Internet rame (virus?)
Résolu/Fermé
Jeremy
-
27 juin 2013 à 18:29
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 28 juin 2013 à 21:31
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 28 juin 2013 à 21:31
A voir également:
- Internet rame (virus?)
- Ordinateur qui rame - Guide
- Gps sans internet - Guide
- Comment nettoyer un mac qui rame - Guide
- 2go internet = combien d'heure - Forum Opérateurs & Réseaux mobiles
- Internet explorer 11 - Télécharger - Navigateurs
21 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 11:42
28 juin 2013 à 11:42
Salut
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
otl https://forums-fec.be/upload/www/?a=d&i=8349147193
extras https://forums-fec.be/upload/www/?a=d&i=9925672499
extras https://forums-fec.be/upload/www/?a=d&i=9925672499
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 12:43
28 juin 2013 à 12:43
M'étonne pas que ça rame !
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
https://forums-fec.be/upload/www/?a=d&i=1995377977
Je vous remercie , ça remarche comme avant .
Sans vous jetait perdue , encore merci
Je vous remercie , ça remarche comme avant .
Sans vous jetait perdue , encore merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 15:18
28 juin 2013 à 15:18
Pas fini
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 16:34
28 juin 2013 à 16:34
Tu vois quand je te dis qu'on n'a pas fini ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 16:41
28 juin 2013 à 16:41
Vu :)
Refais OTL comme au début stp
Refais OTL comme au début stp
extras https://forums-fec.be/upload/www/?a=d&i=5466764867
otl https://forums-fec.be/upload/www/?a=d&i=7084541842
otl https://forums-fec.be/upload/www/?a=d&i=7084541842
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 17:29
28 juin 2013 à 17:29
Mets ça en personnalisation sous OTL :
:OTL
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF - HKLM\Software\MozillaPlugins\@MoneyMillionaire/npdf: C:\ProgramData\Promo-détective\FFExtension20120606204359\plugins\npdf.dll ( )
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\discountfinder@moneymillionaire.com: C:\ProgramData\Promo-détective\FFExtension20120606204359 [2012/06/06 20:43:59 | 000,000,000 | -H-D | M]
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
CHR - plugin: MoneyMillionaire plugin (Disabled) = C:\ProgramData\Promo-d\u00E9tective\FFExtension20120606204359\plugins\npdf.dll
CHR - Extension: DebrideurStreaming - Add-On = C:\Users\lalouette\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfoodjnfebgnneeedeejihnigdaggbfk\2.0_0\
O3 - HKLM\..\Toolbar: (MoneyMillionaire Toolbar) - {d28c7e56-2cc6-415c-8727-d71334085926} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O2 - BHO: (IEToolbar.BHO) - {1d970ed5-3eda-438d-bffd-715931e2775b} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube Download - C:\Users\lalouette\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Free YouTube Download - C:\Users\lalouette\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - File not found
[2013/06/23 00:04:00 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013/06/23 00:03:59 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/06/21 00:01:11 | 000,000,000 | ---D | C] -- C:\736c63ec2b14abdff8aa4115
[2012/08/01 15:38:32 | 000,000,000 | ---D | M] -- C:\Users\lalouette\AppData\Local\Software
:Files
C:\ProgramData\Promo-détective
:Commands
[EMPTYTEMP]
Click CORRECTION laisse le pc reboot et poste le rapport
:OTL
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF - HKLM\Software\MozillaPlugins\@MoneyMillionaire/npdf: C:\ProgramData\Promo-détective\FFExtension20120606204359\plugins\npdf.dll ( )
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\discountfinder@moneymillionaire.com: C:\ProgramData\Promo-détective\FFExtension20120606204359 [2012/06/06 20:43:59 | 000,000,000 | -H-D | M]
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
CHR - plugin: MoneyMillionaire plugin (Disabled) = C:\ProgramData\Promo-d\u00E9tective\FFExtension20120606204359\plugins\npdf.dll
CHR - Extension: DebrideurStreaming - Add-On = C:\Users\lalouette\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfoodjnfebgnneeedeejihnigdaggbfk\2.0_0\
O3 - HKLM\..\Toolbar: (MoneyMillionaire Toolbar) - {d28c7e56-2cc6-415c-8727-d71334085926} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O2 - BHO: (IEToolbar.BHO) - {1d970ed5-3eda-438d-bffd-715931e2775b} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube Download - C:\Users\lalouette\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Free YouTube Download - C:\Users\lalouette\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - File not found
[2013/06/23 00:04:00 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013/06/23 00:03:59 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/06/21 00:01:11 | 000,000,000 | ---D | C] -- C:\736c63ec2b14abdff8aa4115
[2012/08/01 15:38:32 | 000,000,000 | ---D | M] -- C:\Users\lalouette\AppData\Local\Software
:Files
C:\ProgramData\Promo-détective
:Commands
[EMPTYTEMP]
Click CORRECTION laisse le pc reboot et poste le rapport
ca va supprimer les trucs cette manipulation ? caar je vois money millionaire et d'autre truc d'on je ne me sert pas
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 17:46
28 juin 2013 à 17:46
Oui c'est pour les virer ce sont des merdes :)
Re , désolé de mon abs . Mon pc c'est éteint et je ne sais pas ou trouver le rapport , que faire ou puis-je le trouver ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 21:16
28 juin 2013 à 21:16
C:\_OTL\
Doit avoir un date_heure.log
Doit avoir un date_heure.log
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2013 à 21:24
28 juin 2013 à 21:24
Parfait.
Encore des soucis ?
Encore des soucis ?