Mon ordinateur bogue!

Résolu
Bonjour!

J'ai surement des virus sur mon ordinateur.
J'ai essayé d'installer des programme pour m'aider, mais sans résultat.

Merci à vous de bien vouloir m'aider

Martin

10 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      S2 fc67e7a0; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\DeltaFix\DeltaFix.dll,serv <==== ATTENTION
      2015-07-14 13:17 - 2015-07-14 13:17 - 00000000 ____D C:\Users\Martin\Documents\OneSafe PC Cleaner
      2015-07-14 13:16 - 2015-07-14 13:16 - 02154056 _____ ( ) C:\Users\Martin\Desktop\OneSafe_PC_Cleaner.exe
      2015-07-09 17:02 - 2015-07-09 17:02 - 00043494 _____ C:\Users\Martin\AppData\Local\Tempdivx953b
      2015-07-09 09:18 - 2015-07-09 09:18 - 00043485 _____ C:\Users\Martin\AppData\Local\Tempdivx6cfe
      2015-07-08 11:41 - 2015-07-08 11:41 - 00043485 _____ C:\Users\Martin\AppData\Local\Tempdivx698f
      2015-07-08 02:08 - 2015-07-08 02:08 - 00253196 _____ C:\Users\Martin\AppData\Local\Tempdivxdea1
      2015-07-06 08:02 - 2015-07-06 08:02 - 00253160 _____ C:\Users\Martin\AppData\Local\Tempdivx7f08
      2015-07-06 08:02 - 2015-07-06 08:02 - 00253160 _____ C:\Users\Martin\AppData\Local\Tempdivx17da
      2015-07-01 11:39 - 2015-07-01 11:39 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxbcfc
      2015-06-30 09:09 - 2015-06-30 09:09 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx4526
      2015-06-29 08:33 - 2015-06-29 08:33 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxd6e7
      2015-06-26 11:19 - 2015-06-26 11:19 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx6c8d
      2015-06-25 09:09 - 2015-06-25 09:09 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxc9ec
      2015-06-24 19:08 - 2015-06-24 19:08 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx0f48
      2015-06-24 19:08 - 2015-06-24 19:08 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx0f48
      2015-07-06 08:02 - 2015-07-06 08:02 - 0253160 _____ () C:\Users\Martin\AppData\Local\Tempdivx17da
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx1f6a
      2015-06-30 09:09 - 2015-06-30 09:09 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx4526
      2015-07-08 11:41 - 2015-07-08 11:41 - 0043485 _____ () C:\Users\Martin\AppData\Local\Tempdivx698f
      2015-06-26 11:19 - 2015-06-26 11:19 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx6c8d
      2015-07-09 09:18 - 2015-07-09 09:18 - 0043485 _____ () C:\Users\Martin\AppData\Local\Tempdivx6cfe
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx6e61
      2015-07-06 08:02 - 2015-07-06 08:02 - 0253160 _____ () C:\Users\Martin\AppData\Local\Tempdivx7f08
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx8289
      2015-07-09 17:02 - 2015-07-09 17:02 - 0043494 _____ () C:\Users\Martin\AppData\Local\Tempdivx953b
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxb4b1
      2015-07-01 11:39 - 2015-07-01 11:39 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxbcfc
      2015-06-25 09:09 - 2015-06-25 09:09 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxc9ec
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxcc3c
      2015-06-29 08:33 - 2015-06-29 08:33 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxd6e7
      2015-07-08 02:08 - 2015-07-08 02:08 - 0253196 _____ () C:\Users\Martin\AppData\Local\Tempdivxdea1
      2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxfeb2
      Task: {048C00F7-7461-46D2-B119-230B6FCDA09A} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
      Task: {80C27968-0D0C-4AE4-A9DB-8B2D5D7E92C8} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
      Task: {A36A3733-1AE4-4866-8CF2-A49BC030D4A5} - System32\Tasks\BrickFixer-S-1023090499 => c:\programdata\trusted publisher\softwareprovider\BrickFixer.exe <==== ATTENTION
      Task: {B3BEAD5A-5918-4490-BFB2-A1A86DE84BC3} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files (x86)\Pro PC Cleaner\Splash.exe <==== ATTENTION
      Task: {F09584E4-B471-4416-B71E-6B6FC847A6FD} - System32\Tasks\4800 => Wscript.exe C:\Users\Martin\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.F
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      0
      1. Donc voici le nouveau rapports

