Plein de virus sur un pc

Résolu/Fermé
Utilisateur anonyme - 2 sept. 2013 à 23:40
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 sept. 2013 à 17:23
Bonjour, depuis 3 jours maintenant mon pc portable est très lent sur internet j'ai des Pop-up toutes les 2 minutes, je m'y connais pas trop en info, j'ai donc suivi le tuto et donc j'ai utilisé MBAM et voila le résultat:

https://www.cjoint.com/?3IcxsPnI7mP

j'ai "supprimé la sélection" et j'ai redémarré mais il est toujours aussi lent

Si vous pouvez me conseillez pour la suite svp, je sais qu'il y a beaucoup de connaisseurs dans ce forum

Merci

dsl pour l'ortho






A voir également:

40 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 sept. 2013 à 23:41
salut

Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

0
Utilisateur anonyme
2 sept. 2013 à 23:48
Merci g3n-h@ckm@n adcleaner me demande de décoché se que je veu pas supprimé et y a pas mal de truc
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 00:01
fais un rapport de recherche et poste-le
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 sept. 2013 à 00:03
que faut il que je fasse maintenant ?
0
Utilisateur anonyme
3 sept. 2013 à 00:06
d'aprés le rapport des clef ont été supprimé ces pas grave ??
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 00:11
non c'est pas grave c'est fait pour

tu as bien laissé tout coché dans adwcleaner pour la suppression ou pas du coup ?
0
Utilisateur anonyme
3 sept. 2013 à 00:16
oui mais sa m'inquiète ya au moin 30 clefs qu'on été effacé
0
Utilisateur anonyme
3 sept. 2013 à 00:17
tu as vu le rapport ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 3/09/2013 à 00:18
ban c'est normal c'est des outils pour te virer les pourritures du pc , donc ca fait son travail lol t'as rien vu des fois c'est 500 qui sautent tellement le pc il est pourri

==

passe JRT :

http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...
0
Utilisateur anonyme
3 sept. 2013 à 00:30
ok mais les clef Windows ces vital pour faire fonctionner normalement

dsl de t embêter
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 00:35
aucune clé de windows n'a été supprimée
0
Utilisateur anonyme
3 sept. 2013 à 00:43
ouf ok merci sa me faisais peur

voila le resultat merci encore de ta patience

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Bellissan on 03/09/2013 at 0:33:23,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iminentmmserver.acplayer.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mypc backup



~~~ Files

Successfully deleted: [File] "C:\chromehplog.txt"



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\prefs.js

user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent0", "1348123284582");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent101", "1348067232229");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1348123284576");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1348145529303");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1348146286337");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent0", "1348082132230");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1348082132220");
Emptied folder: C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\minidumps [51 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/09/2013 at 0:40:18,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 00:58
lol on fait diag , et si tout est bon on fait le menage et on plie

fait OTL

http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
Utilisateur anonyme
3 sept. 2013 à 01:02
Dsl d'avoir douté tout à l'heure sur les clefs, désormais je te fais entièrement confiance
Qu'es ce que je dois faire comme scanne stp?
le résultat précédent a l'air bon ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 01:13
oui fais OTL selon le lien au dessus , et poste les liens comme indiqué , je te donnerai la suite demain là je suis overclacké je vais dormir ^^
0
Utilisateur anonyme
3 sept. 2013 à 01:20
ok tes sympa en tout cas merci je t'envoie tous sa demain matin
Bonne nuit et encore merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 01:21
;)
0
Utilisateur anonyme
3 sept. 2013 à 01:54
https://www.cjoint.com/?3IdbUh8M95u

https://www.cjoint.com/?3IdbV0mBuK0

Voila les liens OTL on se reverra demain d ici la dors bien

à demain et merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 08:55
re

il te sert à quoi le programme Orion ?

==

désinstalle spybot , c'est de la crotte en barre ce truc , il sert qu'à ralentir ta machine et detecter des cookies ( heureusement que t'en as des cookies , sinon je te dis pas la galère pour naviguer sur internet lol tu serais obligé de re-rentrer ton identifiant/mode de passe pour te relogger à chaque changement de page ^^ )

==

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:OTL
DRV - File not found [File_System | Auto | Stopped] -- system32\DRIVERS\eamonm.sys -- (eamonm)
FF - user.js - File not found
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - Startup: C:\Users\Bellissan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
[2010/12/15 16:00:35 | 000,000,000 | ---D | M] -- C:\Users\Maillot\AppData\Roaming\ESET
[2012/06/27 21:46:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/12/15 11:58:28 | 000,000,000 | ---D | M] -- C:\Program Files\Convesoft
[2013/04/21 10:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2012/06/27 21:34:10 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2010/12/15 11:58:35 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[2012/09/18 16:29:20 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{A6E71E28-43CB-423E-B415-B7C00D77902E}
[2010/12/15 17:25:52 | 000,003,174 | ---- | M] () -- C:\Windows\system32\Tasks\CreateChoiceProcessTask
[2013/09/02 19:10:56 | 000,003,096 | ---- | M] () -- C:\Windows\system32\Tasks\RegClean Pro

:Reg
[-HKEY_CURRENT_USER\Software\ESET]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\ESET]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{5B23481F-8669-4188-B88E-C7C3D65E2867}"=-
"{EDB76805-2EEE-445C-887B-F4B3A00D20F5}"=-

:Files
C:\Windows\Temp\*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Utilisateur anonyme
3 sept. 2013 à 09:42
re

non Orion ne me sert à rien je pourrait le supprimé sur le panneau de config?

pour OTL me faut il le reconfigurer avant de faire "correction" comme précédemment sur
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 09:52
oui alors supprime orion et pour OTL non tu colles le texte , et tu cliques correction , rien d'autre
0