Possible infection ?

Résolu/Fermé
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016 - 3 sept. 2015 à 21:01
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016 - 4 sept. 2015 à 11:04
Bonsoir à tous,

Voilà depuis quelques jours je trouve que mon PC se comporte anormalement. Aujourd'hui en le démarrant, un petite fenêtre noire est apparue furtivement, je n'ai pas eu le temps de bien la voir. Et ensuite une petite boite de dialogue aussi me disant qu'il y avait un virus. J'aimerais si possible faire un petit check up avec quel'qu'un afin de résoudre ça au plus vite.
Merci à tous et bonne soirée,

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 sept. 2015 à 21:03
Salut,

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016
3 sept. 2015 à 21:36
Re,

Merci pour ta rapidité ! Voici le rapport Adw
# AdwCleaner v5.005 - Rapport créé le 03/09/2015 à 21:31:40
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Clara - CLARA
# Exécuté depuis : C:\Users\Clara\Desktop\AdwCleaner-5.005.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\e93ee4180000575e
[-] Dossier Supprimé : C:\Users\Clara\music\qtrax media library
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\fe9d1bab-c233-c343-417c-1171997169ef
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{fd0bb12c}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
[!] Clé Non Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2132 octets] ##########
0
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016
3 sept. 2015 à 21:49
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 sept. 2015 à 22:32
Pas l'air,



Fais un scan en ligne NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.

0
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016
3 sept. 2015 à 23:52
Je n'i visiblement aucun rapport à la fin du scan. Cependant il n'a détecté aucune infection.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 sept. 2015 à 09:27
donc tout va bien =)
0
icaunaise!89113 Messages postés 14 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 23 décembre 2016
4 sept. 2015 à 11:04
Bonjour,

Alors tant mieux.
Et merci ;)
0