Il y a actuellement 134 visiteurs
Dimanche 28 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Un ordi tout pourri

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Un ordi tout pourri

Message le 12 Oct 2013 12:03

Une collègue de mon épouse m'a passé son ordinateur parce qu'il était très ralenti et qu'elle avait un imminent (sic).
Quand je l'ai allumé, je me suis rendu compte qu'elle baignait dans la litote. J'ai vu passer des noms comme Qvo6, Delta Search, tuto4pc... une anthologie de l'adware.
Franchement, je ne comprends pas comment il se fait que Windows soit en vente libre. Ça devrait être réservé aux professionnels.

J'ai péniblement réussi à installer Malwarebyte et il m'a découvert la bagatelle de 89 malwares (!) ; surtout des Pup. Le nettoyage a bien arrangé les choses, mais je suis sûr d'en avoir laissé.

Bon, bref. Je me suis dit que le forum pc-infopratique (quel beau forum !) héberge des helpers efficaces et dévoués et que mieux valait s'en référer à leurs compétences. J'ai suivi les consignes de préparation de désinfection et voilà les rapports d'OTL : OTL.txt et Extras.txt

Petite précision, l'ordi est un ancien Dell d'entreprise sous XP Pro SP3 et je n'ai aucun support de sauvegarde.

Merci d'avance de vous préoccuper de ce souci.
Diogène
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 


Re: Un ordi tout pourri

Message le 12 Oct 2013 13:49

Salut :)

No soucis ;)

  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
  • Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

  • Copie et colle le rapport qui va s'ouvrir sur le forum.

++ :)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 13:51

diogene a écrit:Franchement, je ne comprends pas comment il se fait que Windows soit en vente libre. Ça devrait être réservé aux professionnels.



Moi non plus :lol: :lol: 8) .....c'est comme pour les armes, il faudrait un permis pour ça :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18297
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 14:31

Voilà le rapport de Shortcut Module :
Code: Tout sélectionner
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 27.09.2013 - g3n-h@ckm@n

15:26:30 - 12/10/2013

Disinfected :
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 14:32

Ok pour le rapport, il a trouvé ce que je voulais qui était présent dans ton rapport OTL ;)

Par contre à part MBAM qu'es ce que tu as passé comme outils stp ?
Parce que je vois une version de Adwcleaner mais qui date ...

J'attends ton rapports et tes précisions ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 14:36

Oups. J'ai oublié de te dire que j'avais aussi essayé de lancer AdwCleaner (que la propriétaire avait déjà téléchargé et sans doute utilisé), mais l'ordi était vraiment trop lent.
Tu veux que je le relance ?
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 14:49

Non pas celle la elle est largement dépassée, on passe OTL et ensuite oui.

  • Copie les lignes ci dessous :
Code: Tout sélectionner
:OTL

SRV - [2013/09/16 13:03:55 | 000,119,408 | ---- | M] (The Software Group) [On_Demand | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe -- (Software_update_m)
SRV - [2013/09/16 13:03:55 | 000,119,408 | ---- | M] (The Software Group) [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe -- (Software_update)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=WDCXWD400BB-75FJA1_WD-WCAJC2710977&ts=1377532129
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
[2013/08/26 17:48:50 | 000,000,737 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\qvo6.xml
[2013/01/10 15:08:36 | 000,002,147 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\StartWeb.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O3 - HKU\S-1-5-21-3833680965-1516322037-2618698031-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O18 - Protocol\Handler\livecall - No CLSID value found
O18 - Protocol\Handler\msnim - No CLSID value found
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
[2013/09/16 13:04:50 | 000,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Umbrella     
[2013/09/16 13:04:25 | 000,000,000 | ---D | C] -- C:\Program Files\BrowseFox     
[2013/09/16 13:04:18 | 000,000,000 | ---D | C] -- C:\Program Files\Software     
[2013/09/16 13:04:18 | 000,000,000 | ---D | C] -- C:\Documents and Settings\nicole\Local Settings\Application Data\Software
[2013/09/15 19:40:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\eSafe
"C:\Program Files\Iminent\Iminent.exe" = C:\Program Files\Iminent\Iminent.exe:*:Enabled:Iminent Firewall Rule
"C:\Program Files\Iminent\Iminent.Messengers.exe" = C:\Program Files\Iminent\Iminent.Messengers.exe:*:Enabled:Iminent.Messengers Firewall Rule
"{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}" = Iminent

:Commands
[CREATERESTOREPOINT]
[RESETHOSTS]
[EMPTYTEMP]

  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Colle les lignes copier au ci dessus dans la partie inférieure d'OTL "Personnalisation"

  • Clique sur Correction

    Image

  • OTL peut te demander de redémarrer, si c'est le cas fait le immédiatement !
  • Une fois le scan terminé 1 rapport va s'ouvrir ¤¤¤¤¤¤¤¤¤¤¤.log.
  • Copie et colle le contenu du rapport sur le forum.

