Déconnexion intenpestives. Virus?

Résolu/Fermé
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012 - 3 déc. 2012 à 20:59
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 - 8 déc. 2012 à 21:29
Bonjour,
J'ai des déconnexion répéter sur mon PC et je me demande s'il n'est pas infecté.
Voici le rapport ZHP.diag:
https://www.cjoint.com/?BLdu3KEzlXw
Merci

A voir également:

3 réponses

billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
3 déc. 2012 à 21:01
salut

télécharge et exécute adwcleaner

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+
0
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
3 déc. 2012 à 21:09
Salut et merci,
Voici le rapport:
# AdwCleaner v2.011 - Rapport créé le 03/12/2012 à 21:03:54
# Mis à jour le 02/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Romain - PC-DE-ROMAIN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Romain\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Users\Romain\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Romain\AppData\LocalLow\Conduit
Fichier Supprimé : \END

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Hotbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\Software\Conduit

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16455

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Romain\AppData\Roaming\Mozilla\Firefox\Profiles\vi8up1cm.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Users\Romain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1561 octets] - [03/12/2012 21:03:54]

########## EOF - C:\AdwCleaner[S1].txt - [1621 octets] ##########
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
Modifié par billmaxime le 3/12/2012 à 21:23
ok

vlc n'est pas a jour, désinstalle le et télécharge la dernière version ici

désinstalle tout java et télécharge la dernière version ici

désinstalle adobe reader 9.4.2 et télécharge la dernière version ici

ps: n'oublie pas de décocher mcafee

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
3 déc. 2012 à 22:48
Voici le rapport:
https://www.cjoint.com/?BLdwQQpw8no

J'ai aussi un message d'erreur au démarrage de windows:
[URL=http://imageshack.com/f/n9sanstitreolvj][IMG]http://img837.imageshack.us/img837/8545/sanstitreolv.jpg[/IMG][/URL]
0
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
3 déc. 2012 à 23:52
j'en ai profité pour passé a la version 2013 de antivir, mais j'ai due enlevé MAB (incompatible avec antivir)
0
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
4 déc. 2012 à 15:41
voici le rapport de antivir âpres contrôle du système:
https://www.cjoint.com/?BLepPw6Ja1C
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
5 déc. 2012 à 17:26
salut

tu peux me dire l'objet qui a été trouvé par antivir (le chemin dans windows)

@+
0
69Brain69 Messages postés 13 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
5 déc. 2012 à 18:26
Salut,
Je le trouve ou ce chemin?
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
6 déc. 2012 à 20:20
salut

dans la quarantaine de ton antivirus, tu n'as rien?

si oui envoie le rapport

@+
0