Pc rame, pub.... Virus ?

Moustick -  
E..T Messages postés 6565 Statut Contributeur -
Bonjour,

J'ai pas mal de "programmes" bizarres dans mon procésus et je recois pas mal de pub, je pense qu'il sagit de virus. Veullez m'indiquer les mésures a suivre pour supprimer tout ça. Je vous remercie d'avance.
A voir également:

5 réponses

becem_tn Messages postés 158 Statut Membre 23
 
Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php

Installes le mets le à jour .

redémarres en mode sans échec :

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver ; c.a.d :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les objets infectés soient validés, puis click sur " suppression " .

Redémarres ton PC ( mode normal ).
0
bootf12
 
tout d abord fait sa Salut,

Télécharge HijackThis ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
Moustick
 
Alors voilà, après quelques heures d'analise

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1056
Windows 5.1.2600 Service Pack 2

02:41:25 16/08/2008
mbam-log-8-16-2008 (02-41-25).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 87597
Temps écoulé: 2 hour(s), 21 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Warcraft III\Frozen Throne.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082900.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082911.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082912.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082915.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082916.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082922.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082925.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082926.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082930.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082931.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082936.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082938.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082939.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082942.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082948.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082949.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082955.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082956.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B424D3FD-F423-4451-A92D-CAFB5F4149AC}\RP1361\A0082959.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Dominique\Local Settings\Temp\CmdLineExt02.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Par contre pour Hijackthis aucun bloc notes ne s'ouvre
0
becem_tn Messages postés 158 Statut Membre 23
 
votre pc est nettoyé avec succés.

si vous avez des programme que vous voules la désinstallation entré dans le panneau de configuaratioin ajout supprimé des programme et envoyé un copie pour vous orienter vers la désinstallation des programme unitile

si non cocher résolu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
E..T Messages postés 6565 Statut Contributeur 428
 
Salut tout le monde ,

Moustick,

2) Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.

@++
0