Win32 ??

Fermé
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014 - 23 févr. 2013 à 20:00
 Utilisateur anonyme - 25 févr. 2013 à 17:43
Bonjour,


Mon ordi est hyper lent depuis plusieurs jours et j'ai fait un scan avast qui m'a dit que plusieurs fichiers étaient infectés par win32. Je les ai supprimés et j'ai refait un scan qui en a conclu que le système était clean, mais mon ordi est toujours super lent, et j'ai voulu télécharger des antivirus en ligne mais l'ordi met 1000 ans à les télécharger.. Quelqu'un peut il m'aider ? Jsuis pas du tout une pro des ordis et encore moins pour éradiquer un virus :)
Merci d'avance

14 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 févr. 2013 à 15:48
faut refaire une suppression avec adwcleaner
1
Utilisateur anonyme
25 févr. 2013 à 17:43
+1
0
big_73 Messages postés 44 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 27 octobre 2013 8
23 févr. 2013 à 20:07
Bonsoir,

Alors vouloir installé un antivirus alors qu'avast ou un autre antivirus tourne déjà.. c'est pas très prudent.

Perso, je suis pas convaincu d'Avast, je te conseille de le désinstallé et d'installé à la place si tu veux un gratuit : Microsoft Essential Security.

Et installe aussi Malwarebytes.
Et fait un scan.
Et poste le rapport de fin ici même,

Un pro de la sécurité te diras les bestioles qui s'y trouvent s'il y en a !

Voilà, bon courage.
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 20:19
Merci beaucoup de ta réponse ! Je panique un peu en fait :) d'autant que même pour télécharger un truc de 10 mo il met 25 minutes .. et jsuis sous google chrome pourtant. Donc jvais faire le scan et après je posterai le rapport, j'estime que ca devrait être fini d'ici une semaine !
Merci de ton soutien en tout cas
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 20:48
Bon j'ai réussi a télécharger malwarebytes, et j'ai eu un message d'erreur un peu ésotérique du style "la base de données est périmée depuis 71 jours", et du coup il se met à jour mais se redémarre en cours de route .. genre il fait la mise à jour jusqu'a 12% et repart à zéro et ainsi de suite ..
0
big_73 Messages postés 44 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 27 octobre 2013 8
23 févr. 2013 à 21:05
ok, et est-ce que t'as essayé entre temps de réinstallé microsoft essential security ?

De manière générale, si un logiciel ne répond pas, on essaye avec un autre jusqu'à éradiquer les virus et logiciels malveillants.

Tiens nous au courant et si t'as vraiment du mal à lancer l'un et l'autre, faudra démarrer en mode sans échec et lancé un scan.
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 21:08
Ca y est j'ai réussi à lancer le scan avec malwarebytes ! et j'installe MES en même temps et il cherche aussi des mises à jour qu'il galère visiblement à trouver .. c'est une malédiction.
Et sinon oui quand j'avais fait le scan avast tout à l'heure ca m'avait dit que le nom du virus c'était win 32 pup gen ! Je sais pas si cette info peut aider mais bon dans le doute :)
0
big_73 Messages postés 44 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 27 octobre 2013 8
23 févr. 2013 à 21:12
Tu dois avoir des pub intempestives non ?

Si malwarebytes est lancé, alors évite d'installé un autre programme en même temps, faut le laissé travaillé seul sur le pc.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 23/02/2013 à 22:13
feel je te suggère d'attendre un vrai contributeur sécurité

