VIRUS ?

Résolu/Fermé
JOELLEDELYON Messages postés 2 Date d'inscription samedi 12 octobre 2013 Statut Membre Dernière intervention 12 octobre 2013 - 12 oct. 2013 à 12:35
 Utilisateur anonyme - 12 oct. 2013 à 12:40
Bonjour

Depuis quelque temps le démarrage de mon PC a nettement ralenti et des publicités intempestives s'affichent tout le temps.

J'ai fait une analyse MBAM dont voici le résultat.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.07.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
lapoujade :: LAPOUJADE-PC [administrateur]

07/10/2013 13:35:57
mbam-log-2013-10-07 (13-35-57).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 385863
Temps écoulé: 1 heure(s), 34 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 15
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B9507101-E464-4B3B-A4CB-291AAEDD94F2} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B9507101-E464-4B3B-A4CB-291AAEDD94F2} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A4D512D-697E-4AD5-872D-5A9941AF6EBB} (PUP.Optional.MyScrapNook.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B3B5C47E-61F7-4D81-AF06-461FC86686CE} (PUP.Optional.MyScrapNook.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\SOFTWARE\PerformerSoft\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
HKLM\SOFTWARE\PerformerSoft\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\Micorsoft Windows Service (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0Z1N1J -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Données: http://www1.delta-search.com/?babsrc=NT_ss&mntrId=D6D870F1A1F815FD&affID=119357&tsp=4946 -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST9500420AS_5VJ7FQ7KXXXX5VJ7FQ7K&ts=1380539633 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST9500420AS_5VJ7FQ7KXXXX5VJ7FQ7K&ts=1380539633 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST9500420AS_5VJ7FQ7KXXXX5VJ7FQ7K&ts=1380539633 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 7
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\Partial Backups (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 33
C:\Disque local\Downloads\FinalMediaPlayerSetup (1).exe (PUP.Optional.InstallIQ.A) -> Aucune action effectuée.
C:\Disque local\Downloads\FinalMediaPlayerSetup.exe (PUP.Optional.InstallIQ.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\AdwCleaner (1).exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\avira_free_antivirus_fr.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\CodecPack.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\Firefox_Setup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\rcpsetup_matomy_my2271.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\SoftonicDownloader_pour_kaspersky-tdsskiller.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\WiseConvert_1.5 (1).exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\lapoujade\Downloads\WiseConvert_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\lapoujade\Pictures\de NICO\GOMPLAYERENSETUP.EXE (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W47HBAZ0\wajam_update[1].exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\rcpupdate.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\ExcludeList.rcp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\French_rcp.dat (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\log_03-26-2013.log (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\results.rcp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\TempHLList.rcp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\Partial Backups\00000001.rmx (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\PerformerSoft\PC Performer\Partial Backups\00000001.rxb (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Windows\Tasks\PC Performer_DEFAULT.job (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Windows\Tasks\PC Performer_UPDATES.job (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Aucune action effectuée.
C:\Users\lapoujade\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\4.6.0.0\BoxoreInstaller_4.6.0.0.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\Install\{E045D68E-CF93-4E71-BCC4-A9F4DB4082A4}\BoxoreInstaller_4.6.0.0.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Downloads\77ZipSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Downloads\JetBrowserSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Downloads\PCPerformerSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lapoujade\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
Quelqu'un peut-il m'aider
Merci d'avance

1 réponse

Salut,

refais un scan Malwarebytes' en cochant TOUT ce qu'il trouve.

@+

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 oct. 2013 à 12:38
cochant tout et cliquant sur supprimer la selection ^^
0
JOELLEDELYON Messages postés 2 Date d'inscription samedi 12 octobre 2013 Statut Membre Dernière intervention 12 octobre 2013
12 oct. 2013 à 12:39
c'est ce que j'ai fait... Je vais recommencer... Merci
0
Utilisateur anonyme
12 oct. 2013 à 12:40
bien évidemment Pacman :p
0