        Fix result of Farbar Recovery Scan Tool (x64) Version:13-07-2015
        Ran by Martin at 2015-07-15 17:46:41 Run:1
        Running from C:\Users\Martin\Desktop
        Loaded Profiles: Martin (Available Profiles: Martin)
        Boot Mode: Normal
        ==============================================

        fixlist content:
        S2 fc67e7a0; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\DeltaFix\DeltaFix.dll,serv <==== ATTENTION
        2015-07-14 13:17 - 2015-07-14 13:17 - 00000000 ____D C:\Users\Martin\Documents\OneSafe PC Cleaner
        2015-07-14 13:16 - 2015-07-14 13:16 - 02154056 _____ ( ) C:\Users\Martin\Desktop\OneSafe_PC_Cleaner.exe
        2015-07-09 17:02 - 2015-07-09 17:02 - 00043494 _____ C:\Users\Martin\AppData\Local\Tempdivx953b
        2015-07-09 09:18 - 2015-07-09 09:18 - 00043485 _____ C:\Users\Martin\AppData\Local\Tempdivx6cfe
        2015-07-08 11:41 - 2015-07-08 11:41 - 00043485 _____ C:\Users\Martin\AppData\Local\Tempdivx698f
        2015-07-08 02:08 - 2015-07-08 02:08 - 00253196 _____ C:\Users\Martin\AppData\Local\Tempdivxdea1
        2015-07-06 08:02 - 2015-07-06 08:02 - 00253160 _____ C:\Users\Martin\AppData\Local\Tempdivx7f08
        2015-07-06 08:02 - 2015-07-06 08:02 - 00253160 _____ C:\Users\Martin\AppData\Local\Tempdivx17da
        2015-07-01 11:39 - 2015-07-01 11:39 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxbcfc
        2015-06-30 09:09 - 2015-06-30 09:09 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx4526
        2015-06-29 08:33 - 2015-06-29 08:33 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxd6e7
        2015-06-26 11:19 - 2015-06-26 11:19 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx6c8d
        2015-06-25 09:09 - 2015-06-25 09:09 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivxc9ec
        2015-06-24 19:08 - 2015-06-24 19:08 - 00043682 _____ C:\Users\Martin\AppData\Local\Tempdivx0f48
        2015-06-24 19:08 - 2015-06-24 19:08 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx0f48
        2015-07-06 08:02 - 2015-07-06 08:02 - 0253160 _____ () C:\Users\Martin\AppData\Local\Tempdivx17da
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx1f6a
        2015-06-30 09:09 - 2015-06-30 09:09 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx4526
        2015-07-08 11:41 - 2015-07-08 11:41 - 0043485 _____ () C:\Users\Martin\AppData\Local\Tempdivx698f
        2015-06-26 11:19 - 2015-06-26 11:19 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivx6c8d
        2015-07-09 09:18 - 2015-07-09 09:18 - 0043485 _____ () C:\Users\Martin\AppData\Local\Tempdivx6cfe
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx6e61
        2015-07-06 08:02 - 2015-07-06 08:02 - 0253160 _____ () C:\Users\Martin\AppData\Local\Tempdivx7f08
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivx8289
        2015-07-09 17:02 - 2015-07-09 17:02 - 0043494 _____ () C:\Users\Martin\AppData\Local\Tempdivx953b
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxb4b1
        2015-07-01 11:39 - 2015-07-01 11:39 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxbcfc
        2015-06-25 09:09 - 2015-06-25 09:09 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxc9ec
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxcc3c
        2015-06-29 08:33 - 2015-06-29 08:33 - 0043682 _____ () C:\Users\Martin\AppData\Local\Tempdivxd6e7
        2015-07-08 02:08 - 2015-07-08 02:08 - 0253196 _____ () C:\Users\Martin\AppData\Local\Tempdivxdea1
        2015-05-19 02:43 - 2015-05-19 02:43 - 0247298 _____ () C:\Users\Martin\AppData\Local\Tempdivxfeb2
        Task: {048C00F7-7461-46D2-B119-230B6FCDA09A} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
        Task: {80C27968-0D0C-4AE4-A9DB-8B2D5D7E92C8} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
        Task: {A36A3733-1AE4-4866-8CF2-A49BC030D4A5} - System32\Tasks\BrickFixer-S-1023090499 => c:\programdata\trusted publisher\softwareprovider\BrickFixer.exe <==== ATTENTION
        Task: {B3BEAD5A-5918-4490-BFB2-A1A86DE84BC3} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files (x86)\Pro PC Cleaner\Splash.exe <==== ATTENTION
        Task: {F09584E4-B471-4416-B71E-6B6FC847A6FD} - System32\Tasks\4800 => Wscript.exe C:\Users\Martin\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION

