Mon pc a été piraté

skyzo.skyzo Messages postés 33 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

mon pc a été piraté . j'ai téléchargé un logiciel malveillant qui a infecté mon pc ! tout les comptes connectés sur mon ordinateur ont été piratés ; facebook , hotmail , chaîne youtube ...) j'ai pu les récupérer heureusement avec les astuces de sécurité disponible... j'ai ensuite lancé Microsoft Security essentials , CCleaner et malwarebytes. le problème c'est que j'ai peur que le virus laisse encore des traces sur mon pc parce que mon antivirus (McAfee) a expiré depuis plus d'un ans et depuis je n'utilise que ses 3 logiciels que je viens de citer. est ce qu'ils sont suffisants pour protéger et nettoyer mon pc ou peut être que le virus laisse encore des trace sur mon pc ? si non comment supprimer ce virus définitivement.

Merci d'avance pour vos réponces.

A voir également:

15 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
skyzo.skyzo Messages postés 33 Statut Membre
 
Merci Malekal_morte , je vais essayer de suivre les étapes . je suis novice en informatique mais je vais essayer petit à petit et je vous tiendrai au courant des résultats.
0
skyzo.skyzo Messages postés 33 Statut Membre
 
est ce que je dois copier ce texte dans le logiciel OTL pour l'analyser ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
oui.
0
skyzo.skyzo Messages postés 33 Statut Membre
 
0
skyzo.skyzo Messages postés 33 Statut Membre
 
voici le lien , aprés ça est ce que je dois cliquer sur correction avant de fermer OTL ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
à mon avis, tu n'as pas fait adwcleaner en suppression avant...
0
skyzo.skyzo Messages postés 33 Statut Membre
 
adwcleaner s'est lancé tout seul et j'ai cliqué sur suppression comme vous me l'avez indiqué
.
0
skyzo.skyzo Messages postés 33 Statut Membre
 
j'ai posté le rapport adware plusieurs fois mais a chaque fois il disparaît du forum :( ! je n'ai pas trouvé d'autres solutions que de le mettre sur un lien rapidshare
https://rapidshare.com/#!download|931p3|3869119070|AdwCleaner%20v2.doc|80|0|0|1|referer-3391374E0A34D6A1B039F49819BD0BBC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
skyzo.skyzo Messages postés 33 Statut Membre
 
en plus maintenant j'ai des dossiers un peu transparents sur le bureau et dans mes documents je crois que le logiciel les a restaurer après que je les ai supprimés . est ce que je dois les supprimés encore une fois ou ils disparaîtront une fois la tache du logiciel est achevé ? Merci encore une fois pour les conseils .
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
faut utiliser pjjoint pour donner le rapport.
Si tu lis à moitié les instructions, on va pas aller vite.
0
skyzo.skyzo Messages postés 33 Statut Membre
 
voici le rapport adware

https://rapidshare.com/#!download|931p3|3869119070|AdwCleaner%20v2.doc|80|0|0|1|referer-3391374E0A34D6A1B039F49819BD0BBC

et le rapport pjjoint

https://pjjoint.malekal.com/files.php?id=20130805_i11w14p15v12s9
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL

DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vvvyjwed.sys -- (vvvyjwed)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\oyhvlaoy.sys -- (oyhvlaoy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kebfgklk.sys -- (kebfgklk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\idtkzxid.sys -- (idtkzxid)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbfake.sys -- (hwusbfake)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gnndjkus.sys -- (gnndjkus)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\btuvfqzw.sys -- (btuvfqzw)
[2012/12/15 20:45:15 | 000,000,000 | ---D | M] (Smiley Bar for Facebook) -- C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks
[2013/08/03 01:33:21 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions
[2013/06/03 01:20:27 | 000,000,000 | ---D | M] (service-x86) -- C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com
CHR - Extension: Vonteera Safe ads = C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfhbklndhffnahdploecdffbedhgjnce\1.0_0\
CHR - Extension: DvdVideoSoft Free Youtube Download = C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\
O2 - BHO: (Vonteera Class) - {437B9306-2FDE-4054-A3C9-6B49507C12D0} - C:\Program Files\VonteeraAddon\Vonteera.dll (Vonteera)
O2 - BHO: (Rich Media Downloader) - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\fatma\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll File not found
O4 - HKU\S-1-5-21-2719105667-32894771-1914346664-1000..\Run: [RegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe delay 20000 File not found
O9 - Extra Button: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - C:\Users\fatma\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll File not found
[2013/08/02 04:38:42 | 000,000,000 | -H-D | C] -- C:\Users\fatma\Contacts\Documents\MSDCSC
[2013/08/01 17:31:29 | 000,000,000 | ---D | C] -- C:\Program Files\Volaro
[2013/08/01 17:30:25 | 000,000,000 | ---D | C] -- C:\Program Files\VonteeraAddon
[2013/08/01 17:27:22 | 000,000,000 | ---D | C] -- C:\Program Files\onewebsearch
[2010/06/21 19:37:34 | 000,000,021 | ---- | C] () -- C:\Users\fatma\AppData\Roaming\4aaa1b8e
[2010/06/19 13:16:34 | 000,000,645 | -HS- | C] () -- C:\ProgramData\1249529049
[2010/06/19 13:11:32 | 000,000,817 | ---- | C] () -- C:\ProgramData\438967433
[2010/06/19 13:10:34 | 000,000,113 | ---- | C] () -- C:\ProgramData\sl731635275
[2011/08/17 04:46:38 | 000,000,000 | ---- | C] () -- C:\ProgramData\58c4a17e206c30a49f3fc856d0fed2a5_c


* redemarre le pc sous windows et poste le rapport ici

~~


Désinstalle McAFee Security Scan.
Tu as quoi comme antivirus ?


