Avis sur PC et log

Avis sur PC et log - Virus/Spywares - Windows & Software

Marsh Posté le 13-06-2015 à 14:26:28    

Bonjour à tous
 
Je me pose une question concernant une potentielle infection de mon PC. En effet, j'ai une antique souris MX1000 dont le clic gauche ne fonctionne plus de manière aléatoire. J'ai pensé d'abord à un problème matériel, mais j'ai également des auto-complétions et autres petits trucs qui foirent (principalement sous FF).
Un coup de MSE et de Malwarebytes, et j'ai juste 2 petits problèmes "PUP.Optional.Somoto".
 
J'ai lancé un ZHPDiag dont le résultat est ici : http://www.cjoint.com/c/EFnmvCOAatq
Le résultat de Malware au cas où : http://www.cjoint.com/c/EFnmzBEyOeq
 
J'ai rien vu de choquant là dessus. Pourriez vous me donner votre avis ?
S'il n'y a rien, il ne me reste plus qu'à acheter une nouvelle souris ;)
 
Merci d'avance !
 
 

Reply

Marsh Posté le 13-06-2015 à 14:26:28   

Reply

Marsh Posté le 13-06-2015 à 15:43:06    

Bonjour,
 
 
Apparemment le PC à l'air propre.  
 
 
 
Tu connais ces programmes ?  
 
Logiciel: bl - (.Your Company Name.) [HKLM][64Bits] -- {2A075BB4-E976-4278-BF3F-E5C6945D84C0}
Logiciel: ph - (.Your Company Name.) [HKLM][64Bits] -- {185F9795-9663-4F13-9EF9-307A282ADB5A}
 
 
 
 
Il y a aussi 4 dossiers suspects à vérifier.
 
 
 
==> SytemLook

 


  • Lancer le programme en faisant un clic droit de la souris sur SystemLook.exe et en choisissant Exécuter en tant qu'administrateur
  • Puis, copier le texte en vert çi dessous et coller-le dans SystemLook (1)  


:dir
C:\Users\Phenix21\AppData\Local\clqw4SlGyCIEkr /s/md5
C:\Users\Phenix21\AppData\Local\R3WopvQ3 /s/md5
C:\Users\Phenix21\AppData\Local\TCKOuRlNt /s/md5
C:\Program Files (x86)\My Company Name /s/md5

 
 

  • Cliquer sur Look (2)


      http://nsa34.casimages.com/img/2015/03/30/150330023410858779.png
 

  • Un rapport apparaît. Dans la rubrique Fichier du Bloc-notes, sélectionner Enregistrer sous.
  • Nommer le rapport SytemLook et enregistrer le sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 13-06-2015 à 15:55:56
Reply

Marsh Posté le 13-06-2015 à 18:16:20    

Merci de te pencher sur mon cas !
 
Le log de systemlook : http://www.cjoint.com/c/EFnqmtGq1kq
Sinon les 2 programmmes sont inconnus au bataillon, je ne vois pas ce que ça peut être. ILs n'apparaissent pas dans la liste des programmes windows. J'ai balayé rapidement, et je ne vois pas ce que ça peut être !

Reply

Marsh Posté le 13-06-2015 à 19:39:18    

Bon, ben, ces fichiers n'existent pas ! Bizarre ZHPDiag ...  
 
Tu as bien regardé dans ton PC ? Affiche les fichiers et dossier cachés =>  http://www.clubic.com/windows-os/w [...] -2518.html
 
 
As-tu des soucis en particulier sinon ?


Message édité par monk521 le 13-06-2015 à 19:39:40
Reply

Marsh Posté le 13-06-2015 à 23:43:51    

Ces dossiers existent bien, avec :
C:\Users\Phenix21\AppData\Local\clqw4SlGyCIEkr /s/md5 =>  fichier rtf caché
C:\Users\Phenix21\AppData\Local\R3WopvQ3 /s/md5 =>  fichier in_ caché
C:\Users\Phenix21\AppData\Local\TCKOuRlNt /s/md5 =>  fichier xma caché
C:\Program Files (x86)\My Company Name /s/md5 =>  sous dossier "My Product Name" mais qui est vide lui
 
sinon les 2 soucis que j'avais :  
- l'autocomplétion déconnait, mais le reboot du PC a résolu le poblème
- mon clic gauche de souris, mais je penche plutot sur un souci matériel

Reply

Marsh Posté le 14-06-2015 à 08:32:54    

Bonjour,
 
Oui, c'est moi qui a des problèmes de vues ! Ces dossiers existent mais il n' y a pas de fichiers exécutables à l'intérieur.  
Pour les 3 premiers, tu peux les supprimer, ce ne sont pas des fichiers légitimes. Le quatrième, laisse-le.
 
En tout cas, il n' y a aucun signe d'infection sur ton PC.


Message édité par monk521 le 14-06-2015 à 08:33:29
Reply

Marsh Posté le 16-06-2015 à 22:11:59    

Mince je pensais avoir répondu.
Merci beaucoup de ton aide, je vais chercher maintenant une souris ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed