Help! multiples trojans et malwares apres scan avec malwarebytes

Fermé
Romano_98 Messages postés 2 Date d'inscription vendredi 11 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015 - 11 déc. 2015 à 21:12
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 3 janv. 2016 à 21:42
Bonjour, j'ai un gros gros problème, depuis un petit moment j'ai remarqué que mon pc avait tendance a ralentir à certains moment, et ramait de plus en plus. J'ai décidé de télécharger malwarebytes afin de vérifier que je n'avais pas de virus ou autre. Je viens de faire un scan et je découvre 1983 menaces, dont la plupart sont les mêmes (du type "PUP.optional."ou bien "adware.ShoppingReports", ou encore "Trojan.Agent.BHO", et d'autre). Malwarebytes les a mit en quarantaine, mais je ne sais pas quoi faire ... Il y avait tout ça devant mes yeux et je m'en rendais même pas compte .. (pas de publicités intempestives, barres de recherches, ou pop-up)
Si quelqu'un pouvait m'apporter son aide je lui saurais très reconnaissant. Merci.
A voir également:

14 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 déc. 2015 à 21:25
Bonsoir

Poste le rapport s'il te plait
0
Romano_98 Messages postés 2 Date d'inscription vendredi 11 décembre 2015 Statut Membre Dernière intervention 11 décembre 2015
11 déc. 2015 à 22:40
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 11/12/2015
Heure de l'analyse: 22:08:20
Fichier journal: rapport malwarebytes.txt
Administrateur: Oui

Version: 0.0.0.0000
Base de données de programmes malveillants: v2015.12.11.05
Base de données de rootkits: v2015.12.07.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: romain

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 356319
Temps écoulé: 47 min, 4 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Je suis pas un expert, mais je crois que le rapport n'est pas en concordance avec les résultats de l'analyse.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
13 déc. 2015 à 04:53
0
Voilà les deux rapports :

http://www.cjoint.com/c/ELul1hKPECW

http://www.cjoint.com/c/ELul4obeDnW

Merci de ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 déc. 2015 à 20:00
- Télécharge [url=http://www.nicolascoolman.fr/download/zhpcleaner/]ZHPCleaner[/url] sur le site officiel.
- Ferme toutes tes applications et enregistre ton travail en cours. (1)
- Clique sur le fichier téléchargé. (2)
- Lit et accepte les conditions d'utilisations (CLUF).
- Clique sur le bouton "Scanner" et patiente pendant que le logiciel travaille.
- En fin de récherche, un rapport s'affiche dans le block-notes Windows, mais aucune réparation n'est faite.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
- En fin de réparation, un rapport s'affiche dans le block-notes Windows.
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.

[b][u][size=150]Comment annuler la réparation ?[/size][/u][/b]

- Clique sur le bouton "Annuler" et accepte la restauration de la quarantaine. (3)
- Un message indique la fin de la restauration.


(1) Tous les navigateurs serons fermés.
(2) Sous Windows Vista, W7,W8, W8.1, clique-droit et sélectionne "Exécuter en tant qu'administrateur".
(3) Surtout ne pas interrompre le traitement !

NB : En cas de désinfection sur un forum, colle le contenu du rapport dans ta prochaine réponse. Si le rapport est trop long utilise un site d'hébergement :
- http://upload.sosvirus.net/
- http://pjjoint.malekal.com/
- https://www.cjoint.com/


[b][u][size=150]Messages en cours de réparation :[/size][/u][/b]

- "[color=#008040]Voulez-vous remplacer cette page ?[/color]" : Lorsque l'outil procède à la réparation des pages de démarrage, il demande à l'utilisateur s'il souhaite remplacer sa page d'acceuil. Si vous ne connaissez pas l'URL du site, alors répondez par "OUI". Pour Google Chrome, une liste d'URL peut-être proposée correspondant aux divers onglets définis dans les options. Si une des URL listée vous est inconnue, il faut remplacer l'ensemble des URL en répondant par "OUI".

- "[color=#008040]Avez-vous installé ce proxy ?" suivi de son adresse IP[/color] : ce message s'affiche dans le cas où un proxy est installé. Dans 99% des cas, les utilisateurs n'utilisent pas de proxy et certains même ne savent pas ce que c'est. Il s'agit d'une modification causée par une infection et il faut donc répondre "NON". Bien sûr si vous avez installé un proxy et que vous connaissez son adresse IP alors repondez par "OUI"

- "[color=#008040]Veuillez désactiver votre antivirus[/color]" : Lors du traitement du fichier hôte, si une réparation est nécessaire, il peut arriver que ce fichier soit verrouillé par votre antivirus où par un autre programme de protection. Dans ce cas la réparation du fichier est annulée. Il faudra désactiver l'antivirus ou le programme de protection et relancer l'outil pour réparer les lignes redirigées.
0
Bonjour, désolé de répondre si tardivement, le nettoyage a prit quelques jours.
Voilà le rapport du scan :
http://www.cjoint.com/c/ELCmcC1TnyL

Et le rapport du nettoyage :
http://www.cjoint.com/c/ELCmgQ8ls7L
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2015 à 18:23
Refais frst
0
C'est Farbar Recovery Scan Tool, c'est ça ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2015 à 19:49
oui
0
Rapport du scan :
http://www.cjoint.com/c/ELCtfRwN7WL
0
Les 2 rapports FRST :
http://www.cjoint.com/c/ELEmjqdNPWh
http://www.cjoint.com/c/ELEmk3jct6h
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
30 déc. 2015 à 20:22
Mets à jour
Adobe reader
Java

As tu d'autres soucis?
0
Ordinateur plus rapide, navigation internet aussi; mais malwarebytes détecte toujours (mais moins) des menaces :/
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
3 janv. 2016 à 21:42
Mets le à jour
0