Ordinateur long

trisha19 Messages postés 85 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Depuis un moment, mon ordinateur est long. Il prend beaucoup de temps à ouvrir une page internet.
C'est pourquoi, j'ai fait une analyse complète sur Microsoft Security Essensials.
Il a trouvé :
TrojanDownloader:Win32/Tugspay.A
Trojan:Win32/Anaki.A
Adware:Win32/EoRezo
Trojan:Win32/Spokane

Comment dois-je faire pour les supprimer ?

Merci,

23 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+

    0
  2. trisha19 Messages postés 85 Statut Membre
     
    Merci!
    En faite je vois que bcp de choses ont été supprimés. Je devais avoir pleins de virus... Est ce que je garde installé adwcleanner pour faire un scan de temps en temps ou pas ?
    Voici le rapport :
    # AdwCleaner v3.311 - Rapport créé le 05/10/2014 à 16:24:25
    # Mis à jour le 30/09/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : SARASWATHI - PC-DE-SARASWATH
    # Exécuté depuis : C:\Users\SARASWATHI\Desktop\adwcleaner_3.311.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\GOSAve
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightspark 0.5.3-git
    Dossier Supprimé : C:\Program Files\jfilemanager
    Dossier Supprimé : C:\Program Files\Lightspark 0.5.3-git
    Dossier Supprimé : C:\Program Files\MediaViewerV1
    Dossier Supprimé : C:\Program Files\MediaViewV1
    Dossier Supprimé : C:\Program Files\Uninstaller
    Dossier Supprimé : C:\Program Files\GOSAve
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\torch
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\LocalLow\HPAppData
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\HPAppData
    Dossier Supprimé : C:\Users\Sobana\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Sobana\AppData\Local\torch
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Software
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\hhlmghjmomaoodfgjeikphfdljhpcpkl
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    [!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

    Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
    Fichier Supprimé :

    C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-

    71a0785364c8}.xpi
    Fichier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\Extensions\jid1-

    0xtMKhXFEs4jIg@jetpack.xpi
    Fichier Supprimé : C:\Users\SARASWATHI\daemonprocess.txt
    Fichier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\awesomehp.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : PCHelpers_period
    Tâche Supprimée : PCHelpers1st
    Tâche Supprimée : Re-markit_wd

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ext@flashenhancer.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{13b2a6cd-c8be-4191-a05b-b843a6b780cb}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cgbealecnakbhfoeeipcnoboempfkbjd
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\.
    Clé Supprimée : HKLM\SOFTWARE\Classes\..9
    Clé Supprimée : HKLM\SOFTWARE\Classes\50b9f988d4842.ocx.50b9f988d4842.ocx
    Clé Supprimée : HKLM\SOFTWARE\Classes\50b9f988d4842.ocx.50b9f988d4842.ocx.7.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BB812EA-6A11-4F94-AE32-DB3FD45EC496}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7a38e621-6f55-43a2-83de-06baa5f17a63}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{87D8C884-E844-3B81-8AC7-5B74E326C1AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5C6B193D-C4D0-4A0C-8509-8EA566380A7C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D01C1E11-ED7A-4791-8408-E63EECDA48FF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{66B51873-B53D-42EC-BC1A-862EB4DB041D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BDB0F124-48E8-43A5-A263-45A7093CF058}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5A60B6BB-FA81-

    4EFA-AB9C-A820E2143736}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7a38e621-6f55-

    43a2-83de-06baa5f17a63}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{87D8C884-E844-

    3B81-8AC7-5B74E326C1AB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7a38e621-6f55-43a2-83de-06baa5f17a63}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87D8C884-E844-3B81-8AC7-5B74E326C1AB}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5A60B6BB-FA81-4EFA-AB9C-

    A820E2143736}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7a38e621-6f55-43a2-83de-06baa5f17a63}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{87D8C884-E844-3B81-8AC7-

    5B74E326C1AB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7a38e621-6f55-43a2-83de-

    06baa5f17a63}
    Clé Supprimée : HKCU\Software\AmiExt
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
    Clé Supprimée : HKLM\SOFTWARE\AmiExt
    Clé Supprimée : HKLM\SOFTWARE\Flash-Enhancer
    Clé Supprimée : HKLM\SOFTWARE\JFileManager
    Clé Supprimée : HKLM\SOFTWARE\Lightspark Team
    Clé Supprimée : HKLM\SOFTWARE\MediaViewerV1
    Clé Supprimée : HKLM\SOFTWARE\MediaViewV1
    Clé Supprimée : HKLM\SOFTWARE\MediaWatchV1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-

