Pc infecté antivirus désactivé

Fermé
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014 - 9 févr. 2014 à 23:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 févr. 2014 à 11:43
Bonjour ,

Aujourd'hui en allumant mon PC je me suis aperçu qu'Avast n'était pas lancer .
J'ai donc chercher à le démarrer mais le PC ne réagit pas quand je clique sur l'icône .
De plus quand j'essaye d'installé un autre antivirus l'installation se passe bien mais le logiciel disparait mysterieusement .

Je me suis mise à chercher une solution sur les forums.

J'ai essayé de mettre AVG anti spyware , l'installation se passe bien mais impossible de faire la mise à jour , il y à une erreur de connexion au serveur .

J'ai essayer HijackThis , il me trouve plein de chose mais il ne les inscrit pas dans la page notepad qui s'ouvre pour le rapport ...de plus il me met un message d'erreur comme quoi il n'accede pas aux fichier host , et il n'y à pas de fichier text dans le dossier du logiciel .

J'ai aussi mis Spybot , je peux faire la mise à jour et il m'à retiré quelques trucs déjà mais certain réapparaisse .

J'ai mis un coup de CCleaner aussi qui m'à nettoyé pas mal de chose .

J'ai essayé toute ces choses en téléchargeant le fichier sur le bureau et en les exécutants en mode sans échec sans réseaux .
Je regrette juste de pas avoir systématiquement fait des rapports .


Je n'ai vraiment plus d'idée , quelqu'un veut-il bien venir à mon secours ?


J'ai quand même ce rapport AVG :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:08:33 09/02/2014

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{A17B153F-2267-4161-A165-73DCD6C31BEF} -> Adware.Generic : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\3K5PLWYR.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\6BQRZRJP.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\K4ZIWRMI.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\Low\3F35YLCV.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\Low\XHYNOBW1.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\Low\V7O2OI1G.txt -> TrackingCookie.Estat : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\763SKIFP.txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\93KWTSBX.txt -> TrackingCookie.Weborama : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\E3L8YDGK.txt -> TrackingCookie.Weborama : Ignoré.
C:\Users\LïlOo\AppData\Roaming\Microsoft\Windows\Cookies\Low\B4M7MOEH.txt -> TrackingCookie.Webtrendslive : Ignoré.


Fin du rapport

Et celui de spybot:


Search results from Spybot - Search & Destroy

09/02/2014 23:16:53
Scan took 00:19:52.
16 items found.

Adviva: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): LïlOo) (Browser: Cookie, nothing done)


DoubleClick: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): LïlOo) (Browser: Cookie, nothing done)


Tradedoubler: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): LïlOo) (Browser: Cookie, nothing done)


Right Media: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): LïlOo) (Browser: Cookie, nothing done)


MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1001\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS DirectInput: [SBI $9A063C91] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1001\Software\Microsoft\DirectInput\MostRecentApplication\Name

MS DirectInput: [SBI $7B184199] Most recent application ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1001\Software\Microsoft\DirectInput\MostRecentApplication\Id

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Cookie: [SBI $49804B54] Browser: Cookie (108) (Browser: Cookie, nothing done)


Cache: [SBI $49804B54] Browser: Cache (1) (Browser: Cache, nothing done)


Historique: [SBI $49804B54] Browser: History (3) (Browser: History, nothing done)


Cookie: [SBI $49804B54] Browser: Cookie (14) (Browser: Cookie, nothing done)



