Security-X
Forum Security-X => Désinfections => Discussion démarrée par: johndeere86 le août 04, 2014, 16:38:55
-
Bonjour, je viens vous demander de l'aide car depuis trois jours mon ordinateur est très très lent, il met 25min à s'allumer, le voyant d'utilisation du processeur est toujours allumer, comme si quelque chose l'occuper tout le temps.
Windows 64bits
Windows 7 pro
Disque dur utiliser à 20%
Je ne sais vraiment plus comment faire, j'ai bien sur utiliser ccleaner, mon antivirus mais rien à faire.
Merci d'avance pour votre aide
-
Bonjour johndeere86,
Est-ce le même pc que dans ce sujet ?
http://forum.security-x.fr/desinfections/pc-qui-possede-un-virus-au-demarrage/
-
Hello hyunkel30, non pas exactement pareil.
Voici les rapports FRST ( 35 min pour scanner) :
- http://up.security-x.fr/file.php?h=R8307bdb1e22c2c5c24c69156eb40930f
- http://up.security-x.fr/file.php?h=Rf5516e27ecd0bd3a06cc07b5f82f7222
Et le rapport ADW :
- http://up.security-x.fr/file.php?h=Red674e6a8401a53dd0b2f7e8d3f0d5a7
LE voyant est toujours allumé (le petit cylindre).
-
Re,
"Pas exactement" ? ;D
Bon d'après les rapports, non ce n'est pas le même, ok.
Eh bien même origine : infection par adware, car les utilisateurs ne sont pas assez vigilant et ne décoches pas les sponsors proposés lors de l'installation de logiciels "gratuits"
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Java(TM) 6 Update 37 (version obsolète et vulnérable, tu possèdes une plus récente)
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKU\S-1-5-21-3772736705-1626360644-2803143985-1000\...\Run: [msnmsgr] => ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKLM-x32\...\Run: [winwatch] => 0
HKLM-x32\...\Run: [winwatch (x86)] => 0
HKU\S-1-5-21-3772736705-1626360644-2803143985-1000\...\Run: [EleFunAnimatedWallpaper] => [X]
HKU\S-1-5-21-3772736705-1626360644-2803143985-1000\...\Run: [GM4IE] => C:\Program Files (x86)\SocialPlus\gm4ie.exe
AppInit_DLLs-x32: c:\progra~3\bitguard\271832~1.68\{c16c1~1\bitguard.dll => "c:\progra~3\bitguard\271832~1.68\{c16c1~1\bitguard.dll" File Not Found
URLSearchHook: HKCU - (No Name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
CHR Extension: (Social Extras) - C:\Users\elise\AppData\Local\Google\Chrome\User Data\Default\Extensions\maeijollgfmffkncnabiigmkoomhjnhf [2013-04-02]
CHR Extension: (Advanced SystemCare Surfing Protection) - C:\Users\elise\AppData\Local\Google\Chrome\User Data\Default\Extensions\nfengeggddojhakldhlpjdlddgkkjkdd [2014-04-16]
S3 Boonty Games; C:\Program Files (x86)\Common Files\BOONTY Shared\Service\Boonty.exe [69120 2011-11-25] (BOONTY)
S2 X5XSEx_Pr148; \??\C:\Program Files (x86)\FreeRide Games\X5XSEx_Pr148.Sys [X]
2014-04-16 21:58 - 2014-04-17 08:16 - 00000000 ____D () C:\Users\elise\AppData\Roaming\IObit
C:\Users\elise\AppData\Local\Temp\7za.exe
C:\Users\elise\AppData\Local\Temp\all_MediaPlayer.exe
C:\Users\elise\AppData\Local\Temp\AutoRun.exe
C:\Users\elise\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\elise\AppData\Local\Temp\driverscanner.exe
C:\Users\elise\AppData\Local\Temp\drm_dialogs.dll
C:\Users\elise\AppData\Local\Temp\drm_dyndata_7330017.dll
C:\Users\elise\AppData\Local\Temp\drm_dyndata_7360010.dll
C:\Users\elise\AppData\Local\Temp\EAD1747.exe
C:\Users\elise\AppData\Local\Temp\EAD2155.exe
C:\Users\elise\AppData\Local\Temp\EAD6D42.exe
C:\Users\elise\AppData\Local\Temp\EAD6D81.exe
C:\Users\elise\AppData\Local\Temp\EAD711.exe
C:\Users\elise\AppData\Local\Temp\EAD96C2.exe
C:\Users\elise\AppData\Local\Temp\EAD98F4.exe
C:\Users\elise\AppData\Local\Temp\EAD9D76.exe
C:\Users\elise\AppData\Local\Temp\EADA40B.exe
C:\Users\elise\AppData\Local\Temp\EADAB5B.exe
C:\Users\elise\AppData\Local\Temp\EADAE67.exe
C:\Users\elise\AppData\Local\Temp\EADAF61.exe
C:\Users\elise\AppData\Local\Temp\EADB441.exe
C:\Users\elise\AppData\Local\Temp\EADBBEE.exe
C:\Users\elise\AppData\Local\Temp\EADBD55.exe
C:\Users\elise\AppData\Local\Temp\EADBFB5.exe
C:\Users\elise\AppData\Local\Temp\EADC0ED.exe
C:\Users\elise\AppData\Local\Temp\EADC7D0.exe
C:\Users\elise\AppData\Local\Temp\EADC956.exe
C:\Users\elise\AppData\Local\Temp\EADF131.exe
C:\Users\elise\AppData\Local\Temp\EADFBEA.exe
C:\Users\elise\AppData\Local\Temp\eauninstall.exe
C:\Users\elise\AppData\Local\Temp\gghelp.exe
C:\Users\elise\AppData\Local\Temp\ICReinstall_ITunes (1).exe
C:\Users\elise\AppData\Local\Temp\insA6DA.tmp.exe_n.exe
C:\Users\elise\AppData\Local\Temp\installerdll100059.dll
C:\Users\elise\AppData\Local\Temp\installerdll101806.dll
C:\Users\elise\AppData\Local\Temp\installerdll105363.dll
C:\Users\elise\AppData\Local\Temp\installerdll117359.dll
C:\Users\elise\AppData\Local\Temp\installerdll151617.dll
C:\Users\elise\AppData\Local\Temp\installerdll187138.dll
C:\Users\elise\AppData\Local\Temp\installerdll384963.dll
C:\Users\elise\AppData\Local\Temp\installerdll387522.dll
C:\Users\elise\AppData\Local\Temp\installerdll428987.dll
C:\Users\elise\AppData\Local\Temp\installerdll76081.dll
C:\Users\elise\AppData\Local\Temp\installerdll834542.dll
C:\Users\elise\AppData\Local\Temp\installerdll84490.dll
C:\Users\elise\AppData\Local\Temp\installerdll84724.dll
C:\Users\elise\AppData\Local\Temp\installerdll86424.dll
C:\Users\elise\AppData\Local\Temp\installerdll87344.dll
C:\Users\elise\AppData\Local\Temp\installerdll87703.dll
C:\Users\elise\AppData\Local\Temp\installerdll89123.dll
C:\Users\elise\AppData\Local\Temp\installerdll90230.dll
C:\Users\elise\AppData\Local\Temp\installerdll99201.dll
C:\Users\elise\AppData\Local\Temp\installhelper.dll
C:\Users\elise\AppData\Local\Temp\install_flash_player_10_active_x.exe
C:\Users\elise\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\elise\AppData\Local\Temp\mgsqlite3.dll
C:\Users\elise\AppData\Local\Temp\mp3el2.exe
C:\Users\elise\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\elise\AppData\Local\Temp\NEW_CORRECT_incredibar_install.exe
C:\Users\elise\AppData\Local\Temp\nsfBF02.exe
C:\Users\elise\AppData\Local\Temp\nsp7979.exe
C:\Users\elise\AppData\Local\Temp\OB.exe
C:\Users\elise\AppData\Local\Temp\OfferBoxSetup.exe
C:\Users\elise\AppData\Local\Temp\push.exe
C:\Users\elise\AppData\Local\Temp\Quarantine.exe
C:\Users\elise\AppData\Local\Temp\Setup.exe
C:\Users\elise\AppData\Local\Temp\setup_fsu_cid.exe
C:\Users\elise\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
C:\Users\elise\AppData\Local\Temp\Shortcut_sweetimsetup.exe
C:\Users\elise\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\elise\AppData\Local\Temp\SkypeSetup.exe
C:\Users\elise\AppData\Local\Temp\spotfluxliteinstaller.exe
C:\Users\elise\AppData\Local\Temp\SPSetup.exe
C:\Users\elise\AppData\Local\Temp\SQLite.dll
C:\Users\elise\AppData\Local\Temp\SRAssetsHelper.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi2378015017247638881i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi3639445315976569587i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi3942246681791922746i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi4277357403325233324i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi4285345994904674339i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi4476890423460739768i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi4675611042490034135i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi5115612779897452214i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi6858398942410635483i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi8178341288974756855i.dll
C:\Users\elise\AppData\Local\Temp\srvlbapi9216912082021726461i.dll
C:\Users\elise\AppData\Local\Temp\tbBitt.dll
C:\Users\elise\AppData\Local\Temp\tbDVDV.dll
C:\Users\elise\AppData\Local\Temp\tbedrs.dll
C:\Users\elise\AppData\Local\Temp\The Sims 2 Double Deluxe_uninst.exe
C:\Users\elise\AppData\Local\Temp\twapi-2.0a7.dll
