Ordi vieilli mal

ninio37 -  
 Utilisateur anonyme -
bonjour, mon ordi a de plus en plus de mal, et quelques petits choses ne vont pas

1 : j'ai l'impression qu'ils rament tres longtemps par rapport a avant
2 lorsque je l'eteins, il reste bloqué dans la page de fermeture
3 quand je suis sur une page, depuis un certain temps, je ne vois plus le bandeau noir du bas, avec l'heure, meme en mettant la souris vers le bas

merci d'avance pour votre aide

27 réponses

  • 1
  • 2
  1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Bonjour,

    On peut regarder si ton pc est infecté :

    * Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  2. ninio37
     
    http://www.cijoint.fr/cjlink.php?file=cj201003/cijXx5CXlo.txt
    0
  3. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Alors tu as diverses infections , nous allons commencer par Eorezo et Ask toolbar car j'ai vu des traces de celle ci :

    Désactiver l'uac sous Vista

    Désactive l'UAC (User Account Control) le temps de la désinfection.
    Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
    (Manipulation inverse pour le remettre en fin de désinfection).
    (Cela va permettre aux outils de désinfection de travailler correctement).

    *Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    *Double-clique sur le fichier téléchargé AD-R.exe
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    *Au menu principal, choisis l'option Scanner.
    *Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    0
  4. ninio37
     
    pourquoi je peux pas poster le rapport ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ninio37
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 27/03/10 à 10:40
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 12:03:17 le 28/03/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-NICOSTEPH | Utilisateur actuel: nicosteph (Administrateur)
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Program Files\AskTBar
    C:\Program Files\EoRezo
    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    C:\Program Files\PokerStars
    C:\Users\NICOST~1\AppData\Local\Temp\AskInstallChecker.exe
    C:\Users\NICOST~1\AppData\Local\Temp\ASKSUTBLOG
    C:\Users\nicosteph\AppData\Local\PokerStars
    C:\Users\nicosteph\AppData\Local\qtwgj.bat
    C:\Users\nicosteph\AppData\Local\soske.bat
    C:\Users\nicosteph\AppData\Roaming\EoRezo
    C:\Users\nicosteph\AppData\Roaming\ItsLabel
    .
    HKCU\Software\EoRezo
    HKCU\Software\ItsLabel
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
    HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\soske
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\qtwgj
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version Impossible d'obtenir la version *
    .
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaultenginename: Yahoo
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: lo.st
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.7
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://lo.stbrowser.startup.homepage: hxxp://www.msn.fr/
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Live Search
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Live Search
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://www.durable.com/recherche
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaultenginename: Durable
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Durable
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaulturl: hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
    .
    .
    * Internet Explorer Version 8.0.6001.18865 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://www.durable.com/recherche
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://www.durable.com/recherche
    Show_ToolBar: yes
    Start Page: hxxp://www.google.com/webhp?hl=fr
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search Page: hxxp://www.durable.com/recherche
    Start Page: hxxp://www.durable.com/recherche
    .
    0
  7. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Nous passons maintenant au nettoyage :

    Relance AD-R.exe
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    *Au menu principal, choisis l'option Nettoyer.
    *Poste le nouveau rapport
    0
  8. ninio37
     
    je suis en train de le faire
    par contre, maintenant, quand j'ouvre une page internet, il y en a 3 qui s'ouvre
    0
    1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
       
      Ne t'inquiète pas le résultat ne peux pas ce voir pour le moment rien n'a été fait
      0
  9. ninio37
     
    ok

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 27/03/10 à 10:40
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 12:27:25 le 28/03/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-NICOSTEPH | Utilisateur actuel: nicosteph (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Program Files\AskTBar
    C:\Program Files\EoRezo
    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    C:\Program Files\PokerStars
    C:\Users\NICOST~1\AppData\Local\Temp\AskInstallChecker.exe
    C:\Users\NICOST~1\AppData\Local\Temp\ASKSUTBLOG
    C:\Users\nicosteph\AppData\Local\PokerStars
    C:\Users\nicosteph\AppData\Local\qtwgj.bat
    C:\Users\nicosteph\AppData\Local\soske.bat
    C:\Users\nicosteph\AppData\Roaming\EoRezo
    C:\Users\nicosteph\AppData\Roaming\ItsLabel

