Gros probleme de virus ou ?

archange427 -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,
le weekend end dernier j'ai posté pour une grosse galère sur mon ordi mais c'était très tard et je pense que mon post est passe inaperçu.
la c'est de pire en pire pouvez vous m'aider?

depuis quelque jour mon pc rame, de temps en temps s'arrête et redémarre sur l'écran ou on a le choix entre un démarrage classique ou sans échec.
de plus quand je démarre certains programme tel que avast ou malwarebyte de nombreuses calculatrice s'affiche (jusqu'à 20) et pendant un moment le programme ne répond plus.
je n'ai pas de virus détecté mais malwarbyte me trouve environ une vingtaine de problème a chaque analyse quotidienne en ce moment
a savoir que je n'ai pas installé de nouveau programme depuis un bon moment et je n'ouvre pas les courriel inconnu
qu'en pensez vous

je vien de faire adwcleaner il m'a trouvé plein de probleme
voici une copie du rapport

# AdwCleaner v3.010 - Rapport créé le 03/11/2013 à 01:02:18
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Free Ride Games
Dossier Supprimé : C:\ProgramData\Iminent
Dossier Supprimé : C:\ProgramData\InstallBrainService
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files\AutocompletePro
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Free Ride Games
Dossier Supprimé : C:\Program Files\Freeze.com
Dossier Supprimé : C:\Program Files\myfree codec
Dossier Supprimé : C:\Program Files\Yontoo
Dossier Supprimé : C:\Users\roche\AppData\Local\Conduit
Dossier Supprimé : C:\Users\roche\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\roche\AppData\Local\Savings Sidekick
Dossier Supprimé : C:\Users\roche\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\roche\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\roche\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\roche\AppData\Roaming\ExpressFiles
Dossier Supprimé : C:\Users\roche\AppData\Roaming\Iminent
Dossier Supprimé : C:\Users\roche\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\roche\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\roche\AppData\Roaming\Mozilla\Firefox\Profiles\acc8n84j.default\Extensions\***@***
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\roche\AppData\Roaming\Mozilla\Firefox\Profiles\dqzl32bt.default\user.js
Fichier Supprimé : C:\Windows\Tasks\DSite.job
Fichier Supprimé : C:\Windows\System32\Tasks\DSite

***** [ Raccourcis ] *****

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A097C2E3-D0CE-4269-A2A4-89C52F7AEA19}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A097C2E3-D0CE-4269-A2A4-89C52F7AEA19}
Valeur Supprimée : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\daemon tools toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Offerbox
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PcTuto_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16514

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\roche\AppData\Roaming\Mozilla\Firefox\Profiles\acc8n84j.default\prefs.js ]

[ Fichier : C:\Users\roche\AppData\Roaming\Mozilla\Firefox\Profiles\dqzl32bt.default\prefs.js ]

Ligne Supprimée : user_pref("CT2851639_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1375647513877,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe=utf-8&q=");
Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT2851639");
Ligne Supprimée : user_pref("extentions.y2layers.installId", "E69750FF-90E4-5CA7-85D1-845CF308B17A");
Ligne Supprimée : user_pref("extentions.y2layers.installId_backup", "E69750FF-90E4-5CA7-85D1-845CF308B17A");
Ligne Supprimée : user_pref("smartbar.machineId", "F2UM6ZVQSWQGOBTJDSAO5UU9UXO3REPMYD7DPVJ2TTMTIZEIMRZ3KE6T52R+ZWR23FV4MZTUWLBKLDJVGGZ8MQ");

*************************

AdwCleaner[R0].txt - [8026 octets] - [03/11/2013 01:00:32]
AdwCleaner[S0].txt - [7709 octets] - [03/11/2013 01:02:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7769 octets] ##########
et c'est toujours pas mieux
mon pc rame si j'ouvre plusieurs fenetres elles ne repondent plus et aleatoirement des calculettes apparaisses

A voir également:

