Firefox lent depuis quelques mises à jour

Fermé
Snake38 - 6 févr. 2012 à 00:02
 Utilisateur anonyme - 16 févr. 2012 à 17:49
Bonjour,

Ce matin, j'ai eu affaire au virus de la gendarmerie nationale, que j'ai vite éradiqué. J'ai lu que ce virus était dû à des "logiciels internet" non mis à jour, tels que Java, Adobe..

Donc une fois que j'ai tué le virus, j'ai mi à jour les logiciels suivants:
- Java
- Adobe Reader
- Adobe Flash Player
- Adobe Shockwave Player
Puis j'ai redémarré un bon coup.

Mais depuis, mon Firefox est plus lent, surtout pour les vidéos, que j'arrive plus à lire correctement à cause de coupures, de lags.. C'est très chiant. Le problème est toujours là via un "firefox -safe-mode" ...

Si quelqu'un a une solution, merci..
A voir également:

35 réponses

Utilisateur anonyme
6 févr. 2012 à 18:43
mouhahhahaahaaaaaaaaaaaaaaaaaaaaa !!!!!

c'qu'il faut pas lire !!!

=========

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
3
Mouébof hein, ils servent ces trucs...

D'autres idées ? CCleaner n'a pas marché.
0
Merci. Voilà le scan:

http://pjjoint.malekal.com/files.php?read=20120207_p6j13d5b7h15
0
Utilisateur anonyme
7 févr. 2012 à 11:26
salut laisse tomber cacaoweb , c'est un ADWARE

========

ton pc est une poubelle numérique ( elle m'a plu celle là ^^ )
ca doit ramer grave sur internet , tu installes n"importe quoi !

========

desinstalle adobe reader 9
desinstalle SweetIM Toolbar
desinstalle Toolbar.Crawler
desinstalle crazyloader
desinstalle Ilivid
Desinstalle babylon
desinstalle Search qu mediaBar/windows search qu toolbar
desinstalle Bandoo
desinstalle offerbox
desinstalle whtiesmoke
desinstalle Fluendo
desinstalle Spybot search and destroy il vaut rien

========

un truc pour bien te faire comprendre que spybot est à la ramasse :

[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] | Cacaoweb -> "C:\Program Files\cacaoweb\Cacaoweb.exe" -noplayer => Infection PUP (PUP.CacaoWeb)
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=0x21BF5C0E5FD1D011830100AA005B438322001C000800000006000000010000000000000000000000000000004C0000000114020000000000C000000000000046810000001000000008C258F6C260CB01C2931C32C460CB0108C258F6C260CB0100000000000000000100 => Infection BT (Cram Toolbar.Adw)
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=0x3BE1C37ACA3B5841B330F66DBB03C1B5 => Infection PUP (PUP.VShareRedir)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar] => Infection PUP (Adware.Bandoo)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}] => Infection BT (Adware.SPointer)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}] | (cherche.us) -> http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7% => Infection BT (Hijacker.ChercheUS)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}] | (BndCore.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] | (ExtensionsManager.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}] | (Bandoo.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}] | (BandooUI.exe) -> C:\Program Files\Bandoo => Infection PUP (Adware.Bandoo)
[HKCU\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKCU\Software\Spointer] => Infection BT (Adware.SPointer)
[HKCU\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
[HKLM\Software\Bandoo] => Infection PUP (Adware.Bandoo)
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
[HKLM\Software\ilivid] => Infection BT (Adware.Bandoo)
[HKLM\Software\OfferBox] => Infection PUP (PUP.OfferBox)
[HKLM\Software\WhiteSmoke] => Infection PUP (PUP.Whitesmoke)
Suspect : HKCU\Software\Babylon => Infection BT (Toolbar.Babylon)
[12/08/2011|19:01:53] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo => Infection PUP (Adware.Bandoo)
[27/08/2010|23:39:48] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb => Infection PUP (PUP.CacaoWeb)
[10/02/2011|22:09:10] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader => Infection BT (Adware.SPointer)
[25/12/2010|20:56:45] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox => Infection PUP (PUP.OfferBox)
[14/01/2011|21:56:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[11/08/2011|21:23:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820} => Infection BT
[25/12/2010|20:59:36] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon => Infection BT (Toolbar.Babylon)
[12/07/2010|13:11:57] | C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air => Infection BT (Adware.SPointer)
[24/12/2010|12:13:51] | C:\Program Files\Babylon => Infection BT (Toolbar.Babylon)
[27/08/2010|23:39:44] | C:\Program Files\cacaoweb => Infection PUP (PUP.CacaoWeb)
[06/06/2010|15:35:14] | C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
[11/08/2011|21:22:34] | C:\Program Files\iLivid => Infection BT (Adware.Bandoo)
[04/04/2010|10:40:28] | C:\Program Files\OfferBoxSearch => Infection PUP (PUP.OfferBox)
[14/01/2011|21:55:58] | C:\Program Files\WhiteSmoke => Infection PUP (PUP.Whitesmoke)
[04/04/2010|10:40:28] | C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
"C:\Program Files\CrazyLoader\crazyloader.exe"=C:\Program Files\CrazyLoader\crazyloader.exe:*:Enabled:CrazyLoader v1.2 => Infection BT (Adware.SPointer)
"C:\Program Files\cacaoweb\Cacaoweb.exe"=C:\Program Files\cacaoweb\cacaoweb.exe:*:Enabled:cacaoweb => Infection PUP (PUP.CacaoWeb)
"iLivid"=iLivid (Bandoo Media Inc.) -> "C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe" REMOVE=TRUE MODIFY=FALSE => Infection BT
"{766A55D2-E428-4B7C-B5B3-92592F6B107C}"=OfferBox (Secure Digital Services) -> MsiExec.exe /X{766A55D2-E428-4B7C-B5B3-92592F6B107C} => Infection PUP (PUP.OfferBox)
"{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}"=iLivid (Bandoo Media Inc.) -> C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}\iLividSetupV1.exe => Infection BT

