PC qui rame et ouverture intempestive d'onglet

Fermé
ManRay - 11 déc. 2014 à 22:20
 Utilisateur anonyme - 12 déc. 2014 à 08:27
Bonsoir,
Je pense avoir chopé des saloperies de virus sur mon pc.
En effet, l'icône du processeur (je suis sous Vista) indique 100% ! alors que je n'ai que des pages internet d'ouvert.
J'ai aussi un problème d'onglet qui s'ouvre automatiquement dès que je clique sur un lien.
Merci d'avance pour votre aide.
A voir également:

6 réponses

Utilisateur anonyme
11 déc. 2014 à 22:21
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html


0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 11/12/2014 à 22:24
Salut je t'es laisse la place Guillaume @+ ;)
0
Utilisateur anonyme
11 déc. 2014 à 22:26
salut ;-))

merci

@+
0
Le rapport :

# AdwCleaner v4.105 - Rapport créé le 11/12/2014 à 22:29:53
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Manu - PC-DE-MANU
# Exécuté depuis : D:\Utilitaires\ADWCleaner\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Faster Light
[#] Service Supprimé : Util Faster Light
[#] Service Supprimé : {26c0e773-8915-4ae2-90ba-954e6737ff14}Gt

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\2308189059
[!] Dossier Supprimé : C:\Program Files\Faster Light
[!] Dossier Supprimé : C:\Program Files\Faster Light
Dossier Supprimé : C:\Users\Manu\AppData\Local\Temp\Faster Light
Dossier Supprimé : C:\Users\Manu\AppData\Local\Vosteran
Dossier Supprimé : C:\Users\Manu\AppData\Local\Software
Dossier Supprimé : C:\Users\Manu\AppData\Roaming\WSE_Vosteran
Fichier Supprimé : C:\Windows\system32\drivers\{26c0e773-8915-4ae2-90ba-954e6737ff14}Gt.sys
Fichier Supprimé : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\w67rfqqu.default-1413905578312\user.js
Fichier Supprimé : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\w67rfqqu.default-1413905578312\searchplugins\Vosteran.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Faster Light
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Faster Light
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Vosteran Browser
Clé Supprimée : HKLM\SOFTWARE\Faster Light
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16599


-\\ Mozilla Firefox v34.0.5 (x86 fr)

[w67rfqqu.default-1413905578312\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://Vosteran.com/?f=1&a=vst_tele_14_50_ff&cd=2XzuyEtN2Y1L1QzutDtDtBtBtCyDyD0AyD0F0Bzy0AyCyCtDtN0D0Tzu0StCtDyBtAtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzyt[...]
[w67rfqqu.default-1413905578312\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://Vosteran.com/?f=2&a=vst_tele_14_50_ff&cd=2XzuyEtN2Y1L1QzutDtDtBtBtCyDyD0AyD0F0Bzy0AyCyCtDtN0D0Tzu0StCtDyBtAtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBz[...]
[w67rfqqu.default-1413905578312\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.prtnrId", "WSE_Vosteran");
[w67rfqqu.default-1413905578312\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.srchPrvdr", "Vosteran");
[w67rfqqu.default-1413905578312\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://Vosteran.com/?f=3&a=vst_tele_14_50_ff&cd=2XzuyEtN2Y1L1QzutDtDtBtBtCyDyD0AyD0F0Bzy0AyCyCtDtN0D0Tzu0StCtDyBtAtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEt[...]

-\\ Chromium v


*************************

AdwCleaner[R0].txt - [982 octets] - [17/12/2013 00:46:56]
AdwCleaner[R1].txt - [9356 octets] - [19/10/2014 16:41:00]
AdwCleaner[R2].txt - [9356 octets] - [19/10/2014 16:41:30]
AdwCleaner[R3].txt - [9261 octets] - [19/10/2014 16:57:41]
AdwCleaner[R4].txt - [5213 octets] - [11/12/2014 14:43:15]
AdwCleaner[R5].txt - [4901 octets] - [11/12/2014 22:27:22]
AdwCleaner[S0].txt - [1049 octets] - [17/12/2013 00:49:33]
AdwCleaner[S1].txt - [620 octets] - [19/10/2014 16:43:49]
AdwCleaner[S2].txt - [9368 octets] - [19/10/2014 17:01:17]
AdwCleaner[S3].txt - [5338 octets] - [11/12/2014 14:51:30]
AdwCleaner[S4].txt - [4611 octets] - [11/12/2014 22:29:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4671 octets] ##########
0
Utilisateur anonyme
11 déc. 2014 à 22:56
Re

Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok le rapport :

Malwarebytes Anti-Rootkit BETA 1.08.2.1001
www.malwarebytes.org

Database version: v2014.12.11.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Manu :: PC-DE-MANU [administrator]

11/12/2014 23:00:59
mbar-log-2014-12-11 (23-00-59).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Kernel memory modifications detected. Deep Anti-Rootkit Scan engaged.
Objects scanned: 334271
Time elapsed: 17 minute(s), 30 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 8
C:\Windows\Temp\thiAEB.tmp (HackTool.GamesCheat.Gen) -> Delete on reboot. [d5bd2c35bebe43f351602b538a7bfa06]
C:\Windows\Temp\thiDA4E.tmp (HackTool.GamesCheat.Gen) -> Delete on reboot. [3d55c79a7ffda591525fceb08a7bb34d]
C:\Users\Manu\Downloads\This War Of Mine V1.00 Trainer +1 MrAntiFun.EXE (Hacktool.CheatEngine) -> Delete on reboot. [7220243d235961d5a7cc65d534cc34cc]
C:\Users\Manu\Downloads\This War Of Mine V1.10 Trainer +3 MrAntiFun.EXE (Hacktool.CheatEngine) -> Delete on reboot. [51418dd45f1d3ff787ec201a5aa6a060]
C:\Users\Manu\Downloads\thiswarofmine.exe (HackTool.GamesCheat.Gen) -> Delete on reboot. [9ef496cb46364aec8b2627579e67619f]
C:\Users\Manu\ewccj\lsmu.com (Misused.Legit.AI) -> Delete on reboot. [1b7738293745a492afaa58207d843bc5]
C:\Users\Manu\tvimx\hoeb.exe (Misused.Legit.AI) -> Delete on reboot. [94fee77a81fb91a53227db9d6b966b95]
C:\Users\Manu\nionn\wajz.com (Misused.Legit.AI) -> Delete on reboot. [d2c0441d6e0e092d7cddd6a24bb65da3]

Physical Sectors Detected: 0
(No malicious items detected)

(end)
0
Utilisateur anonyme
12 déc. 2014 à 08:27
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+


0