Logiciels malveillants

catleyas Messages postés 33 Statut Membre -  
SkiLLoF Messages postés 1655 Statut Membre -
Help !
J'ai de réels soucis avec mon navigateur.
Il est très lent.
J'ai suivi plusieurs conseils : adware, malware, nettoyage et tout le tremblement, mais rien y fait.
Qqn peut-il m'aider ?

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    [MD5.AF3F84DE1D713CF4A7403DFCF5B226C7] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\Frédéric\AppData\Roaming\uTorrent\uTorrent.exe [1268816] [PID.2712] =>P2P.BitTorrent

    Coupe le P2P, ça arretera de ramer.
    2
  2. SkiLLoF Messages postés 1655 Statut Membre 187
     
    Bonsoir,
    /!\ Bien lire et suivre les étapes !
    donc pour t'en débarasser, installe ceci :

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    Lance le scan et ensuite "nettoyer" tout les éléments parasyte, ton pc devrai redemarrer tout seul.

    Poste le rapport grâce à : http://pjjoint.malekal.com/
    __________

    Ensuite prend ceci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    Fait une mise a jour du logiciel

    Ensuite lance malwarebytes et fais un examen rapide et coche tout ce qu'il faut supprimer puis clique sur "supprimer".

    ps : tu peux garder définitivement malwarebytes comme antispyware.

    Poste le rapport grâce à : http://pjjoint.malekal.com/
    __________

    Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    Ferme toutes les applications en cours.

    Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le et ceci grâce a : http://pjjoint.malekal.com/ et poste le lien obtenu dans ta prochaine réponse.
    1
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. SkiLLoF Messages postés 1655 Statut Membre 187
     
    Hum essaye ca -->

    -Télécharge RogueKiller (de Tigzy) sur ton Bureau :
    https://www.luanagames.com/index.fr.html]RogueKiller

    -Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Attends que le PreScan ait fini.

    -Clique sur Scan.
    -Clique sur Suppression
    -Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
    -Poste le
    _____

    Ensuite fais un scan de zhp pour voir s'il reste quelque chose :
    --> Installe : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    --> Rechercher
    --> Poste le rapport ici grâce à : http://pjjoint.malekal.com/
    0
  5. catleyas Messages postés 33 Statut Membre
     
    Rapport RogueKiller

    RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
    mail : https://www.adlice.com/contact/
    Remontees : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Frédéric [Droits d'admin]
    Mode : Suppression -- Date : 04/17/2014 22:02:55
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 6 ¤¤¤
    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MK4055GSX +++++
    --- User ---
    [MBR] 78adcbb39db9d8c228e12fa2ef57a487
    [BSP] ced0a8fcb57232d5d9342de1c136afdb : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 MB
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 190777 MB
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 391532544 | Size: 190376 MB
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_04172014_220255.txt >>
    RKreport[0]_S_04172014_220051.txt
    0
  6. catleyas Messages postés 33 Statut Membre
     
    si avast
    0
    1. SkiLLoF Messages postés 1655 Statut Membre 187
       
      Ta encore tes "réels soucis" ?
      0
  7. catleyas Messages postés 33 Statut Membre
     
    hé hé
    toujours ouais
    pire même
    ils sont bien réels
    0
    1. SkiLLoF Messages postés 1655 Statut Membre 187
       
      Pire ?
      IExplorer ou google chrome ?

      Pour chrome va dans extensions et donne moi leur noms.
      0
  8. catleyas Messages postés 33 Statut Membre
     
    mozilla
    0
    1. SkiLLoF Messages postés 1655 Statut Membre 187
       
      Donne moi le nom des extensions ?
      0