Caroline37
Membres-
Compteur de contenus
10 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
Caroline37's Achievements
Junior Member (3/12)
4
Réputation sur la communauté
-
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Voilà dernière manip effectuée! Très bonne soirée à toi. A plus -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Le pc est beaucoup plus rapide, toutes ces manips semblent lui avoir fait un bien fou et ça c'est déjà énorme!!! Netflix fait toujours des siennes mais j'imagine que c'est un truc de carte video ou de mémoire, le PC est vraiment ancien!!!! Une fois de plus merci mille fois pour ton aide, c'est vraiment bien qu'il y ait des gens comme toi pour aider les pauvres brebis égarées dans mon genre Merci beaucoup! je peux passer le sujet en résolu? -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Oops j'avais encore loupé une de tes réponses... donc j'ai collé le rapport dans mon message juste avant le dernier que tu as posté... j'espère que ça ne pose pas de problème... sinon j'ai effectué la dernière manip. Merci beaucoup pour le temps consacré. -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Merci Apollo! voici le dernier rapport : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 17/08/2015 Heure de l'analyse: 18:32 Fichier journal: journalexam.txt Administrateur: Oui Version: 2.1.8.1057 Base de données de programmes malveillants: v2015.08.17.07 Base de données de rootkits: v2015.08.16.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: utilisateur Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 421653 Temps écoulé: 16 min, 32 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du registre: 0 (Aucun élément malveillant détecté) Valeurs du registre: 1 PUP.Optional.MySearchDial.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\Mysearchdial\1.8.29.0\, En quarantaine, [05e62edb69222610820038e759aa9b65] Données du registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 3 PUP.Optional.OpenCandy, C:\Users\utilisateur\AppData\Local\Temp\HYD2CEB.tmp.1439801662\HTA\install.1439801662.zip, En quarantaine, [cd1e9e6b56351026ec0445334fb6619f], PUP.Optional.OpenCandy, C:\Users\utilisateur\AppData\Local\Temp\HYD2CEB.tmp.1439801662\HTA\3rdparty\OCSetupHlp.dll, En quarantaine, [36b50dfc870483b35799b3c544c1d22e], PUP.Optional.NextInt, C:\Users\utilisateur\Downloads\ccsetup413.exe, En quarantaine, [54978f7af2992e0876637c99818451af], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end) -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Re, j'ai téléchargé le fichier SFTGC.exe mais lorsque que je le "lance", j'ai un message me disant que l'application n'est pas compatible WIN 32 et je ne sais pas comment passer outre. Sinon je ne parviens pas à attacher le fichier Malwarebytes, j'ai beau fouiller dans tous les sens, je n'y parviens pas... Peux-tu me dire comment faire s'il te plait? Merci d'avance -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
L'ordinateur est beaucoup plus rapide, les pages s'ouvrent à toute vitesse! par contre je ne peux toujours pas voir de video sur Netflix, tout se passe très bien pendant 5 min puis d'un seul coup elle se met à ralentir ralentir jusqu'à ne plus avancer du tout... Mon PC doit vraiment être trop vieux. Voici le dernier rapport : http://www.cjoint.com/c/EHrmkjHh3QQ et merci pour tout -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Merci Voici le premier rapport : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.6 (08.10.2015:1) OS: Windows 7 Home Premium x64 Ran by utilisateur on 17/08/2015 at 13:21:44,76 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Chrome Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff [C:\Users\utilisateur\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\utilisateur\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\utilisateur\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\utilisateur\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: [ bakijjialdiiboeaknfpmflphhmljfkd, booedmolknjekdopkepjjeckmjkdpfgl, flpcjncodpafbgdpnkljologafpionhb, pflphaooapbgpeakohlggbpidpppgdff ] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17/08/2015 at 13:26:43,04 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici le deuxième : # AdwCleaner v5.000 - Rapport créé le 17/08/2015 à 13:33:26 # Mis à jour le 14/08/2015 par Xplode # Base de données : 2015-08-16.2 [serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : utilisateur - UTILISATEUR-PC # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_5.000.