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 16:31

Bon. Il semblerait que quelque chose n'a pas fonctionné. OTL m'a demandé de redémarrer, ce que j'ai fait. Une fois le rapport affiché, problème.
Le bureau apparaît d'abord vide. Les icônes et la barre des tâches apparaissent au bout d'un long moment. Mais le gros problème, c'est que tout a sauté du côté de la connexion réseau. Aucune connexion, aucun service réseau ne veut démarrer. sfc /scannow n'a rien résolu et la restauration à une date antérieure ne fonctionne plus.
En fait, je n'ai plus accès à aucun service (disque, station de travail, réseau, etc.)
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 12 Oct 2013 16:41

Ca sent pas bon :roll:

    Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peu disparaître à plusieurs reprise

  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( >> Aide << )
  • Télécharge Pre_Scan sur ton bureau !

  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
  • Note : Si l'outil est relancé plusieurs fois, clique sur Scan|Kill

    Image

  • Si l'outil est bloqué par l'infection essayes avec d'autres exetensions :
  • Si des Proxy sont détectés :
    • Clique sur Supprimer le Proxy
  • A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
  • Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur SosUpload
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 09:57

Bonjour,

Désolé pour le retard. Il a fallu que j'aille faire un tour In the real life

C'est un peu galère de jongler avec une clé USB sur un ordinateur qui n'a plus de connexion réseau. Mais bon. J'ai lancé PréScan. Il s'est bloqué plusieurs fois, mais le scan s'est quand même terminé.

Problème avec SosUpload. On dirait qu'il ne veut héberger que des images (L'ordi qui me sert à me connecter est sous ubuntu, c'est peut-être une explication.) J'ai donc hébergé le fichier de log chez cjoint :

Merci de ton aide.
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 11:20

Bonjour,

Ok pas grand chose dans le rapport de Pre_scan. Toujours le soucis réseau connexion ? Du mieux quelque part ?
J'aurais besoin du rapport de OTL correction stp avant de continuer ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 12:07

Rien de mieux. Impossible de relancer les services.

Voilà le lien du rapport OTL :

A plus.
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 12:21

ON va tenter la réparation via ESET :

  • Télécharge ESET Services Repair (de ESET) sur ton bureau.
  • Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Une fenêtre va s'ouvrir, clique sur Oui

    Note : Laisse l'outil travailler

  • Une autre fenêtre va s'ouvrir, clique sur Oui
  • Le dossier CC Support va se crée à l'endroit ou tu l'a lancé
  • Héberge le rapport CC Support\Logs\SvcRepair.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 12:56

Toujours la même difficulté avec SosUpload
Le lien vers le log de ServicesRepair :

La réparation n'a rien donné. Toujours pas de connexion réseau, de restauration, etc.
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12375
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: Un ordi tout pourri

Message le 13 Oct 2013 15:34

Bonjour,

Tu peux me dire le soucis de sosup stp ?
Ok, on restaure :

  • Télécharge Zeb Restore par Nicolas Coolman sur ton bureau.
  • Dézippe l'archive et double clic sur Zeb-Restore.exe
  • Clic droit et éxécuter en tant qu'administrateur sous Vista et 7.
  • Coche les cases suivantes et clic sur restaurer :

  • - RegEdit
  • - Policies
  • - Clés Run
  • - Réparation IE
  • - Windows Update
  • - Gestionnaire des taches
  • - Préfixes et Protocoles Internet
  • - Extensions des fichiers
  • - Panneau de configuration
  • - Ajout-Suppression de programmes
  • - Restauration du système

Image

  • Clic sur restaurer.
  • Redémarre le pc et dis moi si il y a du mieux.

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Suivante


Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64

Message mot de pass [Résolu]
bonjour quand j'allume le pc il demande un mot de passe et option de connexion ..comment je peu supprimé ça pour que l'ordi s'allume sans cet option ...si y a moyen ça sera bien ps: installation Windows car j'ai remplacé mon DD par un SSD ce week-endmerci
Réponses: 23

Message [Résolu]Paramètrage de mon profil
Bonjour, Lorsque je veux ajouter une signature dans mon profil ==> Modifier la signature, la visualisation de celle-ci se fait bien mais lorsque je valide, rien apparait sous mes messages. Il y a t-il un temps de délai pour voir apparaitre ma signature en bas de mes messages (normalement cela do ...
Réponses: 4

Message [Résolu] Le fameux soucis du "voile blanc" sur un écran.
Bonjour/Bonsoir, je viens à vous aujourd'hui car j'ai acheter un écran LG 24M47VQ-P ( Je crois qu'il s'âgit la de la réph mais je ne suis pas sur ) et lorsque je le branche il fonctionne parfaitement cependant il y a une chose qui me dérange fortement c'est un voile blanc qui viens se mettre sur l'é ...
Réponses: 15

Message [résolu] (tout seul) traducteur google intrusif
Bonjour Dès que je navigue sur un site étranger, j'ai la traduction de google, je n'en veux pas, il y a moyen de s'en débarrasser ? Merciici :J'éditeOui déjà Je n'avais pas assez cherché, normalement, j'ai réussi :Comment désactiver le traducteur ?Activer ou désactiver la traductionSur votre ordin ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.