Verification ordinateur

depoi -  
 g3n-h@ckm@n -
bonjour,
je suis sur l'ordi de mon papi et il est vraiment lent.
J'aimerais l'aider en faisant des verif.
Il n'avait pas d'antivirus; je lui ai mis microsoft essiential security.
J'attends la marche a suivre.

( desole ortographe; pas l'habitude du clavier francais)

42 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

La lenteur de l’ordinateur et la détection d’infections Rogue.Eorezo, EoRezo et Montorgueil Trojan Dialer suivent l’installation d’un antivirus sur l’ordinateur du papi suite à sa mise en route. Plusieurs réponses privilégient un pré-scan guidé et la désinstallation d’Ad-Aware, puis un nettoyage via Malwarebytes ayant détecté et mis en quarantine Rogue.Eorezo, EoRezo et des composants Trojan. Des échanges décrivent des gestes techniques, notamment la création d’un Pre_Scan et la manipulation de scripts, puis des instructions sur les emplacements infectés dans les dossiers et le registre, avec captures d’écran demandées. En l’état, l’intervention de Malwarebytes a permis la mise en quarantaine et la suppression de composants, mais il reste utile de vérifier les éléments résiduels et de redémarrer pour éviter une réinfection.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  2. depoi
     
    PS; nerci de ton aide, mais je laisse l'antivirus s'installer entierement ( 20minutes environ) ou plus, vu la lenteur de l'ordi
    0
  3. depoi
     
    voila instalation terminé je fais ce que tu demandes
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. depoi
     
    Otl ne veux pas s'ouvrir, une fenetre d'erreur apparait
    0
  6. depoi
     
    L'ordinateur va vraiment lentement....
    voici le message:
    OTL a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le desagrement encouru.

    PS: j'ai windosw xp
    0
  7. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  8. depoi
     
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijQgs2Whp.txt
    0
  9. g3n-h@ckm@n
     
    desinstalle AD-Aware il est bidon
    desinstalle eorezo c'est un adware
    desinstalle babylon
    desinstalle Montorgueil
    desinstalle Viewpoint
    ===================================

    fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

    ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
    sans les lignes , en une seule fois en le mettant en surbrillance :
    ___________________________________________________
    processes::
    SoftwareUpdateHP.exe

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    "RoxioDragToDisc"=-
    "ISUSPM Startup"=-
    "ISUSScheduler"=-
    "NeroCheck"=-
    "SunJavaUpdateSched"=-
    "Adobe Reader Speed Launcher"=-
    "SoftwareHelper"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
    "{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}"=-
    "Locked"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    [-HKCU\Software\EoRezo]
    [-HKCU\Software\ItsLabel]
    [-HKLM\Software\Conduit]
    [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "1900:UDP"=-
    "2869:TCP"=-

    file::
    C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cc207ba9e26bda.job
    C:\WINDOWS\Tasks\RegistryBooster.job

    Folder::
    C:\Documents and Settings\andre\Application Data\EoRezo
    C:\Documents and Settings\andre\Application Data\ItsLabel

    ___________________________________________________

    copie-le (ctrl+c ou clique droit sur la selection puis => copier)

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  10. depoi
     
    Pourrait tu m'aider a les desinstaller ?
    Je ne connais pas windows xp.

    ( mare du clavier francais)^^
    0
    1. depoi
       
      j'ai trouvé l'ajout ou le suprim des programmes
      0
  11. depoi
     
    Je ne trouver pas les programmes sauf ad que j'ai supprimé.

    Je vais installer mbam et faire analyse complète.
    je posterai le rapport mbam
    0
  12. g3n-h@ckm@n
     
    je ne t'ai pas demandé de faire malwarebytes pour l instant alors relis et execute ce que je te demande stp
    0
  13. depoi
     
    des icones au bol ( google chrome...)

    PS: mbam a supprimé eorezo et monterguieil.
    0
  14. g3n-h@ckm@n
     
    poste le rapport de malwarebytes

    et glisse autre chose qu'un raccourci sur pre_scan
    0
  15. depoi
     
    Je n'ai plus le rapport mbam.

    J'avais rede,arrer l'ordi et supprimer tout les truc infectes en quarantaines
    0
  • 1
  • 2
  • 3