--- Spybot - Search & Destroy version: 2.1.18.131 DLL (build: 20130516) ---

2013-05-16 blindman.exe (2.1.18.151)
2013-05-16 explorer.exe (2.1.18.177)
2013-05-16 SDBootCD.exe (2.1.18.109)
2013-05-16 SDCleaner.exe (2.1.18.110)
2013-05-16 SDDelFile.exe (2.1.18.94)
2013-06-18 SDDisableProxy.exe
2013-05-16 SDFiles.exe (2.1.18.135)
2013-03-20 SDFileScanHelper.exe (2.1.16.1)
2013-05-16 SDFSSvc.exe (2.1.18.208)
2013-05-16 SDHookHelper.exe (2.1.18.2)
2013-05-16 SDHookInst32.exe (2.1.18.2)
2013-05-16 SDHookInst64.exe (2.1.18.2)
2013-05-16 SDImmunize.exe (2.1.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-05-16 SDOnAccess.exe (2.1.18.4)
2013-05-16 SDPESetup.exe (2.1.18.3)
2013-05-16 SDPEStart.exe (2.1.18.86)
2013-05-16 SDPhoneScan.exe (2.1.18.28)
2013-05-16 SDPRE.exe (2.1.18.22)
2013-05-16 SDPrepPos.exe (2.1.18.10)
2013-05-16 SDQuarantine.exe (2.1.18.103)
2013-05-16 SDRootAlyzer.exe (2.1.18.116)
2013-05-16 SDSBIEdit.exe (2.1.18.39)
2013-05-16 SDScan.exe (2.1.18.177)
2013-05-16 SDScript.exe (2.1.18.53)
2013-05-16 SDSettings.exe (2.1.18.136)
2013-05-16 SDShell.exe (2.1.18.2)
2013-05-16 SDShred.exe (2.1.18.107)
2013-05-16 SDSysRepair.exe (2.1.18.101)
2013-05-16 SDTools.exe (2.1.18.150)
2013-05-16 SDTray.exe (2.1.18.127)
2013-05-16 SDUpdate.exe (2.1.18.91)
2013-05-16 SDUpdSvc.exe (2.1.18.76)
2013-05-16 SDWelcome.exe (2.1.18.129)
2013-05-15 SDWSCSvc.exe (2.1.18.2)
2013-06-19 spybotsd2-translation-frx.exe
2014-02-09 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-05-16 SDECon64.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-05-16 SDFileScanLibrary.dll (2.1.18.12)
2013-05-16 SDHook32.dll (2.1.18.2)
2013-05-16 SDHook64.dll (2.1.18.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2014-01-08 Includes\Adware-000.sbi (*)
2014-01-08 Includes\Adware-001.sbi (*)
2014-02-05 Includes\Adware-C.sbi (*)
2014-01-13 Includes\Adware.sbi (*)
2014-01-13 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2014-01-08 Includes\Dialer-000.sbi (*)
2014-01-08 Includes\Dialer-001.sbi (*)
2014-01-08 Includes\Dialer-C.sbi (*)
2014-01-13 Includes\Dialer.sbi (*)
2014-01-13 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2014-01-08 Includes\Hijackers-000.sbi (*)
2014-01-08 Includes\Hijackers-001.sbi (*)
2014-01-08 Includes\Hijackers-C.sbi (*)
2014-01-13 Includes\Hijackers.sbi (*)
2014-01-13 Includes\HijackersC.sbi (*)
2014-01-08 Includes\iPhone-000.sbi (*)
2014-01-08 Includes\iPhone.sbi (*)
2014-01-08 Includes\Keyloggers-000.sbi (*)
2014-01-08 Includes\Keyloggers-C.sbi (*)
2014-01-13 Includes\Keyloggers.sbi (*)
2014-01-13 Includes\KeyloggersC.sbi (*)
2014-01-09 Includes\Malware-001.sbi (*)
2014-01-09 Includes\Malware-002.sbi (*)
2014-02-05 Includes\Malware-003.sbi (*)
2014-01-28 Includes\Malware-004.sbi (*)
2014-01-09 Includes\Malware-005.sbi (*)
