Qu'est ce qui arrive a mon pc ???

Fermé
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013 - Modifié par Astakill le 6/11/2013 à 16:43
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013 - 9 nov. 2013 à 11:20
Bonjour a tous ,
Depuis quelque temps, mon ordi essuie de nombreux problème, (il est vrai qu'il n'est plus tout jeunes ( Carte graphique obsolète, 1.5 go de RAM, un processeur simple corps a 3GHz...) mais quand même... D'abord comme par hasard un jour comme ça ma barre de recherche Google s'est transformer en Snap do, j'ai alors de suite désinstaller snap do avec une Revo unistaller mais ça n'a rien changer il apparait toujours quand je lance un nouvel onglet mais j'ai Google en page d'accueil c'est toujours ça. Deja mon ordi il ya quelque jours a été très lent je ne pouvait plus rien faire j'ai donc fait un scan avec la version gratuite de AVG antivirus qui à trouvé: UN CHEVAL DE TROIE!!! et 77 erreur potentielement dangereuse que j'ai enlever. J'ai ensuite fait un scan avec malwarebytes, 12 erreur detectés, je l'ai ai supprimer et la je rafait un scan que quelques jours après ET J4AI ENCORE ERRURS DETECTEs!!! en plus depuis hier mozilla lags a mort et j'ai une pub (ce qu'il ya dans la fenetre ne s'affiche pas c tout blanc lol ) ce nest pas catastrophique (jarrive a naviguer sur internet) mais la par exemple en haut l'icone de chargement de page (le dique ver) tourne encore alors que ça fait 10 mn que je suis sur cette page) je passe mon temps a faires des scan avec adw cleaner, malwarbytes et AVG anti virus! Je vous envois les derniers rapport de ADW cleaner et malwarebyes mais aidez moi s'il vous plait
A voir également:

11 réponses

Utilisateur anonyme
8 nov. 2013 à 20:22
bonjour,

relance ADWC, clique sur nettoyer,

poste son rapport après le redémarrage du pc !


1
Vaatoo Messages postés 88 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 17 octobre 2014 2
6 nov. 2013 à 16:42
Peut être que ta box a été piratée mais si tu as un cheval de troie c'est normal que tu aies autant d'erreurs
0
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013
6 nov. 2013 à 16:45
voici les deux rapports:
Malwarebytes:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.01.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: 59DDB4E8F3154B7 [administrateur]

06/11/2013 16:06:18
MBAM-log-2013-11-06 (16-42-22).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 214231
Temps écoulé: 17 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 14
HKCR\CLSID\{3591ACFB-935C-57A5-9A3D-FABAA8425802} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3591ACFB-935C-57A5-9A3D-FABAA8425802} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3591ACFB-935C-57A5-9A3D-FABAA8425802} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3591ACFB-935C-57A5-9A3D-FABAA8425802} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCR\CLSID\{D7D39B0C-B235-D277-FC42-2E57FC79503B} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7D39B0C-B235-D277-FC42-2E57FC79503B} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7D39B0C-B235-D277-FC42-2E57FC79503B} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7D39B0C-B235-D277-FC42-2E57FC79503B} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C1A27135-69EB-8D44-7358-34727DD7B820} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{39B89831-160B-7374-F3F3-C1179850C5D7} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD} (PUP.Optional.MultiPlug) -> Aucune action effectuée.
HKCR\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
HKCR\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F} (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files\SearchNewTab (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\SearchNewTab (PUP.Optional.SearchNewTab) -> Aucune action effectuée.

Fichier(s) détecté(s): 10
C:\Program Files\SearchNewTab\6.dll (PUP.Optional.MultiPlug) -> Aucune action effectuée.
C:\Program Files\Dowinlload KeepeR\U2mN.dll (PUP.Optional.MultiPlug) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\Dowinlload KeepeR\1elRk.exe (PUP.Optional.MultiPlug) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\InstallMate\{3CEE9172-9555-4A0B-A8E0-DD77E70DB384}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\InstallMate\{3CEE9172-9555-4A0B-A8E0-DD77E70DB384}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\SearchNewTab\dI.exe (PUP.Optional.MultiPlug) -> Aucune action effectuée.
C:\Program Files\SearchNewTab\6.tlb (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
C:\Program Files\SearchNewTab\6.dat (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
C:\Program Files\SearchNewTab\6.x64.dll (PUP.Optional.SearchNewTab.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\SearchNewTab\dI.dat (PUP.Optional.SearchNewTab) -> Aucune action effectuée.

