Plantage pages internet

Résolu
Bonjour,

suite a un message posté ailleurs et grâce a la coopération de billmaxime....je réitère ici... cela fait maintenant une quinzaine de jours que je ..."sèche" sur un ...VIRUS probable dans mon pc....pour reprendre ce que je disais dans l'autre post...en gros mes pages internet plantent...et mettent des fois des minutes...voir des heures a s'afficher...???
j'ai testé plusieurs essais avec adwcleaner...et d'autres qui ne me signalent rien d'anormal....
je suis désespéré..quelqu'un peut'il m'aider de voir si mon pc est infecté....
merci d'avance

10 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. salut... oki j'y go...(enfin...j'essaye...!!! merci déjà
      0
    2. jusque la.... avec tous ces plantages...j'ai pu avoir 1 fichier ...mais impossible de le publier sur le site en question...puis je le copier coller et le faire ici...???
      désolé de mon ignorance
      0
    3. sorry j'arrive a rien d'autre...peut on déjà voir quelque chose avec ça...??

      merci
      0
  2. PS...j'ai pas de shortcut...!!!!
    0
    1. Modérateur
      pas infecté, juste deux trois restes.

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      ProxyEnable: [.DEFAULT] => Proxy est activé.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:49383;https=127.0.0.1:49383 [Attention - Possible Proxy Malicieux]
      AutoConfigURL: [.DEFAULT] => http=127.0.0.1:49383;https=127.0.0.1:49383 [Attention - Possible Proxy Malicieux]
      IFEO\adobearmhelper.exe: [Debugger] C:\Program Files\Accelerer PC\PCSUSD.exe /debugexe
      Task: {30DD009A-B655-4C64-8569-492501264ED8} - System32\Tasks\{D18FAFA2-8329-4CCA-9F44-37EF72C655A5} => pcalua.exe -a "C:\Users\DE SMET\AppData\Roaming\awesomehp\UninstallManager.exe"
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      0
      1. et voili... et voilà...

        Résultats de correction de Farbar Recovery Scan Tool (x86) Version:18-04-2016
        Exécuté par DE SMET (2016-04-20 23:20:34) Run:1
        Exécuté depuis C:\Users\DE SMET\Desktop
        Profils chargés: DE SMET (Profils disponibles: DE SMET & UpdatusUser)
        Mode d'amorçage: Normal

        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        ProxyEnable: [.DEFAULT] => Proxy est activé.
        ProxyServer: [.DEFAULT] => http=127.0.0.1:49383;https=127.0.0.1:49383 [Attention - Possible Proxy Malicieux]
        AutoConfigURL: [.DEFAULT] => http=127.0.0.1:49383;https=127.0.0.1:49383 [Attention - Possible Proxy Malicieux]
        IFEO\adobearmhelper.exe: [Debugger] C:\Program Files\Accelerer PC\PCSUSD.exe /debugexe
        Task: {30DD009A-B655-4C64-8569-492501264ED8} - System32\Tasks\{D18FAFA2-8329-4CCA-9F44-37EF72C655A5} => pcalua.exe -a "C:\Users\DE SMET\AppData\Roaming\awesomehp\UninstallManager.exe"
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
        HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
        HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur non trouvé(e).
        "HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\adobearmhelper.exe" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{30DD009A-B655-4C64-8569-492501264ED8}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30DD009A-B655-4C64-8569-492501264ED8}" => clé supprimé(es) avec succès
        C:\Windows\System32\Tasks\{D18FAFA2-8329-4CCA-9F44-37EF72C655A5} => déplacé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D18FAFA2-8329-4CCA-9F44-37EF72C655A5}" => clé supprimé(es) avec succès

        Le système a dû redémarrer.

        Fin de Fixlog 23:21:05

        0
        1. et voici le dernier rapport de shortcut.....MAIS....PS:...ça beuge toujours

          http://pjjoint.malekal.com/files.php?id=20160421_6n6n5y10t13ups...
          0
          1. Modérateur
            Tu surfs avec quel navigateur WEB ?

            Veuillez appuyer sur une touche pour continuer la désinfection...
            0
            1. explorer 11
              0
            2. Modérateur
              ça donne quoi avec Firefox ou Google Chrome ?
              0
            3. sorry mais je sais pas de quoi tu parles...???
              je dois faire quoi au juste avec Firefox ou Google chrome...???
              0
            4. PS....c'est encore pire qu'avant a ce stade ci...!!!! GGGGRRRR
              0
          2. malekal_morte...

            j'ai compris ce que tu me disais et j'ai telechargé google chrome......et.... ça a l'air de marcher ...merci beaucoup a tous.....de votre aide

            a plus merci encore
            0
            1. Modérateur
              ok pas de soucis =)
              0
          3. merci encore a tous pour mon problème..;résolu...

            salute
            0