Précédent
- 1
- 2
- 3
-
Ok poste d'abord le rapport de Mbam
Ensuite il faudrait faire le point
-
Désolé, j'avais déjà redémarré mon pc...
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.22.03
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Asus :: PC-DE-ASUS [administrateur]
22/09/2013 17:59:31
mbam-log-2013-09-22 (17-59-31).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 412723
Temps écoulé: 4 heure(s), 6 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GoforFiles (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{79432C39-C8BE-4755-6900-0141D90EB32E} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A3510A33-557A-BC80-D6A7-AC7A24B456E9} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DealAssistant (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {45AB7730-554E-11E0-A184-002354174348} -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {45AB7730-554E-11E0-A184-002354174348} -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://www.mirarsearch.com/?useie5=1&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 1
C:\Windows\System32\P (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 47
C:\AdwCleaner\Quarantine\C\Program Files\DealPly\DealPlyUpdate.exe.vir (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\DealPly\uninst.exe.vir (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\v-Grabber\Uninstall.exe.vir (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Webplayer setup\DeltaTB.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Webplayer setup\LollipopInstaller_kreapixel_14650.exe.vir (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\eSafe\eGdpSvc.exe.vir (Trojan.Staser) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\eSafe\eSafeSvc.exe.vir (Adware.WebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\sauveeNshiare\51f937c704508.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\sauveeNshiare\uninstall.exe.vir (PUP.Optional.SilentInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\SearchNewTab\51f9383b78d7f.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Local\OpenCandy\OpenCandy_{A3700A24-AD5C-4306-8580-FE4B8495E28E}.dll.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\OpenCandy\OpenCandy_12D1C5C8C9704B52A4C7BA5AECD85DE2\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\OpenCandy\OpenCandy_9411E7BB1410463EB982B027FDC1C3F8\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\Soft2PC\Software\software.exe.vir (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Asus\AppData\Roaming\Soft2PC\Software\softwareHP.exe.vir (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\GoforFiles\uninstall.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{47C2B460-213D-4D4C-AFA7-691F9C219696}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{47C2B460-213D-4D4C-AFA7-691F9C219696}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{B2B7862A-C9D6-4E5F-ACB4-81F46954A4DC}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{B2B7862A-C9D6-4E5F-ACB4-81F46954A4DC}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\temp\C33.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Documents\Mazlum\Logiciels\FlashPlayer_V.104867854c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Downloads\setup.exe (Adware.Linkular) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Downloads\Player_Setup.exe (PUP.Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Downloads\DownloadSetup (1).exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Downloads\DownloadSetup.exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3I2E0LYI\wajam_updateCA4LHIM8.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3I2E0LYI\wajam_updateCAFBE1V4.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3I2E0LYI\wajam_updateCAL2PA84.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3I2E0LYI\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3I2E0LYI\wajam_update[2].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KG0L74AV\wajam_updateCAEW9ZBT.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KG0L74AV\wajam_updateCAWAPQR9.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KG0L74AV\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQQ4RTT6\wajam_updateCA1383E2.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQQ4RTT6\wajam_updateCAJ4WXBO.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQQ4RTT6\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZJN3J7KS\wajam_updateCAG45PZ8.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZJN3J7KS\wajam_updateCAIL3NXT.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZJN3J7KS\wajam_updateCARG5HQO.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZJN3J7KS\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\P\..LOG (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Mbam a bien bossé (vide la quarantaine)
Niveau maj windows tu as réessayé?
-
Génial! On dirait bien que ça fonctionne, le premier est installé.
Bon je vais lancer les 82 restantes. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Ok :) je finis ce qu'il me reste à faire de mon côté.
Et demain je serais là plutôt vers 18h.
Merci d'avoir été là pour m'aider depuis hier, je dois te saouler :(. -
Je n'es pas eu d'occasion pour aujourd'hui, continuons demain.
-
Coucou!
Alors le problème avec Windows update persiste en faite.
Avant-hier, j'ai essayé une mise à jour au hasard ça avait marché mais la je comprend pas. -
Tu as essayé l'outil que je t'ai proposé?
-
Ok(je parlais de l'outil de xplode moi ^^ )
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
-
JRT ne se lance pas :/. Mais j'ai pas essayé xplode. Je vais l'essayer...
-
jeannets Messages postés 28443 Date d'inscription Statut Contributeur Dernière intervention Ambassadeur 6 615
Je pense que ta lenteur est due aux nombre de programmes qui démarrent en même temps que windows...
Démarrer---> Exécuter---> dans le rectangle du bas tu tape msconfig va dans le haut du carré, tu clic droit dessus, exécuter en mode Administrateur... Onglet démarrage et tu supprime tout ce qui n'est pas utile.
Ensuite, il y a probablement bon nombre de PUB qui envahissent ton navigateur... Tu pourrais lancer ton "INternet explorer" en mode sans echec pour le libérer.
Démarrer---> Exécuter---> dans le rectangle du bas tu tape iexplore.exe -extoff ou iexplore.exe /extoff selon ton Windows et après ça, ton navigateur devrait aller plus vite.
Précédent
- 1
- 2
- 3