Suspicion PC vérolé

Bibix78 Messages postés 32 Statut Membre -  
thrallcss Messages postés 868 Statut Membre -
Bonjour a vous,
Suite a une sensibilisation sur ce meme site, j'ai testé avec OTL mon autre PC car depuis quelques temps il est particulierement lent ce qui m'avais poussé a le laisser de côté.
Ci joint les rapports OTL que je ne sais malheureusement pas interpreter, alors si quelqu'un pouvait me donner un coup de main?

https://pjjoint.malekal.com/files.php?id=20131129_w14v10e8s1313

https://pjjoint.malekal.com/files.php?id=20131129_o13s10f11m9d5


Un grand merci d'avance
A voir également:

7 réponses

thrallcss Messages postés 868 Statut Membre 113
 
Je vois par ces rapports que tu as entreprit pas mal d'opérations pour désinfecter ton PC.

Si je le lis corrèctement, tu avais norton et tu as installé avast ?
Tu as aussi passé un coup de malwarebytes et de roguekiller ?
0
Bibix78 Messages postés 32 Statut Membre
 
Merci de me repondre, en effet j'ai passé ces deux logiciles, malwarebytes qui n'a donné pas grand chose (je l'avais bien mis a jour) et rogue killer qui bizaremment ne me permettait pas de donner un rapport (message erreur lors edition du rapport sous blocnote).
Il est vrai que ce PC n'est pas de toute jeunesse, j'ai en effet eu par le passe norton mais depuis quelques années j'utilise avast.
Penses-tu que l'on peut améliorer son fonctionnement?
0
thrallcss Messages postés 868 Statut Membre 113
 
Le soucis viendrait-il de quand tu as désinstallé Norton pour mettre Avast à la place ?

Oui, je vais t'accompagner pour essayer de le rendre un peu plus réactif :)
0
Bibix78 Messages postés 32 Statut Membre
 
A mon souvenir non, le fort ralentissement est plus recent, je suis sous Avast depuis plusieurs années
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thrallcss Messages postés 868 Statut Membre 113
 
Okay, pour commencer, télécharge CCleaner

https://www.clubic.com/telecharger-fiche14492-ccleaner.html

Une fois dedans, néttoie tes navigateurs, tes fichiers temporaires etc...
Ensuite, fait un nettoyage du registre.

Je te conseil ensuite d'aller dans :

Démarrer > Accessoires > Outils systèmes > Défragmenteur de disque.

La analyse ton disque dur avec ton système d'exploitation et voit si il n'est pas trop fragmenté. (La fragmentation fait que ton système prendre plus de temps pour aller chercher une information sur ton disque dur, donc tu as un temps de réponse bien plus élevé).


Si il est fragmenté à plus de 5% n'hésites pas à lancer le processus de défragmentation.

Ensuite, redémarre ton PC. Si tu ne vois pas d'amélioration, il se peut qu'il y ai des soucis dans ton disque dur. Pour réparer celà, vas dans

Démarrer > Accéssoires > Invite de commande (execute le en tant qu'administrateur)

Une fois dans la fenêtre, tape :

chkdsk c: /f /r

(Si ton disque dur avec l'OS n'est pas le C:, met la lettre de ton lecteur).

Si tout cela ne fonctionne toujours pas, nous explorerons d'autres hypothèses.

Cordialement
0
Bibix78 Messages postés 32 Statut Membre
 
Pour ce qui est de Ccleaner, je l'ai fait et le fait regulierement, je vais donc suivre tes autres conseils et je te tiens au courant. A l'instant Avast bien de detecter ca alors que je ne surfais sur aucune autre page
http://babyloan.lowmorgagerate.com/728x90.html|{gzip...
Qu'en penser?
0
thrallcss Messages postés 868 Statut Membre 113
 
Je n'ai pas l'image, pouvez-vous l'uploader sur un autre site ?

http://www.hostingpics.net/
0
Bibix78 Messages postés 32 Statut Membre
 
C'est le seul lien que avast bloque, et vu qu'il l'annonce comme un trojan, je n'ai pas eu acces au lien. C'est du lien dont tu parles ou une autre image?
0
Bibix78 Messages postés 32 Statut Membre
 
Il nomme l'infection: HTML:RedirME-inf [Trj]
0
thrallcss Messages postés 868 Statut Membre 113
 
Oh au temps pour moi. c'est un site peu fréquentable selon avast sans doute.
Tu y es allé par toi même ? ou cette page c'est ouverte toute seule ?
0
Bibix78 Messages postés 32 Statut Membre
 
Non comme je te disais plus haut, elle s'est ouverte seule, et comme j'ai eu un souci sur l'autre pc avec atraps, j'ai lu que certains virus pouvrait ouvrir d'autres fenetres, ce qui fait que j'ai cru utile de te le signaler.
0
thrallcss Messages postés 868 Statut Membre 113
 
Oui il faut le signaler, installe AdwCleaner

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

et colle moi le rapport ici :)
0
Bibix78 Messages postés 32 Statut Membre
 
Ok, je vais essayer de faire ca des que possible
0
Bibix78 Messages postés 32 Statut Membre
 
Voici le rapport:
# AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 14:34:56
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Vasco - VASCO
# Exécuté depuis : C:\Documents and Settings\Vasco\Local Settings\Temporary Internet Files\Content.IE5\SF2AUWRY\adwcleaner-3.013[1].exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Documents and Settings\Vasco\Local Settings\Application Data\Conduit
Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\NCTAudioCompress3.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\NCTAudioFormatSettings3.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\conduitEngine
Clé Présente : HKLM\Software\conduitEngine
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84687FAC-6E81-4DB8-B354-F114FEC17C42}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_818C104D

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Vasco\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4117 octets] - [29/11/2013 14:34:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4177 octets] ##########
0
thrallcss Messages postés 868 Statut Membre 113
 
Fais nettoyer, il va redémarrer ta machine, tu auras déjà quelques bestioles en moins sur ton PC :)
0
Bibix78 Messages postés 32 Statut Membre
 
Voila qui est fait. as-tu besoin du rapport? Dois je faire autre chose? Sinon je vais donc m'occuper du disque dur.
0
thrallcss Messages postés 868 Statut Membre 113
 
Le rapport me confirme les suppressions, sauf erreur de ma part, ça a dû être fait ,donc pas besoin.

Oui, tu peux lancer le chkdsk (attention, il ne faut par l'interrompre et ça peut être très long, sur mon disque dur endommagé, ça avait duré près de 11 heures)
0