Virus, spaware, ectt

Bonjour,

J'ai un problème avec mon ordinateur, elle est tres lente, elle ouvre des pages web seul et il se passe plein de truc etrange. j'aurais besoin d'aide pour tout nettoyer.

Merci

10 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. # AdwCleaner v1.609 - Rapport créé le 25/06/2012 à 14:13:28
      # Mis à jour le 10/06/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Louise - PC-DE-LOUISE
      # Exécuté depuis : C:\Users\Louise\Downloads\adwcleaner (1).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Registre - GUID] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.19272

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Nom du profil : default
      Fichier : C:\Users\Louise\AppData\Roaming\Mozilla\Firefox\Profiles\cetq8vje.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v19.0.1084.56

      Fichier : C:\Users\Louise\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [3919 octets] - [25/06/2012 13:37:41]
      AdwCleaner[S1].txt - [3926 octets] - [25/06/2012 13:42:10]
      AdwCleaner[S2].txt - [1147 octets] - [25/06/2012 14:13:28]

      ########## EOF - C:\AdwCleaner[S2].txt - [1275 octets] ##########
      0
      1. Modérateur
        - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
        - Pour lancer HijackThis :
        * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
        * Sur XP un simple double-clic suffit
        - Génère un rapport en suivant ces indications :
        - Exécute le et clique sur Do a scan and save log file.
        - Le rapport s'ouvre sur le Bloc-Note
        - Enregistre le sur ton bureau
        - Envoie le sur http://pjjoint.malekal.com
        - Donne le lien pjjoint ici.

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. http://pjjoint.malekal.com/files.php?id=HijackThis_20120625_t6y12f5p10l14
          0
          1. Modérateur
            Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

            O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Louise\AppData\Local\Akamai\netsession_win.exe"

            ==> clic sur fix checked

            Redémarre l'ordinateur

            Pas l'air infecté et pas l'air d'y avoir de programmes qui bourrent la connexion.

            Questions :
            1/ Combien de PC sur la box ? y a d'autres PC de branchés là ? si oui, si tu l'éteinds ça donne quoi niveau surf ?
            2/ Tu es connecté(e) en Wifi ? si oui, la réception est comment ?

            0
            1. Présentement, 3 portable sur le wifi la connections sur les autres elle est excellente mais moi c'est pas la connections ici le problème ses tous l'ordi
              0
              1. Contributeur sécurité
                Bonjour,
                @Malekal, on ne voit rien parce que le rapport de suppression d'AdwCleaner est le S2.

                @Loulou, il nous faudrait le rapport de suppression d'Adw Cleaner de 13h42 (S1
                ) stp
                Cordialement
                0
                1. # AdwCleaner v1.609 - Rapport créé le 25/06/2012 à 13:42:10
                  # Mis à jour le 10/06/2012 par Xplode
                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                  # Nom d'utilisateur : Louise - PC-DE-LOUISE
                  # Exécuté depuis : C:\Users\Louise\Downloads\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\Louise\AppData\Local\Conduit
                  Dossier Supprimé : C:\Users\Louise\AppData\LocalLow\Conduit
                  Dossier Supprimé : C:\ProgramData\Viewpoint
                  Dossier Supprimé : C:\Program Files\Ask.com
                  Dossier Supprimé : C:\Program Files\Viewpoint
                  Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

                  ***** [Registre] *****

                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2438727
                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2830765
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKLM\SOFTWARE\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\Freeze.com
                  Clé Supprimée : HKLM\SOFTWARE\MetaStream
                  Clé Supprimée : HKLM\SOFTWARE\Viewpoint
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\S
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP

                  ***** [Registre - GUID] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7B13EC3E-999A-4B70-B9CB-2617B8323822}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.19272

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                  Nom du profil : default
                  Fichier : C:\Users\Louise\AppData\Roaming\Mozilla\Firefox\Profiles\cetq8vje.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v19.0.1084.56

                  Fichier : C:\Users\Louise\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [3919 octets] - [25/06/2012 13:37:41]
                  AdwCleaner[S1].txt - [3797 octets] - [25/06/2012 13:42:10]

                  ########## EOF - C:\AdwCleaner[S1].txt - [3925 octets] ##########
                  0
                  1. Contributeur sécurité
                    Il faut éviter de telecharger sur 01.net ou SoftSonic, pour gagner de l'argent, les logiciels sont re conditionnés et c'est ce qui cause les publicités.

                    Au niveau des pubs et de la lenteur ça donne quoi ?
                    0
                    1. Modérateur
                      C'pas la source son prb.
                      0
                    2. Contributeur sécurité
                      Okok. Je te laisse continuer avec lui.
                      Bonne soiree
                      0
                  2. Tu veux dire quoi par le niveau des pubs ?

                    L'ordi peut importe ce que je fait, sur internet ou non s,est lent. Il y a un truc qui fait ralentir.
                    0
                    1. Modérateur
                      Tu as fait HijackThis ?
                      Tu peux répondre aux questions plus haut.

                      C'est que l'affichage des sites qui est lent ou le lancement des programmes et autres etst lent aussi ?
                      0