PC lent rapport HijackThis 2.0.2
Résolu/Fermé
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
-
29 oct. 2012 à 11:28
Utilisateur anonyme - 30 oct. 2012 à 01:24
Utilisateur anonyme - 30 oct. 2012 à 01:24
A voir également:
- PC lent rapport HijackThis 2.0.2
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
38 réponses
Utilisateur anonyme
29 oct. 2012 à 11:55
29 oct. 2012 à 11:55
salut
hijackthis n'est pas compatible avec ton systeme :
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
===============================
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
hijackthis n'est pas compatible avec ton systeme :
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
===============================
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
Utilisateur anonyme
29 oct. 2012 à 13:33
29 oct. 2012 à 13:33
AVG pas desactivé...
relance l'outil , clique sur DiaG puis heberge le rapport et donne le lien
relance l'outil , clique sur DiaG puis heberge le rapport et donne le lien
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 14:16
29 oct. 2012 à 14:16
voici le rapport pré diag https://forums-fec.be/upload/www/?a=d&i=5346732453
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 15:12
29 oct. 2012 à 15:12
voici le rapport pré diag : https://forums-fec.be/upload/www/?a=d&i=5346732453
Utilisateur anonyme
29 oct. 2012 à 15:19
29 oct. 2012 à 15:19
desinstalle spybot search and destroy
desinstalle tuneUp utilities c'est un fracasse systeme
========================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJDpsDFlhHy
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle tuneUp utilities c'est un fracasse systeme
========================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJDpsDFlhHy
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 16:24
29 oct. 2012 à 16:24
voici Pré_Script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
MATT-ASUS : Windows 7 Ultimate (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 15:27:59
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKU\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKU64\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKLM64\Software\BrowserChoice
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\Xú--
File Quarantined and Deleted Successfully : |A| - C:\Windows\ÐôÆ
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Folder Quarantined and Deleted Successfully : |D| - C:\Users\MATT-ASUS\AppData\Roaming\windows
Folder Quarantined and Deleted Successfully : |D| - C:\ProgramData\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
File Quarantined and Deleted Successfully : |A| - C:\Windows\system32\results.xml
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K53SC
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 15:28:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
MATT-ASUS : Windows 7 Ultimate (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 15:27:59
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKU\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKU64\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKLM64\Software\BrowserChoice
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\Xú--
File Quarantined and Deleted Successfully : |A| - C:\Windows\ÐôÆ
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Folder Quarantined and Deleted Successfully : |D| - C:\Users\MATT-ASUS\AppData\Roaming\windows
Folder Quarantined and Deleted Successfully : |D| - C:\ProgramData\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
File Quarantined and Deleted Successfully : |A| - C:\Windows\system32\results.xml
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K53SC
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 15:28:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 15:38
29 oct. 2012 à 15:38
voici Pré_Script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
MATT-ASUS : Windows 7 Ultimate (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 15:27:59
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKU\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKU64\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKLM64\Software\BrowserChoice
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\Xú--
File Quarantined and Deleted Successfully : |A| - C:\Windows\ÐôÆ
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Folder Quarantined and Deleted Successfully : |D| - C:\Users\MATT-ASUS\AppData\Roaming\windows
Folder Quarantined and Deleted Successfully : |D| - C:\ProgramData\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
File Quarantined and Deleted Successfully : |A| - C:\Windows\system32\results.xml
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K53SC
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 15:28:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1029 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
MATT-ASUS : Windows 7 Ultimate (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 15:27:59
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKU\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKU64\S-1-5-21-1562623678-1872291407-1266676101-1001\Software\Softonic
Key Deleted : HKLM64\Software\BrowserChoice
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files (x86)\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\Xú--
File Quarantined and Deleted Successfully : |A| - C:\Windows\ÐôÆ
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Folder Quarantined and Deleted Successfully : |D| - C:\Users\MATT-ASUS\AppData\Roaming\windows
Folder Quarantined and Deleted Successfully : |D| - C:\ProgramData\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
File Quarantined and Deleted Successfully : |A| - C:\Windows\system32\results.xml
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K53SC
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 15:28:17
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
29 oct. 2012 à 16:31
29 oct. 2012 à 16:31
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
il sera aussi : C:\Adwcleaner[Sx].txt
===================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=====================
ensuite tu peux faire le menage :
https://gen-hackman.kanak.fr/
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
il sera aussi : C:\Adwcleaner[Sx].txt
===================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=====================
ensuite tu peux faire le menage :
https://gen-hackman.kanak.fr/
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 16:43
29 oct. 2012 à 16:43
Adwcleaner[Sx].txt
# AdwCleaner v2.005 - Rapport créé le 29/10/2012 à 16:37:28
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
***** [Registre] *****
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\MATT-ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\umyvjsdw.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v22.0.1229.94
Fichier : C:\Users\MATT-ASUS\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1910 octets] - [29/10/2012 16:37:28]
########## EOF - C:\AdwCleaner[S1].txt - [1970 octets] ##########