        fc67e7a0 => Service removed successfully
        C:\Users\Martin\Documents\OneSafe PC Cleaner => moved successfully.
        C:\Users\Martin\Desktop\OneSafe_PC_Cleaner.exe => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx953b => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx6cfe => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx698f => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivxdea1 => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx7f08 => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx17da => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivxbcfc => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx4526 => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivxd6e7 => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx6c8d => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivxc9ec => moved successfully.
        C:\Users\Martin\AppData\Local\Tempdivx0f48 => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivx0f48" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivx17da" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivx1f6a => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivx4526" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivx698f" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivx6c8d" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivx6cfe" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivx6e61 => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivx7f08" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivx8289 => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivx953b" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivxb4b1 => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivxbcfc" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivxc9ec" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivxcc3c => moved successfully.
        "C:\Users\Martin\AppData\Local\Tempdivxd6e7" => File/Folder not found.
        "C:\Users\Martin\AppData\Local\Tempdivxdea1" => File/Folder not found.
        C:\Users\Martin\AppData\Local\Tempdivxfeb2 => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{048C00F7-7461-46D2-B119-230B6FCDA09A}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{048C00F7-7461-46D2-B119-230B6FCDA09A}" => key removed successfully
        C:\Windows\System32\Tasks\0 => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{80C27968-0D0C-4AE4-A9DB-8B2D5D7E92C8}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80C27968-0D0C-4AE4-A9DB-8B2D5D7E92C8}" => key removed successfully
        C:\Windows\System32\Tasks\ProPCCleaner_Start => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProPCCleaner_Start" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A36A3733-1AE4-4866-8CF2-A49BC030D4A5}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A36A3733-1AE4-4866-8CF2-A49BC030D4A5}" => key removed successfully
        C:\Windows\System32\Tasks\BrickFixer-S-1023090499 => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrickFixer-S-1023090499" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B3BEAD5A-5918-4490-BFB2-A1A86DE84BC3}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3BEAD5A-5918-4490-BFB2-A1A86DE84BC3}" => key removed successfully
        C:\Windows\System32\Tasks\ProPCCleaner_Popup => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProPCCleaner_Popup" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F09584E4-B471-4416-B71E-6B6FC847A6FD}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F09584E4-B471-4416-B71E-6B6FC847A6FD}" => key removed successfully
        C:\Windows\System32\Tasks\4800 => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4800" => key removed successfully

        End of Fixlog 17:46:42

        0
        1. Modérateur
          Malwarebytes (temps : environ 40min de scan):
          ==================================================
          Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          Mets le à jour puis lance un examen.

          A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
          Redémarre l'ordinateur si besoin.
          Après redémarrage, relance Malwarebytes.
          Vas chercher le rapport dans l'onglet Historique.
          A gauche Journal des examens.
          Doube-clic sur l'examen dans la liste.
          Puis en bas Copier dans le presse papier
          Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
          Clic sur envoyer.
          Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

          0
          1. Modérateur
            il reste quel problème ?
            0
            1. Salut!

              Il reste Microsoft office qui est instable.

              Quand je vais dans les programme, bien que j'ai installé office 2013, office 2010 est encore la.

              Est ce que je devrais enlever office 2010?

              Ensuite maintenant que le gros de mes problème sont régler Est-ce que j'enlève FRST.

              Et pour terminer j'ai d'installer
              ADW cleaner
              CCleaner
              Malwarebytes

              Lequels je devrais conserver d'après vous.

              Un gros merci
              0
              1. Modérateur
                Je pense que oui, tu peux le désinstaller.
                Au pire créé un sujet dans la partie Logiciels du forum.

                Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                Quelques conseils :

                Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                Pour ne plus te faire avoir.
                A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
                (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                0
                1. Encore une fois un gros merci pour ton aide.

                  Martin
                  0