58 réponses

lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Et Pre scan???
1
kingk06 Messages postés 10790 Statut Membre 536
 
salut @ lili pourquoi tu connais comme ça marche ? de plus j'ai pas le droit de me... service paris pour ComboFix !
0
kingk06 Messages postés 10790 Statut Membre 536
 
salut,

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

------------------------------------------------------------------------------->>>>

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
archange427
 
voici le lien pour le rapport JRT
http://cjoint.com/?0KhunMYzkU1
0
kingk06 Messages postés 10790 Statut Membre 536
 
ok ve ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
archange427
 
comme prevu mais avec un peu de retard voici le rapport de
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.02.08

Windows Vista Service Pack 2 x86 NTFS

03/11/2013 00:32:11
mbam-log-2013-11-03 (00-32-11).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 47502
Temps écoulé: 2 minute(s), 37 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
Bonsoir

pour avancer.

as tu encore des problèmes?

Merci

@+
0
archange427
 
salut
oui toujours des problemes
j'ai laisser tourner l'ordi cette nuit et ce matin 14 calculette affiché et toujours beaucoup de lenteur des que j'ouvre plus d'une page ou que je transfere un fichier sur un disque dur externe
0
kingk06 Messages postés 10790 Statut Membre 536
 
Re,

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
archange427
 
j'ai lancé ZHPdiag mais a 51% il a bloqué (programma ne repond plus
j'essaie de le relancer ?
0
kingk06 Messages postés 10790 Statut Membre 536
 
essais de le faire mode sans échec avec prise en charge de réseau <<<<

même que bloqué tu laisse faire le scan de fois ce trés long....

Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

=> Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
archange427
 
il me met
il n'y a pas de disque dans le lecteur k et la j'ai fait les trois possibilité qu'il me donne et chaque fois
le programme ne repond plus
0
archange427
 
il m'ecris
K:\loader.exe (.not file.)
cle de registe Shell MountPoints2 (MPKS) (051)
0
kingk06 Messages postés 10790 Statut Membre 536
 
toujours mode sans échec avec prise en charge de réseau

Téléchargez (créé par El Desaparecido) sur votre Bureau.

Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

Double cliquez sur "UsbFix.exe".
Cliquez sur [Recherche].
Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

poste-lé ici => https://www.cjoint.com/ et donne le lien

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

Note: => Si ça marche pas en mode normal passe en mode sans échec
Au redémarrage de ton pc tapote sur la touche "F8" où "F5" dans le menu qui s'affiche choisis "mode sans échec avec prise en charge de réseau"
=> Comment rebooter en mode sans échec
0
Utilisateur anonyme
 
Bonjour

Tu lances ZHPDiag
Tu cliques sur configurer
Tu cliques sur le 3ème bouton en bas à droite "accéder aux options"
Tu décoches le 051
et ensuite tu cliques sur Ok
et ensuite tu reprends cette analyse

@+
0
kingk06 Messages postés 10790 Statut Membre 536
 
merci Guillaume j'avais pa pensé a ça ;)
0
archange427
 
salut guillaume meme en decochant meme message d'erreur
0
Utilisateur anonyme
 
poursuis avec ceci
0
Utilisateur anonyme
 
Je viens d'avertir le concepteur de ce programme ZHPDiag
0
kingk06 Messages postés 10790 Statut Membre 536
 
ok ;)
0
kingk06 Messages postés 10790 Statut Membre 536
 
passe usbfix on verra la suite
0
archange427
 
voici le lien pour le fichier usbfix
http://cjoint.com/?0Kjl27v5BJT
0
kingk06 Messages postés 10790 Statut Membre 536
 
==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

Cliquez sur [Suppression].

Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
Poste son rapport / stp

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0
archange427
 
voici le nouveau rapport
http://cjoint.com/?0KjmnRmry3u
0
archange427
 
a l'instant mon ordi a bascule tout seul sur la page de demarrage et je reviens sur cette page en cliquant sur ma session et 17 calculettes sont apparue
il bascule toute les 30 seconde environ (4 fois pendant que j'ai ecrit ce message
0