Mon ordinateur est-il infecté ?

Résolu
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis quelques jours mon ordinateur est plus lent que jamais. il commence à vieillir (je songe d'ailleurs à le remplacer), mais là ca atteint des records de lenteur.
J'ai fait des scans (MBAM et mon antivirus : antivir) ils n'ont rien trouvé.
Est-il possible qu'il y ait quand même un virus qui ajoute à la lenteur ? pouvez vous m'aider ?

Merci d'avance.

Anne Rey-herme
A voir également:

18 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut

Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

===

passe JRT comme indiqué ici : http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
0
nanaki45 Messages postés 383 Date d'inscription   Statut Membre Dernière intervention   52
 
Ton ordinateur peut être lent a cause d'un surplus de processus au démarrage ou a cause d'une panne hardware. Si tu t'y connais sauvegarde tes fichier dans un disque externe et essaie de le formater. Pour le hardware, il se peut qu'il y ait une accumulation de poussière qui ralentit l'ordinateur ( il chauffe trop donc il rame ) essaie de le nettoyer avec un sèche cheveux à froid.
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
Merci ! S'il n'y a pas de virus j'esseairai ca !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
?
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
et voilà : # AdwCleaner v3.005 - Rapport créé le 27/09/2013 à 16:22:27
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : rh - RH-B18AAC719447
# Exécuté depuis : C:\Documents and Settings\rh\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\rh\Application Data\yourfiledownloader
Fichier Supprimé : C:\Documents and Settings\rh\Application Data\Mozilla\Firefox\Profiles\xotpm4jx.default\\invalidprefs.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\YourFileDownloader\Downloader.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\YourFileDownloader\YourFile.exe]
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Documents and Settings\rh\Application Data\Mozilla\Firefox\Profiles\xotpm4jx.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtabpage.pinned", "[null,null,{\"url\":\"hxxp://webmail.laposte.net/webmail/fr_FR/inbox.html\",\"title\":\"laposte.net\"}]");
Ligne Supprimée : user_pref("browser.startup.homepage_override_url", "hxxp://search.speedbit.com");

[ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\4jtz8v7o.default\prefs.js ]


-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Documents and Settings\LocalService\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Documents and Settings\rh\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4159 octets] - [27/09/2013 16:20:32]
AdwCleaner[S0].txt - [4118 octets] - [27/09/2013 16:22:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4178 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok la suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
et la suite : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.3 (09.27.2013:1)
OS: Microsoft Windows XP x86
Ran by rh on 27/09/2013 at 16:41:07,93
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\apn"
Successfully deleted: [Folder] "C:\Program Files\free video converter"



~~~ FireFox

Successfully deleted: [File] C:\Documents and Settings\rh\Application Data\mozilla\firefox\profiles\xotpm4jx.default\invalidprefs.js
Successfully deleted: [File] C:\Documents and Settings\rh\Application Data\mozilla\firefox\profiles\xotpm4jx.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
Emptied folder: C:\Documents and Settings\rh\Application Data\mozilla\firefox\profiles\xotpm4jx.default\minidumps [3 files]



~~~ Chrome

Successfully deleted: [Folder] C:\Documents and Settings\rh\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27/09/2013 at 16:49:28,14
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok j'avais pas vu ^^

==

fais OTL : http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu peux desinstaller ca ? AskPartnerNetwork

===

touche windows + R , puis tape :

notepad.exe C:\WINDOWS\Tasks\{33B0240D-AF83-47E3-A11A-B6BC92F07341}.job

(sur la meme ligne)

colle le contenu du texte qui s'ouvre
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
je ne trouve pas askpartnernetwork dans ma liste de pgm. Comment est ce que je fais ?
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
est ce que supprimer tous les dossiers suffit ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
nan passe à la suite je vais te faire un script ensuite pour tout bien virer comme il faut
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fais la suite ?
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
pardon, je n'étais plus devant l'ordinateur.

Voilà :
 {gí¥1"åA¾jYsC
¼ F @ <
ÿÿÿÿ  "^! W C : \ D o c u m e n t s a n d S e t t i n g s \ r h \ M e s d o c u m e n t s \ T é l é c h a r g e m e n t s \ i m i n d m a p 6 _ w i n d o w s _ 6 . 1 . 1 . e x e ~/ i " C : \ D O C U M E ~ 1 \ r h \ L O C A L S ~ 1 \ T e m p \ A I E 2 F 6 . t m p " A I _ R E S U M E = 1 A D D L O C A L = F e a t u r e , M a i n F e a t u r e , A 3 6 D C 7 A _ A F 7 0 _ 4 C F 0 _ B 4 8 9 _ B 3 0 E 0 8 2 8 F 8 8 2 , A A F D E 9 C F _ 9 E 0 1 _ 4 3 F E _ 8 6 9 C _ F 8 1 D 4 7 0 8 C 0 C F , J R E _ B u n d l e A L L U S E R S = " 1 " P R I M A R Y F O L D E R = " A P P D I R " R O O T D R I V E = " D : \ " T R A N S F O R M S = " : 1 0 3 6 " A I _ P R E R E Q D I R S = " C : \ D o c u m e n t s a n d S e t t i n g s \ r h \ A p p l i c a t i o n D a t a \ T h i n k B u z a n \ i M i n d M a p 6 \ i n s t a l l " A I _ S E T U P E X E P A T H = " C : \ D o c u m e n t s a n d S e t t i n g s \ r h \ M e s d o c u m e n t s \ T é l é c h a r g e m e n t s \ i m i n d m a p 6 _ w i n d o w s _ 6 . 1 . 1 . e x e " S E T U P E X E D I R = " C : \ D o c u m e n t s a n d S e t t i n g s \ r h \ M e s d o c u m e n t s \ T é l é c h a r g e m e n t s \ " T A R G E T D I R = " D : \ " A P P D I R = " C : \ P r o g r a m F i l e s \ T h i n k B u z a n \ i M i n d M a p 6 \ " S H O R T C U T D I R = " C : \ D o c u m e n t s a n d S e t t i n g s \ A l l U s e r s \ M e n u D é m a r r e r \ P r o g r a m m e s \ i M i n d M a p 6 \ "  r h   €  0 Ý 
'  
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
il sert à quoi ce truc-là ? ThinkBuzan\iMindMap6
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
c'est pour faire des mind map.... ce sont des sortes d'arbres avec des idées... j'sais pas trop comment expliquer. Bref, je pourrais le supprimer je pense, c'était une version d'essai
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
pourquoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je connais pas ^^

fais le ménage ca à l'air propre : http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci beaucoup ! Il n'y avait donc pas de virus ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
quelques petites bestioles dans les navigateurs , rien de bien fulgurant , nettoyées par adwcleaner et JRT
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci beaucoup :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
hello si t'as fini tu peux mettre en résolu
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
non c est pas fait y a pas ecrit résolu dans le titre , faut le faire en passant ta souris sur ton premier post , y'a "mettre en résolu" qui apparait
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
ben si ca apparait "résolu" chez moi.
Au passage, est ce que par hasard tu pourrais m'aider ici: https://forums.commentcamarche.net/forum/affich-28791551-vaio-fit-e-asus-ultrabook-autre-chose#p28791551 ? :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ah ben maintenant si ^^

je vais jeter un oeil et je te dis :)

edit::

en materiel je ne suis pas très calé , je peux pas te donner de conseils dans ce domaine
0
lafoug Messages postés 291 Date d'inscription   Statut Membre Dernière intervention  
 
tant pis alors ! Merci beaucoup :) et bon week end !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
:)
0