~~


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
0
skyzo.skyzo Messages postés 33 Statut Membre
 
========== OTL ==========
Service vvvyjwed stopped successfully!
Service vvvyjwed deleted successfully!
File C:\Windows\system32\drivers\vvvyjwed.sys not found.
Service oyhvlaoy stopped successfully!
Service oyhvlaoy deleted successfully!
File C:\Windows\system32\drivers\oyhvlaoy.sys not found.
Service kebfgklk stopped successfully!
Service kebfgklk deleted successfully!
File C:\Windows\system32\drivers\kebfgklk.sys not found.
Service idtkzxid stopped successfully!
Service idtkzxid deleted successfully!
File C:\Windows\system32\drivers\idtkzxid.sys not found.
Service hwusbfake stopped successfully!
Service hwusbfake deleted successfully!
File system32\DRIVERS\ewusbfake.sys not found.
Service gnndjkus stopped successfully!
Service gnndjkus deleted successfully!
File C:\Windows\system32\drivers\gnndjkus.sys not found.
Service btuvfqzw stopped successfully!
Service btuvfqzw deleted successfully!
File C:\Windows\system32\drivers\btuvfqzw.sys not found.
C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\skin folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content\mz folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\protectme@protectme.com\chrome\content\skin folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\protectme@protectme.com\chrome\content folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\protectme@protectme.com\chrome folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\protectme@protectme.com folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\addon@Vonteera.com\chrome\content\skin folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\addon@Vonteera.com\chrome\content folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\addon@Vonteera.com\chrome folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\addon@Vonteera.com folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\skin folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\locale\en-US folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\locale folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\defaults\preferences folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\defaults folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\chrome\content\extensionCode folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\chrome\content\core folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\chrome\content\api folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\chrome\content folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\chrome folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com folder moved successfully.
C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions folder moved successfully.
Folder C:\Users\fatma\AppData\Roaming\mozilla\Firefox\Profiles\xw114cz7.default\extensions\21b5974a-55c0-4430-8d86-d57870e25f3e@59111656-77fb-4e9b-a44e-3d52ff4a1b83.com\ not found.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfhbklndhffnahdploecdffbedhgjnce\1.0_0\_locales\en folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfhbklndhffnahdploecdffbedhgjnce\1.0_0\_locales folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfhbklndhffnahdploecdffbedhgjnce\1.0_0 folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\zh_TW folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\zh_CN folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\ru folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\pt folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\pl folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\nl folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\ja folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\it folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\fr folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\es folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\en folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales\de folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\_locales folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0\images folder moved successfully.
C:\Users\fatma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.0.0_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{437B9306-2FDE-4054-A3C9-6B49507C12D0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{437B9306-2FDE-4054-A3C9-6B49507C12D0}\ deleted successfully.
C:\Program Files\VonteeraAddon\Vonteera.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2719105667-32894771-1914346664-1000\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}\ not found.
C:\Users\fatma\Contacts\Documents\MSDCSC folder moved successfully.
C:\Program Files\Volaro folder moved successfully.
C:\Program Files\VonteeraAddon folder moved successfully.
C:\Program Files\onewebsearch\EasyLink folder moved successfully.
C:\Program Files\onewebsearch folder moved successfully.
C:\Users\fatma\AppData\Roaming\4aaa1b8e moved successfully.
C:\ProgramData\1249529049 moved successfully.
C:\ProgramData\438967433 moved successfully.
C:\ProgramData\sl731635275 moved successfully.
C:\ProgramData\58c4a17e206c30a49f3fc856d0fed2a5_c moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 08082013_203710
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.



PUIS :


Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
skyzo.skyzo Messages postés 33 Statut Membre
 
0
skyzo.skyzo Messages postés 33 Statut Membre
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.08.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
fatma :: TOSHIBA [administrateur]

08/08/2013 21:04:12
mbam-log-2013-08-08 (21-04-12).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 238148
Temps écoulé: 19 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
skyzo.skyzo Messages postés 33 Statut Membre
 
est ce que je dois supprimer ces dossiers que le logiciel a restaurer l'autre fois ?
et merci encore une fois pour l'aide :)
0
skyzo.skyzo Messages postés 33 Statut Membre
 
certain dossiers restaurés comme AppData m'indique que leur suppression endommagera l'ordinateur. pourquoi j'ai des dossiers restaurés partout dans le pc ?
SVP est ce que quelqu'un peut me dire qu'est ce que je dois faire avec tout ses dossiers transparants. Merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
touche pas à AppData.

Les rapports montrent aucune infection.
0