Infection ou non !

Résolu
Bonjour, je suis sur le pc des enfants, il rame beaucoup et des fois les programmes ne réponde plus !!
j'ai du d'ésinstallé google chrome car celui-ci fait ramé encore plus et de plus c'est pas la même page que le miens !!
CCleaner + malwares bytes ce matin aucun virus par contre Malwares byte afficher un message d'erreur a l'ouverture du pc !!
Avec les mises à jour il y a eu "microsoft sécurity essentials" qui c'est installé et lui a trouvé deux virus dont un dans java !
pourriez vous me donner un petit coup de main svp
d'avance merci

10 réponses

  1. Bonsoir
    excuse mon retard !!! désolé
    ça rame toujours je désinstalle de temps en temps les trucs inutile
    mais j'ai constaté qu'il n'avait rien en RAM !!!!
    déjà pas infecté c'est une bonne chose
    Je clos le post et je te remercie

    A++
    0
    1. Bonjour j'espère que tu ne m'as pas oublié sinon je vais être un peu absente du Week end .
      Je te fais un coucou lundi ;))
      merci et bon week end
      0
      1. ========== OTL ==========
        Service YouupServiceWinService stopped successfully!
        Service YouupServiceWinService deleted successfully!
        C:\Users\remy\AppData\Local\Temp\YouUpService\YouupService.exe moved successfully.

        OTL by OldTimer - Version 3.2.39.2 log created on 04052012_191136

        j'ai désinstaller microsoft ..... j'ai garder avast
        et pour les lignes que j'ai vu avec mozilla,firefox lime wire on peut pas les supprimé ? puisque j'ai désinstallé !!
        0
        1. Modérateur
          Bon c'est pas malicieux.
          mais on va le virer ça sert à rien.

          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV - [2009/10/14 09:54:44 | 000,054,272 | ---- | M] () [Auto | Running] -- C:\Users\remy\AppData\Local\Temp\YouUpService\YouupService.exe -- (YouupServiceWinService)


          * redemarre le pc sous windows et poste le rapport ici

          ~~

          Tu as deux antivirus Avast! et Microsoft Security Essential.
          Un seul antivirus par PC, désinstalle un des deux (je te conseille de garder Avast).
          0
          1. envoyer je pense a deux reprises !!
            car après avoir fais envoyer

            j'ai Internet Explorer ne peut pas afficher cette page Web
            0
            1. Modérateur
              envoi C:\Users\remy\AppData\Local\Temp\YouUpService\YouupService.exe sur http://upload.malekal.com
              0
              1. voilà le premier et merci

                # AdwCleaner v1.504 - Rapport créé le 05/04/2012 à 15:39:13
                # Mis à jour le 01/04/2012 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                # Nom d'utilisateur : remy - PC-DE-REMY
                # Exécuté depuis : C:\Users\remy\Downloads\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Users\remy\AppData\Roaming\Babylon
                Dossier Supprimé : C:\Users\remy\AppData\Roaming\Complitly
                Dossier Supprimé : C:\Users\remy\AppData\Roaming\Tuto4pc
                Dossier Supprimé : C:\Users\remy\AppData\LocalLow\Conduit
                Dossier Supprimé : C:\Users\remy\AppData\LocalLow\searchquband
                Dossier Supprimé : C:\Program Files\Conduit
                Dossier Supprimé : C:\Program Files\Complitly
                Fichier Supprimé : C:\Users\remy\scriptjava.html
                Fichier Supprimé : C:\Users\remy\F_ajour.jar
                Fichier Supprimé : C:\Users\remy\errorlog.tmp

                ***** [H. Navipromo] *****

                ***** [Registre] *****

                [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2463487
                Clé Supprimée : HKCU\Software\AGI
                Clé Supprimée : HKCU\Software\BabylonToolbar
                Clé Supprimée : HKCU\Software\Complitly
                Clé Supprimée : HKCU\Software\DataMngr
                Clé Supprimée : HKCU\Software\Tuto4PC
                Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                Clé Supprimée : HKLM\SOFTWARE\Babylon
                Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
                Clé Supprimée : HKLM\SOFTWARE\bandoo
                Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
                Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
                Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
                Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D59156-647B-4B06-B20E-0E297A1077BD}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BE990A32-C2EC-4654-8FD0-26FECEA81998}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus Updater
                Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tuto4pc]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.6001.19190

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms} --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=10&cc= --> hxxp://www.google.fr
                Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc= --> hxxp://www.google.fr

                *************************

                AdwCleaner[S1].txt - [8748 octets] - [05/04/2012 15:39:13]

                ########## EOF - C:\AdwCleaner[S1].txt - [8876 octets] ##########
                0
                1. le pc travail toujours enfin quand il peut puisque le programme ne réponds pas tjrs ! (je suis pas sur le même pc)
                  0
              2. Modérateur
                Salut,

                Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Suppression] puis patiente le temps du scan.
                Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                ~~

                Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                * Lance OTL
                * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
                netsvcs
                msconfig
                safebootminimal
                safebootnetwork
                activex
                drivers32
                %ALLUSERSPROFILE%\Application Data\*.
                %ALLUSERSPROFILE%\Application Data\*.exe /s
                %APPDATA%\*.
                %APPDATA%\*.exe /s
                %temp%\.exe /s
                %SYSTEMDRIVE%\*.exe
                %systemroot%\*. /mp /s
                %systemroot%\system32\consrv.dll
                %systemroot%\system32\*.dll /lockedfiles
                %systemroot%\Tasks\*.job /lockedfiles
                %systemroot%\system32\drivers\*.sys /lockedfiles
                %systemroot%\System32\config\*.sav
                /md5start
                explorer.exe
                winlogon.exe
                wininit.exe
                /md5stop
                HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                CREATERESTOREPOINT
                nslookup www.google.fr /c
                SAVEMBR:0
                hklm\software\clients\startmenuinternet|command /rs
                hklm\software\clients\startmenuinternet|command /64 /rs

                * Clique sur le bouton Analyse.
                * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                0