    52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C87834EB-A2A0-B9D4-AA9A-

    C263D1191051}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-

    C316-52A6A0E1D507}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Flash-Enhancer
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\JFileManager
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Lightspark
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ValueApps
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstaller
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C87834EB-A2A0-B9D4-

    AA9A-C263D1191051}
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1

    \SupTab\SEARCH~1.DLL

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16575

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
    Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele0103");
    Ligne Supprimée : user_pref("extensions.irmysearch.cd",

    "2XzuyEtN2Y1L1QzutDtDtC0Ezz0CtAyD0FtD0A0DyEyE0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC

    1N1R");
    Ligne Supprimée : user_pref("extensions.irmysearch.cr", "9513471");
    Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
    Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

    -\\ Google Chrome v

    [ Fichier : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Extension] : iblfldfeelbcmgdjbhgglonikkchiogo

    *************************

    AdwCleaner[R0].txt - [87821 octets] - [13/04/2014 14:05:55]
    AdwCleaner[R1].txt - [17600 octets] - [13/04/2014 14:11:35]
    AdwCleaner[R2].txt - [10935 octets] - [05/10/2014 16:04:33]
    AdwCleaner[S0].txt - [36245 octets] - [13/04/2014 14:09:12]
    AdwCleaner[S1].txt - [17964 octets] - [13/04/2014 14:12:19]
    AdwCleaner[S2].txt - [10873 octets] - [05/10/2014 16:24:25]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [10934 octets] ##########
    0
  3. Utilisateur anonyme
     
    Bonjour

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
    --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

    Il s'agit de poster un journal d'examen

    Merci

    @+

    0
  4. trisha19 Messages postés 85 Statut Membre
     
    Le scan a durer plus de 6h. J'ai dû interrompre l'examen. Mais il a it trouver 243 éléments menaçes. Est ce que ca veut dire que ces élément ont été supprimés ?
    Merci..
    Je vais essayer de refaire le scan en entier..
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour

    Il n'a rien supprimé,vu que tu as interrompu l'examen et que tu n'a rien validé pour suppression il me semble
    0
  7. trisha19 Messages postés 85 Statut Membre
     
    J'ai refais le scan. Ça fait plus de 9h...
    C'est à l'analyse heuristique...
    Depuis 6h, il a détecté 240 éléments menaçes, et ca n'a pas évolué depuis..
    C'est normal que ce soit aussi long ?
    0
  8. trisha19 Messages postés 85 Statut Membre
     
    Bonsoir,
    C'est normal que ce soit aussi long ?
    Merci
    0
  9. Utilisateur anonyme
     
    Re

    Ton PC est planté?
    Non; et bien il analyse encore
    0
  10. trisha19 Messages postés 85 Statut Membre
     
    Je trouvais que c'est super long. Et le nombre d'éléments reste pareil. Alors qu'hier il y en avait trouvé 243..
    0
  11. Utilisateur anonyme
     
    Re

    Tu as choisis l'analyse rapide?
    0
  12. trisha19 Messages postés 85 Statut Membre
     
    Non l'examen menace comme vous l'aviez dit...
    0
  13. Utilisateur anonyme
     
    Re

    Il tourne encore ou te semble hors service?
    0
  14. trisha19 Messages postés 85 Statut Membre
     
    Ca tourne mais ça me paraît bizarre parce que le nombre de menace reste le meme. Alors qu'hier il en vaut trouvé 243. La il en trouve que 240 et Ca reste pareil depuis maintenant 4heures..
    0
  15. trisha19 Messages postés 85 Statut Membre
     
    Vous me dites d'interrompre l'analyse et de le refaire ? Le mode sans échec est à cliquer sur l'antimalware bytes
    0
    1. Utilisateur anonyme
       
      Ou tu patientes ou alors ,,.

      A toi le choix
      0
  16. trisha19 Messages postés 85 Statut Membre
     
    Si j'interrompe l'examen, Ca se met sur pause. Et si je continuais ca demain en rallument mon ordi demain. Vous pensez que ça se fait.

    Désole de vous déranger encore..
    Merci
    0
  17. Utilisateur anonyme
     
    Re

    Tu ne me déranges en rien ;-))

    Laisse tourner cette nuit

    @ demain
    0
  18. trisha19 Messages postés 85 Statut Membre
     
    D'accord :)
    Merci, je vous dirais le resultat demain..
    0
  19. trisha19 Messages postés 85 Statut Membre
     
    Bonsoir !
    Ca n'a fait que de tourner toute la nuit ... Il cherchait encore ce matin. Le nombre d'élément menace était resté à 240.
    Est ce que vous connaîtriez un autre logiciel ?
    Parce que 240 élément menaçes, ca le parait énorme. Mon ordi a t-il autant de virus ?
    Merci..
    0
  • 1
  • 2