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\EoRezo
    HKCU\Software\ItsLabel
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
    HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\soske
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\qtwgj
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    .
    (Orpheline) HKLM,Run - Windows Mobile-based device management - %windir%\WindowsMobile\wmdSync.exe
    Orpheline BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version Impossible d'obtenir la version *
    .
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaultenginename: Yahoo
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: lo.st
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.7
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://lo.stbrowser.startup.homepage: hxxp://www.msn.fr/
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Live Search
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Live Search
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.startup.homepage: hxxp://www.durable.com/recherche
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaultenginename: Durable
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.selectedEngine: Durable
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - browser.search.defaulturl: hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
    C:\Users\nicosteph\..\es0p58rn.default\prefs.js - keyword.URL: hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q=
    0
  10. ninio37
     
    nternet Explorer Version 8.0.6001.18865 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    C:\Ad-Report-CLEAN[1].txt - 6182 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 5930 Octet(s)
    C:\Ad-Report-SCAN[2].txt - 5972 Octet(s)
    .
    0
  11. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Parfait maintenant lance cette analyse ( un peu longue ) mais très efficace :

    *Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

    *Double clique sur le fichier téléchargé
    *Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
    *Quand la mise à jour est terminé va dans l'onglet scanner
    *Tu sélectionne "Exécuter un examen complet"
    *Puis tu clique sur"Rechercher"

    L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    *L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
    *Maintenant tu clique sur "Ok" pour poursuivre.
    *Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
    *Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
    *Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
    *Le Bloc-notes va s'ouvrir avec le rapport d'analyse
    *Fais un copier coller de ce rapport etposte-le dans ton prochain message.
    0
  12. ninio37
     
    message

    error code 732 ( 12029.0)

    j'ai quand meme lancé le scan
    0
    1. ninio37
       
      j'avais deja ce logiciel sur mon ordi et il n'y avait rien qui s'affichait en virus
      0
  13. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Les mises à jour avait été faite ?

    Sinon va dans l'onglet rapports / logs et poste moi le dernier rapport

    Tu as du faire un scan en premier c'est pour cela qu'il y avait moins de traces de l'infection .
    0
  14. ninio37
     
    j'avauis pas fait de mise a jour, et j'ai fait le scan, comme je l'avais fair il ty a 2 semaine
    0
  15. ninio37
     
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3510
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18865

    28/03/2010 13:48:30
    mbam-log-2010-03-28 (13-48-30).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 239891
    Temps écoulé: 1 hour(s), 3 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  16. Utilisateur anonyme
     
    bonjour

    tu n'a pas mis a jour malwarebyts

    va dans l'onglet mise a jour de malwarebyts puis clique sur mettre a jour

    ensuite refais un scan complet
    0
  17. ninio37
     
    j'ai un code erreur quand je lance la mise a jour , comme je l'ai di plus haut
    0
  18. ninio37
     
    merci
    c'est fait, j'ai lancé l'analyse mais qu'est ce qu'elle va changer la maj ?
    0
  19. ninio37
     
    pendant ce temps, comment se fait il que j'ai plus le bandeau noir avec l'heure a chaque fois que j'ouvre une page ? MEME qaund je passe la souris vers le bas ?
    0
  20. Utilisateur anonyme
     
    si tu a bien suivie les instruction pour la mise a jour manuelle

    sa va trouver d'autre infection
    0
    1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
       
      Oui il faut avoir MBAM de mise a jour pour que le scan soit fructueux
      0
  • 1
  • 2