Logiciels malveillants

catleyas Messages postés 33 Statut Membre -  
SkiLLoF Messages postés 1655 Statut Membre -
Help !
J'ai de réels soucis avec mon navigateur.
Il est très lent.
J'ai suivi plusieurs conseils : adware, malware, nettoyage et tout le tremblement, mais rien y fait.
Qqn peut-il m'aider ?
A voir également:

11 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
[MD5.AF3F84DE1D713CF4A7403DFCF5B226C7] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\Frédéric\AppData\Roaming\uTorrent\uTorrent.exe [1268816] [PID.2712] =>P2P.BitTorrent

Coupe le P2P, ça arretera de ramer.
2
SkiLLoF Messages postés 1655 Statut Membre 187
 
Bonsoir,
/!\ Bien lire et suivre les étapes !
donc pour t'en débarasser, installe ceci :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le scan et ensuite "nettoyer" tout les éléments parasyte, ton pc devrai redemarrer tout seul.

Poste le rapport grâce à : http://pjjoint.malekal.com/
__________

Ensuite prend ceci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Fait une mise a jour du logiciel

Ensuite lance malwarebytes et fais un examen rapide et coche tout ce qu'il faut supprimer puis clique sur "supprimer".

ps : tu peux garder définitivement malwarebytes comme antispyware.

Poste le rapport grâce à : http://pjjoint.malekal.com/
__________

Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

Ferme toutes les applications en cours.

Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le et ceci grâce a : http://pjjoint.malekal.com/ et poste le lien obtenu dans ta prochaine réponse.
1
catleyas Messages postés 33 Statut Membre
 
Voila !
On me demande de te communiquer ce lien :

https://pjjoint.malekal.com/files.php?id=20140417_g10e13q13e14k10
0
catleyas Messages postés 33 Statut Membre
 
Et voici le rapport le lien du rapport malware
aucune infection détectée mais c'est comme si j'en étais infecté jusqu'à la septième génération tellement je mets des plombes à ouvrir un onglet

https://pjjoint.malekal.com/files.php?id=20140417_l10r8i10i7n12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SkiLLoF Messages postés 1655 Statut Membre 187
 
Hum essaye ca -->

-Télécharge RogueKiller (de Tigzy) sur ton Bureau :
https://www.luanagames.com/index.fr.html]RogueKiller

-Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Note : Attends que le PreScan ait fini.

-Clique sur Scan.
-Clique sur Suppression
-Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
-Poste le
_____

Ensuite fais un scan de zhp pour voir s'il reste quelque chose :
--> Installe : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
--> Rechercher
--> Poste le rapport ici grâce à : http://pjjoint.malekal.com/
0
catleyas Messages postés 33 Statut Membre
 
0
catleyas Messages postés 33 Statut Membre
 
Rapport RogueKiller

RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Frédéric [Droits d'admin]
Mode : Suppression -- Date : 04/17/2014 22:02:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MK4055GSX +++++
--- User ---
[MBR] 78adcbb39db9d8c228e12fa2ef57a487
[BSP] ced0a8fcb57232d5d9342de1c136afdb : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 MB
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 190777 MB
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 391532544 | Size: 190376 MB
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_04172014_220255.txt >>
RKreport[0]_S_04172014_220051.txt
0
catleyas Messages postés 33 Statut Membre
 
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Tu n'a pas d'antivirus ?
0
catleyas Messages postés 33 Statut Membre
 
si avast
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Ta encore tes "réels soucis" ?
0
catleyas Messages postés 33 Statut Membre
 
hé hé
toujours ouais
pire même
ils sont bien réels
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Pire ?
IExplorer ou google chrome ?

Pour chrome va dans extensions et donne moi leur noms.
0
catleyas Messages postés 33 Statut Membre
 
mozilla
0
SkiLLoF Messages postés 1655 Statut Membre 187
 
Donne moi le nom des extensions ?
0