Je crois que quelque donnée de mon ordi est infecter?
lelouloudu14
Messages postés
270
Date d'inscription
Statut
Membre
Dernière intervention
-
lelouloudu14 Messages postés 270 Date d'inscription Statut Membre Dernière intervention -
lelouloudu14 Messages postés 270 Date d'inscription Statut Membre Dernière intervention -
Bonjour, depuis quelque jours quand j'ouvre une page internet ou quand je clique ou quand je fais autres chose j'ai des pubs qui s'ouvrent de ad.yield manager , update vidéo etc....... puis j'ai vu des sujets qui parler de sa mais il faut que je donne mes fichiers avec un logiciel etc..... puis je crois que mon ordi est infecter si quelqu'un peut m'aider silvouplet j'enverrai mais donnée avec le logiciel que vous voudrez du moment que mon problème est résolu .
A voir également:
- Je crois que quelque donnée de mon ordi est infecter?
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Plus de son sur mon ordi - Guide
- La camera de mon ordi ne fonctionne pas - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
112 réponses
Hello loulou
Lance windows update et regarde si il te propose IE 10
Lance windows update et regarde si il te propose IE 10
oui j'ai une mise a jour de IE 10 mais je l'ai supprimer car je n'arriver pas a la faire . De toute facon je ne sert pas de IE je me sert de google chrome mais j'ai encore IE dans mon ordi mais les pubs s'affiche sur google chrome. ET LES PUBS ONT ARRÊTER DE VENIR!!!!! MAIS POUR NETTOYER LES PARTIES INFECTER DE MON ORDI J'AIMERAI BIEN LES NETTOYER.
Leloulou
Cliques sur le menu démarrer tous les programmes puis cliques sur windows update
Enfin cliques sur rechercher les mises à jour
Cliques sur le menu démarrer tous les programmes puis cliques sur windows update
Enfin cliques sur rechercher les mises à jour
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello leloulou
As tu utilisé récemment une clé USB car certaines lignes sur ton rapport peuvent être le signe d'une infection USB
As tu utilisé récemment une clé USB car certaines lignes sur ton rapport peuvent être le signe d'une infection USB
Oui j'ai plein de cle usb puis j'ai un disque dur qui est couper en 2 parties et la
2 eme partie il y a des dossiers bizarre que je ne peux pas supprimer comme des ecritures japonaises je suprime les dossiers et je ne peux pas et il y a au moins 50 dossiers bizarre dans la premiere partie de mon disque dur que je ne peux pas effacer mais je peux quand meme lire les films dedans est ce que mon disque dur est infecter ?
2 eme partie il y a des dossiers bizarre que je ne peux pas supprimer comme des ecritures japonaises je suprime les dossiers et je ne peux pas et il y a au moins 50 dossiers bizarre dans la premiere partie de mon disque dur que je ne peux pas effacer mais je peux quand meme lire les films dedans est ce que mon disque dur est infecter ?
Oui ça se peut que tes disques amovibles ont été infecté
Fais ceci
Recherche :
* Télécharge https://toolslib.net (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Fais ceci
Recherche :
* Télécharge https://toolslib.net (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Il y a 2 rapports le premier c'est avec 2 clé usb et mon disque dur et le 2 eme rapport c'est avec 1 clé usb toute seul.
1 er rapport avec 2 clé usb et mon disque dur extern:
############################## | UsbFix V 7.127 | [Recherche]
Utilisateur: loulou (Administrateur) # LOULOU-HP
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 22:01:59 | 06/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Mini 210-3000) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N570 @ 1.66GHz (1666)
RAM -> [Total : 1012 | Free : 154]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Trend Micro Titanium [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 216 Go (159 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 12 Go (12 Go libre(s) - 99%) [RECOVERY] # NTFS
E:\ -> Disque fixe # 5 Go (5 Go libre(s) - 99%) [HP_TOOLS] # NTFS
F:\ -> Disque amovible # 4 Go (381 Mo libre(s) - 10%) [KINGSTON] # FAT32
G:\ -> Disque fixe # 237 Go (11 Go libre(s) - 4%) [SWISNIFE1] # FAT32
H:\ -> Disque fixe # 228 Go (46 Go libre(s) - 20%) [SWISNIFE2] # NTFS
I:\ -> Disque amovible # 7 Go (3 Go libre(s) - 45%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (524)
C:\Windows\system32\csrss.exe (580)
C:\Windows\system32\wininit.exe (588)
C:\Windows\system32\services.exe (652)
C:\Windows\system32\winlogon.exe (676)
C:\Windows\system32\lsass.exe (704)
C:\Windows\system32\lsm.exe (712)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (900)
C:\Windows\System32\svchost.exe (992)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\system32\svchost.exe (1116)
