Contrôle complet de mon ordinateur

Résolu
Bonjour à tous,

depuis quelques temps maintenant, mon ordinateur est terriblement lent, et c'est devenu une horreur de l'utiliser. Je me suis dit que cela pouvait venir de fichiers infectés... etc (même si mon antivirus avast ne détecte pas grand chose). Enfin je voudrais faire un lavage total si c'était possible. Quelqu'un peut-il m'indiquer la procédure s'il vous plait. Je vous remercie grandement par avance, à bientôt!

43 réponses

Résumé de la discussion

La lenteur marquée d'un ordinateur sous Windows XP, associée à des doutes sur d'éventuels fichiers infectés malgré un antivirus Avast, conduit à envisager un nettoyage en profondeur. Des solutions préconisées incluent l'utilisation d'outils de diagnostic comme ZHPDiag, puis l'interprétation du rapport et le partage des résultats, suivis d'éventuels correctifs via ZHPFix ou USBFix. La procédure recommandée passe par l'exécution du scan, l'enregistrement du rapport sur le bureau puis l'envoi du lien de partage pour analyse, avec des étapes supplémentaires selon les difficultés rencontrées. En pratique, même après nettoyage, des lenteurs au démarrage et des messages d'erreur peuvent persister, indiquant parfois des facteurs matériels ou des configurations système qui dépassent l'infection et nécessitent des ajustements complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    fais déja un diagnostique du PC

    ● Télécharges ZHPDiag ( de Nicolas coolman ).

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur www.cjoint.com

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    1
    1. Contributeur sécurité
      re

      Pas mal d'infections , on va commencer par ça.

      1) Tu as des traces de norton dans ton pc , utilises ceci pour désinstaller

      2)
      infection Navipromo / Magic.Control / Instant Access / EgdAccess

      Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.

      Les programmes suivants installent cette infection :

      * Funky Emoticons
      * Games Attack
      * Go-astro
      * GoRecord
      * HotTVPlayer
      * Live Player
      * MailSkinner
      * Messenger Skinner
      * Instant Access
      * InternetGameBox
      * Officiale Emule (Version d'Emule modifiée)
      * Original-solitaire
      * Speed Downloading
      * Sudoplanet
      * WebMediaPlayer

      ● Télécharges sur le bureau Navilog1 ( prendre le 2ème lien )

      ● Si ton antivirus s'affole , le désactiver

      ● sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

      ● sous XP : double-clic dessus pour le lancer

      ● taper F

      ● Appuyer sur une touche pour arriver aux options

      ● Choisir Recherche/Désinfection automatique ( = taper 1 )

      * un rapport : fixnavi.txt dans ==> C :

      * le copier et le coller dans la réponse

      3) * Télécharger et enregistrer lopSD sur ton bureau : http://www.malekal.com/tutorial_Lop_SD.php
      * Double-clic Lop S&D
      * Faire l'installation
      * Fermer toutes les applications
      * Le lancer par un double-clic sur le raccourci qui est sur le bureau

      * Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
      * Taper F pour français , puis presser entrée

      * Choisis cette fois-ci l'option 2 (Suppression)

      Ne ferme pas la fenêtre lors de la suppression !

      Poste le rapport généré (C:\lopR.txt)

      * (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

      4) Présence de rogue

      Les rogues sont des faux anti-spywares.Il sont seulement créés pour faire de l'argent.Ils se répandent à travers des infections virales ou via des popups de pubs ou d'alerte lorsque vous surfez.Les rogues peuvent aussi s'installer à votre insu. : lors de téléchargement et ouverte de cracks via des sites ou sur des réseaux P2P ou via des failles de sécurités lorsque vous surfez sur des sites douteux.

