Virus?

Fermé
Superfioul69 Messages postés 4 Date d'inscription jeudi 14 janvier 2016 Statut Membre Dernière intervention 14 janvier 2016 - 14 janv. 2016 à 20:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 janv. 2016 à 22:47
mon pc portable est lent et la connection rame.. pourquoi? je vous demande de l'aide parce que c'est mon outil de travail... merci.. virus?

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 janv. 2016 à 21:01
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Superfioul69 Messages postés 4 Date d'inscription jeudi 14 janvier 2016 Statut Membre Dernière intervention 14 janvier 2016
14 janv. 2016 à 21:13
# AdwCleaner v5.029 - Rapport créé le 14/01/2016 à 21:08:23
# Mis à jour le 11/01/2016 par Xplode
# Base de données : 2016-01-12.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Bruno - BRUNO
# Exécuté depuis : C:\Users\Bruno\Downloads\AdwCleaner (1).exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files\CoolPic
Dossier Trouvé : C:\Program Files (x86)\Boxore
Dossier Trouvé : C:\Program Files (x86)\DealPly
Dossier Trouvé : C:\Program Files (x86)\DealPlyLive
Dossier Trouvé : C:\Program Files (x86)\Free Video Converter
Dossier Trouvé : C:\Program Files (x86)\IminentToolbar
Dossier Trouvé : C:\Program Files (x86)\SoftwareUpdater
Dossier Trouvé : C:\Program Files (x86)\Optimizer Pro
Dossier Trouvé : C:\Program Files (x86)\Common Files\337
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\ProgramData\DealPlyLive
Dossier Trouvé : C:\Users\Bruno\AppData\Local\DealPlyLive
Dossier Trouvé : C:\Users\Bruno\AppData\Local\lollipop
Dossier Trouvé : C:\Users\Bruno\AppData\Local\Mobogenie
Dossier Trouvé : C:\Users\Bruno\AppData\Local\Smartbar
Dossier Trouvé : C:\Users\Bruno\AppData\Local\SwvUpdater
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\DealPly
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\IminentToolbar
Dossier Trouvé : C:\Users\Bruno\AppData\Roaming\okitspace
Dossier Trouvé : C:\WINDOWS\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\Bruno\daemonprocess.txt
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche Trouvée : AmiUpdXp
Tâche Trouvée : Desk 365 RunAsStdUser
Tâche Trouvée : SoftwareUpdateTaskMachineUA
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Trouvée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Trouvée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Clé Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\Torch
Clé Trouvée : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
Clé Trouvée : HKLM\SOFTWARE\Google\Chrome\Extensions\nfeonecgpoepapkmdgdmjolonaakdknd
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Trouvée : HKCU\Software\BABSOLUTION
Clé Trouvée : HKCU\Software\DataMngr
Clé Trouvée : HKCU\Software\DealPlyLive
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\lollipop
Clé Trouvée : HKCU\Software\torch
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : HKCU\Software\TeleCharger
Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\Desksvc
Clé Trouvée : HKLM\SOFTWARE\hdcode
Clé Trouvée : HKLM\SOFTWARE\Iminent
Clé Trouvée : HKLM\SOFTWARE\torch
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Trouvée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\BABSOLUTION
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\DataMngr
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\DealPlyLive
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\InstallCore
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\lollipop
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\torch
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Tutorials
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\TeleCharger
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\SweetIM
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Donnée Trouvée : HKU\S-1-5-21-2320901040-2420962949-1768130134-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\chatango.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\fr.softonic.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com
Clé Trouvée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\st.chatango.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\chatango.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\fr.softonic.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com
Clé Trouvée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\st.chatango.com
          • [ Navigateurs ] *****


C:\AdwCleaner[R1].txt - [2457 octets] - [21/06/2013 21:31:12]
C:\AdwCleaner[S1].txt - [330 octets] - [21/06/2013 04:21:28]
C:\AdwCleaner[S2].txt - [2417 octets] - [21/06/2013 21:31:54]
C:\AdwCleaner[S3].txt - [1042 octets] - [21/06/2013 21:36:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8670 octets] ##########
0
Superfioul69 Messages postés 4 Date d'inscription jeudi 14 janvier 2016 Statut Membre Dernière intervention 14 janvier 2016
14 janv. 2016 à 21:18
J'ai lancé le scan farbar c 'est ca?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 janv. 2016 à 21:20
oui.
0
Superfioul69 Messages postés 4 Date d'inscription jeudi 14 janvier 2016 Statut Membre Dernière intervention 14 janvier 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
14 janv. 2016 à 21:25
j'ai le fichier additnionnal et frst seulement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Superfioul69 Messages postés 4 Date d'inscription jeudi 14 janvier 2016 Statut Membre Dernière intervention 14 janvier 2016
14 janv. 2016 à 22:47
et bien donne les liens pjjoint qui y mènent.
0