2014-01-09 Includes\Malware-006.sbi (*)
2014-01-09 Includes\Malware-007.sbi (*)
2014-01-14 Includes\Malware-C.sbi (*)
2014-01-13 Includes\Malware.sbi (*)
2013-12-23 Includes\MalwareC.sbi (*)
2014-01-15 Includes\PUPS-000.sbi (*)
2014-01-15 Includes\PUPS-001.sbi (*)
2014-01-15 Includes\PUPS-002.sbi (*)
2014-02-05 Includes\PUPS-C.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2014-01-07 Includes\PUPSC.sbi (*)
2014-01-08 Includes\Security-000.sbi (*)
2014-01-08 Includes\Security-C.sbi (*)
2014-01-21 Includes\Security.sbi (*)
2014-01-21 Includes\SecurityC.sbi (*)
2014-01-08 Includes\Spyware-000.sbi (*)
2014-01-08 Includes\Spyware-001.sbi (*)
2014-01-08 Includes\Spyware-C.sbi (*)
2014-01-21 Includes\Spyware.sbi (*)
2014-01-21 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2014-01-15 Includes\Trojans-000.sbi (*)
2014-01-15 Includes\Trojans-001.sbi (*)
2014-01-15 Includes\Trojans-002.sbi (*)
2014-01-15 Includes\Trojans-003.sbi (*)
2014-01-15 Includes\Trojans-004.sbi (*)
2014-01-15 Includes\Trojans-005.sbi (*)
2014-01-15 Includes\Trojans-006.sbi (*)
2014-01-15 Includes\Trojans-007.sbi (*)
2014-01-15 Includes\Trojans-008.sbi (*)
2014-01-15 Includes\Trojans-009.sbi (*)
2014-02-05 Includes\Trojans-C.sbi (*)
2014-01-15 Includes\Trojans-OG-000.sbi (*)
2014-01-15 Includes\Trojans-TD-000.sbi (*)
2014-01-15 Includes\Trojans-VM-000.sbi (*)
2014-01-15 Includes\Trojans-VM-001.sbi (*)
2014-01-15 Includes\Trojans-VM-002.sbi (*)
2014-01-15 Includes\Trojans-VM-003.sbi (*)
2014-01-15 Includes\Trojans-VM-004.sbi (*)
2014-01-15 Includes\Trojans-VM-005.sbi (*)
2014-01-15 Includes\Trojans-VM-006.sbi (*)
2014-01-15 Includes\Trojans-VM-007.sbi (*)
2014-01-15 Includes\Trojans-VM-008.sbi (*)
2014-01-15 Includes\Trojans-VM-009.sbi (*)
2014-01-15 Includes\Trojans-VM-010.sbi (*)
2014-01-15 Includes\Trojans-VM-011.sbi (*)
2014-01-15 Includes\Trojans-VM-012.sbi (*)
2014-01-15 Includes\Trojans-VM-013.sbi (*)
2014-01-15 Includes\Trojans-VM-014.sbi (*)
2014-01-15 Includes\Trojans-VM-015.sbi (*)
2014-01-15 Includes\Trojans-VM-016.sbi (*)
2014-01-15 Includes\Trojans-VM-017.sbi (*)
2014-01-15 Includes\Trojans-VM-018.sbi (*)
2014-01-15 Includes\Trojans-VM-019.sbi (*)
2014-01-15 Includes\Trojans-VM-020.sbi (*)
2014-01-15 Includes\Trojans-VM-021.sbi (*)
2014-01-15 Includes\Trojans-VM-022.sbi (*)
2014-01-15 Includes\Trojans-VM-023.sbi (*)
2014-01-15 Includes\Trojans-VM-024.sbi (*)
2014-01-15 Includes\Trojans-ZB-000.sbi (*)
2014-01-15 Includes\Trojans-ZL-000.sbi (*)
2014-01-09 Includes\Trojans.sbi (*)
2014-01-16 Includes\TrojansC-01.sbi (*)
2014-01-16 Includes\TrojansC-02.sbi (*)
2014-01-16 Includes\TrojansC-03.sbi (*)
2014-01-16 Includes\TrojansC-04.sbi (*)
2014-01-16 Includes\TrojansC-05.sbi (*)
2014-01-09 Includes\TrojansC.sbi (*)



