Ordinateur long

Fermé
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019 - 4 oct. 2014 à 21:43
 Utilisateur anonyme - 8 oct. 2014 à 18:59
Bonjour,
Depuis un moment, mon ordinateur est long. Il prend beaucoup de temps à ouvrir une page internet.
C'est pourquoi, j'ai fait une analyse complète sur Microsoft Security Essensials.
Il a trouvé :
TrojanDownloader:Win32/Tugspay.A
Trojan:Win32/Anaki.A
Adware:Win32/EoRezo
Trojan:Win32/Spokane

Comment dois-je faire pour les supprimer ?

Merci,
A voir également:

23 réponses

Utilisateur anonyme
4 oct. 2014 à 21:44
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@+

0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
5 oct. 2014 à 16:32
Merci!
En faite je vois que bcp de choses ont été supprimés. Je devais avoir pleins de virus... Est ce que je garde installé adwcleanner pour faire un scan de temps en temps ou pas ?
Voici le rapport :
# AdwCleaner v3.311 - Rapport créé le 05/10/2014 à 16:24:25
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : SARASWATHI - PC-DE-SARASWATH
# Exécuté depuis : C:\Users\SARASWATHI\Desktop\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\GOSAve
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightspark 0.5.3-git
Dossier Supprimé : C:\Program Files\jfilemanager
Dossier Supprimé : C:\Program Files\Lightspark 0.5.3-git
Dossier Supprimé : C:\Program Files\MediaViewerV1
Dossier Supprimé : C:\Program Files\MediaViewV1
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\GOSAve
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\torch
Dossier Supprimé : C:\Users\SARASWATHI\AppData\LocalLow\HPAppData
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\HPAppData
Dossier Supprimé : C:\Users\Sobana\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Sobana\AppData\Local\torch
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Software
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

Data\Default\Extensions\hhlmghjmomaoodfgjeikphfdljhpcpkl
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
[!] Dossier Supprimé : C:\Users\Sobana\AppData\Local\Google\Chrome\User

Data\Default\Extensions\iblfldfeelbcmgdjbhgglonikkchiogo
Fichier Supprimé :

C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-

71a0785364c8}.xpi
Fichier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\Extensions\jid1-

0xtMKhXFEs4jIg@jetpack.xpi
Fichier Supprimé : C:\Users\SARASWATHI\daemonprocess.txt
Fichier Supprimé : C:\Users\SARASWATHI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\awesomehp.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml

***** [ Tâches planifiées ] *****

Tâche Supprimée : PCHelpers_period
Tâche Supprimée : PCHelpers1st
Tâche Supprimée : Re-markit_wd

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ext@flashenhancer.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{13b2a6cd-c8be-4191-a05b-b843a6b780cb}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cgbealecnakbhfoeeipcnoboempfkbjd
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\50b9f988d4842.ocx.50b9f988d4842.ocx
Clé Supprimée : HKLM\SOFTWARE\Classes\50b9f988d4842.ocx.50b9f988d4842.ocx.7.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BB812EA-6A11-4F94-AE32-DB3FD45EC496}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7a38e621-6f55-43a2-83de-06baa5f17a63}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{87D8C884-E844-3B81-8AC7-5B74E326C1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5C6B193D-C4D0-4A0C-8509-8EA566380A7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D01C1E11-ED7A-4791-8408-E63EECDA48FF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{66B51873-B53D-42EC-BC1A-862EB4DB041D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BDB0F124-48E8-43A5-A263-45A7093CF058}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5A60B6BB-FA81-

4EFA-AB9C-A820E2143736}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7a38e621-6f55-

43a2-83de-06baa5f17a63}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{87D8C884-E844-

3B81-8AC7-5B74E326C1AB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7a38e621-6f55-43a2-83de-06baa5f17a63}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87D8C884-E844-3B81-8AC7-5B74E326C1AB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5A60B6BB-FA81-4EFA-AB9C-

A820E2143736}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7a38e621-6f55-43a2-83de-06baa5f17a63}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{87D8C884-E844-3B81-8AC7-

5B74E326C1AB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7a38e621-6f55-43a2-83de-

06baa5f17a63}
Clé Supprimée : HKCU\Software\AmiExt
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
Clé Supprimée : HKLM\SOFTWARE\AmiExt
Clé Supprimée : HKLM\SOFTWARE\Flash-Enhancer
Clé Supprimée : HKLM\SOFTWARE\JFileManager
Clé Supprimée : HKLM\SOFTWARE\Lightspark Team
Clé Supprimée : HKLM\SOFTWARE\MediaViewerV1
Clé Supprimée : HKLM\SOFTWARE\MediaViewV1
Clé Supprimée : HKLM\SOFTWARE\MediaWatchV1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-

