Mon pc rame

njour le pc de mon amie rame pouvez vous m aider merci j ai fais un scan avec malwarebyte il lui a trouvè trojam droper mais il rame encore

8 réponses

  1. Contributeur sécurité
    Bonjour,
    1/
    Poste le rapport de mbam stp

    2/
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    1. Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.05.15.08

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      Nathalie :: PC-DE-NATHALIE [administrateur]

      15/05/2013 18:57:20
      mbam-log-2013-05-15 (18-57-20).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 227791
      Temps écoulé: 17 minute(s), 54 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Nathalie\Local Settings\Temporary Internet Files\Content.IE5\FVWXCCMD\services-x86[1].exe (Trojan.Dropper.NSIS) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      1. Contributeur sécurité
        Bonjour,
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Suppression ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
        ==============================
        Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

        @+
        1. # AdwCleaner v2.300 - Rapport créé le 16/05/2013 à 11:36:54
          # Mis à jour le 28/04/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
          # Nom d'utilisateur : Nathalie - PC-DE-NATHALIE
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\30N7V0IL\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
          Dossier Supprimé : C:\Program Files\Supreme Savings
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
          Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
          Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
          Dossier Supprimé : C:\Users\Nathalie\AppData\Local\lollipop
          Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Updater19962
          Dossier Supprimé : C:\Users\Nathalie\AppData\Roaming\Babylon

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
          Clé Supprimée : HKCU\Software\BabylonToolbar
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
          Clé Supprimée : HKCU\Software\lollipop
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111991162}
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110111991162}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\Software\DomaIQ
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111991162}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Supreme Savings
          Clé Supprimée : HKLM\Software\Supreme Savings

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16576

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v26.0.1410.64

          Fichier : C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S1].txt - [9043 octets] - [15/05/2013 20:30:16]
          AdwCleaner[S2].txt - [3161 octets] - [16/05/2013 11:36:54]

          ########## EOF - C:\AdwCleaner[S2].txt - [3221 octets] ##########
          1. Contributeur sécurité
            Salut,
            Redémarre ton PC.
            1/
            Supprime les extensions inutiles de ton navigateur .

            Aide :
            * Google chrome
            * Firefox
            * Internet explorer

            2/
            Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
            1. Contributeur sécurité
              Hello lilidurhone, merci :-)
              @ martine03 : pour ne pas avoir des mauvaises surprises, garde un seul sujet

              @+
            2. Contributeur sécurité
              De rien Fish

              Je me suis trompée quand j'ai copié le lien