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\Users\utilisateur\Desktop\Got ***** [ Fichiers ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} [-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} ***** [ Navigateurs ] ***** ************************* :: Proxy settings cleared :: Winsock settings cleared ************************* C:\AdwCleaner[C1].txt - [1727 octets] - [17/08/2015 13:33:26] C:\AdwCleaner[s1].txt - [1725 octets] - [17/08/2015 13:31:36] ########## EOF - C:\AdwCleaner[C1].txt - [1853 octets] ########## -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Merci pour tes conseils que je vais suivre. Voici pour le rapport : ~ ZHPCleaner v2015.8.17.327 by Nicolas Coolman (2015/08/17) ~ Run by utilisateur (Administrator) (17/08/2015 10:49:59) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\utilisateur\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (2) REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Start Page [http://start.mysearchdial.com/?f=1&a=tele_14_19_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F[...]] =>PUP.Optional.MySearchDial REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Start Page [http://start.mysearchdial.com/?f=1&a=tele_14_19_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F[...]] =>PUP.Optional.MySearchDial ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (5) DEPLACÉ fichier: C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys [stdLib - StdLib] =>PUP.Optional.LinkiDoo DEPLACÉ dossier: C:\Users\utilisateur\AppData\Roaming\Speedial =>Heuristic.InstallCore DEPLACÉ dossier: C:\ProgramData\APN =>Toolbar.Ask DEPLACÉ dossier: C:\Users\utilisateur\AppData\Local\CrashRpt =>.Legitimate.CrashReports DEPLACÉ dossier: C:\Users\utilisateur\AppData\Local\Speedial =>PUP.Optional.SpeedDial ---\\ Base de Registres ( Clés, Valeurs, Données ). (13) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{041E18C2-CC7B-4DAE-8F4D-A0A0EB289D02} [http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_19_ch&cd=2XzuyEtN2Y1L1Qzu0Cy[...]] [Mysearchdial] (PUP.Optional.MySearchDial) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} [http://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14_21_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0[...]] [speedial] (PUP.Optional.SpeedDial) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{041E18C2-CC7B-4DAE-8F4D-A0A0EB289D02} [http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_19_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0Ezz0A0DyDtCtD0DyEyB0DtN0D0Tzu0SzzyDzztN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyBtByB0DtCtDtDtCtGzyzyzz0CtGtA0FyC0FtGtB0DtAzztGyByByEyC0C0AyCyB0DzztDyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0E0Czz0D0AtAyBtGyBtDyDzytG0E0BtA0EtGtCtByB0FtGtAyE0C0FzzyD0C0DyEyC0E0E2Q&cr=1023359157&ir=] =>PUP.Optional.MySearchDial SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} [http://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14_21_ch&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0Ezz0A0DyDtCtD0DyEyB0DtN0D0Tzu0SzzyBtBtN1L2XzutBtFtBtDtFtCyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StA0ByC0B0Azy0F0DtG0DzyyCtCtGtC0Azy0AtGyE0AyEyCtGtB0B0EyEzytCyC0ByEtA0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0E0Czz0D0AtAyBtGyBtDyDzytG0E0BtA0EtGtCtByB0FtGtAyE0C0FzzyD0C0DyEyC0E0E2Q&cr=118669552&ir=] =>PUP.Optional.SpeedDial SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64 [C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo SUPPRIMÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64 [C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys (Not File)] =>PUP.Optional.LinkiDoo SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1578569157-3545742275-784017610-1004\Software\Conduit [] =>PUP.Optional.Conduit SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1578569157-3545742275-784017610-1004\Software\InstallCore [] =>PUP.Optional.InstallCore SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1578569157-3545742275-784017610-1004\Software\speedial [] =>PUP.Optional.SearchYa SUPPRIMÉ clé: HKCU\Software\Conduit [] =>PUP.Optional.Conduit SUPPRIMÉ clé: HKCU\Software\InstallCore [] =>PUP.Optional.InstallCore SUPPRIMÉ clé: HKCU\Software\speedial [] =>PUP.Optional.SearchYa SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F56260BE1EC8244A0C53053F73B3D3 [C:\Program Files\Dassault Systemes\DraftSight\bin\FxCrashRpt.dll] =>.Legitimate.CrashReports ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 758 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 20 ~ End of clean in 0 minutes =================== ZHPCleaner-[R]-17082015-10_50_33.txt ZHPCleaner--17082015-10_49_36.txt -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a répondu à un(e) sujet de Caroline37 dans Analyses et éradication malwares
Bonjour, merci beaucoup pour ta réponse, voici le lien vers le rapport : http://www.cjoint.com/c/EHrio0YW6Fd -
[Résolu] Suspicion virus... à l'aide please
Caroline37 a posté un sujet dans Analyses et éradication malwares
Bonsoir tout le monde! mon PC n'a jamais été particulièrement rapide mais ces temps ci c'est pire que tout... Je n'y connais absolument rien et c'est pourquoi je viens solliciter votre aide sur les conseils d'une amie. Il rame affreusement au point que tout visionnage de streaming est impossible. Cela ne vient pas de ma connexion puisque lorsque j'utilise mon téléphone pour voir des vidéos en streaming, je n'ai aucun problème... Bref, merci d'avance pour votre diagnostic