Ordinateur Infecté : w32/heuristic-210 eldorado
Lilclash21
Messages postés
27
Statut
Membre
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je me tourne vers vous car j'ai un problème.
Mon ordinateur est infecter par le virus :" w32/heuristic-210 eldorado "
J'ai utilisé plusieurs logiciels pour en venir à bout : "Adw Cleaner", "MBAM" , "Trojan Killer" et "SUPERanti Spyware".
J'ai reussi à supprimer, le virus avec " Trojan Killer ", je l'ai supprimé, mais malgré ça je RAM TOUJOURS énormément. Impossible de jouer à mes jeux vidéos, impossible de regarder une vidéo Youtube, page internet qui s'ouvre aussi vite que " Internet Explorer " ...
Donc je fais appel à votre aide, pour savoir, si il a bien été supprimer, ou si j'ai été infecté pas qqch d'autre.
Merci d'avance pour votre aide .
Je me tourne vers vous car j'ai un problème.
Mon ordinateur est infecter par le virus :" w32/heuristic-210 eldorado "
J'ai utilisé plusieurs logiciels pour en venir à bout : "Adw Cleaner", "MBAM" , "Trojan Killer" et "SUPERanti Spyware".
J'ai reussi à supprimer, le virus avec " Trojan Killer ", je l'ai supprimé, mais malgré ça je RAM TOUJOURS énormément. Impossible de jouer à mes jeux vidéos, impossible de regarder une vidéo Youtube, page internet qui s'ouvre aussi vite que " Internet Explorer " ...
Donc je fais appel à votre aide, pour savoir, si il a bien été supprimer, ou si j'ai été infecté pas qqch d'autre.
Merci d'avance pour votre aide .
A voir également:
- Eldorado virus
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Pad ordinateur bloqué - Guide
- # Sur ordinateur - Guide
10 réponses
Salut,
Qui détecté ça et dans quel fichier ?
Spybot, superantispyare, trojankiller sont inefficaces.
Désinstalle les.
Qui détecté ça et dans quel fichier ?
Spybot, superantispyare, trojankiller sont inefficaces.
Désinstalle les.
ok donc on s'en fout.
Désinstalle les programmes mentionnés, ils font ramer le PC.
puis :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
PUIS :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Désinstalle les programmes mentionnés, ils font ramer le PC.
puis :
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
PUIS :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
voici le lien pour le rapport ADW cleaner :
https://pjjoint.malekal.com/files.php?id=20130705_h8h15e15q10m15
Voici le lien pour le rapport OTL :
Etant donné mon RAM, j'arrive pas à le publier sur un hébergeur de texte, ou Pjjoint, le fichier texte doit être trop long ...
https://pjjoint.malekal.com/files.php?id=20130705_h8h15e15q10m15
Voici le lien pour le rapport OTL :
Etant donné mon RAM, j'arrive pas à le publier sur un hébergeur de texte, ou Pjjoint, le fichier texte doit être trop long ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai changer de pc, voici le rapport OTL :
https://pjjoint.malekal.com/files.php?id=20130705_y13c10b5w11v7
https://pjjoint.malekal.com/files.php?id=20130705_y13c10b5w11v7
ça veux dire quoi "j'ai changé de PC" ?
Faut faire le scan sur le PC qui merdouille.
Là t'as donné le rapport extra mais pas OTL.txt
Tu installes trop de programmes inutiles qui ralentissent l'ordinateur - désinstalle :
Game Booster
Driver Updater
Smart Defrag 2
Trojan Killer
Refais le scan OTL et donne le rapport OTL.txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Faut faire le scan sur le PC qui merdouille.
Là t'as donné le rapport extra mais pas OTL.txt
Tu installes trop de programmes inutiles qui ralentissent l'ordinateur - désinstalle :
Game Booster
Driver Updater
Smart Defrag 2
Trojan Killer
Refais le scan OTL et donne le rapport OTL.txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Désinstalle Mcafee Security Scan, sert à rien.
Sur Google Chrome, t'as des extensions pourries.
Google Chrome Pack <= ça envoie des pubs sur Facebook, ipad et vidéos de la femme arraignée.
DVDVideoSoft Browser Extension
Mcafee PasSecurity Scan
Sur Google Chrome, t'as des extensions pourries.
Google Chrome Pack <= ça envoie des pubs sur Facebook, ipad et vidéos de la femme arraignée.
DVDVideoSoft Browser Extension
Mcafee PasSecurity Scan
Ok, donc tu n'a pas repéré trace de quelconque virus? Car même avec tout ces logiciels " inutiles " il y'a à peine 2 jours, mon ordi, fonctionnait parfaitement, sans RAM, la j'arrive à peine à ouvrir une page internet en moins de 1 minutes ... je vais quand même supprimer toutes ces chose inutiles on verra bien ce que sa donne