Demande de désinfection !

Résolu
lucas-lucas Messages postés 337 Statut Membre -  
lucas-lucas Messages postés 337 Statut Membre -
Bonjour,
J'ai récupérer un Pc portable Très bon a la base mais bourré de virus ! Il s'éteind souvent .
J'ai installer MBAM Et rien quand examen eclair ça atteind 92 éléments détecté . Ça se finit , je vous tient au courant ! Merci de votre lecture !!

Cordialement

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Donne le rapport Malwarebytes.
    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      Deja 191 en examen rapide . Je vais te donner ça ! Merci de ton aide . Je supprime les virus la
      0
    2. lucas-lucas Messages postés 337 Statut Membre 1
       
      http://cjoint.com/data3/3JvnLGg1OU8.htm
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      Je vais le faire merci !!! Mais je ne fait pas un examen complet avec MBAM avant ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      non AdwCleaner.
      0
    3. lucas-lucas Messages postés 337 Statut Membre 1
       
      # AdwCleaner v3.010 - Rapport créé le 21/10/2013 à 14:38:46
      # Mis à jour le 20/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Brindani - BRINDANI-PC
      # Exécuté depuis : C:\Users\Brindani\Downloads\adwcleaner-3.010.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : MAJTuto

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\BitGuard
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Windows\assembly\GAC_MSIL\QuickStoresToolbar
      Dossier Supprimé : C:\Windows\Installer\{D0198889-7766-424B-AB81-F16F8EDDFEF4}
      Dossier Supprimé : C:\Users\Brindani\AppData\Local\comnetwork
      Dossier Supprimé : C:\Users\Brindani\AppData\Local\MAJTuto
      Dossier Supprimé : C:\Users\Brindani\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\Brindani\AppData\Local\Tuto4pc
      Dossier Supprimé : C:\Users\Brindani\AppData\Local\Temp\boost_interprocess
      Dossier Supprimé : C:\Users\Brindani\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Brindani\AppData\LocalLow\facemoods.com
      Dossier Supprimé : C:\Users\Brindani\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Brindani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
      Dossier Supprimé : C:\Program Files (x86)\Software
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Brindani\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
      Fichier Supprimé : C:\Users\Brindani\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Combroadcaster]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
      Clé Supprimée : HKCU\Software\5cedd8be738b848
      Clé Supprimée : HKLM\SOFTWARE\5cedd8be738b848
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_the-sims-3-wallpaper-pack_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_the-sims-3-wallpaper-pack_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vuze_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_vuze_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      Clé Supprimée : HKCU\Software\AutocompletePro
      Clé Supprimée : HKCU\Software\AutocompleteProBHO
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\BrowserMngr
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Babylon
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BrowserMngr
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\VDownloader\OpenCandy
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0198889-7766-424B-AB81-F16F8EDDFEF4}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16660

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

      -\\ Google Chrome v

      [ Fichier : C:\Users\Brindani\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [10463 octets] - [21/10/2013 14:36:54]
      AdwCleaner[S0].txt - [9488 octets] - [21/10/2013 14:38:46]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9548 octets] ##########
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as delta en page de démarrage etc?
    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      C'est quoi delta ?
      0
    2. lucas-lucas Messages postés 337 Statut Membre 1
       
      Non j'ai google en page de démarrage .
      0
    3. lucas-lucas Messages postés 337 Statut Membre 1
       
      je fais quoi d'autre mtn ?
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Rien si tu n'as pas de prb particulier ça me semble bon.
    Pour le fait que le PC s'éteint, c'est peut-être la protection contre la surchauffe, nettoye les ventilos.
    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      re ! Je ne sais pas comment les nettoyer et il rame encore bcp ! On ne fait pas de scan zhp diag ; zhp fix ; rogue killer et tout ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    tu ouvres l'UC et tu enlèves la poussières qui se trouvent dans les ventilos.

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      http://cjoint.com/data3/3JvqzsOgZDA.htm
      0
  7. lucas-lucas Messages postés 337 Statut Membre 1
     
    Quoi d'autres maintenant ?
    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      Quand je ne fais rien , mon proco est a 78°c
      0
    2. lucas-lucas Messages postés 337 Statut Membre 1
       
      ?
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Nettoye les ventilos et installe un antivirus.
    0
    1. lucas-lucas Messages postés 337 Statut Membre 1
       
      C'est fait mais nettoyer les ventilo ... Je peux que souffler dedans car j'ai peur de démonter le pc et de casser qq chose
      0
    2. lucas-lucas Messages postés 337 Statut Membre 1
       
      Pourquoi dans l'outil de défragmentation , le disque principale C:/ c'est marquer ne jamais défragmenter ou un truc comme ça ?
      0
    3. lucas-lucas Messages postés 337 Statut Membre 1
       
      Avast 8 n'est plus en téléchargement
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      0