Merci à tous ceux qui pourront faire avancer ma situation :-)

à bientot !

Laura
A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 9/02/2014 à 23:23
Salut,

Désinstalle Spybot, pas efficace.



puis:

Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
10 févr. 2014 à 10:06
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
O4 - HKU\S-1-5-21-2304712894-3986920072-3386556613-1028..\Run: [BrowserSafeguard] C:\Users\Vite fait\AppData\Local\BrowserSafeguard\BrowserSafeguard.exe (BrowserSafeguard)
O4 - HKU\S-1-5-21-2304712894-3986920072-3386556613-1028..\Run: [BrowserSafeguard Update Task] C:\Users\Vite fait\AppData\Local\BrowserSafeguard\uninstall.BrowserSafeguard.exe ()
:files
C:\Users\Vite fait\AppData\Local\BrowserSafeguard\
C:\Program Files (x86)\Software
:Commands
[reboot]

* poste le rapport ici
1
Formatic Messages postés 4 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 22 février 2014 1
10 févr. 2014 à 10:46
Bonjour,
Pour faire simple, dans un premier temps si tu parviens encore à te connecter à internet, télécharge AdwCleaner. Quand il est téléchargé, exécute-le.
Quand il est ouvert, tu cliques sur SCAN, ensuite tu cliques sur RAPPORT et tu seras étonné de ce qu'il peut débusquer comme éléments présents et en troisième tu cliques sur NETTOYAGE. Il redémarrera et tu pourras après redémarrage lire le rapport avec les éléments supprimés. Il élimine plus d'infection que l'on ne pense et surtout dans la plupart des cas il te permet l'accès à Internet.
Ensuite, tu mets à jour Malwarebytes et tu fais un scan en mode sans échec de tous les disques et partitions de ta machine.

Pour finir programme un scan minutieux au démarrage, avec ton antivirus.

Au départ, si tu ne parviens pas à te connecter à Internet pour télécharger les logiciels, fait le à partir d'une autre machine sur une clé USB et exécute les depuis cette clé USB

F.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
10 févr. 2014 à 19:32
Tu peux faire suppression sur Adwcleaner mais ça ne changera pas grand chose.

Désinstalle Spybot et vois ce que cela donne pour les mises à jour.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
11 févr. 2014 à 17:41
Programmes et fonctionnalités.
Désinstalle les deux : Avast et AVG.

~~

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 févr. 2014 à 09:08
C'est pas un prb de virus que tu as.

Par contre, tu as pu désinstaller Avast! ?
Parce que deux antivirus c'est pas bon.

1
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
10 févr. 2014 à 00:17
Bonsoir Malekal,

Merci pour ta réponse rapide et pour ton aide ,
voici le lien du rapport OTL :
https://pjjoint.malekal.com/files.php?id=20140210_w13y11g6b5f15

et voici le lien du rapport extra OTL:
https://pjjoint.malekal.com/files.php?id=20140210_j1210z10x11o11

Par contre j'ai eu un doute sur "poste le lien dans un nouveau message " entre le poster ici ou de crée un nouveau sujet dans le doute j'ai préféré le faire ici .


ps: je m'avoue vaincu pour ce soir , je reprendrais ma bataille ( grâce à ton aide ) demain soir :-)

A bientot

Laura
0
Formatic Messages postés 4 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 22 février 2014 1
10 févr. 2014 à 01:11
Bonjour,

Dans un premier temps, si tu parviens encore à te connecter à internet, télécharge AdwCleaner.
Quand il est téléchargé, exécute-le.
Quand il est ouvert, tu cliques sur SCAN, ensuite tu cliques sur RAPPORT et tu seras étonné de ce qu'il peut débusquer comme éléments présents et en troisième tu cliques sur NETTOYAGE. Il redémarrera et tu pourras après redémarrage lire le rapport contenant les éléments supprimés.
Ensuite, tu mets à jour Malwarebytes et tu fais un scan en mode sans échec de tous les disques et partitions de ta machine.

