Plein de virus sur un pc

Résolu
Utilisateur anonyme -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, depuis 3 jours maintenant mon pc portable est très lent sur internet j'ai des Pop-up toutes les 2 minutes, je m'y connais pas trop en info, j'ai donc suivi le tuto et donc j'ai utilisé MBAM et voila le résultat:

https://www.cjoint.com/?3IcxsPnI7mP

j'ai "supprimé la sélection" et j'ai redémarré mais il est toujours aussi lent

Si vous pouvez me conseillez pour la suite svp, je sais qu'il y a beaucoup de connaisseurs dans ce forum

Merci

dsl pour l'ortho






A voir également:

40 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut

Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

0
Utilisateur anonyme
 
Merci g3n-h@ckm@n adcleaner me demande de décoché se que je veu pas supprimé et y a pas mal de truc
0
Utilisateur anonyme
 
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fais un rapport de recherche et poste-le
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
que faut il que je fasse maintenant ?
0
Utilisateur anonyme
 
d'aprés le rapport des clef ont été supprimé ces pas grave ??
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
non c'est pas grave c'est fait pour

tu as bien laissé tout coché dans adwcleaner pour la suppression ou pas du coup ?
0
Utilisateur anonyme
 
oui mais sa m'inquiète ya au moin 30 clefs qu'on été effacé
0
Utilisateur anonyme
 
tu as vu le rapport ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ban c'est normal c'est des outils pour te virer les pourritures du pc , donc ca fait son travail lol t'as rien vu des fois c'est 500 qui sautent tellement le pc il est pourri

==

passe JRT :

http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...
0
Utilisateur anonyme
 
ok mais les clef Windows ces vital pour faire fonctionner normalement

dsl de t embêter
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
aucune clé de windows n'a été supprimée
0
Utilisateur anonyme
 
ouf ok merci sa me faisais peur

voila le resultat merci encore de ta patience

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Bellissan on 03/09/2013 at 0:33:23,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iminentmmserver.acplayer.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mypc backup



~~~ Files

Successfully deleted: [File] "C:\chromehplog.txt"



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\prefs.js

user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent0", "1348123284582");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent101", "1348067232229");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1348123284576");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1348145529303");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1348146286337");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent0", "1348082132230");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1348082132220");
Emptied folder: C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\minidumps [51 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/09/2013 at 0:40:18,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
lol on fait diag , et si tout est bon on fait le menage et on plie

fait OTL

http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
Utilisateur anonyme
 
Dsl d'avoir douté tout à l'heure sur les clefs, désormais je te fais entièrement confiance
Qu'es ce que je dois faire comme scanne stp?
le résultat précédent a l'air bon ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui fais OTL selon le lien au dessus , et poste les liens comme indiqué , je te donnerai la suite demain là je suis overclacké je vais dormir ^^
0
Utilisateur anonyme
 
ok tes sympa en tout cas merci je t'envoie tous sa demain matin
Bonne nuit et encore merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
;)
0
Utilisateur anonyme
 
https://www.cjoint.com/?3IdbUh8M95u

https://www.cjoint.com/?3IdbV0mBuK0

Voila les liens OTL on se reverra demain d ici la dors bien

à demain et merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
re

il te sert à quoi le programme Orion ?

==

désinstalle spybot , c'est de la crotte en barre ce truc , il sert qu'à ralentir ta machine et detecter des cookies ( heureusement que t'en as des cookies , sinon je te dis pas la galère pour naviguer sur internet lol tu serais obligé de re-rentrer ton identifiant/mode de passe pour te relogger à chaque changement de page ^^ )

==

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:OTL
DRV - File not found [File_System | Auto | Stopped] -- system32\DRIVERS\eamonm.sys -- (eamonm)
FF - user.js - File not found
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - Startup: C:\Users\Bellissan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
[2010/12/15 16:00:35 | 000,000,000 | ---D | M] -- C:\Users\Maillot\AppData\Roaming\ESET
[2012/06/27 21:46:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/12/15 11:58:28 | 000,000,000 | ---D | M] -- C:\Program Files\Convesoft
[2013/04/21 10:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2012/06/27 21:34:10 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2010/12/15 11:58:35 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[2012/09/18 16:29:20 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{A6E71E28-43CB-423E-B415-B7C00D77902E}
[2010/12/15 17:25:52 | 000,003,174 | ---- | M] () -- C:\Windows\system32\Tasks\CreateChoiceProcessTask
[2013/09/02 19:10:56 | 000,003,096 | ---- | M] () -- C:\Windows\system32\Tasks\RegClean Pro

:Reg
[-HKEY_CURRENT_USER\Software\ESET]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\ESET]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{5B23481F-8669-4188-B88E-C7C3D65E2867}"=-
"{EDB76805-2EEE-445C-887B-F4B3A00D20F5}"=-

:Files
C:\Windows\Temp\*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Utilisateur anonyme
 
re

non Orion ne me sert à rien je pourrait le supprimé sur le panneau de config?

pour OTL me faut il le reconfigurer avant de faire "correction" comme précédemment sur
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui alors supprime orion et pour OTL non tu colles le texte , et tu cliques correction , rien d'autre
0