Il y a actuellement 93 visiteurs
Samedi 10 Juin 2023
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] PC lourdement infecté et ralenti • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: PC lourdement infecté et ralenti

Message le 26 Avr 2013 16:52

hello,

c'est presque fini, j'avait zapper un switch de commande OTL (sorry) :-?

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


:OTL
PRC - [2013/03/22 16:09:37 | 002,787,280 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/03/22 16:09:37 | 002,787,280 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/03/22 16:08:36 | 002,520,016 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV - [2013/03/22 16:09:37 | 002,787,280 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}: "URL" = http://dts.search-results.com/sr?src=ie ... 10&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
IE - HKU\S-1-5-21-3218718820-4083636131-1738697703-1002\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}: "URL" = http://dts.search-results.com/sr?src=ie ... 10&sr=0&q={searchTerms}
[2013/04/22 23:23:38 | 000,006,470 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()

:Commands
[emptytemp]


* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scanne aller à son terme sans te servir du PC
* A la fin du scanne un rapport va s'ouvrir
* Copie et colle le rapports dans ta réponse stp...
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 


Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 09:55

Ok, je fais ça... mais avant, voici ma nouvelle page d'accueil Firefox... sûrement chopée en mettant à jour K-Lite codecs...
J'fais quoi pour m'en débarasser?

http://cjoint.com/?CDBk2WdPXQC
jeffoulain
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 399
Inscription: 06 Mar 2009 20:06
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 10:07

jeffoulain a écrit:Ok, je fais ça... mais avant, voici ma nouvelle page d'accueil Firefox... sûrement chopée en mettant à jour K-Lite codecs...
J'fais quoi pour m'en débarasser?



Relance AdwCleaner et poste son rapport de suppression :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 11:01

Voilà déjà le rapport OTL :

Code: Tout sélectionner
All processes killed
========== OTL ==========
No active process named BrowserProtect.exe was found!
Error: No service named BrowserProtect was found to stop!
Service\Driver key BrowserProtect not found.
File C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}\ not found.
HKEY_USERS\S-1-5-21-3218718820-4083636131-1738697703-1002\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-21-3218718820-4083636131-1738697703-1002\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3218718820-4083636131-1738697703-1002\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}\ not found.
File C:\Program Files\mozilla firefox\searchplugins\babylon.xml not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll deleted successfully.
File c:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Camille
->Temp folder emptied: 0 bytes
 
User: Default
->Temp folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
 
User: Jeff
->Temp folder emptied: 1665575 bytes
->Java cache emptied: 20201 bytes
->FireFox cache emptied: 305185704 bytes
->Flash cache emptied: 4448 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: ReleaseEngineer.MACROVISION
->Temp folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 5246 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 5363315 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 21922623 bytes
 
Total Files Cleaned = 319,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 04272013_105705

Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
C:\Windows\temp\JETE7B0.tmp moved successfully.
C:\Windows\temp\~ROMFN_00000BF8 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
jeffoulain
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 399
Inscription: 06 Mar 2009 20:06
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 11:16

Et voilà AdwCleaner :

Code: Tout sélectionner
# AdwCleaner v2.202 - Rapport créé le 27/04/2013 à 12:03:07
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Jeff - LOSSANTOS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jeff\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Updater Service for StartNow Toolbar

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Jeff\AppData\Roaming\Mozilla\Firefox\Profiles\bfmnjt6z.default-1361533608465\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Jeff\AppData\Roaming\Mozilla\Firefox\Profiles\bfmnjt6z.default-1361533608465\searchplugins\yahoo-zugo.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartNow Toolbar
Clé Supprimée : HKLM\Software\StartNow Toolbar
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5911488E-9D1E-40EC-8CBB-06B231CC153F}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19412

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://kl.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=876&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.5.0&install_country=FR&install_date=20130426&user_guid=2965EE1188C44B54B54E8FB12E948928&machine_id=91f37a90e4c990a5a1107a6decee505a&browser=IE&os=win&os_version=6.0-x86-SP2 --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Jeff\AppData\Roaming\Mozilla\Firefox\Profiles\bfmnjt6z.default-1361533608465\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://kl.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provid[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.homepage_url", "hxxp://kl.startnow.com/?src=startp[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.install_folder", "C:\\Program Files\\StartNow Tool[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.keyword_search_url", "hxxp://kl.startnow.com/s/?sr[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.name", "StartNow Toolbar");
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.startpage", "kl.startnow.com");

