Virus?

[Fermé]
Signaler
Messages postés
4
Date d'inscription
jeudi 14 janvier 2016
Statut
Membre
Dernière intervention
14 janvier 2016
-
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
mon pc portable est lent et la connection rame.. pourquoi? je vous demande de l'aide parce que c'est mon outil de travail... merci.. virus?

3 réponses

Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 080
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
Messages postés
4
Date d'inscription
jeudi 14 janvier 2016
Statut
Membre
Dernière intervention
14 janvier 2016

# AdwCleaner v5.029 - Rapport créé le 14/01/2016 à 21:08:23
# Mis à jour le 11/01/2016 par Xplode
# Base de données : 2016-01-12.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Bruno - BRUNO
# Exécuté depuis : C:\Users\Bruno\Downloads\AdwCleaner (1).exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files\CoolPic
Dossier Trouvé : C:\Program Files (x86)\Boxore
Dossier Trouvé : C:\Program Files (x86)\DealPly
Dossier Trouvé : C:\Program Files (x86)\DealPlyLive
Dossier Trouvé : C:\Program Files (x86)\Free Video Converter
Dossier Trouvé : C:\Program Files (x86)\IminentToolbar
Dossier Trouvé : C:\Program Files (x86)\SoftwareUpdater
Dossier Trouvé : C:\Program Files (x86)\Optimizer Pro
Dossier Trouvé : C:\Program Files (x86)\Common Files\337
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\ProgramData\DealPlyLive
Dossier Trouvé : C:\Users\Bruno\AppData\Local\DealPlyLive
Dossier Trouvé : C:\Users\Bruno\AppData\Local\lollipop
Dossier Trouvé : C:\Users\Bruno\AppData\Local\Mobogenie
Dossier Trouvé : C:\Users\Bruno\AppData\Local\Smartbar
Dossier Trouvé : C:\Users\Bruno\AppData\Local\SwvUpdater
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\DealPly
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\IminentToolbar
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\okitspace
Dossier Trouvé : C:\WINDOWS\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\Bruno\daemonprocess.txt
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche Trouvée : AmiUpdXp
Tâche Trouvée : Desk 365 RunAsStdUser
Tâche Trouvée : SoftwareUpdateTaskMachineUA
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Trouvée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Trouvée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Clé Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\Torch
Clé Trouvée : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
Clé Trouvée : HKLM\SOFTWARE\Google\Chrome\Extensions\nfeonecgpoepapkmdgdmjolonaakdknd
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Trouvée : HKCU\Software\BABSOLUTION
Clé Trouvée : HKCU\Software\DataMngr
Clé Trouvée : HKCU\Software\DealPlyLive
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\lollipop
Clé Trouvée : HKCU\Software\torch
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : HKCU\Software\TeleCharger
Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\Desksvc
Clé Trouvée : HKLM\SOFTWARE\hdcode
Clé Trouvée : HKLM\SOFTWARE\Iminent
Clé Trouvée : HKLM\SOFTWARE\torch
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Trouvée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\BABSOLUTION
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\DataMngr
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\DealPlyLive
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\InstallCore
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\lollipop
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\torch
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Tutorials
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\TeleCharger
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\SweetIM
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Donnée Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\chatango.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\fr.softonic.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\st.chatango.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\chatango.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\fr.softonic.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\st.chatango.com
          • [ Navigateurs ] *****


C:\AdwCleaner[R1].txt - [2457 octets] - [21/06/2013 21:31:12]
C:\AdwCleaner[S1].txt - [330 octets] - [21/06/2013 04:21:28]
C:\AdwCleaner[S2].txt - [2417 octets] - [21/06/2013 21:31:54]
C:\AdwCleaner[S3].txt - [1042 octets] - [21/06/2013 21:36:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8670 octets] ##########
Messages postés
4
Date d'inscription
jeudi 14 janvier 2016
Statut
Membre
Dernière intervention
14 janvier 2016

J'ai lancé le scan farbar c 'est ca?
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 080
oui.
Messages postés
4
Date d'inscription
jeudi 14 janvier 2016
Statut
Membre
Dernière intervention
14 janvier 2016
>
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

j'ai le fichier additnionnal et frst seulement
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 080 >
Messages postés
4
Date d'inscription
jeudi 14 janvier 2016
Statut
Membre
Dernière intervention
14 janvier 2016

et bien donne les liens pjjoint qui y mènent.