PC lent et page de pub porno

Fermé
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 - Modifié par yaelbibi le 7/10/2012 à 13:20
 Utilisateur anonyme - 8 oct. 2012 à 00:00
Bonjour,
mon PC devient de plus en plus lent et des pages de pub porno apparaissent régulièrement !
j'ai l'impression que mon antivirus [Avira] fonctionne mal et que les scans ne servent pas à grand chose
J'ai également un pare-feux [Oneline Armor free] qui posent trop souvent, à mon gout, des questions auxquelles je ne sais que très rarement quoi répondre !
J'espère que quelqu'un aura pitié de ma situation et de mes ignorances dans ce domaine :)
Merci d'avance


A voir également:

34 réponses

desinstalle Java 6 Update 24

=============

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJhva6320QK

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 20:53
ça y est je refais un pre scan ?
0
non attends je me suis planté de fiche j'ai modifié
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 21:03
oups faut que je le réinstalle alors ???
0
Utilisateur anonyme
7 oct. 2012 à 21:04
ben non tu le relances
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 21:15
je relance quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 oct. 2012 à 21:40
lis mon texte modifié tout à l'heure au dessus tu n'as pas bien lu je présume
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 21:44
excuse moi mais je ne comprends pas ce que tu me dis. Vraiment j'essaye vraiment car je tiens à mon PC et je n'ai pas les moyens d'en racheté un !
Je ne sais pas ce que tu as voulu dire par :" non attends je me suis planté de fiche j'ai modifié"
et j'avais déjà supprimé le logiciel que tu m'avais demandé de supprimer.
Depuis j'attends que tu me dises quoi faire!
Merci pour ton aide
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 21:53
effectivement je n'avais pas bien lu :)
voilà le résultat :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1007 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Bibi : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 21:46:39

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : SYMDS Not actif
Service : SYMEFA Not actif
Service : SYMIRON Not actif
Service : SYMTDIV Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMDS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKU\S-1-5-21-1476285222-4071249212-3345334627-1001\Software\SweetIM
Key Deleted : HKU\S-1-5-21-1476285222-4071249212-3345334627-1001\Software\Ask.com.tmp
Key Deleted : HKU64\S-1-5-21-1476285222-4071249212-3345334627-1001\Software\SweetIM
Key Deleted : HKU64\S-1-5-21-1476285222-4071249212-3345334627-1001\Software\Ask.com.tmp
Key Deleted : HKCR\AppId\SoftwareUpdate.exe

¤

Folder Deleted : |D| - C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Folder Deleted : |D| - C:\Program Files (x86)\Spybot - Search & Destroy
: Not Found !

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Packard Bell
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Packard Bell
System Product Name: EasyNote LM94
Logical Drives Mask: 0x0000000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


explorer.exe -> Process re-started

Fin : 21:48:50

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 oct. 2012 à 22:07
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 23:45
voilà
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.07.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Bibi :: BIBI-PC [administrateur]

07/10/2012 22:13:41
mbam-log-2012-10-07 (22-13-41).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 360137
Temps écoulé: 1 heure(s), 25 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 58
C:\Pre_Scan\Quarantine\C'_Users_Bibi_AppData_Local_Temp_RarSFX0_setup_icerebral.exe.P_S (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Bibi_AppData_Local_Temp_RarSFX1_setup_icerebral.exe.P_S (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Bibi_AppData_Roaming_cacaoweb_cacaoweb.exe.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Bibi_Desktop_cacaoweb.exe.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Program Files (x86)_Software.P_S\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Bibi\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
7 oct. 2012 à 23:53
des soucis persistent encore ?
0
yaelbibi Messages postés 82 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 9 septembre 2014 5
7 oct. 2012 à 23:55
ça n'a pas l'air ! si c'est arrivé c'est que mon pc n'est pas bien protégé ! que me conseilles tu ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 oct. 2012 à 23:55
Mouhahahahahahahah MBAM qui vide la 40aine de Pre_Scan ... ^^ bon ben ça c'est fait :p
0
de faire le ménage

edit::

avec le lien c'est mieux :) ^^

https://gen-hackman.kanak.fr/

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0