Suppression fichiers infectés

Résolu/Fermé
jeddy5 Messages postés 216 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 3 juin 2014 - 3 déc. 2013 à 15:17
jeddy5 Messages postés 216 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 3 juin 2014 - 4 déc. 2013 à 23:00
Bonjour,

mon pc rame, quelques fois s'éteint et se rallume tout seul, la souris quelques fois fait des siennes, je viens d'installer malwarebites, j'ai fais une analyse complete, voici le resultat de l'analyse, je voudrais que vous ayez la gentillesse de me montrer ce que je dois supprimer et ce que je dois laisser, car je sais que supprimer certains fichiers peu nuire a la bonne marche de mon pc...cordialement

Version de la base de données: v2013.12.03.04

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
BIK :: BIK-PC [administrateur]

03/12/2013 14:07:08
MBAM-log-2013-12-03 (15-11-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 302711
Temps écoulé: 46 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BackgroundContainer (PUP.Optional.Conduit) -> Données: "C:\Windows\system32\Rundll32.exe" "C:\Users\BIK\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\BIK\AppData\Local\Temp\CT3298108 (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\BIK\AppData\Local\Temp\CT3319608 (PUP.Optional.Conduit.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 13
C:\Users\BIK\AppData\Local\Conduit\CT3184193\Flash_Player_DownloadAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\SoftonicDownloader_for_flash-player-extension.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Compressed\Install-Hd-4-5-0-6.zip (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Compressed\Install-Hd-4-5-0-6\QMC.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Programs\FreeYouTubeDownload_3_2_14_1022.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Programs\SoftonicDownloader_pour_free-youtube-download.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Programs\unity-web-player.exe (PUP.Optional.UpdateStar.A) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Programs\googleearthwin.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\BIK\Downloads\Programs\Reverso_brff.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\Internet Download Manager\Patch Raj's.exe (Backdoor.Agent) -> Aucune action effectuée.
C:\Windows\System32\Tasks\BackgroundContainer Startup Task (PUP.Optional.Conduit) -> Aucune action effectuée.
C:\Users\BIK\AppData\Local\Temp\CT3298108\ddt.csf (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\BIK\AppData\Local\Temp\CT3319608\ddt.csf (PUP.Optional.Conduit.A) -> Aucune action effectuée.


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
3 déc. 2013 à 15:19
Salut,

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.



ensuite :


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
jeddy5 Messages postés 216 Date d'inscription vendredi 3 août 2012 Statut Membre Dernière intervention 3 juin 2014 2
4 déc. 2013 à 23:00
Malekal_morte-, bonsoir juste au moment ou je commençais a suivre le tutorial tout a foiré dans mon pc, je l'ai emmené chez un copain (reparateur)qui a tout verifie,pour terminer il m'a reintallé wind 7 et tout est redevenu normal, encore merci, cordialement.
0