Pc portable infecté !!

tomahwauk -  
 tomahwauk -
Bonjour,



quelqu'un peut m'aider mon ordi rame quand je suis sur le net ca rame ou facebook pareil !!!! merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
tomahwauk
 
# AdwCleaner v3.308 - Rapport créé le 26/08/2014 à 11:15:57
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : sebastien - SEBASDTIENPC
# Exécuté depuis : C:\Users\sebastien\Downloads\adwcleaner_3.308.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Users\sebastien\AppData\Local\lollipop
Dossier Supprimé : C:\Users\sebastien\AppData\Roaming\1H1Q
Dossier Supprimé : C:\Users\sebastien\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\sebastien\AppData\Local\Software
Dossier Supprimé : C:\Users\sebastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\fplhdcjmbpfkejbhngmlngaecbjmoimd
Fichier Supprimé : C:\Users\sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\vwowyqmd.default\searchplugins\SafeFinder Search.xml

***** [ Tâches planifiées ] *****

Tâche Supprimée : BitGuard
Tâche Supprimée : LaunchApp

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fplhdcjmbpfkejbhngmlngaecbjmoimd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\vwowyqmd.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "SafeFinder Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "SafeFinder Search");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9hox1BK-uv0lX5MhX6nk8QfcgomqWP5Wk94JbYH_oe5LCuNoTOS1ARKIvidYPQ_0nTFqpvKH2ZoplKv3JPz3rIV1mJSqQ_[...]
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCapacity", 3);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCounter", 0);
Ligne Supprimée : user_pref("extensions.helperbar.backPageDay", 25);
Ligne Supprimée : user_pref("extensions.helperbar.backPageLastEvent", "1408819365699");
Ligne Supprimée : user_pref("extensions.helperbar.backPageMinInterval", 15);
Ligne Supprimée : user_pref("extensions.helperbar.barcodeid", "144150");
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
0
tomahwauk
 
j'ai voulu retirer un programme qui s'appelle : programme divx CCL !! pas moyen de le virai !! encore merci pour votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
tomahwauk
 
voila Malekal !!
http://pjjoint.malekal.com/files.php?id=20140826_z11l14e5c8n12
0
tomahwauk
 
dsl je n'arrive pas a le mettre correctement ):

en plus j'ai fait un autre scanne malwarebyte le rapport donne sa !!

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 26/08/2014
Heure de l'examen: 13:39:00
Fichier journal: rapport.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.26.01
Base de données Rootkits: v2014.08.21.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: sebastien

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 299748
Temps écoulé: 11 min, 57 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 10
PUP.Optional.PersonalCleaner, C:\Users\sebastien\AppData\Local\Temp\ICReinstall_FileExtractorSetup(1).exe, , [65c45b70dc9faf8773cb15494db70df3],
PUP.Optional.SmartBar, C:\Users\sebastien\AppData\Local\Temp\MSI170F.tmp-\Smartbar.Installer.CustomActions.dll, , [ba6fa922f98262d4ba90da54ca36966a],
PUP.Optional.BundleInstaller.A, C:\Users\sebastien\AppData\Local\Temp\is1242154493\51035756_stp.EXE, , [1316913ab4c77abc25c38523d82cb749],
PUP.Optional.SmartBar, C:\Users\sebastien\AppData\Local\Temp\MSI854C.tmp-\Smartbar.Installer.CustomActions.dll, , [b574ba115f1c82b4074382ac34ccb64a],
PUP.Optional.SmartBar, C:\Users\sebastien\AppData\Local\Temp\MSIBED0.tmp-\Smartbar.Installer.CustomActions.dll, , [78b11cafb8c32e08d179f935a25e629e],
PUP.Optional.PersonalCleaner, C:\Users\sebastien\Downloads\FileExtractorSetup(1).exe, , [66c38348463540f6fd41dd81ef156f91],
PUP.Optional.PersonalCleaner, C:\Users\sebastien\Downloads\FileExtractorSetup.exe, , [ab7e567579023006211d0658ac58946c],
PUP.Optional.PersonalCleaner, C:\Users\sebastien\Downloads\UltimateCodecsSetup.exe, , [042528a3ee8d81b5cf6fd18d57ad738d],
PUP.Optional.SafeFinder.A, C:\Users\sebastien\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://start.iminent.com/?appId=2C379D5B-5692-4C27-A970-F538BB82AED8", "http://feed.safefinder.com/..." ],), ,[73b66f5cf18a62d47b42f91609fc38c8]
PUP.Optional.SafeFinder.A, C:\Users\sebastien\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "new_tab_url": "http://feed.safefinder.com/...{searchTerms}",), ,[bf6afecdbcbfa78f259a0f0053b25ea2]

Secteurs physiques: 0
(No malicious items detected)


(end)
0
tomahwauk
 
plus la mec ??? :)
0
tomahwauk
 
pourtant dsl mais les pages on dut mal a souvrirent les contenues mettent du temps a venir et pareil pour les jeux !!! tout ce qui est image aussi !! c long
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
si je suis vivant, d'après le rapport OTL, ça semble correct,

tu confirmes?
0
tomahwauk
 
pourtant dsl mais les pages on dut mal a souvrirent les contenues mettent du temps a venir et pareil pour les jeux !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
La source n'est pas un virus.
Ca vient soit de ta connexion internet (ligne)
Soit de ta box (fait un reset à la imite)
soit un autre PC sur la ligne qui pompe la connexion.
0
tomahwauk
 
ok je vais voir sa merci pour ton aide !!!
0