Virus

Résolu/Fermé
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017 - 28 juil. 2014 à 19:13
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017 - 29 juil. 2014 à 16:54
bonjour j'ai détecté 3 virus en faisant l'analyse avec Malwarebites, les virus ralentient beaucoup mon ordinateur et ferme ma page google chrome sans arrêt...quelqu'un peut m'aider svp!

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 juil. 2014 à 22:30
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

1
san9999 Messages postés 11 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 28 juillet 2014 1
28 juil. 2014 à 19:15
vire les malwares et sache que malwarebite N EST PAS UN ANTIVIRUS
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
28 juil. 2014 à 19:54
bonjour san9999, merci pour ton aide....

je sais que ce n'est pas un antivirus... je voulais dire que j'avais scanner mon pc et je les ai mis en quarantaine :)
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
28 juil. 2014 à 20:01
veux tu que je t'envoie le rapport ici ??
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
28 juil. 2014 à 23:05
j'ai envoyé le rapport j'espère que c'est le bon ......merci pour ton aide Malekal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
28 juil. 2014 à 23:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 juil. 2014 à 23:18
Ce n'est pas un rapport AdwCleaner.
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
28 juil. 2014 à 23:54
désolée voici le bon rapport merci!!

# AdwCleaner v3.301 - Report created 28/07/2014 at 17:42:24
# Updated 28/07/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Compaq_Owner - LYNN
# Running from : C:\Documents and Settings\Compaq_Owner\My Documents\Downloads\AdwCleaner (2).exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Key Deleted : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Key Deleted : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Key Deleted : HKCU\Software\Myfree Codec
Key Deleted : HKLM\Software\AVG SafeGuard toolbar
Key Deleted : HKLM\Software\Myfree Codec
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ValueApps

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ File : C:\Documents and Settings\Compaq_Owner\Application Data\Mozilla\Firefox\Profiles\tr46rjmh.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ File : C:\Documents and Settings\Compaq_Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R3].txt - [1146 octets] - [06/02/2014 18:20:34]
AdwCleaner[R4].txt - [1115 octets] - [08/02/2014 03:52:34]
AdwCleaner[R5].txt - [2803 octets] - [28/07/2014 16:45:23]
AdwCleaner[R6].txt - [2861 octets] - [28/07/2014 17:38:19]
AdwCleaner[S3].txt - [1211 octets] - [06/02/2014 18:24:05]
AdwCleaner[S4].txt - [1177 octets] - [08/02/2014 03:55:21]
AdwCleaner[S5].txt - [2820 octets] - [28/07/2014 17:42:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [2880 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juil. 2014 à 09:34
pas grand chose :)

Voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
29 juil. 2014 à 14:58
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
29 juil. 2014 à 15:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juil. 2014 à 15:25
Y a rien d'anormal sur tous tes rapports.
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
29 juil. 2014 à 15:36
Alors je comprend pas pourquoi Chrome se ferme constamment et lorsque j'ai fait un scan avec Malwarebytes j'avais 3 menaces....
voici le rapport pourrais tu y jeter un coup d'oeil svp merci!

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 2014-07-28
Scan Time: 10:39:58
Logfile: vvirus.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.07.28.02
Rootkit Database: v2014.07.17.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows XP Service Pack 3
CPU: x86
File System: NTFS
User: Compaq_Owner

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 272274
Time Elapsed: 24 min, 42 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 1
PUP.Optional.SearchProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CLTMNGSVC, , [538f475d3942290d24c958d240c4b14f],

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 1
PUP.Optional.Datamngr.A, C:\Documents and Settings\Compaq_Owner\AppData\LocalLow\DataMngr, , [09d96e36c7b4d462089cb0ff34ce847c],

Files: 1
PUP.Optional.Datamngr.A, C:\Documents and Settings\Compaq_Owner\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}, , [09d96e36c7b4d462089cb0ff34ce847c],

Physical Sectors: 0
(No malicious items detected)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juil. 2014 à 15:43
A supprimer (quarantaine) et voila :)
0
Minette Chanel Messages postés 162 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 24 février 2017
29 juil. 2014 à 16:54
super un gros MERCI pour ton aide je te souhaite une excellente journée/soirée :)))
0