Ralentissement et ouverture de pages pub.

sabathe32 -  
 sabathe32 -
Bonjour,

Je pense que mon PC est infecté, car celui-ci est lent et des pages publicitaires s'ouvrent intempestivement.

Voici le rapport d'annalyse realiser avec ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijqkL9dH6.txt

Merci pour votre aide.

A voir également:

5 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés aafin de pouvoir les analyser.


Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
Lance le en mode nettoyage
Poste le rapport ici.

ensuite :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ensuite :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
1
sabathe32
 
Voici le rapport de AD-R :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 09:53:16 le 11/08/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
SERVI@DACCUEIL ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{64c54209-175c-454d-9291-ac46d4d952cf} (C:\Program Files\completebartb\completebarDx.dll)
HKLM_ElevationPolicy\{4123D446-5018-45D6-BB4B-1EBC0A12BB09} - C:\Program Files\completebartb\dtuser.exe (Visicom Media Inc.)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
HKLM_ElevationPolicy\{d19ab942-e6b9-4b63-a62a-d196d979824f} - C:\Program Files\completebartb\uninstall.exe (Visicom Media Inc.)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{64c54209-175c-454d-9291-ac46d4d952cf} - "Complete Bar" (C:\Program Files\completebartb\completebarDx.dll)
BHO\{fe618700-e0ee-441e-8b1d-18ce226bb193} - "Updater For Complete Bar" (C:\Program Files\completebartb\auxi\completebarAu.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/08/2011 09:52:41 (427 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 11/08/2011 09:53:18 (1988 Octet(s))

Fin à: 09:54:22, 11/08/2011

============== E.O.F ==============
0
sabathe32
 
Voici le rapport de OLT :

http://pjjoint.malekal.com/files.php?id=423dabfc7dl14f9v14t6g13w10f66o8s12k6m14s7b6d10p8u11d13d10o8

Encore merci pour ton aide.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
manque le rapport OTL.txt
là t'as mis que le lien vers le Extra.txt
0
sabathe32
 
Ah oui dsl, erreur de ma part, voila le bon :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijxuYStDo.txt

Merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
sur pjjoint, le rapport.
0
sabathe32
 
Voici :
http://pjjoint.malekal.com/files.php?id=60945c994fk10j9x5q10f712u8d7h11z10d14o10i11w5v7z12e12e10h1415
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Scanne ce fichier C:\WINDOWS\System32\drivers\xtouch.sys sur https://www.virustotal.com/gui/
Donne le lien de scan ici.

~~

Désinstalle CompleteBar.
Ad-aware à désinstaller aussi, dépassé, inutile etc..



Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Complete Bar) - {64c54209-175c-454d-9291-ac46d4d952cf} - C:\Program Files\completebartb\completebarDx.dll ()
O2 - BHO: (Updater For Complete Bar) - {fe618700-e0ee-441e-8b1d-18ce226bb193} - C:\Program Files\completebartb\auxi\completebarAu.dll (Visicom Media)
O3 - HKLM\..\Toolbar: (Complete Bar) - {64c54209-175c-454d-9291-ac46d4d952cf} - C:\Program Files\completebartb\completebarDx.dll ()
[2011/08/02 09:30:23 | 001,673,339 | -HS- | M] () -- C:\WINDOWS\System32\dmtvtsrq.dll
[2011/07/19 14:28:39 | 001,673,339 | -HS- | M] () -- C:\WINDOWS\System32\dmtyrwzu.dll
[2011/07/19 14:28:39 | 001,673,339 | -HS- | C] () -- C:\WINDOWS\System32\dmtyrwzu.dll
[2011/06/21 16:43:49 | 001,673,339 | -HS- | C] () -- C:\WINDOWS\System32\dmsquuqr.dll
[2011/03/31 07:41:45 | 001,673,339 | -HS- | C] () -- C:\WINDOWS\System32\dmtyuyqy.dll
[2011/03/28 16:05:23 | 001,673,339 | -HS- | C] () -- C:\WINDOWS\System32\dmsyvwwr.dll
[2011/03/24 08:37:42 | 001,673,339 | -HS- | C] () -- C:\WINDOWS\System32\dmtxyqsx.dll
[2011/05/25 16:16:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SERVI\Application Data\completebartb
[2011/05/25 14:53:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\SERVI\Application Data\ComplitlyEngine


* redemarre le pc sous windows et poste le rapport ici
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
sabathe32
 
Le site Virus Total ne fonctionne pas, le se charge pas, n'existe t'il pas un autre site pour effectuer cette opération ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
retente, sinon tu as http://VirSCAN.org
0
sabathe32
 
J'ai retenter l'analyse avec VirusTotal, sa n'a toujour pas marché.
Voila le lien du scan avec VirScan : http://r.virscan.org/fa4abf88da15f8295e7c15c6258601d2

Merci.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok passe à la suite !
0
sabathe32
 
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64c54209-175c-454d-9291-ac46d4d952cf}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64c54209-175c-454d-9291-ac46d4d952cf}\ deleted successfully.
File C:\Program Files\completebartb\completebarDx.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fe618700-e0ee-441e-8b1d-18ce226bb193}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe618700-e0ee-441e-8b1d-18ce226bb193}\ not found.
File C:\Program Files\completebartb\auxi\completebarAu.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{64c54209-175c-454d-9291-ac46d4d952cf} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64c54209-175c-454d-9291-ac46d4d952cf}\ not found.
File C:\Program Files\completebartb\completebarDx.dll not found.
C:\WINDOWS\system32\dmtvtsrq.dll moved successfully.
C:\WINDOWS\system32\dmtyrwzu.dll moved successfully.
File C:\WINDOWS\System32\dmtyrwzu.dll not found.
C:\WINDOWS\system32\dmsquuqr.dll moved successfully.
C:\WINDOWS\system32\dmtyuyqy.dll moved successfully.
C:\WINDOWS\system32\dmsyvwwr.dll moved successfully.
C:\WINDOWS\system32\dmtxyqsx.dll moved successfully.
Folder C:\Documents and Settings\SERVI\Application Data\completebartb\ not found.
C:\Documents and Settings\SERVI\Application Data\ComplitlyEngine\64 folder moved successfully.
C:\Documents and Settings\SERVI\Application Data\ComplitlyEngine folder moved successfully.

OTL by OldTimer - Version 3.2.26.1 log created on 08122011_103759
0