Pc ralentit suite à virus

Résolu
Bonjour,

Je viens vous demander de l'aide. J'ai été contaminé par une ribambelle de virus avast les détecter sans soucis mais les placés en quarantaine. j'ai fait scan malwarebytes, un coup de ccleaner. ET j'ai mis antivir pour essayer. Rien a faire pas de détection de virus mais un pc qui met entre 5 et 10 min avant de pouvoir être fonctionnel.
Pouvez vous m'aider merci d'avance

41 réponses

Résumé de la discussion

Un ordinateur présente un ralentissement et semble contaminé: Avast détecte des menaces mais les place en quarantaine, tandis que Malwarebytes et CCleaner ne détectent pas d’infections. Pour avancer, plusieurs répondants suggèrent d’utiliser JavaRa pour mettre à jour des composants Java, d’obtenir un rapport MBAM après analyse et de le partager, afin d’identifier une infection discrète. D’autres évoquent des actions système comme redémarrer, exploiter une restauration avant partition et recourir à des outils de diagnostic comme zhpdiag pour localiser les lenteurs. Une information utile rappelle que des signes de restauration et des avertissements de mémoire insuffisante peuvent accompagner des éléments indésirables dans System Volume Information, ce qui complexifie leur suppression.

Bobot (l’IA à votre service)
  1. J'ai deja fait cela avec ccleaner sans succés, il doit bien y avoir autre chose j'attends la réponse de électrcien 69
    merci quand meme splinky
    1. pas de koi Mike
  2. bonsoir Mike :
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/

    1. voici le rapport merci a toi de m'aider
      http://www.cijoint.fr/cjlink.php?file=cj201007/cijXKDKOnw.txt
      1. que des toolbar infectieux !!!
        * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

        Miroir:

        https://www.androidworld.fr/

        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « Nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        1. Je n'ai pas redémarrer mon pc comme demandé, dois je le faire ?
          voici le rapport
          ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 23/06/10 à 19:20
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:40:43 le 05/07/2010, Mode normal

          Microsoft Windows XP Professionnel Service Pack 3 (X86)
          Mike@MIKE-130877 ( )

          ============== ACTION(S) ==============

          Service: "Application Updater" Stoppé et supprimé

          0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
          0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
          0,Dossier supprimé: C:\Program Files\Application Updater
          0,Dossier supprimé: C:\Documents and Settings\Mike\Application Data\pdfforge
          0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
          0,Dossier supprimé: C:\Documents and Settings\Mike\Application Data\Search Settings
          3,Fichier supprimé: C:\WINDOWS\Installer\afe56.msi

          (!) -- Fichiers temporaires supprimés.

          1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          0,Clé supprimée: HKLM\Software\Application Updater
          0,Clé supprimée: HKLM\Software\pdfforge
          0,Clé supprimée: HKLM\Software\Search Settings
          0,Clé supprimée: HKCU\Software\pdfforge
          0,Clé supprimée: HKCU\Software\Search Settings
          0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
          0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.6 (fr)] **

          -- C:\Documents and Settings\Mike\Application Data\Mozilla\FireFox\Profiles\pa5k87po.default\Prefs.js --
          browser.startup.homepage, hxxp://www.google.com/ig?hl=fr
          browser.startup.homepage_override.mstone, rv:1.9.2.6

          ========================================

          ** Internet Explorer Version [8.0.6001.18702] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 91 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (1056 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 05/07/2010 (3979 Octet(s))

          Fin à: 19:41:56, 05/07/2010

          ============== E.O.F ==============
          1. Pc redémarré toujours aussi long le pauvre il souffre ^^

            voila le zhpdiag
            http://www.cijoint.fr/cjlink.php?file=cj201007/cijJdzOsHx.txt
            1. up tu m'as oublié electricien?
          2. mais non, je ne t'ai pas oublié, je mangeais :-)

            * Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

            http://raproducts.org/click/click.php?id=1

            * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
            1. Merci, j'en ai profité pour manger aussi

              JavaRa 1.15 Removal Log.

              Report follows after line.