Malware (42)


======================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig]
[-HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{EEE6C35B-6118-11DC-9C72-001320C79847}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=-
[-HKEY_CLASSES_ROOT\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=-
[-HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\3BEF1AFDE8303306594E2ADA27520E6E700820AE]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iLivid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{A7CB518A-3231-4965-A6FF-704655A3BEFD}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}]
[-HKCU\Software\Babylon]
[-HKCU\Software\cacaoweb]
[-HKCU\Software\Grand Virtual]
[-HKCU\Software\OfferBox]
[-HKCU\Software\Spointer]
[-HKCU\Software\WhiteSmoke]
[-HKLM\Software\Bandoo]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Crazyloader]
[-HKLM\Software\ilivid]
[-HKLM\Software\OfferBox]
[-HKLM\Software\SweetIM]
[-HKLM\Software\WhiteSmoke]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CrazyLoader\crazyloader.exe"=-
"C:\Program Files\cacaoweb\Cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]
"65533:TCP"=-
"52344:TCP"=-

file::
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_

folder::
C:\Program Files\cacaoweb
C:\Program Files\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Mozilla\Firefox\Profiles\5dgs69ee.default\extensions\cacaoweb@cacaoweb.org
C:\WINDOWS\assembly\tmp\KSZ6CJQW
C:\3b7ddbbee8c0b18cc44012df
C:\a19c5da03d9dfe8ab629
C:\a5b11ef115b915384b3a21a563bc
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\Bandoo
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\cacaoweb
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\CrazyLoader
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\OfferBox
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Application Data\WhiteSmoke
C:\Documents and Settings\All Users.WINDOWS\Application Data\{9CD61942-8DA1-4781-925C-4FE1471E0820}
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\Babylon
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\moovida Air
C:\Documents and Settings\Thibault.MACIO-PQCCL0E70\Local Settings\Application Data\_1_
C:\Program Files\Babylon
C:\Program Files\Fluendo
C:\Program Files\iLivid
C:\Program Files\OfferBoxSearch
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\WhiteSmoke
C:\Program Files\Widestream6

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=================================

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Avant les scans j'ai essayé de supprimer les logiciels que tu m'a dit. Pas évident puisqu'ils sont introuvables dans C:/Program Files, alors j'ai essayé un truc avec Revo, bref tu me dira si ils ont bien disparu.

Scan Prescan:
http://pjjoint.malekal.com/files.php?read=20120207_j10o7x9b12r10

Scan AdwCleaner:
http://pjjoint.malekal.com/files.php?read=20120207_x8w14j12f7o14
0
Utilisateur anonyme
8 févr. 2012 à 10:40
re

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
9 févr. 2012 à 13:36
0
Utilisateur anonyme
9 févr. 2012 à 13:47
juste une question tu fais du streaming pendant la desinfection ?
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
9 févr. 2012 à 14:33
Non je n'en fais plus depuis le hack du gendarme...

Firefox est toujours aussi lent.. :/ Et maintenant les vidéos Youtube sont très longues à charger, Mozilla ou Chrome...
0
Utilisateur anonyme
9 févr. 2012 à 14:35

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
Modifié par Snake38 le 9/02/2012 à 15:42
Et voilà, j'ai tout fait ce que tu m'a dit. Le scan a duré 12 minutes...

http://ww11.text-upload.com/read.php?id=282016&c=9188383
0
Utilisateur anonyme
9 févr. 2012 à 16:17
c'est quoi ce windows ?
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
9 févr. 2012 à 16:48
0
Utilisateur anonyme
9 févr. 2012 à 19:46
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\drivers\xpsec.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
9 févr. 2012 à 20:52
Je n'ai pas ce fichier dans ce dossier. Nulle part d'ailleurs, j'ai fait une recherche...
0
Utilisateur anonyme
9 févr. 2012 à 22:00
reessaie en affichant les fihciers cachés
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
9 févr. 2012 à 23:57
Oui oui mais même, je ne l'ai pas, aucune trace d'un xpsec.sys.
0
Utilisateur anonyme
10 févr. 2012 à 00:06
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
Snake38 Messages postés 273 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 1 novembre 2023 57
10 févr. 2012 à 13:24
Aucun résultat pour le scan
0
Utilisateur anonyme
10 févr. 2012 à 14:36
je peux avoir le rapport quand meme ?
0