C:\Users\elise\AppData\Local\Temp\uninst1.exe
C:\Users\elise\AppData\Local\Temp\UninstallEADM.dll
C:\Users\elise\AppData\Local\Temp\utt249A.tmp.exe
C:\Users\elise\AppData\Local\Temp\utt4BBB.tmp.exe
C:\Users\elise\AppData\Local\Temp\utt7C9D.tmp.exe
C:\Users\elise\AppData\Local\Temp\utt9AFC.tmp.exe
C:\Users\elise\AppData\Local\Temp\uttA24B.tmp.exe
C:\Users\elise\AppData\Local\Temp\VP6Install.exe
C:\Users\elise\AppData\Local\Temp\VP6VFW.dll
C:\Users\elise\AppData\Local\Temp\Wi3.1-x86.exe
C:\Users\elise\AppData\Local\Temp\winpcap-nmap-4.12.exe
C:\Users\elise\AppData\Local\Temp\winzip170-64ml_wrapped.exe
C:\Users\elise\AppData\Local\Temp\winziprosetup-WZRO6_20130221.exe
C:\Users\elise\AppData\Local\Temp\win_AssistanceLivebox_setup.exe
C:\Users\elise\AppData\Local\Temp\win_InstallerToolbarOrange.exe
C:\Users\elise\AppData\Local\Temp\win_NotificationMail.exe
C:\Users\elise\AppData\Local\Temp\win_OrangeInside_allhooks.exe
C:\Users\elise\AppData\Local\Temp\wmfdist11.exe
C:\Users\elise\AppData\Local\Temp\_isA5E3.exe
Task: {0A808FCB-43BD-493E-AE86-9E98E97DE8E6} - System32\Tasks\YourFile DownloaderUpdate => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe <==== ATTENTION
Task: {23FD50CB-2699-4B1A-81E9-1E637C3D3FF8} - \Plus-HD-2.6-firefoxinstaller No Task File <==== ATTENTION
Task: {465081E9-CC56-47CC-85CE-C7A1D721D1D3} - System32\Tasks\Pricora 1.4-firefoxinstaller => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-firefoxinstaller.exe [2013-08-13] (Corporate Inc) <==== ATTENTION
Task: {5E12101B-E8C3-4B47-8CEE-E6FB19A3212A} - System32\Tasks\Pricora 1.4-codedownloader => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-codedownloader.exe [2013-08-13] (Corporate Inc) <==== ATTENTION
Task: {60305F38-8076-4192-868E-39BDDDDDE514} - \Plus-HD-2.6-enabler No Task File <==== ATTENTION
Task: {60760D54-B391-4C9B-9D21-4A6319333858} - \Plus-HD-2.6-codedownloader No Task File <==== ATTENTION
Task: {961A3C0E-1F4B-4D45-A6B0-36556E593009} - \Plus-HD-2.6-updater No Task File <==== ATTENTION
Task: {A412B62B-FC87-48CF-A78B-55A024B973B0} - System32\Tasks\Pricora 1.4-chromeinstaller => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-chromeinstaller.exe [2013-08-13] (Corporate Inc) <==== ATTENTION
Task: {AD763A20-CB45-4283-A3B0-00C0D9CA063D} - System32\Tasks\Go for FilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe <==== ATTENTION
Task: {B0A38621-D0F6-48C1-BE6D-6995C835DAAD} - \Plus-HD-2.6-chromeinstaller No Task File <==== ATTENTION
Task: {BA11C078-B60F-4DB7-88A1-16A2C384E5D4} - System32\Tasks\Pricora 1.4-enabler => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-enabler.exe [2013-10-20] (Corporate Inc) <==== ATTENTION
Task: {F846003C-D11D-439A-A596-1B661D4B5B49} - System32\Tasks\Pricora 1.4-updater => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-updater.exe [2013-08-13] (Corporate Inc) <==== ATTENTION
Task: C:\Windows\Tasks\Pricora 1.4-chromeinstaller.job => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-chromeinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Pricora 1.4-codedownloader.job => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\Pricora 1.4-enabler.job => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-enabler.exe <==== ATTENTION
Task: C:\Windows\Tasks\Pricora 1.4-firefoxinstaller.job => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-firefoxinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\Pricora 1.4-updater.job => C:\Program Files (x86)\Pricora 1.4\Pricora 1.4-updater.exe <==== ATTENTION
C:\Program Files (x86)\YourFileDownloader
C:\Program Files (x86)\GoforFiles
C:\Program Files (x86)\Pricora 1.4
C:\Program Files (x86)\Anti Trojan Elite
C:\Users\Utilisateur\AppData\Roaming\kujytuo.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Redémarre le pc
3) Relance Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)