Verification ordinateur

bonjour,
je suis sur l'ordi de mon papi et il est vraiment lent.
J'aimerais l'aider en faisant des verif.
Il n'avait pas d'antivirus; je lui ai mis microsoft essiential security.
J'attends la marche a suivre.

( desole ortographe; pas l'habitude du clavier francais)

42 réponses

Résumé de la discussion

La lenteur de l’ordinateur et la détection d’infections Rogue.Eorezo, EoRezo et Montorgueil Trojan Dialer suivent l’installation d’un antivirus sur l’ordinateur du papi suite à sa mise en route. Plusieurs réponses privilégient un pré-scan guidé et la désinstallation d’Ad-Aware, puis un nettoyage via Malwarebytes ayant détecté et mis en quarantine Rogue.Eorezo, EoRezo et des composants Trojan. Des échanges décrivent des gestes techniques, notamment la création d’un Pre_Scan et la manipulation de scripts, puis des instructions sur les emplacements infectés dans les dossiers et le registre, avec captures d’écran demandées. En l’état, l’intervention de Malwarebytes a permis la mise en quarantaine et la suppression de composants, mais il reste utile de vérifier les éléments résiduels et de redémarrer pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. salut

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    1. PS; nerci de ton aide, mais je laisse l'antivirus s'installer entierement ( 20minutes environ) ou plus, vu la lenteur de l'ordi
      1. L'ordinateur va vraiment lentement....
        voici le message:
        OTL a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le desagrement encouru.

        PS: j'ai windosw xp
        1. desactive ton antivirus
          desactive Windows defender si présent
          desactive ton pare-feu

          Ferme toutes tes appilications en cours

          telecharge et enregistre ceci sur ton bureau :

          Pre_Scan

          mirroir :

          http://www.archive-host.com

          s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

          Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

          si 'outil est bloqué par l'infection utilise cette version : Version .pif

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

          clique sur ce lien : http://www.cijoint.fr/

          ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.
          1. desinstalle AD-Aware il est bidon
            desinstalle eorezo c'est un adware
            desinstalle babylon
            desinstalle Montorgueil
            desinstalle Viewpoint
            ===================================

            fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

            ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
            sans les lignes , en une seule fois en le mettant en surbrillance :
            ___________________________________________________
            processes::
            SoftwareUpdateHP.exe

            Registry::
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "QuickTime Task"=-
            "RoxioDragToDisc"=-
            "ISUSPM Startup"=-
            "ISUSScheduler"=-
            "NeroCheck"=-
            "SunJavaUpdateSched"=-
            "Adobe Reader Speed Launcher"=-
            "SoftwareHelper"=-
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
            "{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}"=-
            "Locked"=-
            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
            [-HKCU\Software\EoRezo]
            [-HKCU\Software\ItsLabel]
            [-HKLM\Software\Conduit]
            [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "1900:UDP"=-
            "2869:TCP"=-

            file::
            C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cc207ba9e26bda.job
            C:\WINDOWS\Tasks\RegistryBooster.job

            Folder::
            C:\Documents and Settings\andre\Application Data\EoRezo
            C:\Documents and Settings\andre\Application Data\ItsLabel

            ___________________________________________________

            copie-le (ctrl+c ou clique droit sur la selection puis => copier)

            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
            1. Pourrait tu m'aider a les desinstaller ?
              Je ne connais pas windows xp.

              ( mare du clavier francais)^^
              1. j'ai trouvé l'ajout ou le suprim des programmes
            2. Je ne trouver pas les programmes sauf ad que j'ai supprimé.

              Je vais installer mbam et faire analyse complète.
              je posterai le rapport mbam
              1. je ne t'ai pas demandé de faire malwarebytes pour l instant alors relis et execute ce que je te demande stp
                1. des icones au bol ( google chrome...)

                  PS: mbam a supprimé eorezo et monterguieil.
                  1. poste le rapport de malwarebytes

                    et glisse autre chose qu'un raccourci sur pre_scan
                    1. Je n'ai plus le rapport mbam.

                      J'avais rede,arrer l'ordi et supprimer tout les truc infectes en quarantaines
                      • 1
                      • 2
                      • 3