              ------------------------------------

              The JavaRa removal process was started on Mon Jul 05 21:47:18 2010

              Found and removed: C:\Documents and Settings\Mike\Application Data\Sun\Java\jre1.6.0_13

              Found and removed: C:\Documents and Settings\Mike\Application Data\Sun\Java\jre1.6.0_15

              Found and removed: C:\Documents and Settings\Mike\Application Data\Sun\Java\jre1.6.0_17

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

              Found and removed: Software\JavaSoft\Java2D\1.6.0_03

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

              ------------------------------------

              Finished reporting.
              1. lance ADremover, clique sur désinstaller

                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

                ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminé
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                .
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . Tu cliques droit dans le cadre de la réponse et coller
                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                1. Je suis passé sur un autre pc, le scan est en route il m'a trouvé un truc dois je le mettre en quarantaine ou le supprimer pour continuer le scan puisqu'il n'est pas encore finit? merci de ta réponse
                  1. Bon j'ai cliqué sur supprimé il s'agissait d'un trojan, résultat de malware
                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4279

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    05/07/2010 23:49:23
                    mbam-log-2010-07-05 (23-49-23).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|)
                    Elément(s) analysé(s): 276709
                    Temps écoulé: 57 minute(s), 57 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. pc toujours aussi lent au démarrage je relance malware en mode sans echec
                  2. bonjour, je ne vois pas d'autres infections visibles sur ton rapport,
                    mais peux tu poster le rapport de MBAM quand il a supprimé le fichier ?

                    1. Je n'ai pas de rapport MBAM lorsque j'ai supprimé le fichier il s'agissait d'un trojan dans un fichier temporaire.
                      De plus j'ai refait unMBAM en mode sans echec rien trouvé, idem pour avast néanmoins j'ai toujours ca en zone de quarantaine
                      http://www.cijoint.fr/cjlink.php?file=cj201007/cijADwro9A.jpg

                      Et pour Antivir il analyse toujours , j'ai des avertissements mais rien d'autres.

                      Ps: le pc rame toujours autant au démarrage (j'ai des fichiers que je ne sais pas si je peux supprimer au démarrage"visible dans ccleaner")
                      1. avoir de drivers en quarantaine, ce n'est pas un bon signe !!!

                        * /!\Avertissement :
                        Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
                        Ne pas utiliser en dehors de ce cas de figure : dangereux!


                        ? Télécharges ComboFix à partir de ce lien et change son nom en l'enregistrant sur ton bureau :
                        https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                        ou ici :
                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                        A lire
                        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                        Avant d'utiliser ComboFix rénomé:
                        ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
                        ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                        Une fois fait, sur ton bureau double-clic sur Combofix.exe (Rénomé).


                        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                        - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                        ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                        ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                        O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
                        1. ben alors je peux pas faire un copier coller ci joint ^^
                          http://www.cijoint.fr/cjlink.php?file=cj201007/cijBL35AQl.txt
                          1. Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Version de la base de données: 4282

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            06/07/2010 17:29:14
                            mbam-log-2010-07-06 (17-29-14).txt

                            Type d'examen: Examen rapide
                            Elément(s) analysé(s): 132791
                            Temps écoulé: 3 minute(s), 45 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. un démarrage me semble t'il un peu plus rapide mais c'est pas encore ca. je reste bloqué sur le bureau sans pouvoir faire grand chose, faut qu'il chauffe c'est un diesel
                          2. * Télécharge Zeb-Restore :
                            http://telechargement.zebulon.fr/zeb-restore.html
                            Mets le dans un dossier, sur ton bureau par exemple.
                            Lance Zebrestore et coche la/les case(s) suivante(s) :

                            RegEdit
                            Clés RUN
                            Bouton Arrêter
                            Gestionnaire des tâches
                            Panneau de configuration

                            Bureau
                            Réparation IE
                            Sites de confiance et sensibles
                            Préfixes et Protocoles Internet
                            Ajout/Suppression de programmes

                            Policies
                            Fichier Hosts
                            Windows Update
                            Extension des fichiers
                            Restauration du système

                            Ne coche que la/les case(s) indiquée(s).
                            Clique sur le bouton <Restaurer>.
                            Quitte le programme.

                            redemarre ton pc, puis donne des nouvelles,

                            1. Ben écoute même si c'est pas la perfection comme a ses débuts c'est nettement mieux plus la peine d'attendre 5 minutes pour pouvoir bénéficier du pc (il ya quand meme un petit temps de latence)

                              d'apres toi avast , antivir lequel des deux fait mieux l'affaire (j'ai une préférence pouravast mais il n'y a que les c** qui ne change pas d'avis). je vais mettre a jour aussi les autres log par la meme occasion jcrois qu'il ya un petit outils pour ca
                              • 1
                              • 2
                              • 3