Virus ?

Résolu/Fermé
b2o95 Messages postés 233 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 11 mars 2020 - 26 août 2012 à 23:33
 Utilisateur anonyme - 3 sept. 2012 à 21:16
Bonjour,

mon ordinateur depuis quelque temps lag énormément et il a des ralentissement très sérieux, je ne sais pas d'où ça pourrait venir.

J'ai fait une analyse avec microsoft security essential le seul antivirus que j'ai et il me dit qu'il a aucun virus aidez-moi.

ps : je suis pas un expert en ordinateur mais débutant.

je vous remercie de prendre ma requête en considération.


10 réponses

Utilisateur anonyme
26 août 2012 à 23:46
nul comme réponse !
5
Utilisateur anonyme
3 sept. 2012 à 14:41
re

ca sert à rien de le conserver , la prochaine fois que tu en auras besoin , il sera mis à jour au moins 25 fois depuis
les outils ne se gardent pas dans l'ordinateur , ils se retelechargent à chaque besoin.

tu demandes de l'aide et n'effectues pas ce qui t'es conseillé par quelqu'un qui connait les infections , ce n'est pas parce que tout va bien comme tu dis (selon ce que tu vois) que les infections sont eradiquées...

enfin bon c'est ton pc , c'est toi qui vois après tout

bye
1
lionel-DIL Messages postés 1222 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 7 août 2014 1 767
3 sept. 2012 à 15:14
C'est toujours décevant d'aider des gens qui s'en vont soi sans remercier, soit avant la fin de la réponse ...
0
Utilisateur anonyme
3 sept. 2012 à 15:20
il a du avoir peur de la prevention en bois d'internet explorer qui dit que le logiciel peut endommager l'ordinateur.....avec smart screen de merd$$$$

c'est plutot lui qui endommage l'ordinateur oui...mais avant que les internautes comprennent ca...
1
etketk Messages postés 3 Date d'inscription dimanche 2 septembre 2012 Statut Membre Dernière intervention 3 septembre 2012
3 sept. 2012 à 17:06
G3n stp déjà je suis désole de passer par la , mais j'arrive pas a ouvrir un sujet de discutions . ni même a t'envoyer des messages privée . Tu ma déjà aider sur ce forum et j'ai encore besoin de ta magie :D stp rep moi
0
Utilisateur anonyme
3 sept. 2012 à 21:16
qu'est-ce qui t'empeche d ouvrir un sujet ?
0
b2o95 Messages postés 233 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 11 mars 2020 25
26 août 2012 à 23:50
c'est bon j'ai fait l'analyse sa m'a ouvert une fenêtre dans le bloc note et ensuite ?
0
b2o95 Messages postés 233 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 11 mars 2020 25
Modifié par b2o95 le 27/08/2012 à 00:00
voici le rapport :

# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 23:55:42
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : tang&max - PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\tang&max\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\tang&max\AppData\Local\Conduit
Dossier Supprimé : C:\Users\tang&max\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\tang&max\AppData\Local\TempDir
Dossier Supprimé : C:\Users\tang&max\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\tang&max\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\tang&max\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\tang&max\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\tang&max\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\tang&max\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\tang&max\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\tang&max\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\tang&max\AppData\Roaming\Mozilla\Firefox\Profiles\29symagj.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\tang&max\AppData\Roaming\Mozilla\Firefox\Profiles\29symagj.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\Users\tang&max\Documents\widestream
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Widestream6
Dossier Supprimé : C:\ProgramData\Premium
Fichier Supprimé : C:\Users\tang&max\AppData\Roaming\kujytuo.exe
Fichier Supprimé : C:\Users\tang&max\AppData\Roaming\Mozilla\Firefox\Profiles\29symagj.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=111020&tt=280612_5_&babsrc=HP_ss&mntrId=5c1bd456000000000000c44619a03462 --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\tang&max\AppData\Roaming\Mozilla\Firefox\Profiles\29symagj.default\prefs.js

C:\Users\tang&max\AppData\Roaming\Mozilla\Firefox\Profiles\29symagj.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=111020&tt=280612_5_&babsrc=NT_ss&m[...]
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111020&tt=280612_5_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "5c1bd456000000000000c44619a03462");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "5c1bd456000000000000c44619a03462");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15521");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111020&tt=28061[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:49:47");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Users\tang&max\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID[...]
Supprimée : "icon_url": "hxxp://www.babylon.com/favicon.ico",
Supprimée : "keyword": "babylon.com",
Supprimée : "name": "Search the web (Babylon)",
Supprimée : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&tt=010412_crm&babsrc=SP_crm",
Supprimée : "default_icon": "browser_icon_babylon48.png",
Supprimée : "default_title": "Babylon Toolbar"
Supprimée : "description": "Babylon ToolBar",
Supprimée : "128": "babylon48.png",
Supprimée : "48": "babylon48.png"
Supprimée : "name": "Babylon Toolbar",
Supprimée : "path": "BabylonChromeToolBar.dll",
Supprimée : "update_url": "hxxp://img.babylon.com/ext/chrome/update/update1.xml",
Supprimée : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
Supprimée : "path": "C:\\Users\\tang&max\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32.dll"[...]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID=11[...]

*************************

AdwCleaner[R1].txt - [12598 octets] - [26/08/2012 23:49:29]
AdwCleaner[S1].txt - [332 octets] - [26/08/2012 23:55:00]
AdwCleaner[R2].txt - [12718 octets] - [26/08/2012 23:55:12]
AdwCleaner[S2].txt - [12931 octets] - [26/08/2012 23:55:42]

########## EOF - C:\AdwCleaner[S2].txt - [13060 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
b2o95 Messages postés 233 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 11 mars 2020 25
28 août 2012 à 14:22
tu peux me dire qu'est-ce que le pre_scan va faire dans mon ordinateur s'il te plait
0
Utilisateur anonyme
28 août 2012 à 17:19
0
b2o95 Messages postés 233 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 11 mars 2020 25
2 sept. 2012 à 23:41
dsl pour l'attente mais mon ordinateur ne bug plus tous va bien je vais juste conserver le adw cleaner.


Merci de t'a précieuse aide tu fait un travail énorme.

cordialement
0
Utilisateur anonyme
26 août 2012 à 23:41
salut


Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
-1
Utilisateur anonyme
27 août 2012 à 11:36
hello

bien...

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
-1
Jojobarjo555 Messages postés 129 Date d'inscription mardi 27 décembre 2011 Statut Membre Dernière intervention 28 mars 2014 16
26 août 2012 à 23:42
Déjà regarde si ton disque dur est plein,moi jte dit de transferer tout squi est important à tes yeux dans un DDE et de formater ton ordi.


Rien de plus simple!
-3