Avast est très bon et mieux que mse

Sur ce bon courage à celui qui le prendra en charge

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:01
Merci ! Mais un contributeur sécurité c'est quoi ? Il faut faire quoi pour attirer leur attention :) ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 févr. 2013 à 22:03
feeling ne t inquiètes pas j ai mp quelqu'un
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:04
Merci beaucoup c'est très gentil !! Toute seule je m'en sors pas du tout jsuis nulle :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 févr. 2013 à 22:06
surtout ne tentes plus rien en attendant ;) ok?
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:08
Ah mais c'était pas mon intention, a moins d'une intervention divine me dictant quoi faire, j'ai aucun début de pistes :) !! Par contre c'est hyper handicapant, quel que soit ce pb, ça rend l'ordi presque inutilisable, c'est assez rageant
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
23 févr. 2013 à 22:22
Bonjour a tous, c'est moi que lili a MP, même si je suis pas contrib secu ^^. Je ne suis pas sur ordi là (smartphone) donc je vais voir pour te trouver quelqu'un d'autre. Mais pour faire le point actuellement tu as Avast et MSE installé et actif en même temps ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 févr. 2013 à 22:23
merci moi aussi sous Android ;)
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:26
non j'ai desinstallé avast j'ai juste MSE !! et malwarebytes
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:26
Merci de votre aide a tous :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 23/02/2013 à 22:31
Je t'ai appelé quelqu'un ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
23 févr. 2013 à 22:33
thanks yoann à charge de revanche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 22:32
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 22:40
Bonsoir !!J'ai cliqué sur supression mais yavait pas poste C:/ ca a juste supprimé je ne sais quoi, redémarré l'ordi, et ca m'affiche un rapport au démarrage ! Je dois faire quoi maintenant ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
23 févr. 2013 à 23:02
Colle le contenu du rapport qui s'est affiché ici.
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 23:02
# AdwCleaner v2.112 - Rapport créé le 23/02/2013 à 22:35:50
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Claudia - CLAUDIA-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Claudia\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Users\Claudia\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Claudia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Claudia\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Claudia\AppData\LocalLow\Softonic
Dossier Supprimé : C:\Users\Claudia\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Claudia\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Claudia\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EDB996B-A98D-4AD3-BD1B-8F277D5DE8F2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9AD5C1E1-9EAD-4D7D-B813-186409420896}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=10&cc= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=8ff67f12-deb3-43e9-aed3-834a93df665f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=8ff67f12-deb3-43e9-aed3-834a93df665f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=8ff67f12-deb3-43e9-aed3-834a93df665f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=8ff67f12-deb3-43e9-aed3-834a93df665f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=[...]
Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=Snapdo[...]
Supprimée [l.1662] : homepage = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=a7b[...]
Supprimée [l.2326] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpe[...]

*************************

AdwCleaner[S1].txt - [6591 octets] - [23/02/2013 22:35:50]

########## EOF - C:\AdwCleaner[S1].txt - [6651 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 23:19
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
23 févr. 2013 à 23:49
D'accord, alors :
pour extra : http://cjoint.com/13fe/CBxxUxHeAlD.htm
et pour OTL : http://cjoint.com/13fe/CBxxVtGWEUF.htm
voila !!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 00:31
malwarebytes => mise à jour => scan complet => supprime tout ce qu il trouve => colle le contenu du rapport après suppression
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 00:53
Je l'ai déja fait mais sans la mise à jours parce que l'ordi veut pas la faire, il la redémarre sans cesse et a la fin ca me fait un message d'erreur qui me dit que c'est impossible d'installer les mises a jour !!
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 01:01
Le rapport ca avait donné ca :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2012.12.14.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Claudia :: CLAUDIA-HP [administrateur]

Protection: Activé

23/02/2013 20:54:15
mbam-log-2013-02-23 (20-54-15).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 346104
Temps écoulé: 40 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 01:11
Bon je l'ai désinstallé et réinstallé et cette fois ci la mise à jour a fonctionné donc je relance un scan et je publie le rapport
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 01:14
ok
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 02:30
bon, voila ce que ca donne la 2e fois, la mm chose je crois, ca me dit aucune menace détectée donc jvois pas dou vient le problème du coup ..

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.23.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Claudia :: CLAUDIA-HP [administrateur]

Protection: Désactivé

24/02/2013 01:10:58
mbam-log-2013-02-24 (01-10-58).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345518
Temps écoulé: 59 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 02:37
pourquoi t'as supprimé les liens des rapports OTL ?
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 02:46
Ah pardon jpensais quon en avait plus besoin et vu quils etaient publics jetais pas rassuree de les laisser trop lgtps.. La je suis sur mobile mais je les remets demain matin !! Tu as une idee d'ou pourrait venir le pb ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 02:49
ben j'ai pas eu le temps d'étudier en profondeur.....

tu crains rien tu peux les laisser les rapports
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 11:14
Alors voila je les laisse cette fois :)
Extras : http://cjoint.com/13fe/CBylnfqhcUj.htm
OTL : http://cjoint.com/13fe/CBylnJl2Jiu.htm
0
babouliz_and_co Messages postés 57 Date d'inscription lundi 19 mai 2008 Statut Membre Dernière intervention 22 mars 2013 74
24 févr. 2013 à 03:40
Pourquoi ne pas faire une restauration du système à une date la plus éloignée possible ?
J'ai déjà été sauvé du formatage du PC grâce à ça.
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 11:15
J'ai jamais sauvegardé mon ordi, du coup ca sert a rien nan ? Enfin je sais pas j'y connais rien ^^
0
big_73 Messages postés 44 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 27 octobre 2013 8
24 févr. 2013 à 11:47
Bonjour,

Une restauration est intéressante c'est vrai mais plutôt suite à une mise à jour non supportée par Windows, mais là si c'est un virus, il ne sera pas détruit avec une simple restauration.

D'autant que maintenant, les virus peuvent infecté plusieurs données et/ou système, donc même si on restaure, il restera d'autres fichiers infectés d'où il pourra se répliquer.

Je penses qu'il faudrait démarrer en mode sans échec pour y voir plus clair, ou carrément mettre le disque dur tout entier en esclave et le scanner avec un live cd de Kespersky ou BitDefender.
Mais cette solution est à valider par un pro...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 12:59
bof c'est propre , fais ce menage et dis moi quoi

https://gen-hackman.kanak.fr/
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 13:31
D'accord we'll do, et c'est normal que sous chrome certains sites ne s'affichent pas normalement ? Style facebook, ca m'affiche une page bizarre et je peux rien faire dessus alors que quand j'utilise IE ca marche, mais IE c'est pas trop mon truc :)
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 13:42
Et j'ai pas bien compris ce que je dois faire pour le ménage, j'ai téléchargé ilivid mais je dois faire quoi après ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 21:41
personne ne t'a demandé de telecharger ilivid , tu viens d'infecter ton pc
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 21:44
Ah, je savais pas .. j'aurais du faire quoi ?
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 21:45
J'ai refait un scan avec malware et ca m'a détecté 7 éléments
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 févr. 2013 à 22:19
commentca tu savais pas ???????

je te donne un lien pour finir la desinfection et tu installes n importe quoi.....


0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
24 févr. 2013 à 22:27
Bah je sais pas j'mattendais pas a trouver un virus sur un lien que tu m'envoyais, je pensais que c'était un programme de nettoyage ou autre. Excuse moi de pas être une pro ça arrive de se tromper .. bref merci pour ton aide jvais me débrouiller maintenant ! Bonne soirée
0
Utilisateur anonyme
24 févr. 2013 à 22:27
c'était une pub....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 févr. 2013 à 08:39
desinstalle ilivid et continue
0
Utilisateur anonyme
25 févr. 2013 à 11:07
hello,
7 éléments dans mbam... ptetre qu'avec illivid il s'est réinfecté.
ou alors la quarantaine de P_s...
0
the_feeling Messages postés 36 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 4 juin 2014
25 févr. 2013 à 13:35
Oui homerlulu, j'ai refait un scan avec malware et j'ai nettoyé, et j'ai refait la mm chose avec cc cleaner, a priori ya plus rien :) !
0