Pour finir programme un scan minutieux au démarrage avec ton antivirus.
Si tu ne parviens pas à te connecter à Internet pour télécharger les logiciels, fait le à partir d'une autre machine sur une clé USB et exécute les depuis cette clé USB

F.
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
10 févr. 2014 à 18:57
Bonjour !

Merci pour vos réponses:

Voici le rapport OTL :
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\ not found.
File C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll not found.
Registry key HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1028\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Users\Vite fait\AppData\Local\BrowserSafeguard\BrowserSafeguard.exe not found.
Registry key HKEY_USERS\S-1-5-21-2304712894-3986920072-3386556613-1028\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Users\Vite fait\AppData\Local\BrowserSafeguard\uninstall.BrowserSafeguard.exe not found.
========== FILES ==========
Folder C:\Users\Vite fait\AppData\Local\BrowserSafeguard not found.
File\Folder C:\Program Files (x86)\Software not found.
========== COMMANDS ==========

OTL by OldTimer


j'ai lancé un scan adwcleaner il est en cour .

merci
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
10 févr. 2014 à 19:22
Pour Formatic :
Bonjour

le pc à bien trouver des choses avec ADWcleaner mais lorsque j'ai voulu faire la suppression le pc à totalement freezer à 10% environs.
( avec l'heure bloquer ect )
Je l'ai laissé 30min comme cela puis l'ai redémarré

il m'a quand mémé donné ce rapport avant que je tente la suppression:
https://pjjoint.malekal.com/files.php?id=20140210_v5x915z5f5

J'avoue ne pas avoir très envi de retenter la suppression.


merci
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
10 févr. 2014 à 19:41
J'ai désinstallé spybot avant d'installé OTL

Et je n'ai pas de changement par rapport au debut , je n'ai toujours pas acces à Avast quand je double clic sur l'icône , et je ne peux pas en installé d'autre .
Le PC est lent et j'ai en permanence le cercle qui tourne pour dire qu'il " réfléchis "

J'ai lancé une analyse Malwaresbytes , pas de soucis pour faire une maj mais je n'en n'avais pas avant non plus.
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
11 févr. 2014 à 17:33
Bonjour

J'ai revérifié aujourd'hui je ne peux toujours pas mettre a jour AVG ni ouvrir Avast

Merci pour votre aide

Laura
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
11 févr. 2014 à 18:40
Bonjour

J'ai tout désinstallé , et fait le scan voici le lien du rapport :
https://pjjoint.malekal.com/files.php?id=20140211_s12h6m15o6o9

Mais il n'a rien trouvé
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
11 févr. 2014 à 23:01
re bonjour

J'ai relancer adwcleaner et fait la suppression avec succes , j'ai pu mettre AVG , le mettre a jour et eliminé 2 menaces .

Je pense que c'est réglé , un grand merci


Laura
0
Liloo9593 Messages postés 9 Date d'inscription dimanche 9 février 2014 Statut Membre Dernière intervention 12 février 2014
12 févr. 2014 à 16:52
oui j'ai désinstallé Avast et AVG anti spyware avant de faire le scan TDSSKiller comme tu me l'avais conseillé :-)
Et la je met AVG en attendant de pouvoir me payer une licence.
0
Profil bloqué
15 févr. 2014 à 10:37
Bonjour , après avoir désinstaller avast, il faut ouvrir une commande msconfig, puis désactiver le processus avast qui est toujours actif
0
Formatic Messages postés 4 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 22 février 2014 1
22 févr. 2014 à 22:21
Bonjour Liloo9593,

Malgré ce qui a été dit, Adwcleaner a quand même trouvé quelque chose, ce qui t'a permis d'aller sur Internet et de faire la M.A.J. d'Avg. Contrairement à ce que pense Malekal_morte il y a des virus sur ta machine, tu es à mi-chemin et maintenant il faut faire un nettoyage.
Si dans les cas les plus délicats il n'est généralement pas difficile de mettre à jour Malwarebytes, il faut pour obtenir une pleine efficacité de ce logiciel (qui supprime aussi les trojans), absolument faire un scan MINUTIEUX EN MODE SANS ECHEC, parce que tu ne dis pas qu'il a été exécuté avec cette procédure comme je te l'avais aussi conseillé, si tu as passé Malwarebytes en mode normal, je t'en prie tu dois le faire en mode sans échec, résultat garantie !
Et n'oublie pas pour parfaire le nettoyage, de faire un scan antivirus au démarrage.
Amicalement F.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 févr. 2014 à 11:43
@Liloo : n'écoute pas ce que Formatic raconte...
Y a plus de virus.
0