C:\Program Files\IDT\WDM\STacSV.exe (1164)
C:\Windows\system32\svchost.exe (1280)
C:\Windows\system32\svchost.exe (1436)
C:\Windows\system32\svchost.exe (1668)
C:\Windows\system32\taskhost.exe (1836)
C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe (372)
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe (484)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (836)
C:\Windows\system32\conhost.exe (1072)
C:\Windows\system32\Dwm.exe (1308)
C:\Program Files\IDT\WDM\aestsrv.exe (1428)
C:\Windows\system32\svchost.exe (1544)
C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (1752)
C:\Windows\system32\conhost.exe (1812)
C:\Program Files\Bluetooth Suite\Ath_CoexAgent.exe (1856)
C:\Windows\Explorer.EXE (1992)
C:\Program Files\Trend Micro\AMSP\AMSP_LogServer.exe (1892)
C:\Program Files\Bluetooth Suite\adminservice.exe (1888)
C:\Program Files\Microsoft\BingDesktop\BingDesktopUpdater.exe (2080)
C:\Windows\system32\CISVC.EXE (2176)
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2204)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2244)
C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2280)
C:\Windows\System32\svchost.exe (2332)
C:\Windows\system32\mqsvc.exe (2364)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2504)
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (2524)
C:\Windows\System32\tcpsvcs.exe (2636)
C:\Windows\System32\snmp.exe (2712)
C:\Windows\system32\svchost.exe (2856)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2888)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3368)
C:\Windows\system32\svchost.exe (3636)
C:\Windows\system32\svchost.exe (3732)
C:\Windows\system32\SearchIndexer.exe (4004)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6112)
C:\Windows\System32\svchost.exe (4264)
C:\Windows\system32\svchost.exe (2912)
C:\Program Files\MotioninJoy\ds3\DS3_Tool.exe (5824)
C:\Program Files\IObit\Game Booster 3\gbtray.exe (5164)
C:\Windows\system32\svchost.exe (8308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (8204)
C:\Windows\system32\svchost.exe (3132)
C:\Windows\System32\spoolsv.exe (4540)
C:\Windows\system32\svchost.exe (8232)
C:\Program Files\Google\Chrome\Application\chrome.exe (9912)
C:\Program Files\Google\Chrome\Application\chrome.exe (9776)
C:\Program Files\Google\Chrome\Application\chrome.exe (8716)
C:\Windows\system32\wuauclt.exe (6596)
C:\Program Files\Google\Chrome\Application\chrome.exe (2036)
C:\Program Files\Google\Chrome\Application\chrome.exe (1384)
C:\Windows\System32\WUDFHost.exe (6340)
C:\Windows\system32\taskeng.exe (4228)
C:\Windows\system32\SearchProtocolHost.exe (4584)
C:\Windows\system32\SearchFilterHost.exe (1376)
C:\UsbFix\Go.exe (5224)
C:\Windows\system32\wbem\wmiprvse.exe (7480)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Trend Micro Titanium] - "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
HKLM\SOFTWARE | Run : [Trend Micro Client Framework] - "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE | RunOnce : [DCERegBootClean] - C:\Windows\RegBootClean.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Éléments infectieux |
Présent! H:\Thumbs.db
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{8617a9c1-4d45-11e2-9b30-d0df9a4d2d82}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{9b189db7-737f-11e1-9d86-d0df9a4d2d82}
Shell\AutoRun\Command = G:\Startme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{a4fb759c-391c-11e1-87bc-d0df9a4cbdf2}
Shell\AutoRun\Command = F:\ICM_ML.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
1 er rapport avec 2 clé usb et mon disque dur extern:
############################## | UsbFix V 7.127 | [Recherche]
Utilisateur: loulou (Administrateur) # LOULOU-HP
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 22:01:59 | 06/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Mini 210-3000) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N570 @ 1.66GHz (1666)
RAM -> [Total : 1012 | Free : 154]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Trend Micro Titanium [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 216 Go (159 Go libre(s) - 73%) [] # NTFS
D:\ -> Disque fixe # 12 Go (12 Go libre(s) - 99%) [RECOVERY] # NTFS
E:\ -> Disque fixe # 5 Go (5 Go libre(s) - 99%) [HP_TOOLS] # NTFS
F:\ -> Disque amovible # 4 Go (381 Mo libre(s) - 10%) [KINGSTON] # FAT32
G:\ -> Disque fixe # 237 Go (11 Go libre(s) - 4%) [SWISNIFE1] # FAT32
H:\ -> Disque fixe # 228 Go (46 Go libre(s) - 20%) [SWISNIFE2] # NTFS
I:\ -> Disque amovible # 7 Go (3 Go libre(s) - 45%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (524)
C:\Windows\system32\csrss.exe (580)
C:\Windows\system32\wininit.exe (588)
C:\Windows\system32\services.exe (652)
C:\Windows\system32\winlogon.exe (676)
C:\Windows\system32\lsass.exe (704)
C:\Windows\system32\lsm.exe (712)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (900)
C:\Windows\System32\svchost.exe (992)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\system32\svchost.exe (1116)
C:\Program Files\IDT\WDM\STacSV.exe (1164)
C:\Windows\system32\svchost.exe (1280)
C:\Windows\system32\svchost.exe (1436)
C:\Windows\system32\svchost.exe (1668)
C:\Windows\system32\taskhost.exe (1836)
C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe (372)
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe (484)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (836)
C:\Windows\system32\conhost.exe (1072)
C:\Windows\system32\Dwm.exe (1308)
C:\Program Files\IDT\WDM\aestsrv.exe (1428)
C:\Windows\system32\svchost.exe (1544)
C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (1752)
C:\Windows\system32\conhost.exe (1812)
C:\Program Files\Bluetooth Suite\Ath_CoexAgent.exe (1856)
C:\Windows\Explorer.EXE (1992)
C:\Program Files\Trend Micro\AMSP\AMSP_LogServer.exe (1892)
C:\Program Files\Bluetooth Suite\adminservice.exe (1888)
C:\Program Files\Microsoft\BingDesktop\BingDesktopUpdater.exe (2080)
C:\Windows\system32\CISVC.EXE (2176)
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2204)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2244)
C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2280)
C:\Windows\System32\svchost.exe (2332)
C:\Windows\system32\mqsvc.exe (2364)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2504)
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (2524)
C:\Windows\System32\tcpsvcs.exe (2636)
C:\Windows\System32\snmp.exe (2712)
C:\Windows\system32\svchost.exe (2856)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2888)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3368)
C:\Windows\system32\svchost.exe (3636)
C:\Windows\system32\svchost.exe (3732)
C:\Windows\system32\SearchIndexer.exe (4004)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6112)
C:\Windows\System32\svchost.exe (4264)
C:\Windows\system32\svchost.exe (2912)
C:\Program Files\MotioninJoy\ds3\DS3_Tool.exe (5824)
C:\Program Files\IObit\Game Booster 3\gbtray.exe (5164)
C:\Windows\system32\svchost.exe (8308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (8204)
C:\Windows\system32\svchost.exe (3132)
C:\Windows\System32\spoolsv.exe (4540)
C:\Windows\system32\svchost.exe (8232)
C:\Program Files\Google\Chrome\Application\chrome.exe (9912)
C:\Program Files\Google\Chrome\Application\chrome.exe (9776)
C:\Program Files\Google\Chrome\Application\chrome.exe (8716)
C:\Windows\system32\wuauclt.exe (6596)
C:\Program Files\Google\Chrome\Application\chrome.exe (2036)
C:\Program Files\Google\Chrome\Application\chrome.exe (1384)
C:\Windows\System32\WUDFHost.exe (6340)
C:\Windows\system32\taskeng.exe (4228)
C:\Windows\system32\SearchProtocolHost.exe (4584)
C:\Windows\system32\SearchFilterHost.exe (1376)
C:\UsbFix\Go.exe (5224)
C:\Windows\system32\wbem\wmiprvse.exe (7480)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Trend Micro Titanium] - "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
HKLM\SOFTWARE | Run : [Trend Micro Client Framework] - "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE | RunOnce : [DCERegBootClean] - C:\Windows\RegBootClean.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Éléments infectieux |
Présent! H:\Thumbs.db
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{8617a9c1-4d45-11e2-9b30-d0df9a4d2d82}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{9b189db7-737f-11e1-9d86-d0df9a4d2d82}
Shell\AutoRun\Command = G:\Startme.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{a4fb759c-391c-11e1-87bc-d0df9a4cbdf2}
Shell\AutoRun\Command = F:\ICM_ML.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
est ce que faut que je peux debrancher toute mes cle usb et mon disque dur ? pour analyser ma derniere cle usb ?
Alors tu peux passer à la suppression avec tes deux clés usb
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
moon disque dur je l'ai analyser avec mes 2 premieres cle usb mais la j'ai eu un gros beug j'ai suprimer puis apres mon ordi ne redemarrer pas j'etait sur la page de mon bureau il n y avait plus rien j'ai eu un message d'erreur j'ai attendu 5 min puis j'ai dus eteindre mon ordinateur avec le bouton d'alimentation et il a mit 2 ans a s'allumer est ce que je recommence la supression?
Hello
Quel est le message d'erreur
Tu tournes sous seven 64 bit?
Quel est le message d'erreur
Tu tournes sous seven 64 bit?
Hello
Fais une capture d'écran du message d'erreur
Je me renseigne à propos de ton problème
Fais une capture d'écran du message d'erreur
Je me renseigne à propos de ton problème