Soupçon d'inféction
RésoluArnaudLy6 Messages postés 4695 Statut Membre -
Je me permet de vous demander de l'aide car depuis quelques temps non seulement mon navigateur rame, mais lorsque je me sers de logiciel tel que kmplayer ou vlc, la vidéo ne se lit pas correctement (dès le départ lecture par à coups).
J'ai essayé à 2,3 reprises de faire un scan avec adwcleaner, mais lorsqu'il éteint l'ordinateur afin de le redémarrer, non seulement celui ci ne redémarre pas et au moment où je le fais manuellement mon ordinateur me signale un plantage. Je n'arrive donc pas à avoir un rapport adcleaner que d'habitude j'obtiens lorsque celui redémarre mon ordi. J'ai donc de fortes présomptions concernant le fait que mon ordi est infécté.
J'espère avoir été clair et je vous remercie à l'avance pour l'aide que vous pourrez m'apporter.
- Soupçon d'inféction
- Infection Bloom ? ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
- Infection WonderShare ✓ - Forum Virus
- Infection winrmsrv ✓ - Forum Virus
134 réponses
Un utilisateur rencontre sur un PC Windows Vista des lenteurs du navigateur et une lecture saccadée des vidéos avec KMPlayer et VLC, accompagnées d’échecs lors du redémarrage après un scan AdwCleaner et d’une suspicion d’infection.
Les échanges portent sur le nettoyage et la vérification du système, avec la recommandation de désinstaller un logiciel jugé inutile et de reprendre les manipulations de sécurité.
D’autres suggèrent Avast et RogueKiller, décrivant les étapes: supprimer les éléments détectés, redémarrer, lancer RogueKiller et partager le rapport.
Des difficultés persistent pour les analyses antivirus et le redémarrage, et une résolution est envisagée sur plusieurs jours en raison de l’instabilité constatée.
J'ai bien sur accepter et je te dirais ce qui s'est passé à mon prochain message
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionemail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Démarré en : Mode normal
Utilisateur : rachon [Administrateur]
Mode : Suppression -- Date : 10/27/2014 18:41:10
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 7 ¤¤¤
[PUM.Https] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | WarnOnHTTPSToHTTPRedirect : 0 -> Non sélectionné
[PUM.Https] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings | WarnOnHTTPSToHTTPRedirect : 0 -> Non sélectionné
[PUM.SearchPage] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> Non sélectionné
[PUM.StartMenu] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Non sélectionné
[PUM.StartMenu] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowPrinters : 0 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Tâches : 1 ¤¤¤
[Suspicious.Path] \Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (Scan -ScheduleJob -RestrictPrivileges) -> Supprimé(e)
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\Windows\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM320JI +++++
--- User ---
[MBR] 431b0a91eb889712d02e3c7fd28f98a6
[BSP] a5ae5e3cf23a0e0b8e60d56237cc50aa : Kiwi MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 20973568 | Size: 147545 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 323145728 | Size: 147458 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_10272014_183931.log
RogueKiller V10.0.3.0 [Oct 22 2014] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Démarré en : Mode normal
Utilisateur : rachon [Administrateur]
Mode : Suppression -- Date : 10/27/2014 19:21:39
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 7 ¤¤¤
[PUM.Https] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | WarnOnHTTPSToHTTPRedirect : 0 -> Remplacé(e) (1)
[PUM.Https] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings | WarnOnHTTPSToHTTPRedirect : 0 -> Remplacé(e) (1)
[PUM.SearchPage] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> Remplacé(e) (http://go.microsoft.com/fwlink/?LinkId=54896)
[PUM.StartMenu] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Remplacé(e) (1)
[PUM.StartMenu] HKEY_USERS\S-1-5-21-741888204-3171270495-4156602794-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowPrinters : 0 -> Remplacé(e) (1)
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\Windows\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM320JI +++++
--- User ---
[MBR] 431b0a91eb889712d02e3c7fd28f98a6
[BSP] a5ae5e3cf23a0e0b8e60d56237cc50aa : Kiwi MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 20973568 | Size: 147545 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 323145728 | Size: 147458 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_10272014_184110.log - RKreport_SCN_10272014_183931.log - RKreport_SCN_10272014_192018.log
Merci 1 milliards de fois pour ton aide et encore 1 milliard d'excuse pour la prise de tête mais j'étais seul perdu et épuisé.
Bon courage à toi Arnaud
j'ai tous les adblocks (edge, plus, plus pop up addon)
AS magic player (acestream)
Element hiding helper pour adblock plus
Gmail notifier
Wot
Avast security
Fremake video converter plugin (désactivé depuis des mois)
Microsoft.Net Framework assistant
voila je te l"ai tous mis