# AdwCleaner v2.005 - Rapport créé le 29/10/2012 à 16:37:28
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
***** [Registre] *****
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\MATT-ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\umyvjsdw.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v22.0.1229.94
Fichier : C:\Users\MATT-ASUS\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1910 octets] - [29/10/2012 16:37:28]
########## EOF - C:\AdwCleaner[S1].txt - [1970 octets] ##########
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 16:49
29 oct. 2012 à 16:49
ps : AVG a tenté de bloquer Adwcleaner
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 17:23
29 oct. 2012 à 17:23
pour la suite j'attend le rapport de Malwarebytes
lol en même temps je ne suis pas vraiment sûr d'être infesté mais comme mon pc est anormalement lent je préfère vérifier surtout qu'avant que je le prête à mon petit frère il fonctionnait parfaitement
lol en même temps je ne suis pas vraiment sûr d'être infesté mais comme mon pc est anormalement lent je préfère vérifier surtout qu'avant que je le prête à mon petit frère il fonctionnait parfaitement
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 17:57
29 oct. 2012 à 17:57
et voici le rapport malwarebytes
Malwarebytes Anti-Malware (PRO) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.29.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
MATT-ASUS :: MATT-ASUS-PC [administrateur]
Protection: Désactivé
29/10/2012 16:43:38
mbam-log-2012-10-29 (16-43-38).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382183
Temps écoulé: 53 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Users\MATT-ASUS\Documents\Rainmeter\Skins\@Backup\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MATT-ASUS\Documents\Rainmeter\Skins\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
D:\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MATT-ASUS\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (PRO) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.29.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
MATT-ASUS :: MATT-ASUS-PC [administrateur]
Protection: Désactivé
29/10/2012 16:43:38
mbam-log-2012-10-29 (16-43-38).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382183
Temps écoulé: 53 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Users\MATT-ASUS\Documents\Rainmeter\Skins\@Backup\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MATT-ASUS\Documents\Rainmeter\Skins\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
D:\Hi-Tech Desktop\coretemp_1236.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MATT-ASUS\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 18:06
29 oct. 2012 à 18:06
rapport PureRa
Total space cleaned: 472 bytes
Total space cleaned: 472 bytes
Utilisateur anonyme
29 oct. 2012 à 19:32
29 oct. 2012 à 19:32
cool j'aurais bien aimé voir le rapport de Delfix....
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 21:01
29 oct. 2012 à 21:01
le voici :)
# DelFix v9.0 - Rapport créé le 29/10/2012 à 18:01:09
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC (Administrateur)
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_29_10_2012_12_06_21.txt
Supprimé : C:\Pre_Scan_29_10_2012_12_48_27.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Diag_29_10_2012_14_04_42.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_script.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1082 octets] - [29/10/2012 18:01:09]
########## EOF - C:\DelFix[S1].txt - [1206 octets] ##########
# DelFix v9.0 - Rapport créé le 29/10/2012 à 18:01:09
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC (Administrateur)
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_29_10_2012_12_06_21.txt
Supprimé : C:\Pre_Scan_29_10_2012_12_48_27.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Diag_29_10_2012_14_04_42.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_script.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1082 octets] - [29/10/2012 18:01:09]
########## EOF - C:\DelFix[S1].txt - [1206 octets] ##########
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 20:44
29 oct. 2012 à 20:44
hop et le voici il n'y avait qu'a demander lol
# DelFix v9.0 - Rapport créé le 29/10/2012 à 18:01:09
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC (Administrateur)
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_29_10_2012_12_06_21.txt
Supprimé : C:\Pre_Scan_29_10_2012_12_48_27.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Diag_29_10_2012_14_04_42.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_script.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1082 octets] - [29/10/2012 18:01:09]
########## EOF - C:\DelFix[S1].txt - [1206 octets] ##########
# DelFix v9.0 - Rapport créé le 29/10/2012 à 18:01:09
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT-ASUS - MATT-ASUS-PC (Administrateur)
# Exécuté depuis : C:\Users\MATT-ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_29_10_2012_12_06_21.txt
Supprimé : C:\Pre_Scan_29_10_2012_12_48_27.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\AdwCleaner.exe
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Diag_29_10_2012_14_04_42.txt
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\MATT-ASUS\Desktop\Pre_script.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1082 octets] - [29/10/2012 18:01:09]
########## EOF - C:\DelFix[S1].txt - [1206 octets] ##########
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 21:15
29 oct. 2012 à 21:15
et après tout ça vais-je pouvoir réinstaller spybot ? pour ce qui est de tuneup je ne m'en servais uniquement pour customiser mes icônes et installer les thèmes que j'ai fait
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 21:27
29 oct. 2012 à 21:27
donc maintenant tout est ok ? car a vrai dire au démarrage il est toujours un peu lent même si je dois admettre qu'il y a une nette amélioration ...en attendant je vous remercies de m'avoir consacré toute cette attention ... du coup je ne vois pas trop ce que mon petit frère à fait pour le mettre dans cet état surtout que c'est un pc qui a moins d'un an et qui tourne pas mal enfin si je ne me trompe pas .
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 21:38
29 oct. 2012 à 21:38
ok ok je passe donc le sujet en résolu et encore merci
Utilisateur anonyme
29 oct. 2012 à 21:41
29 oct. 2012 à 21:41
si tu veux plus d'info sur le caca que c'est spybot :
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 22:01
29 oct. 2012 à 22:01
a ouais effectivement il est totalement l'argué !!! En 2009, accompagné de malwarebytes ainsi que d'autres programmes , Spybot m'avais permis d'éradiquer un virus beagle ou un truc comme ça et du coup je continuais tout bêtement à l'utiliser pensant qu'il était efficace . sinon j'ai le processus de messenger qui est vraiment gourmand en ressource (50000k environ et hors connexion)
madmatth-6tem
Messages postés
36
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
7 décembre 2014
29 oct. 2012 à 22:15
29 oct. 2012 à 22:15
ok ok cool et encore merci pour tout
Modifié par madmatth-6tem le 29/10/2012 à 13:25