Ya quelque chose qui cloche !

Résolu
gerauphage Messages postés 22 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
voila , je pense être victime d'un virus bien que j'ai fait scanner mon pc ( e machine ) par tout les anti virus que je connait ( rogue killer , malware , avast , spy-bot ) , mais je soupçonne une saleté sur mon ordi ; des fonctions sont inutilisables , des périphériques impossible a utiliser !! quelqu'un pourrait-il m'aider a trouver cet intrus , ou m'aider a diagnostiquer les problèmes de mon pc ? Je ne suis pas complètement débutant dans l'utilisation d'un pc , mais un peut quiche quand même ( j'ai peut ètre fait une fausse manip !! et je n'est plus de point de restauration ancien !) merci d'avance a celui qui voudra m'aider !!
PS , j'ai quelques problèmes avec le vocabulaire informatique !!

36 réponses

  • 1
  • 2
Résumé de la discussion

Suspicion d'infection virale sur un PC eMachines malgré des scans répétés avec RogueKiller, Malwarebytes et d'autres outils, des fonctions et périphériques semblent inaccessibles et aucun point de restauration ancien n'est disponible. Plusieurs réponses proposent des outils de diagnostic et de nettoyage comme OTL et AdwCleaner, tandis que des rapports montrent la suppression de composants indésirables tels que Conduit, SearchProtect et d'autres programmes potentiellement indésirables. Le balayage Malwarebytes complet n'a détecté aucun élément nuisible, tandis que les rapports AdwCleaner listent des suppressions de dossiers et clés de registre liés à des adwares et extensions indésirables. D'autres échanges évoquent une réinitialisation d'usine via Alt+F10 lors du démarrage pour réinstaller le système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    Désinstalle spybot il sert à rien.

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    1
  • 1
  • 2