Virus ou pas?

jlm1963 Messages postés 514 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour.
J'ai un petit problème avec mon ordinateur et je ne sais pas si il s'agit d'un virus ou non?
C'est a dire que j'ai régulièrement une petite roue qui tourne a coté de la flèche de la souris.
Quand j'ouvre un programme c'est normal.
Mais la même quand je ne fait rien cela le fait quand même.
comme ci un programme tournai en arrière plan.
J'ai effectué une analyse avec mon antivirus et avec malwarebyte et aucune menace n'a été détectée.
Dois je faire une analyse plus approfondie,ou n'est ce pas grave?
Cela fait deux jours que j'ai ce problème.
Merci d'avance pour votre aide.



A voir également:

35 réponses

jlm1963 Messages postés 514 Statut Membre 47
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle bing bar

========

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\uxddrv86.sys -- (uxddrv)
IE - HKCU\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found
O2 - BHO: (Rich Media Downloader) - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\JeanLouis\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - Startup: C:\Users\JeanLouis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MIF5BA~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office14\EXCEL.EXE/3000 File not found
O9 - Extra Button: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be File not found
O9 - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - https://www.befr.ebay.be File not found
O9 - Extra Button: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\JeanLouis\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O33 - MountPoints2\{777516a9-e13a-11e1-96dc-74f06d1aea70}\Shell - "" = AutoRun
O33 - MountPoints2\{777516a9-e13a-11e1-96dc-74f06d1aea70}\Shell\AutoRun\command - "" = E:\CD_Start.exe

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"HP Software Update"=-
"iTunesHelper"=-
"QuickTime Task"=-
"Corel Photo Downloader"=-
"MobileDocuments"=-
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]

:Files
C:\Users\JeanLouis\AppData\Local\{*}
C:\Windows\DeleteOnReboot.bat
C:\ProgramData\B900161B6D.sys
C:\Windows\system32\Tasks\0
C:\Windows\system32\Tasks\4797
C:\Windows\system32\Tasks\CreateChoiceProcessTask

:commands
[emptytemp]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
jlm1963 Messages postés 514 Statut Membre 47
 
question de novice.
Ou se trouve bing bar et OTLexe pour le lancer
0
jlm1963 Messages postés 514 Statut Membre 47
 
OTL est pret mais je ne trouve pas bing bar
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlm1963 Messages postés 514 Statut Membre 47
 
J'ai configurer OTL comme lors de la prèmière utilisation.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
non je te l'ai pas demandé
0
jlm1963 Messages postés 514 Statut Membre 47
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
No active process named safari.exe was found!
No active process named opera.exe was found!
Process rundll32.exe killed successfully!
========== OTL ==========
Error: No service named uxddrv was found to stop!
Service\Driver key uxddrv not found.
File E:\uxddrv86.sys not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{ef79f67a-6ad7-4715-a0f8-932fca442023} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
File C:\Users\JeanLouis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Envoyer à OneNote\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\E&xporter vers Microsoft Excel\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{777516a9-e13a-11e1-96dc-74f06d1aea70}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{777516a9-e13a-11e1-96dc-74f06d1aea70}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{777516a9-e13a-11e1-96dc-74f06d1aea70}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{777516a9-e13a-11e1-96dc-74f06d1aea70}\ not found.
File E:\CD_Start.exe not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\HP Software Update not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Corel Photo Downloader not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\MobileDocuments not found.
Registry key HKEY_LOCAL_MACHINE\Software\BrowserChoice\ not found.
========== FILES ==========
File\Folder C:\Users\JeanLouis\AppData\Local\{*} not found.
File\Folder C:\Windows\DeleteOnReboot.bat not found.
File\Folder C:\ProgramData\B900161B6D.sys not found.
File\Folder C:\Windows\system32\Tasks\0 not found.
File\Folder C:\Windows\system32\Tasks\4797 not found.
File\Folder C:\Windows\system32\Tasks\CreateChoiceProcessTask not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: JeanLouis
->Temp folder emptied: 996 bytes
->Temporary Internet Files folder emptied: 4137988 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 14292051 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 492 bytes

User: LogMeInRemoteUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16887 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 18,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 06022013_205314

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok bon tu l'as fait fois

==

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
jlm1963 Messages postés 514 Statut Membre 47
 
Analyse terminée.
Aucun objets infectés.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok tu peux faire le menage

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
jlm1963 Messages postés 514 Statut Membre 47
 
# DelFix v10.2 - Rapport créé le 02/06/2013 à 22:23:08
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : JeanLouis - JEANLOUIS-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\JeanLouis\Downloads\adwcleaner.exe
Supprimé : C:\Users\JeanLouis\Downloads\Extras.Txt
Supprimé : C:\Users\JeanLouis\Downloads\OTL.Txt
Supprimé : C:\Users\JeanLouis\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #332 [Windows Update | 05/24/2013 14:55:04]
Supprimé : RP #333 [Windows Update | 05/28/2013 14:16:45]
Supprimé : RP #334 [Windows Update | 05/31/2013 23:12:05]
Supprimé : RP #335 [Installation avast! Free Antivirus | 06/01/2013 11:10:07]
Supprimé : RP #336 [Installed AVG 2013 | 06/01/2013 11:18:28]
Supprimé : RP #337 [Installed AVG 2013 | 06/01/2013 11:19:07]
Supprimé : RP #338 [Removed Bonjour | 06/01/2013 11:37:32]
Supprimé : RP #339 [Installed Java 7 Update 21 | 06/01/2013 11:42:16]
Supprimé : RP #340 [Removed iTunes | 06/01/2013 11:44:29]
Supprimé : RP #341 [Installed iTunes | 06/01/2013 11:50:22]
Supprimé : RP #342 [Windows Update | 06/01/2013 23:01:27]
Supprimé : RP #343 [OTL Restore Point - 2/06/2013 18:26:38 | 06/02/2013 16:26:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
magnifique
0
jlm1963 Messages postés 514 Statut Membre 47
 
Dans ccleaner que j'utilise depuis très longtemps.
Dans nettoyage du registre toutes les cases sont cochées.
dois je supprimer cette options?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
non
0
jlm1963 Messages postés 514 Statut Membre 47
 
Un tout grand merci a toi pour ton aide.
Comme tu dis je vais faire un peu le ménage.
Bonne fin de wk et bonne semaine a venir.
Pour le moment tout va bien sur mon ordinateur.
J'ai même gagner pas mal en vitesse.
Encore merci et bonsoir.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)

tu peux mettre le sujet en résolu ^^
0