Mon pc rame

njour le pc de mon amie rame pouvez vous m aider merci j ai fais un scan avec malwarebyte il lui a trouvè trojam droper mais il rame encore

8 réponses

  1. Contributeur sécurité
    Bonjour,
    1/
    Poste le rapport de mbam stp

    2/
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    0
    1. Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.05.15.08

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      Nathalie :: PC-DE-NATHALIE [administrateur]

      15/05/2013 18:57:20
      mbam-log-2013-05-15 (18-57-20).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 227791
      Temps écoulé: 17 minute(s), 54 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Nathalie\Local Settings\Temporary Internet Files\Content.IE5\FVWXCCMD\services-x86[1].exe (Trojan.Dropper.NSIS) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
      1. http://cjoint.com/?CEqjMTaeZwM
        0
        1. personne pour regarder svp
          0
          1. Contributeur sécurité
            Bonjour,
            Télécharge AdwCleaner (merci à Xplode)
            Lance AdwCleaner
            Clique sur le bouton [ Suppression ]
            Patiente...
            Poste le rapport qui apparait en fin de recherche.
            (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
            ==============================
            Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

            @+
            0
            1. # AdwCleaner v2.300 - Rapport créé le 16/05/2013 à 11:36:54
              # Mis à jour le 28/04/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
              # Nom d'utilisateur : Nathalie - PC-DE-NATHALIE
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\30N7V0IL\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
              Dossier Supprimé : C:\Program Files\Supreme Savings
              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
              Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
              Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
              Dossier Supprimé : C:\Users\Nathalie\AppData\Local\lollipop
              Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Updater19962
              Dossier Supprimé : C:\Users\Nathalie\AppData\Roaming\Babylon

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
              Clé Supprimée : HKCU\Software\BabylonToolbar
              Clé Supprimée : HKCU\Software\DataMngr
              Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
              Clé Supprimée : HKCU\Software\lollipop
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111991162}
              Clé Supprimée : HKLM\Software\Babylon
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110111991162}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\Software\DataMngr
              Clé Supprimée : HKLM\Software\DomaIQ
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111991162}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Supreme Savings
              Clé Supprimée : HKLM\Software\Supreme Savings

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16576

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v26.0.1410.64

              Fichier : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[S1].txt - [9043 octets] - [15/05/2013 20:30:16]
              AdwCleaner[S2].txt - [3161 octets] - [16/05/2013 11:36:54]

              ########## EOF - C:\AdwCleaner[S2].txt - [3221 octets] ##########
              0
              1. Contributeur sécurité
                Salut,
                Redémarre ton PC.
                1/
                Supprime les extensions inutiles de ton navigateur .

                Aide :
                * Google chrome
                * Firefox
                * Internet explorer

                2/
                Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                0
                1. Contributeur sécurité
                  Hello lilidurhone, merci :-)
                  @ martine03 : pour ne pas avoir des mauvaises surprises, garde un seul sujet

                  @+
                  0
                2. Contributeur sécurité
                  De rien Fish

                  Je me suis trompée quand j'ai copié le lien
                  0