52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C87834EB-A2A0-B9D4-AA9A-

C263D1191051}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-

C316-52A6A0E1D507}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Flash-Enhancer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\JFileManager
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Lightspark
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ValueApps
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C87834EB-A2A0-B9D4-

AA9A-C263D1191051}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1

\SupTab\SEARCH~1.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16575


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\SARASWATHI\AppData\Roaming\Mozilla\Firefox\Profiles\wze9ffqr.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele0103");
Ligne Supprimée : user_pref("extensions.irmysearch.cd",

"2XzuyEtN2Y1L1QzutDtDtC0Ezz0CtAyD0FtD0A0DyEyE0F0BtN0D0Tzu0SyByCtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC

1N1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "9513471");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v

[ Fichier : C:\Users\SARASWATHI\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : iblfldfeelbcmgdjbhgglonikkchiogo

*************************

AdwCleaner[R0].txt - [87821 octets] - [13/04/2014 14:05:55]
AdwCleaner[R1].txt - [17600 octets] - [13/04/2014 14:11:35]
AdwCleaner[R2].txt - [10935 octets] - [05/10/2014 16:04:33]
AdwCleaner[S0].txt - [36245 octets] - [13/04/2014 14:09:12]
AdwCleaner[S1].txt - [17964 octets] - [13/04/2014 14:12:19]
AdwCleaner[S2].txt - [10873 octets] - [05/10/2014 16:24:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [10934 octets] ##########
0
Utilisateur anonyme
5 oct. 2014 à 16:34
Bonjour

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Il s'agit de poster un journal d'examen

Merci

@+

0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
6 oct. 2014 à 11:46
Le scan a durer plus de 6h. J'ai dû interrompre l'examen. Mais il a it trouver 243 éléments menaçes. Est ce que ca veut dire que ces élément ont été supprimés ?
Merci..
Je vais essayer de refaire le scan en entier..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 oct. 2014 à 11:49
Bonjour

Il n'a rien supprimé,vu que tu as interrompu l'examen et que tu n'a rien validé pour suppression il me semble
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 22:21
J'ai refais le scan. Ça fait plus de 9h...
C'est à l'analyse heuristique...
Depuis 6h, il a détecté 240 éléments menaçes, et ca n'a pas évolué depuis..
C'est normal que ce soit aussi long ?
0
Utilisateur anonyme
7 oct. 2014 à 22:23
bonsoir !!
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:00
Bonsoir,
C'est normal que ce soit aussi long ?
Merci
0
Utilisateur anonyme
7 oct. 2014 à 23:03
Re

Ton PC est planté?
Non; et bien il analyse encore
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:07
Je trouvais que c'est super long. Et le nombre d'éléments reste pareil. Alors qu'hier il y en avait trouvé 243..
0
Utilisateur anonyme
7 oct. 2014 à 23:08
Re

Tu as choisis l'analyse rapide?
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:12
Non l'examen menace comme vous l'aviez dit...
0
Utilisateur anonyme
7 oct. 2014 à 23:17
Re

Il tourne encore ou te semble hors service?
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:27
Ca tourne mais ça me paraît bizarre parce que le nombre de menace reste le meme. Alors qu'hier il en vaut trouvé 243. La il en trouve que 240 et Ca reste pareil depuis maintenant 4heures..
0
Utilisateur anonyme
7 oct. 2014 à 23:29
Re

essaie de procéder en mode sans echec

Merci
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:33
Vous me dites d'interrompre l'analyse et de le refaire ? Le mode sans échec est à cliquer sur l'antimalware bytes
0
Utilisateur anonyme
7 oct. 2014 à 23:35
Ou tu patientes ou alors ,,.

A toi le choix
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:38
Si j'interrompe l'examen, Ca se met sur pause. Et si je continuais ca demain en rallument mon ordi demain. Vous pensez que ça se fait.

Désole de vous déranger encore..
Merci
0
Utilisateur anonyme
7 oct. 2014 à 23:42
Re

Tu ne me déranges en rien ;-))

Laisse tourner cette nuit


@ demain
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
7 oct. 2014 à 23:49
D'accord :)
Merci, je vous dirais le resultat demain..
0
trisha19 Messages postés 82 Date d'inscription vendredi 8 février 2013 Statut Membre Dernière intervention 24 juin 2019
8 oct. 2014 à 18:43
Bonsoir !
Ca n'a fait que de tourner toute la nuit ... Il cherchait encore ce matin. Le nombre d'élément menace était resté à 240.
Est ce que vous connaîtriez un autre logiciel ?
Parce que 240 élément menaçes, ca le parait énorme. Mon ordi a t-il autant de virus ?
Merci..
0