Au secours! Virus introuvable...

Fermé
laure91220 - 18 août 2014 à 12:53
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 18 août 2014 à 22:54
Bonjour à tous,

J'ai un gros souci...Mon pc, Asus, bugue férocement depuis une semaine...

Quand je suis rentrée de congés, je lui ai passé un coup pour le nettoyer avec un chiffon et du nettoyant vitres, y compris sur les touches.

Hasard ou pas, depuis ce moment, mon pc ralentit énormément, bugue sur certaines pages (bruits répétitifs), vidéos sur youtube qui rament, et surtout (le plus flippant) des ---------- qui s'écrivent tous seuls dans les barres de recherche et principalement quand j'allume mon pc, ----------------------------------- qui s'écrit tout seul dans la ligne pour mon MDP jusqu'au maximum puisque le bruit du maximum d'écriture s'active.

Etonnant d'ailleurs car sans raison le bouton - au dessus du pavé numérique ne fonctionne plus...

Je suis loin d'être une pro, mais j'ai tenté pas mal de choses:
- défragmentation
- avast analyse minutieuse
- super anti spyware...

bref rien ne fonctionne!

j'ai du coup vidé entièrement mon pc sur disque dur pour ne rien perdre si jamais un nettoyage radical devait être opéré...mais je sais pas du tout ce qui peut être la cause de ces soucis..

d'autant que j'ai toujours entendu dire qu'en cas de virus ravageur (si cela est le cas), il faut "formater" le pc. sauf que formater ça veut tout dire et rien en même temps...

comment qu'on fait? :p

et pire, je crois que ça ré-initialise tout, alors bon, j'ai mon cd avec toutes les fonctionnalités genre word excel à ré-installer, mais si le système d'exploitation en se remet pas en place tout seul, gros souci, car j'ai acheté le pc avec ce dernier installé, j'ai pas de cd d'installation...

oh au fait!!! depuis ces soucis, chaque fois que mon pc s'allume, il me demande quel système d'exploitation je veux utiliser! sachant que "windows 7" est le seul choix, et plus bas un outil pour analyser l'état de ma "mémoire windows" j'ai vérifié d'ailleurs aucun souci visiblement.

désolée de pas être très technique, mais j'y connais pas grand chose...

au secours s'il vous plaiiiiiiiiiiiit!!!

merci de votre aide!

cordialement

8 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 18/08/2014 à 13:00
laure,


Essaie de trouver un clavier de remplacement provisoire pour vérifier si tes ----------------- ne proviennent pas d'un contact clavier !

mais tu peux faire cela aussi :



Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

*Maintenant clique sur "Nettoyer" pour supprimer toutes les infections découvertes, ensuite :

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmets moi le lien obtenu.


A+



--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Salut,

Merci de ta réponse, c'est très gentil

Je remue ma maison pour trouver un clavier lol

En attendant, j'ai fais l'analyse avec ton logiciel, voici le rapport:

# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 13:32:22
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laure
# Exécuté depuis : C:\Users\Laure\Downloads\adwcleaner_3.307 (1).exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update sizlsearch
[#] Service Supprimé : Yontoo Desktop Updater

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\sizlsearch
Dossier Supprimé : C:\Users\Laure\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Laure\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Laure\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Laure\AppData\Local\Software
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\END

***** [ Tâches planifiées ] *****

Tâche Supprimée : Dealply

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\5a57d78de13be446
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{36D96925-ABFA-4EB8-B630-305E905A930D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\sizlsearch
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\XingHaoLyrics
Clé Supprimée : HKLM\SOFTWARE\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\sizlsearch
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v36.0.1985.143

[ Fichier : C:\Users\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?q={searchTerms}&a=tele0101&f=1&category=web&cd=2XzuyEtN2Y1L1QzuyC0CyBtC0DzytAyEyCyB0F0F0EyBzzyBtN0D0Tzu0CyByEyBtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=177210534&start=1
Supprimée [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzuyC0CyBtC0DzytAyEyCyB0F0F0EyBzzyBtN0D0Tzu0CyByEyBtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=177210534&ir=

[ Fichier : C:\Users\Laure\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

*************************

AdwCleaner[R0].txt - [9308 octets] - [18/08/2014 13:23:56]
AdwCleaner[S0].txt - [8152 octets] - [18/08/2014 13:32:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8212 octets] ##########


Qu'en penses tu?

Pour info, quand le pc a redemarré, rien n'avait changé :(
0
jc80 Messages postés 4149 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 25 février 2019 1 422
18 août 2014 à 14:04
Bonjour

C'est ton nettoyant pour vitres qui fait contacte à l'intérieur de ton clavier.
Pour nettoyer un clavier il existe des bombes d'air sous pression.
Cordialement
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 août 2014 à 14:22
laure,


Le nettoyage par AdwCleaner n'était pas inutile et on va continuer dans ce sens.

Mais il te faut essayer un autre clavier !



Télécharge Malwaresbytes anti malware
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.

A+


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci pour vos réponses.

donc j'ai essayé avec un clavier externe, cela ne change rien...

j'ai fais l'analyse avec le logiciel mentionnée ci dessus, 2 objets infectés, je n'ai pas eu de compte rendu. mais tout bloque toujours et toujours ces ------ incessants...

donc je vais être radicale, et j'aimerais bien tout ré-initialiser comme en sortie d'usine. savez vous comment dois je faire?

merci
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 août 2014 à 18:18
laure,


Si tu veux restaurer ton Pc à l'état sortie d'usine, commence par sauvegarder TOUTES tes données personnelles sur un support externe.

N'oublie pas ta messagerie et tes adresses mail. Mais ne sauvegarde aucun programme quel qu'il soit, il serait inutilisable !

Ensuite dis moi quel est le type de PC dont tu disposes, je vais essayer de te trouver la façon de faire.

A+
0
bonsoir,

j'ai été sur mon compte sur le site où je l'ai acheté. comme ça je t'ai retrouvé exactement mon pc, voici la fiche:

http://www.cdiscount.com/informatique/ordinateurs-pc-portables/asus-a73br-ty081v/f-107092203-a73brty081v.html

je sais pas le descriptif peut être utile :)

par contre, dites moi, je suis enquiquinée, si je fais genre "une sortie d'usine", le système d'exploitation, carte graphique et tout le tintouin seront bien installés n'est ce pas?

ps: vous me dites de sauvegarder ma messagerie, mais j'utilise hotmail, cela n'est donc pas nécessaire, me trompe je?

merci

Laure
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 août 2014 à 22:54
laure,


Je pense que tu peux utiliser ce tutoriel !


https://www.commentcamarche.net/faq/19681-restaurer-un-netbook-asus-a-son-etat-d-origine

A+
0