Ordi infecté ?

Fermé
delileperdu Messages postés 1 Date d'inscription lundi 1 mai 2017 Statut Membre Dernière intervention 1 mai 2017 - 1 mai 2017 à 14:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 mai 2017 à 12:05
bonjour
mon ordi est il infecté?
signes: ordinateur lent; ouverture de sites comme l'équipe long ou qui se bloque,
impossible d'accéder à un compte bancaire en avec mes codes d'accès, impossible de voir des videos pendant un jour,...

voici les liens des rapports sur malwarebytes et sur FRST

https://pjjoint.malekal.com/files.php?id=20170501_15i14e7i15k9
https://pjjoint.malekal.com/files.php?id=FRST_20170501_z7b12l13x7d7
https://pjjoint.malekal.com/files.php?id=20170501_e6x15o9j13y8

merci d'avance
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
1 mai 2017 à 14:28
Salut,

non, c'est juste que tu as trop de programmes inutiles en rapport avec la configuraiton matérielle :

Processeur: AMD Athlon(tm) II X2 245 Processor
Pourcentage de mémoire utilisée: 58%
Mémoire physique - RAM - totale: 3839.29 MB


vas dans le Panneau de configuration
puis programmes et fonctionnalités.

Bing Bar
Bing Bar Platform
Bing Rewards Client Installer
France Toolbar
Google Toolbar
QuickTime
WildTangent Games App
Wondershare Data Recovery
Yahoo! Software Update
Yahoo! Toolbar



~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-774882878-3125878931-1090310264-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6501656 2014-10-23] (Piriform Ltd)
HKU\S-1-5-21-774882878-3125878931-1090310264-1001\...\Run: [MyDriveConnect.exe] => "C:\Program Files (x86)\MyDrive Connect\MyDriveConnect.exe"
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
C:\Program Files\Common Files\AV
2017-04-14 12:07 - 2017-04-14 12:07 - 00000000 ____D C:\Users\lili\AppData\Local\{3C7C596F-DB54-4803-B2CA-63C58BDEC0A1}
2017-05-01 11:47 - 2015-03-07 02:09 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2017-05-01 11:47 - 2015-03-07 02:09 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2017-05-01 12:11 - 2016-10-01 18:26 - 00000000 ____D C:\Users\lili\AppData\Roaming\ParetoLogic
2017-05-01 12:11 - 2015-04-22 10:17 - 00000000 ____D C:\Program Files (x86)\France Toolbar
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
delileperdu
10 mai 2017 à 22:34
bonsoir
une semaine après correction ,toujours les mêmes problèmes reviennent : le site "l'équipe" rame ou bugue, la page d'accès à mon compte bancaire est accessible de façon incomplète donc impossible de consulter mes comptes (sauf si je le fais sur mon autre ordinateur)
que faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630 > delileperdu
Modifié le 10 mai 2017 à 22:44
Relance un scan FRST, donne les nouveaux rapports pour vérifier que tu as tout bien désinstallé.
0
delileperdu > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 mai 2017 à 12:02
voici les rapports

http://pjjoint.malekal.com/files.php?id=FRST_20170511_h12h10b12c12n5
http://pjjoint.malekal.com/files.php?id=20170511_i12o12h13b14p8

merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630 > delileperdu
Modifié le 11 mai 2017 à 12:06
Tes problèmes n'ont rien à voir avec des infections ou virus.
Tu as 4Go de RAM, donc faut limiter les programmes installés.

Les barres d'outils sont toujours installées.
Ca bouffe des ressources pour rien.

Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Bing Bar
Bing Bar Platform
Bing Rewards Client Installer
France Toolbar
Google Toolbar
QuickTime
Power2Go
WildTangent Games App
Wondershare Data Recovery
Yahoo! Software Update
Yahoo! Toolbar


Tu surfs avec quel navigateur WEB ?


De plus :

Error: (05/11/2017 09:15:01 AM) (Source: Disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\DR3.


Fais un checkdisk en ligne de commandes.
puis vérifie si tu as des erreurs dans l'onglet Health de HD Tune.
Lance HD tune, puis onglet health, voir si tu as des lignes jaunes ou rouge.
Fais le sur tous les disques durs, si tu en as plusieurs, tu as le menu en haut déroulant à gauche, pour changer de disque.
Lire ce tuto : HD tune
0