300 Pop up et 7 eorezo détectés !

Bonjour à tous, j'ai vu que certains ont un ou deux malware, moi j'ai 307 éléments détectés après une analyse complète de malware bytes anti malware, environ 300 pop up Optional (world record ?) de type Datamngr.A, Tuto4PC, Bprotector A, Babylon.A, InstallBrain, Iminent.A, Delta A, T, SweetIM.A ,OpenCandy ,B,Conduit A,Searchqu, FileScout.A, Wajam, ToolBarInstaller, 7GO.A, Bandoo, BestToolbars , SpeedAnalysis, WebCake, StartPage, et le reste c'est des eorezo... (Trojan et adware)

Que faire svp ? (Je ne suis pas calé en informatique)
Merci !

56 réponses

Résumé de la discussion

Une analyse complète signale des centaines d’objets potentiellement indésirables et des barres d’outils associées après une infection présumée, notamment PUP/PUA et des adware comme Conduit, SweetIM et DeltaSearch, sur Windows 7 et Chrome. Pour y remédier, plusieurs solutions ont été évoquées, notamment l’utilisation d’AdwCleaner pour nettoyer les éléments indésirables, ZHPFix pour les entrées système et JRT pour les restes. D’autres échanges portent sur la progression des scans MBAM, la possibilité de désactiver temporairement l’antivirus, puis de redémarrer et de partager les rapports pour confirmer la suppression des PUP et des extensions. En cas de persistance, la consultation de rapports et l’hébergement des logs (AdwCleaner, MBAM, ZHPFix) permettent de suivre l’élimination et d’identifier des éventuels restes cachés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Je sais plus où on en était

    Refais un zhpdiag
    0
    1. Hey me revoilà ! Je viens tout juste de procéder au nettoyage de mon portable, j'ai démonté la trappe en enlevant les vis et je l'ai ouvert, de là j'ai bloqué le ventilateur et j'ai actionné la bombe depuis l'aération (à l'extérieur du pc), en apparence il n'y avait pas de poussière sauf un tout petit peu au niveau du ventilo sauf que dès que j'ai commencé à souffler, pas mal d'amas de poussières sont partis dont un qui devait etre plus gros qu'une hélice :) J'ai bien refermé le tout, revissé comme il fallait (ps : mon ordi n'étant plus sous garanti je me suis permis de l'ouvrir car ça fait sauter la garantie mais bon vu que j'en ai plus...) et je l'ai rallumé, je n'entend presque plus le ventilo ce qui est bon signe :D
      Sinon pour mon problème de fenetre qui s'ouvrait toute seule je pense avoir résolu le probleme : un programme qui s'ouvrait tout seul au démarrage, j'ai désactivé tous les programmes se lançant tout seul et je n'ai plus ce problème ! Voilà que dois-je faire maintenant ? :)
      0
      1. Contributeur sécurité
        Y a des tutos sur internet
        0
        1. J'ai jamais fait ça moi... je sais pas trop comment m'y prendre
          0
          1. Contributeur sécurité
            Fais d'abord le nettoyage ;)
            0
            1. SInon j'ai toujours ce problème de fenetre qui se déselectionne je fais quoi ?
              0
              1. Contributeur sécurité
                Le nettoyer avec une bombe à air sec

                Au mieux le démonter
                0
                1. Contributeur sécurité
                  Oui si il chauffe trop il se met en sécurité

                  Demain on continue
                  0
                  1. Contributeur sécurité
                    Surchauffe
                    Pc fixe ou portable?
                    0
                    1. Comment ça surchauffe ?
                      0
                  2. Nouveau rapport ADWcleaner après scan + nettoyage (t'es là sinon ? dis moi quoi faire)

                    # AdwCleaner v3.016 - Rapport créé le 05/01/2014 à 22:46:14
                    # Mis à jour le 23/12/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Théo - THÉO-PC
                    # Exécuté depuis : C:\Users\Théo\Downloads\adwcleaner-3.016.exe
                    # Option : Nettoyer

                    ***** [ Services ] *****

                    ***** [ Fichiers / Dossiers ] *****

                    ***** [ Raccourcis ] *****

                    ***** [ Registre ] *****

                    Clé Supprimée : HKCU\Software\FLEXnet

                    ***** [ Navigateurs ] *****

                    -\\ Internet Explorer v11.0.9600.16428

                    -\\ Mozilla Firefox v26.0 (fr)

                    [ Fichier : C:\Users\Théo\AppData\Roaming\Mozilla\Firefox\Profiles\dnd6thkj.default\prefs.js ]

                    -\\ Google Chrome v

                    [ Fichier : C:\Users\Théo\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                    *************************

                    AdwCleaner[R0].txt - [11979 octets] - [03/01/2014 13:02:20]
                    AdwCleaner[R1].txt - [1129 octets] - [05/01/2014 22:44:57]
                    AdwCleaner[S0].txt - [11698 octets] - [03/01/2014 13:36:31]
                    AdwCleaner[S1].txt - [1008 octets] - [05/01/2014 22:46:14]

                    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1068 octets] ##########
                    0
                    1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2014.01.04.03

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 11.0.9600.16476
                      Théo :: THÉO-PC [administrateur]

                      Protection: Activé

                      05/01/2014 01:15:13
                      mbam-log-2014-01-05 (01-15-13).txt

                      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|Q:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 513659
                      Temps écoulé: 3 heure(s), 17 minute(s), 10 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 1
                      C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.

                      (fin)

                      J'ai dû le supprimer directement car il mbam buguait c'était la seule chose que je pouvais faire
                      0
                      1. J'ai peut etre une idée : Mon ordinateur est un Asus, je l'avais envoyé en réparation pour des bugs d'écran, à son retour le bug était réparé mais le pad ne marchait plus, je volais le renvoyer mais mon ordi n'était plus sous garantie, elle était de 2 ans (promotion) mais ce n'était pas marqué sur le carton donc je me suis fait pigeonner 1 an, bref je n'ai donc pas pu le renvoyer et je soupçonne ces put*** de techniciens de m'avoir totalement niqué mes circuit électriques, ou du moins d'avoir créer des faux contacts entre carte graphique/son ou des trucs comme ça car là après la suppression des 306 virus je rame tout autant, et je suis sur skype avec des amis d'un seul coup mon ordi commence à chauffer très fort et je rame, je ne controle plus rien et la conversation déconne totalement : ca grésille d'une maniere gargantuesque, je comprends plus rien et je sens ( j'entends) que ça vient d'en dessous du clavier (je suis sur ordi portable) donc je pense à un vieux faux contact....
                        Qu'en pense-tu ?
                        0
                        1. Noooooon ça vient de buguer il s'est fermé je le relancerai cette nuit car l'élément détecté n'est plus en quarantaine...
                          0
                          1. C'est bon il vient de finir, 1 élément détecté (peut etre le 307 car il n'y en avait que 306 en quarantaine lors du premier scan) c'est un Pup op Optional.PCPerformer.A
                            0
                            1. Contributeur sécurité
                              Possible :)

                              En attente de Mbam
                              0
                              1. Desfois quand je fais ctrlc et crtl+v ca me donne ça : [Window Title]
                                Service de détection matériel

                                [Main Instruction]
                                Service de détection matériel a cessé de fonctionner

                                [Content]
                                Windows recherche une solution au problème...

                                [Annuler]

                                Ca serait pas en rapport avec la fenetre qui se déselectionne ?
                                0
                                • 1
                                • 2
                                • 3