ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #1670  par V-X
 
RE,
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Colle les lignes ci-dessous dans la partie inférieure d'OTL "Personnalisation"
    Code : Tout sélectionner
    :OTL [2014/07/11 00:17:08 | 000,000,000 | ---D | M] ("PrivDog") -- C:\Users\Louis\AppData\Roaming\mozilla\Firefox\Profiles\g7tydiek.default\extensions\PrivDog@AdTrustMedia.comCHR - homepage: http://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP84911C77-BA98-4F6D-8B54-B2E2D77867DCO2:[b]64bit:[/b] - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - No CLSID value found.O2 - BHO: (PrivDog Extension) - {FB16E5C3-A9E2-47A2-8EFC-319E775E62CC} - C:\Program Files (x86)\AdTrustMedia\PrivDog\1.8.0.15\trustedads.dll (AdTrustMedia)O4 - HKLM..\Run: []  File not foundO8:[b]64bit:[/b] - Extra context menu item: &Envoyer à  OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105 File not foundO8:[b]64bit:[/b] - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000 File not foundO8 - Extra context menu item: &Envoyer à  OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105 File not foundO8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000 File not foundO18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value foundO18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value foundO18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value foundO18:[b]64bit:[/b] - Protocol\Handler\skypec2c {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll File not foundO18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value foundO18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value foundO18 - Protocol\Handler\ms-help - No CLSID value foundO18 - Protocol\Handler\skypec2c - No CLSID value found@Alternate Data Stream - 237 bytes -> C:\Users\Louis\SkyDrive (2).old:ms-properties@Alternate Data Stream - 199 bytes -> C:\Users\Louis\SkyDrive:ms-properties@Alternate Data Stream - 199 bytes -> C:\Users\Louis\SkyDrive (7).old:ms-properties@Alternate Data Stream - 199 bytes -> C:\Users\Louis\SkyDrive (11).old:ms-properties@Alternate Data Stream - 199 bytes -> C:\Users\Louis\SkyDrive (10).old:ms-properties@Alternate Data Stream - 183 bytes -> C:\Users\Louis\SkyDrive (4).old:ms-properties@Alternate Data Stream - 183 bytes -> C:\Users\Louis\SkyDrive (3).old:ms-properties@Alternate Data Stream - 162 bytes -> C:\Users\Louis\SkyDrive (9).old:ms-properties@Alternate Data Stream - 162 bytes -> C:\Users\Louis\SkyDrive (8).old:ms-properties@Alternate Data Stream - 162 bytes -> C:\Users\Louis\SkyDrive (6).old:ms-properties@Alternate Data Stream - 162 bytes -> C:\Users\Louis\SkyDrive (5).old:ms-properties:FilesC:\ProgramData\COMODOC:\ProgramData\Spybot - Search & Destroy:Reg[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PrivDog]:commands[PURITY][EMPTYFLASH][EMPTYTEMP][RESETHOSTS]
  • Clique sur CorrectionImage
  • OTL peut te demander de redémarrer, si c'est le cas fait le immédiatement !
  • Une fois le scan terminé 1 rapport va s'ouvrir, enregistre le sur ton bureau
  • Héberge le rapport ¤¤¤¤¤¤¤¤¤¤¤.log sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
Note : Au cas oà¹, tu peux les retrouver dans le dossier C:\_OTL\Moved Files ou sur ton bureau en fonction des cas rencontrésAide:
 #1675  par Haintesy
 
Re,Voilà  le rapport de OTL :http://upload.sosvirus.net/www/?a=d&i=WfSmS6THCCLe disque est toujours en permanence à  100%, mais j'ai déjà  l'impression qu'il y a beaucoup moins de problème qu'avant... En tout cas merci beaucoup ! :) ++Edit :Le disque n'est en fait plus en permanence à  100% (c'était juste au démarrage) ! :)Par curiosité, quel est l'élément qui, selon toi, provoqué à§a ?
 #1676  par V-X
 
Re,Bne des problèmes de compatibilité entre Comodo et tout les logiciels de protection présent sur ton PC.En général, on utilise un AV, un anti-malwre (malwarebytes), et Ccleaner , le pare-feu de Windows est largement suffisant pour une utilisation basique d'internet.
  • Clique sur Setting ou Paramétres
  • Dans le menu à  gauche, clique sur "Détection et Protection"
  • Dans la partie "options de détection" coche la case "Recherche de Rootkits"
  • Clique sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clique sur Examiner maintenant Image
  • Si une mise à  jour est signalée clique sur Mettre à  jour maintenant puis patiente durant l'examen
  • Une fois l'examen terminé, veille à  ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
  • Clique sur "Appliquer les actions". S'il tes demandés de redémarrer le PC, fais-le.
  • Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application => coche la case a côté de "Journal d'examen" => "Afficher" => en bas de la fenêtre clique sur "Exporter" et choisis le format Texte (.txt).
  • Héberge le rapport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
++
 #1696  par Haintesy
 
Re,Pas vraiment mieux au final... 5 minutes après le démarrage : ImagePeut-être que le problème ne viens finalement pas d'un virus ? Puis-je tenter de faire les mise à  jour que windows update me propose ?En tout cas merci beaucoup pour ton aide ! :)++
 #1700  par V-X
 
Re,A priori, plus rien, mais refais un rapport avec ZHPDiag pour contrôle, mais le à  jour au préalable.Ensuite, bien sur qu'il faut que tu fasses les mises à  jour de ton Windows et de ton PC :Pour t'aider voir ce tutoriel => Comment mettre à  jour ses pilotes et drivers ?Note: fais d'abord tes mises à  jour, puis fait un ZHPDiag.++
Sujets similaires Statistiques Dernier message
problème windows , infection?
par lju  dans : Analyse de rapports et Désinfection.
22 Réponses
11036 Vues
par El Magnifico
Problème après extinction Windows
par Denys06  dans : Support Windows
8 Réponses
5750 Vues
par ab_web
Assistance virus ?
par primat69  dans : Analyse de rapports et Désinfection.
10 Réponses
7643 Vues
par ab_web
Des notifications avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
16 Réponses
1297 Vues
par El Magnifico
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2143 Vues
par mimi55140