Infecté

Fermé
ernaiste2 Messages postés 12 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 17 novembre 2015 - 9 avril 2013 à 11:56
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 13 mai 2014 à 00:39
Bonjour,



pc très lent et plusieurs applications ne répondent plus dont mozilla.
j'ai supprimé pas mal de téléchargment inutiles .
j'ai fait un scan et passé au malwarebyte.
pas mieux. je n'arrive meme pas à ouvrir la page de panneau de configuration.
puis restauration windows .
Windows me dit qu'il ne détecte pas d'antivirus alors que Avast est bien installé.
Mozilla s'ouvre beaucoup moins bien que googlechrome parexemple
c'est de pire en pire
je ne comprends pas et
ça rame .
et je reçois des mails infectés en pagaille.

Merci de vos aide

34 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2013 à 12:03
bonjour

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A+
0
merci juju66.

j'ai suivi tes instructions . j'ai hébergé le compte rendu sur le lien suivant malheureusement le exe s'est effacé :

https://forums-fec.be/upload/www/?a=d&i=6872882274

a +
0
voila je viens de retrouver extras dans les téléchargement

https://forums-fec.be/upload/www/?a=d&i=0568165342

merci

ernaiste2
0
juste pour ajouter ceci au début des problèmes

j'avais téléchargé tuneup utilities 2013

ce n'a pas été mieux pour ne pas dire pire !!

merci pour l'aide

Ernaiste2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2013 à 13:07
l'exe s'est effacé ????
il se supprime pas tout seul sauf si tu as fait "exécuter" depuis le navigateur web dès lors il se met dans les fichiers temporaires.

pour le lien que tu donne, il faut un mot de passe. Que tu ne donne pas ...
j'ai vu que tu l'as mis en .DOCX pourquoi faire un fichier word ???? suffit d'envoyer le fichier .txt c'est bcp plus léger. Je supprime donc les 2 fichiers que tu as envoyé, applique-toi stp ;)
0
: https://forums-fec.be/upload/www/?a=d&i=7579324953

code py1061

https://forums-fec.be/upload/www/?a=d&i=6239312487

codepy1061

j'espère que cela arrivera

Ernaiste2
0
par la même occasion cela a répondu à une interrogation datant de plusieurs années

l'envoi de photographies! je n'arrive jamais , mais cela est un autre sujet

Ernaiste2
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2013 à 13:34
OK, reçu.

C'est le bronx dans ton PC ! Franchement je me demande comment il démarre encore ....

Commence par désinstaller tout ça : (Panneau de configuration => programmes et fonctionnalités) Tu trouveras peut-être pas tout, pas grave

IBUpdater
Yontoo
PC Cleaner
BrowserProtect
SoftwareUpdater
SpeedAnalysis
Offerbox
Veoh Networks/VeohWebPlayer
Ask
Babylon
SweetIM
Seeearch
Delta
TuneUp
PC Performer
SpeedMaxPc
Funmoods
BabSolution

==================================================

UNIQUEMENT QUAND TU AS DESINSTALLE CE QUE TU AS PU
Tu viens nous coller un rapport de suppression adwcleaner

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
0
il demande un browser pour désactiver delta .

je passe outre et je continue à désinstaller ce que je peux?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2013 à 13:54
gné ?
ouais désinstalle le reste ...
0
https://forums-fec.be/upload/www/?a=d&i=6538160878

code py1061

PC performer est tjrs là impossible de l'enlever , il est arrivé avec tuneup utilities et ces 2 là font bloc !

merci encore ça avance quand même et j'ai l'impression que cela va un peu mieux
ce matin je n'arrivais plus a ouvrir le panneau de configuration!

vais m'absnter pour travail , donc reprendrai bien plus tard

merci encore


Ernaiste
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 avril 2013 à 14:44
OK.

Tu referas un coup d'adwcleaner en rentrant, en recherche.
TuneUp et PC Performer se désinstallent par le panneau de configuration en principe.
Si pas on fera autrement.

Bon courage.
0
je ne rentre pas avant minuit alors bonne soirée
et à très tôt peut-être

ernaiste2
0
merci juju66.

je n'ai pas eu le temps d'y revenir .
l'autre soir en rentrant j'ai essayé de relancer
adwclener mais cela n'a pas marché
je vais essayer encore une fois aujourd'hui et enverrai le résultat .

Par ailleurs tjrs impossible d'enlever tune up utilities et il a une fenetre sui s'ouvre très souvent au milieu de tout et qui dit :

' tune up staues check" a cessé de fonctionner .Windows va fermer le programme et va essayer de truver une solution .
Elle n'arrive jamais et cette lucarne reste plantée au milieu de l'écran.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2013 à 13:43
salut

poste le rapport adwcleaner stp ...
0
https://forums-fec.be/upload/www/?a=d&i=9161196642

meme code que plus haut
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2013 à 14:10
0
https://forums-fec.be/upload/www/?a=d&i=6355143803

py1061

je n'ai que le txt

merci encore
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2013 à 16:11
Désinstalle mac à fric security bidon qui sert à rien
Désinstalle Bing Bar
Désinstalle DriverCure
=========================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶ Copie le contenu du lien ci-après et colle le tout dans OTL dans la personnalisation : https://dl.dropboxusercontent.com/u/22950063/Ernaiste2.txt

▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

0
Driver cure = pas trouvé

Mac a fric , je suppose que c'est Mcafee?

Bing bar désinstallé
0