Se connecter avec
S'enregistrer | Connectez-vous

Pc lent, virus detecté

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

Bonjour,

Pour mieux cerner ton problème utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Bonjour, pas de soucis pour les réponses, prends ton temps.

Présence d'une infection EoRezo, c'est une infection qui s'installe par des logiciels, dont les conditions d'utilisation ont été acceptées par l'utilisateur et qui engage à l'envoie de publicité intempestives, de changements de pages d'accueil, etc...

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )


On va commencer par ça pour le moment, on ira plus en profondeur après.


Et reposte quand même un rapport ZHPDiag avec la même procédure que la dernière fois.

bonjour

======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:22:49 le 07/09/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
Yeni@SPAWNEPC ( )

============== ACTION(S) ==============


0,Fichier supprimé: C:\Users\Yeni\AppData\Roaming\Mozilla\FireFox\Profiles\xoqycyyq.default\searchplugins\conduit.xml
0,Dossier supprimé: C:\Users\Yeni\Documents\888poker
0,Dossier supprimé: C:\Users\Yeni\Documents\PacificPoker
0,Dossier supprimé: C:\Users\Yeni\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pacific Poker
0,Dossier supprimé: C:\Users\Yeni\AppData\Roaming\PacificPoker
0,Dossier supprimé: C:\Program Files\PacificPoker
0,Dossier supprimé: C:\Users\Yeni\AppData\Roaming\Soft2PC
0,Dossier supprimé: C:\ProgramData\Trymedia

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Yeni\AppData\Roaming\Mozilla\FireFox\Profiles\xoqycyyq.default\Prefs.js --
-- Fichier Fermé --


0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKLM\Software\soft2PC
0,Clé supprimée: HKLM\Software\Trymedia Systems
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\EUcasino
0,Clé supprimée: HKCU\Software\MGS\Thumper\Casino\RubyFortune
0,Clé supprimée: HKCU\Software\pacificpoker
0,Clé supprimée: HKCU\Software\pokerinstaller
0,Clé supprimée: HKCU\Software\soft2PC
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pacific Poker

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Yeni\AppData\Roaming\Mozilla\FireFox\Profiles\xoqycyyq.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Yeni
browser.startup.homepage, hxxp://www.lo.st
browser.startup.homepage_override.mstone, rv:1.9.2.8
keyword.URL, hxxp://fr.search.yahoo.com/search?fr=ffds1&p=

========================================

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 11327 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/09/2010 (3509 Octet(s))

Fin à: 14:39:54, 07/09/2010

============== E.O.F ==============

Oups désolé, mon ordi est en réparation, je peux donc difficilement me connecter en ce moment... si quelqu'un passe par ici il peut reprendre ce sujet. Sinon je continuerais mais... à petite vitesse désolé :s
J'analyse tout ça ;) 

Rebonjour,

Ton problème de lenteur provient peut-être du fait que ton disque C:\ est presque plein, fais un peu de ménage ou transfert de C:\ à un disque dur externe (si tu as)

ERNT Flash Antivirus 2010 = c'est toi qui a installé ça ?
Un conseil : désinstalle le, ça m'a pas l'air fiable du tout ça...

Autour du Monde 1.0 : Tu connais ? c'ets toi qui a installé ?

• Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
• Copie les lignes suivantes :

---------------------------------------------------

[HKLM\Software\685D6D1C-D73A-4F37-B7E5E53660311DDB]

---------------------------------------------------

• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix.
• Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »


Ensuite :

  • Télécharge ToolbarSD (de Team IDN) sur ton Bureau

  • Lance l'installation du programme en exécutant le fichier téléchargé.

  • Double-clique maintenant sur le raccourci de Toolbar-S&D.

  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

  • Poste le rapport généré. (C:\TB.txt)



  • Et refais la procédure d'AD-Remover... tout n'est pas parti on dirait.
    Reposte le rapport.

    Puis :

    • Télécharge Malwarebytes

    • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    • L'analyse peut durer un bon moment.....

    • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

  • * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


    fais moi tout ça, ça va t'occuper un petit peu, en espérant que je puisse me reconnecter rapidement !
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde