Désinfection PC

Fermé
Ophalex - 24 oct. 2014 à 18:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 oct. 2014 à 10:24
Bonjour,

Alors je vous explique mon problème qui est sommes toutes banal: j'ai un PC portable qui rame à mort. Comment faire? Il est sur-infecté c'est clair...
Je vous remercie d'avance pour l'attention que vous porterez à mon message.

A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 oct. 2014 à 18:16
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Merci pour le temps que vous prenez à m'aider à résoudre mon problème. Bon OTL est en analyse avec le script collé comme demandé. J'attends la fin et je vous poste le lien des rapports.
0
Je ne trouve pas les rapports sur le pc. Où se mettent-ils?
0
Voici le lien du rapport txt: http://pjjoint.malekal.com/files.php?id=20141024_r9h12w7w10y15

rapport extras: http://pjjoint.malekal.com/files.php?id=20141024_j8l9w13c5x7
0
Zpoupette Messages postés 4571 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 27 septembre 2021 623
24 oct. 2014 à 18:17
Bonjour,

As-tu fait un scan de ton PC avec ton antivirus pour être aussi catégorique "il est sur-infecté c'est clair" ?
0
L'antivirus ne se lance même plus et beaucoup de trojans j'en déduis donc que le pc est complètement infecté. J'ai fait une première analyse avec Malwarebytes anti-malware qui m'a détecté plus de 3500 menaces.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 24/10/2014 à 21:56
Pas d'infection, active des restes de PUP.
Mais je ne pense pas que ce soit cela qui ralentisse l'ordinateur.

C'est un portable non ?

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\mehl\AppData\Local\Google\Chrome\User Data\Default\Extensions\badkodiapncjgddgfhpeijmodfnfebeg\10.16.100.4_0\plugins/ConduitChromeApiPlugin.dll
CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\mehl\AppData\Local\Google\Chrome\User Data\Default\Extensions\badkodiapncjgddgfhpeijmodfnfebeg\10.16.100.4_0\plugins/np-cwmp.dll
CHR - plugin: Conduit Chrome Approve TB Plugin (Enabled) = C:\Users\mehl\AppData\Local\Google\Chrome\User Data\Default\Extensions\badkodiapncjgddgfhpeijmodfnfebeg\10.16.100.4_0\plugins/ChromeApproveTBPlugin.dll
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\mehl\AppData\Local\Google\Chrome\User Data\Default\Extensions\badkodiapncjgddgfhpeijmodfnfebeg\10.16.100.4_0\search/plugins/npConduitNewTabPlugin.dll
CHR - plugin: DealPlyLive Update (Enabled) = C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll
CHR - plugin: Software Update (Enabled) = C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll
O4 - HKLM..\Run: [startertv_fr_5] File not found
[2014/10/24 19:39:02 | 000,001,680 | ---- | M] () -- C:\Windows\tasks\LLXGQWT.job
[2014/10/24 19:39:02 | 000,001,332 | ---- | M] () -- C:\Windows\tasks\FIEBB.job
[2014/10/24 19:26:12 | 000,001,065 | ---- | M] () -- C:\Users\mehl\Application Data\Microsoft\Internet Explorer\Quick Launch\Search.lnk
[2014/10/24 19:26:11 | 000,001,041 | ---- | M] () -- C:\Users\mehl\Desktop\Search.lnk
[2014/09/01 10:18:44 | 000,002,086 | ---- | C] () -- C:\Users\mehl\AppData\Roaming\FIEBB
[2014/09/01 10:18:44 | 000,001,248 | ---- | C] () -- C:\Users\mehl\AppData\Roaming\LLXGQWT


* poste le rapport ici


Redémarre l'ordinateur


Faudrait mettre à jour Adobe Reader, il n'est pas à jour, c'est une porte d'entrée à infection.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Oui c'est un PC portable.
Bon je fais tout ça et je vous poste le lien.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 oct. 2014 à 23:38
ok et ensuite tu installes ce programme https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
Vois ensuite à combien monte la température du PC lors de son utilisation.
0
Voici le lien: http://pjjoint.malekal.com/files.php?id=20141024_t13v8z12c12o12
Ok, je vais installer ce programme.
0
Je n'arrive pas à télécharger le logiciel de température. Comment faire?
0
Le logiciel est installé c'est bon. Il fallait que je laisse la page web dans la langue original pour avoir le lien de téléchargement.
Les températures ont l'air plutôt pas mal. les valeurs Pire sont supérieures aux valeurs Attn
0
Hitch54 Messages postés 11 Date d'inscription vendredi 24 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014 1
24 oct. 2014 à 18:18
Salut !
Je peux te conseiller quelques logiciels :
1. La base un logiciel antivirus si tu n'en a pas.
2. CCleaner (https://www.ccleaner.com/ccleaner <---- Gratuit
3. SpyBot (https://www.safer-networking.org/ <---- Gratuit

J'espère t'avoir aidé !
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 oct. 2014 à 18:21
-1 pour Spybot.
Pas efficace.
0
Oui Spybot est obsolète maintenant, je l'avais avant mais il ne me trouvait jamais de menace alors que je savais que les logiciels étaient justement des menaces. Donc je l'ai abandonné.
Le scan avec CCleaner est déjà fait.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Loup-Bountounien Messages postés 20 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 27 octobre 2014
Modifié par Loup-Bountounien le 24/10/2014 à 18:25
Salut !

T'as un antivirus ? Sinon je te conseille ZoneAlarm (http://www.zonealarm.fr/)Celui-ci est bien tu peux faire ce que tu veux avec, par exemple tu lances un programme dangereux pour le PC il lance automatiquement l'analyse et la désinfection !

Ensuite : MalwareBytes AntiMalware : fr.malwarebytes.org/
Lance un scan avec MalwareBytes, tu vas voir le nombre impressionnant de malveillants qui s'installent sur ton PC quand tu es sous Windows !

Il existe aussi Ccleaner : ccleaner.fr/ Il nettoie tous les fichiers qu'il juge pas importants.

Voilà, il y a plein de logiciels de ce type pour optimiser ton PC (Ramboost, Tweak...) mais ceux que je viens de te lister sont les meilleurs pour moi !

@+
-1
Pour l'anti-virus, je n'arrive pas à l'activer. J'ai microsoft defender un truc du genre
0
Loup-Bountounien Messages postés 20 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 27 octobre 2014
26 oct. 2014 à 16:51
Ah, ça, c'est l'antivirus de Windows. Il faudrait que tu le désactive !
0