Fichier : C:\Users\Jeff\AppData\Roaming\Mozilla\Firefox\Profiles\msb83raq.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1454 octets] - [25/02/2013 12:03:03]
AdwCleaner[S2].txt - [7349 octets] - [24/04/2013 22:22:00]
AdwCleaner[S3].txt - [4784 octets] - [27/04/2013 12:03:07]

########## EOF - C:\AdwCleaner[S3].txt - [4844 octets] ##########


Effet immédiat... super résultat!
jeffoulain
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 399
Inscription: 06 Mar 2009 20:06
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 11:44

OK, c'est cool,

Relances ADWcleanner et choisis "désinstaller". (si tu le réutilises un jour, télécharges la dernière version car c'est mis à jour presque tous les jours par Xplode )

Pour désinstaller OTL, relances-le et choisis "Purge outils", laisse OTL redémarrer ton PC.

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 12:18

Je voulais te demander justement comment on utilise AdwCleaner et Malwarebytes...?
Est-ce que je peux les faire fonctionner de temps en temps, comme un genre de ménage régulier?

Bon, sinon je fais ce que t'as demandé...
A+

JEff
jeffoulain
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 399
Inscription: 06 Mar 2009 20:06
 

Re: PC lourdement infecté et ralenti

Message le 27 Avr 2013 12:49

hello,

Pour Malwarebytes, tu peux faire un scanne par semaine sans oublier de le mettre à jour avant le scanne car il n'y a pas de MAJ automatique.

Pour AdwCleaner, il faut impérativement une version ressente du programme, mais je te conseil de te faire aider sur le forum, car si tu l’utilises c'est qu'il risque d'y avoir autre chose sur le pc et qui ne sera pas traité par AdwCleaner :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: PC lourdement infecté et ralenti

Message le 28 Avr 2013 19:27

Merci pour la désinfection!!

++

JEff
jeffoulain
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 399
Inscription: 06 Mar 2009 20:06
 

Précédente


Sujets similaires

Message [Réglé] Conseils pour changement de carte graphique
Bonjour à tous,Je me permets de publier ce message car je souhaite jouer à un jeu SimCity 4, je l'ai installé sans problème, il fonctionne bien (ce n'est que le début...) mais je constate que ma carte graphique et qui n'est pas d'origine à l'ordinateur, c'est juste une carte de dépannage suite à la ...
Réponses: 15

Message [Réglé] (tout seul) WinX DVD Author
bonjour hier j'ai utiliser le log WinX DVD Author( free) pour faire un dvd ,aujourd?hui quand il fait l'operation fabrication du fichier pour après graver.il s'arrete et s'efface du bureau, j'ai essayer plusieurs fois c'est pareil..hier j'ai réussi un faire un dvd mais le son était faible...mercije ...
Réponses: 0

Message [Réglé] Impossible d'agrandir une partition
Bonjour à tous.Je voudrais agrandir la partition dans laquelle j'ai bêtement laissé que 130GO alors que Windows y est installé, en prenant des Go sur une autre partition qui ne sert que pour installer des jeux.Le problème que j'ai maintenant, c'est que j'ai 40Go d'espace libre, mais je n'ai pas la p ...
Réponses: 3

Message [Réglé] ventilateur châssis non détecté
Hello, rien n'a fonctionné... Voici la page de TLD au cas où...https://www.touslesdrivers.com/index.ph ... 0ifMf4HpIWMerci pour le suivi
Réponses: 25

Message [réglé] BSOD à la chaine
Bonjour, voila j'ai eu deux types différents de BSOD aujourd'hui, à plusieurs reprises, et malgré que cela ait cessé depuis plus d'1h, je donnerais les possibles raisons après, j'aimerais toutefois savoir, si il est possible de savoir de quoi ça ait pu venir, notamment en regardant les logs des BSOD ...
Réponses: 24

Message [Réglé] Routeur ASUS vpn
Bonjour bonsoir. J’ai essayé toute la journée à configurer mon routeur avec un vpn (CyberGhost ou purevpn). Mais rien malheureusement J’ai essayé de configurer mon Apple TV rien non plus :(Je précise que c’est pour utiliser Netflix. Quelqu’un peut m’aider svp?
Réponses: 8

Message [Réglé] Demande conseil ordi à la carte avec tour existante
Mon projet :acheter un ordi de bureau d'occasion et changer si besoin des composants pour l'améliorer.Carte (Gigabyte ?) ATOMX2 18 200 500 GOProcess AMD A4-4000 APU avec Radeon HD graphicRAM 4 Go installéAnnée 2011Des questions générales :L'écran a une connexion VGA, si je mets une Carte Mère récent ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.