Diagnostic PC

Fermé
Jojo - 5 juil. 2010 à 19:05
 Utilisateur anonyme - 6 juil. 2010 à 22:08
Bonjour,
depuis que mon PC a des problèmes divers, j'ai l'impression qu'un virus se cache quelque part dans mon PC. J'ai également eu des alertes de Kaspersky, censées être résolues. J'aimerais donc avoir un simple diagnostic, juste pour voir.

Je vous en remercie d'avance.


A voir également:

18 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 19:05
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
D'accord, je vais tout de suite exécuter ces instructions. PS : auparavant, suite à cette alerte, mon autre PC Windows Vista avait beaucoup de problèmes. Jusqu'au moment où j'ai mis Ubuntu à la place...
0
Le scan avance... Sauf qu'une fenêtre s'est ouverte : "Erreur d'insertion de ligne RichEdit".
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 19:14
Tu l'as lancé en tant qu'administrateur ?
0
Oui
0
Le scan ne veut plus avancer : il est bloqué à 47%, juste après ce message.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 19:18
Fais ceci à la place :

-+-+-+-+-> RSIT <-+-+-+-+-


[x] Télécharge RSIT ( de random/random ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

[x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

[x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

[x] Rends toi sur cjoint.

Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

[x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

[x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

[x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

[x] Poste les deux liens cjoint créés dans ta prochaine réponse.

Note : un tutoriel est disponible ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
info.txt : https://www.cjoint.com/?hftBMOUHIV

log.txt : https://www.cjoint.com/?hftCCcFj1Y

PS : info.txt ne s'est pas ouvert tout seul.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 20:46
-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
d'accord, je vais le faire. Mais cela effacera-t-il les données de la clé USB ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 20:53
Non, simplement les fichiers infectieux.
0
Et si un des mes fichiers sont infectés ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 20:54
Ce sont souvent des fichiers cachés qui n'ont aucun rapport avec les données sur ta clé USB.
0
OK
0
La suppression est restée bloquée à 10% !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 21:17
Essaie en le lançant en tant qu'administrateur, sinon patiente, ca peut parfois bloquer à un certain % et après ca se débloque.
0
Il y a quoi comme risques ? Toutes les clés USB sont branchées et le bureau a disparu...
0
Tu ne t'es pas planté : tu dis "suppression", mais "attends la fin du scan et le rapport" ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 21:35
Non je ne me suis pas planté. Par " Scan " j'entend " Suppression " , Ensuite c'est normal si le bureau disparait.
0
Ça a l'air d'avoir planté indéfiniment...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 21:45
Redémarre le PC.
0
Tu veux dire : éteindre de force, enlever les clés USB, et redémarrer ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 21:48
Oui.
Ensuite regarde si tu n'as pas un rapport sous C:\
0
OK, tout est bon. Je fais quoi ? (mon père a dit qu'il a une solution radicale, tout reformater). J'aimerais éviter ça...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 22:07
En effet c'est radical mais si on a moyen de s'en passer..

Essaie de passer USBFix en mode sans échec, des fois certains processus infectieux le bloquent.
0
J'ai appuyé sur F5, mais lorsque je choisis le mode sans échec, je me retrouve avec une sorte de terminal avec des lignes du genre : C:\Wndows\System32\drivers\ .
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 juil. 2010 à 22:30
C'est normal, ca affiche les drivers en cours de chargement, il faut patienter un petit peu
0
Je suis obligé de continuer demain : mon père monopolise l'ordi infecté.
0
En mode sans échec, la suppression se déroule normalement : quelques blocages de pourcentage, mais ça avance quand même.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 juil. 2010 à 15:22
Ok, j'attends ton rapport alors :)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 juil. 2010 à 15:34
Ok !

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de donn?s: 4281

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

06/07/2010 17:10:06
mbam-log-2010-07-06 (17-10-06).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
El?ent(s) analys?s): 279705
Temps ?oul? 1 jour(s), 30 heure(s), 30 minute(s)

Processus m?oire infect?s): 0
Module(s) m?oire infect?s): 0
Cl?s) du Registre infect?(s): 0
Valeur(s) du Registre infect?(s): 0
El?ent(s) de donn?s du Registre infect?s): 0
Dossier(s) infect?s): 0
Fichier(s) infect?s): 0

Processus m?oire infect?s):
(Aucun ??ent nuisible d?ect?

Module(s) m?oire infect?s):
(Aucun ??ent nuisible d?ect?

Cl?s) du Registre infect?(s):
(Aucun ??ent nuisible d?ect?

Valeur(s) du Registre infect?(s):
(Aucun ??ent nuisible d?ect?

El?ent(s) de donn?s du Registre infect?s):
(Aucun ??ent nuisible d?ect?

Dossier(s) infect?s):
(Aucun ??ent nuisible d?ect?

Fichier(s) infect?s)



---------------------

Désolé pour les caractères, dû au fait de la langue du PC infecté.
0
Utilisateur anonyme
6 juil. 2010 à 19:20
Apparement, le rapport est propre, non ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 juil. 2010 à 20:57
Oui :)

Essaie de faire un ZHPDiag, peut être que c'est débloqué maintenant ( désinstalle le puis réinstalle le )

Sinon refais un RSIT.
0
Non, toujours bloqué au même endroit. Je tente le RSIT.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 juil. 2010 à 22:03
-+-+-+-+-> OtMoveIt <-+-+-+-+-


[x] Télécharge OtMoveIt sur ton bureau.

[x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

:reg

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FXCalendar]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender=-

:commands

[emptytemp]



[x] Clique maintenant sur " MoveIt! "

[x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\_OTM\MovedFiles
0
Utilisateur anonyme
6 juil. 2010 à 22:08
Pourquoi dans le nouveau rapport RSIT de Jojo, il ne mentionne que l'antispyware Windows Defender ?
0