(fin)

adw cleaner:

# AdwCleaner v3.011 - Rapport créé le 06/11/2013 à 16:10:16
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - 59DDB4E8F3154B7
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner-3.011.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Documents and Settings\All Users\Application Data\Dowinlload KeepeR
Dossier Présent C:\Documents and Settings\All Users\Application Data\Downnload KeEeper
Dossier Présent C:\Documents and Settings\All Users\Application Data\SearchNewTab
Dossier Présent C:\Program Files\Dowinlload KeepeR
Dossier Présent C:\Program Files\Downnload KeEeper
Dossier Présent C:\Program Files\SearchNewTab
Fichier Présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\o70n7aul.default\searchplugins\WebSearch.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AppsHat Mobile Apps
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_360582d7
Clé Présente : HKLM\Software\SProtector

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40

-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\o70n7aul.default\prefs.js ]

Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false);
Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false);
Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40&l=1&q=");
Ligne Trouvée : user_pref("browser.search.order.1", "WebSearch");
Ligne Trouvée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Trouvée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Trouvée : user_pref("extensions.8hh.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;i<5;i++){wind[...]
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Trouvée : user_pref("extensions.fc5yif.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement(\"script\");script.[...]
Ligne Trouvée : user_pref("keyword.URL", "hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40&l=1&q=");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "WebSearch");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://websearch.search-guide.info/?pid=512&r=2013/11/01&hid=2198834146418629051&lg=EN&cc=FR&unqvl=40&l=1&q=");
Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [8682 octets] - [29/10/2013 12:36:34]
AdwCleaner[R1].txt - [5096 octets] - [06/11/2013 16:10:16]
AdwCleaner[S0].txt - [8649 octets] - [29/10/2013 12:38:14]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5216 octets] ##########
0
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013
6 nov. 2013 à 16:47
Avg l'a supprimé donc maintenant c bon nn ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vaatoo Messages postés 88 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 17 octobre 2014 2
7 nov. 2013 à 17:33
Pas forcément mais sinon tu n'as qu'à reformater ton ordi (si tu n'as rien de trop important dessus même si personnellement, je préfère éviter d'en arriver là) si après ça tu lags encore, ça veut dire que c'est ta connexion qui est piratée et qu'on peut rentrer dans ton ordi sans difficultés :/
0
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013
7 nov. 2013 à 18:42
ok mais c vrai que reformater mon pc sa me fais chier mais au pire des cas comment on fais ça ???
0
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013
Modifié par Astakill le 7/11/2013 à 18:45
a et voici la pubs qui apparait tout le temps quand j'ouvre un lien sa sa pe taider a maider ^^
^http://rvzr-a.akamaihd.net/sd/wrap-0.01.html?u=http%3A%2F%2Fn38.epom.com%2Fads%3Fkey%3D43418ff83217484bfef7f4b1613aa2f1%26amp%3Bch%3D1018-1013%26amp%3Bcp.Chcopy%3D1018-1013
0
Vaatoo Messages postés 88 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 17 octobre 2014 2
8 nov. 2013 à 20:19
Une pub de poker ? Désolé, je ne peux pas vraiment aider (je sais pas programmer en html)
0
Vaatoo Messages postés 88 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 17 octobre 2014 2
8 nov. 2013 à 20:20
ça dépend du PC que tu as mais une rapide recherche sur internet ça peut aider (et je sais que ça fait toujours mal au coeur de reformater un PC)
0
Vaatoo Messages postés 88 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 17 octobre 2014 2
8 nov. 2013 à 20:25
J'ai regardé ce que tu as mis au dessus, et il semble y avoir des problèmes avec tes navigateurs internets, essaies de trouver dans la liste de tes programmes installé les programmes cités pas les erreurs que adwcleaner etc ont trouvés
0
Astakill Messages postés 53 Date d'inscription dimanche 16 décembre 2012 Statut Membre Dernière intervention 18 novembre 2013
9 nov. 2013 à 11:20
ok je vais essayer merci
0