Mémoire infectée et autres petites bébêtes

Résolu/Fermé
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 - 18 nov. 2012 à 12:00
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 - 6 déc. 2012 à 15:55
Bonjour,

Avec note pad++, et 2 Go de RAM, je ne peux pas ouvrir le fichier inbox, de 416 Mo.de ma messagerie Thunderbird. Or je sais que ma mémoire est infectée, depuis des lustres.
Autre problème :
j'ai installé hier Split files, et j'ai maintenant une page d'accueil de Claro qui s'impose malgré mes tentatives de remettre la page d'accueil que j'avais avant sur Firefox.

Donc, je voudrais faire le ménage sur mon système.

Merci beaucoup de m'éclairer
A voir également:

44 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 12:05
Spybot => poubelle

ça sert à rien ça fait rien de bon ce truc et c'est obsolète.

Passe un coup d'adwcleaner en SUPPRESSION pas en recherche ...
2
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 11:34
Salut

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
1
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 11:31
toujours en attente de votre aide

Merci.
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 11:49
Bonjour,

J'ai fait un nettoyage hier avec AdwCleaner.

Voici le rapport :https://pjjoint.malekal.com/files.php?id=20121120_p10z12q137b12

Merci
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 11:52
Tu n'a fais que des recherches :-)

0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 12:06
ah ok.
Alors si tu peux m'aider, merci d'avance...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 12:08
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 12:00
précisions.

j'ai utilisé spybot, qui m'a trouvé :
- 1 win.32.GEMA Trojan C 04
- 2 sweet IM PUP 5 C
- 3 babylon toolbar
- 40 claro search toolbar adware
m'a tout dézingué sauf claro, résistant.

J'ai alors ouvert about config et j'ai éffacé l'adresse de claro search. ca m'a permis de reprendre le contrôle du choix de la page d'accueil sur firefox.
ensuite, j'ai utilisé AdwCleaner.

Mais je ne suis pas sur d'avoir bien fait, et d'avoir tout nettoyer. Je pense qu'avec 2 Go de mémoire, un fichier photo de 15 Mo devrait s'ouvrir plus rapidement ?

qu'en pense tu ?
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 12:42
Spybot, poubelle ? Comment tu expliques que spybot a trouvé et éliminé un bon nombre de trucs ?

Le rapport d'adwcleaner : https://pjjoint.malekal.com/files.php?id=20121120_11g10s12e7i13
0
Utilisateur anonyme
20 nov. 2012 à 13:43
Il faut poster celui-ci :
C:AdwCleaner[S1].txt - [7857 octets] - [19/11/2012 13:50:16]
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
20 nov. 2012 à 15:09
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 nov. 2012 à 11:35
Salut,

Avec ça : https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Ouais ok il détectait mais il supprimait ? non ....

=================================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
Modifié par vousm le 21/11/2012 à 12:44
"Ouais ok il détectait mais il supprimait ? non ...."

Si ! Sauf Claro...Voir mon post du 20, 12 h 00
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 nov. 2012 à 12:44
Ah ^^
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
Modifié par vousm le 27/11/2012 à 11:48
Bonjour

après quelques jours loin du PC, J'ai eu hier, l'ouverture intempestive d'une page qui signalait que firefox devait être mis à jour pour gagner certaines fonctionnalités, et Avira m'a sonné l'alerte, avec pancarte rouge : "fichier malveillant détecté..."
Puis cet anti virus m'a demandé suppression ? J'ai cliqué oui, il a enclenché un examen, puis rien, aucune indication...
Ce matin, Windows à eu beaucoup de mal à ouvrir, et globalement, sur toutes les applications, le PC est devenu très très lent.

j'ai essayé de faire un exam avec MAM, mais après quelques minutes, l'interface de ce logiciel avait disparu. Il n'y avait plus que le cadre, vide.

