-4BCF-B5A6-EB1DE9C492B0}
    ABSENT C:\Users\Kuro\Appdata\Local\{F3BB8270-BCB3-49EE-9A88-7CCD312A9FC5}
    ABSENT C:\Users\Kuro\Appdata\Local\{F5976200-6A81-4624-8FCE-E0FA89638354}
    ABSENT C:\Users\Kuro\Appdata\Local\{FB115FC9-8E12-4D2C-91B5-EA9DC2BEF145}
    SUPPRIME C:\Program Files (x86)\BittorrentBar_FR
    SUPPRIME c:\users\kuro\appdata\locallow\bittorrentbar_fr
    SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\cacaoweb@cacaoweb.org
    SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbbifle1@fbext.fr
    SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbjmpas1@fbext.fr
    SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbosef1@fbext.fr

    ========== Fichier(s) ==========
    ABSENT File: c:\users\kuro\desktop\panneau de configuration - raccourci.lnk
    ABSENT File: c:\users\kuro\appdata\roaming\microsoft\internet explorer\quick launch\ebay.lnk
    ABSENT File: c:\program files (x86)\bittorrentbar_fr\tbbitt.dll
    ABSENT Folder/File: c:\program files (x86)\bittorrentbar_fr
    ABSENT File: c:\facemoi\facemoi.exe
    ABSENT File: c:\users\kuro\appdata\roaming\cacaoweb\cacaoweb.exe
    ABSENT File: c:\users\kuro\appdata\local\temp\ehh.exe
    ABSENT Folder/File: c:\users\kuro\appdata\locallow\bittorrentbar_fr

    ========== Fichier HOSTS ==========
    Le fichier Hosts est sain
    Le fichier Hosts est sain
    Le fichier Hosts est sain

    ========== Tache planifiée ==========
    ABSENT {6456536C-A8C0-4A3A-826B-D5D6FAE1C061}
    SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}
    SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}
    SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}

    ========== Récapitulatif ==========
    34 : Clé(s) du Registre
    13 : Valeur(s) du Registre
    95 : Dossier(s)
    8 : Fichier(s)
    3 : Fichier HOSTS
    4 : Tache planifiée

    End of the scan
    0
  11. KuroSkatz Messages postés 38 Statut Membre
     
    Ce bug de plus en plus j'ai vraiment besoin d'en finir au plus vite :x
    0
  12. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Désolé pour le délai, je n'étais pas très disponible ces derniers jours. Fais ceci :

    -+-+-+-+-> ComboFix <-+-+-+-

    [x] Télécharge ComboFix ( de sUBs ) à cette adresse.

    [x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

    [x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

    [x] Double clique sur " Combofix.exe "

    [x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

    [x] Pendant le scan, ne touche à rien ( souris, clavier )

    [x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

    Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
    0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Qu'en est-il de l'état du PC? As-tu essayé de relancer Malwarebytes' depuis ?
    0
  14. KuroSkatz Messages postés 38 Statut Membre
     
    bonjour, dans l'ensemble ca peux aller, ca lag toujour un peu y'a eu un petit probleme au demarage la j'ai eu un écran noir pendant 2petites minutes mais sinon ca me semble mieux qu'avant (a par le pb au demarage qui n'existait pas) et j'vais lancer Malwarbytes la pour voir mais je serai pas chez moi ce soir donc je posterait le rapport ca dans la soirée :)
    0
  15. KuroSkatz Messages postés 38 Statut Membre
     
    Probleme non résolu, ca a encore planté (malwarbytes) mais cette fois au bout de 1h30 d'annalyse... en plus j'ai encore eu l'ecan noir au démarage...
    0
  16. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Bizarre ça :/ Peux-tu me refaire un rapport ZHPDiag?
    0
  17. KuroSkatz Messages postés 38 Statut Membre
     
    J'ai remarquer un truc qui pourrait peut être t'éclairé, rien qu'en ouvrant une page de google sur google chrome, mon processeur est utilisé entre 75 et 100%...
    Et j'peux te dire que j'ai vraiment mais alors vraiment envie de balancer mon ordi par la fenetre du 4eme... rien qu'en ecrivant ce text je lag quoi, c'est pas humain...
    0
  18. KuroSkatz Messages postés 38 Statut Membre
     
    ...Help SVP ='(
    0
  • 1
  • 2
  • 3