En espérant m'être bien expliqué,
Dans l'attente de votre éclairage,

Merci beaucoup
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 nov. 2012 à 16:04
Hello,

Fais une analyse avec nod32 online : https://www.eset.com/us/home/online-scanner/

A+
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
27 nov. 2012 à 19:57
Bonjour,
j'ai fait l'analyse :je colle le rapport directement là, il n'est pas long...
C:\System Volume Information\_restore{D246D259-6A88-4F90-8985-A960A647F9E1}\RP21\A0002466.exe a variant of Win32/SoftonicDownloader.E application cleaned by deleting - quarantined
C:\System Volume Information\_restore{D246D259-6A88-4F90-8985-A960A647F9E1}\RP49\A0005575.dll Win32/Toolbar.Funmoods application cleaned by deleting - quarantined
C:\System Volume Information\_restore{D246D259-6A88-4F90-8985-A960A647F9E1}\RP50\A0006054.dll a variant of Win32/bProtector.A application cleaned by deleting - quarantined
C:\System Volume Information\_restore{D246D259-6A88-4F90-8985-A960A647F9E1}\RP50\A0006055.exe a variant of Win32/bProtector.A application cleaned by deleting - quarantined
C:\System Volume Information\_restore{D246D259-6A88-4F90-8985-A960A647F9E1}\RP50\A0006056.exe a variant of Win32/bProtector.A application cleaned by deleting - quarantined

a la suite de l'analyse, quelques minutes plus tard, j'étais sur ma messagerie pour écrire un emal, coupure net du système. Redémarrage, long. Et maintenant, PC plus lent qu'avant Qu'est ce que je fais de la quarantaine ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 nov. 2012 à 22:53
Bah en fait c'était juste des trucs dans la restauration système qu'on aurait de toute façon vidé après.

Fais ce nettoyage de printemps: https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

A+
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
1 déc. 2012 à 16:29
Bonjour,
je ne peux pas installer Adobe Flash Player. "échec de l'initialisation" me dit le système.
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
Modifié par vousm le 1/12/2012 à 16:34
rapport de Delfix :
# DelFix v6.2 - Rapport créé le 01/12/2012 à 16:32:57
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : oem - OEM-0F48A57B359
# Exécuté depuis : C:\Documents and Settings\oem\Bureau\delfix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

~~~~~~ Fichier(s) ~~~~~~

~~~~~~ Registre ~~~~~~

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************
DelFix[S1].txt - [2088 octets] - [01/12/2012 16:31:09]
DelFix[S2].txt - [561 octets] - [01/12/2012 16:32:57]

########## EOF - C:\DelFix[S2].txt - [684 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 déc. 2012 à 00:18
salut

je clos le sujet, pour moi c'est ok :)
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
3 déc. 2012 à 19:26
Bonjour,

J'ai suivi la procédure de nettoyage finale, et CC Cleaner a éliminé une quantité impressionnante de cookies agrippés au navigateur et à ma messagerie. Le résultat était hallucinant : une rapidité du PC que j'avais oubliée.

Mais j'ai du faire une erreur dans le paramétrage de CC Cleaner, parce que quand j'ai allumé le PC ensuite, XP n'a plus démarré, et j'ai été contraint d'installer XP sur un autre DD. J'ai alors mis le premier en esclave, mais il est maintenant inopérant, et je ne pexu pas récupérer mes documents, paramètres, etc.

J'ai posé mon problème dans le forum logiciel, mais je n'ai pas de réponse depuis hier, et je ne trouve rien sur Internet. Je suis totalement dépourvu, et peux tu me dire si j'ai posté sur le bon forum, si je me suis bien expliqué, ce qui n'est jamais évident quand on a pas les connaissance.
Je t'en remercie
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 déc. 2012 à 19:36
Salut,

o_O

CCleaner n'a jamais tué un PC à ma connaissance ...
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
Modifié par vousm le 3/12/2012 à 20:47
je n'ai pas dit ça puisque j'ai écrit clairement : "j'ai du faire une erreur dans le paramétrage de CC Cleaner...".
Je crois que j'ai manqué d'attention pour https://forums-fec.be/entraide/viewtopic.php?f=11&t=229, J'ai fait trois analyses concernant le registre, et il n'y avait plus rien à effacer, donc, c'était bon.

Mais après, XP n'a plus démarré, et je ne peux plus accéder à mes dossiers et paramètres sur le DD. Quand je fais une exploration, le PC rame, tout devient très lent.

Je crois avoir manqué d'attention dans ce dernier nettoyage final, et me voilà maintenant les deux pieds dedans !

J'attends maintenant de l'aide sur le forum Windows
Suis je à la bonne adresse pour mon problème ? Personne ne répond !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 déc. 2012 à 21:20
Tu avais fait les sauvegardes du registres que t'a proposé ccleaner ?
0