      Télécharger rkill depuis l'un des liens ci-dessous:

      http://download.bleepingcomputer.com/grinler/rkill.pif
      https://download.bleepingcomputer.com/grinler/rkill.scr
      https://download.bleepingcomputer.com/grinler/rkill.com
      https://download.bleepingcomputer.com/grinler/rkill.exe

      * Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

      N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte

      ● Télécharges Malwarebytes

      ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

      ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

      ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

      ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

      ● L'analyse peut durer un bon moment.....

      ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

      ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

      ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

      ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

      Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
      MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

      Voila , fait ça dans cet ordre et postes les rapport au fur et à mesure
      Bon courage
      et à tout à l'heure
      0
      1. Contributeur sécurité
        Re

        Navilog et lopsd ont bien travaillé.
        En attente de rapport malwarebytes -)
        0
        1. Contributeur sécurité
          re

          relances malwarebytes , onglet quarantaine et supprimes tout.

          et refais un scan ZHPdiag
          0
          1. Contributeur sécurité
            re

            * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
            * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            * Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

            ----------------------------------------------------------
            O8 - Extra context menu item: ?????? - (.not file.) - C:\Program Files\goo\idmemory\AutoFill.htm
            O16 - DPF: {3F2705D0-C9D8-4020-A15C-E495A0050EC6} (Easywebinstaller Control) - http://s7.blingblingcontent.com/toolbarcash/activex/easywebinstaller.ocx
            O64 - Services: CurCS - (.not file.) - ids0005c (ids0005c) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS0005C
            O64 - Services: CurCS - (.not file.) - ids00089 (ids00089) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS00089
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.imesh.com/sidebar.html?src=ssb
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb
            O2 - BHO: (no name) - {0C5FCFFD-5D63-6980-C00C-98238202C354} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
            [HKCU\Software\LdShih]
            O43 - CFD:Common File Directory ----D- C:\Program Files\SpySpotter
            O64 - Services: CurCS - (.not file.) - df_kmd (df_kmd) .(.Pas de propriétaire - Pas de description.) - LEGACY_DF_KMD
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified]

            ----------------------------------------------------------

            * Clique sur « Tous », puis sur « Nettoyer »
            * Copie/colle la totalité du rapport dans ta prochaine réponse

            Comme tu fais du P2P , on va vérifier une ou deux choses

            ● télécharger FindyKill (créé par Chiquitine29)

            ● Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

            ● tutoriel recherche

            ● /!\ Ne fais pas le nettoyage tout de suite /!\

            ● Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

            ● Au menu principal,choisi l option 1 (Recherche)/gras>

            * Postes le rapport FindyKill.txt

            * Note : le rapport FindyKill.txt est sauvegardé à la racine du disque

            <gras>a lire


            * Le danger des cracks

            * Bagle/Beagle

            Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

            [Pierre de Coubertin]
            0
            1. Alors voilà pour le scan. Et sinon, j'ai essayé le p2p oui mais s'il y a un moyen de se débarrasser de tout ça je suis preneur! Sinon le lien pour Findykill est erroné!
              (et le tutoriel également...)

              Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
              Fichier d'export Registre : C:\ZHPExportRegistry-11-07-2010-19-11-33.txt
              Run by Kévin le beau at 11/07/2010 19:11:33
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Clé du Registre ==========
              O8 - Extra context menu item: ?????? - (.not file.) - C:\Program Files\goo\idmemory\AutoFill.htm => Clé absente
              O16 - DPF: {3F2705D0-C9D8-4020-A15C-E495A0050EC6} (Easywebinstaller Control) - http://s7.blingblingcontent.com/toolbarcash/activex/easywebinstaller.ocx => Clé absente
              O64 - Services: CurCS - (.not file.) - ids0005c (ids0005c) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS0005C => Clé absente
              O64 - Services: CurCS - (.not file.) - ids00089 (ids00089) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS00089 => Clé absente
              O2 - BHO: (no name) - {0C5FCFFD-5D63-6980-C00C-98238202C354} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
              HKCU\Software\LdShih => Clé absente
              O64 - Services: CurCS - (.not file.) - df_kmd (df_kmd) .(.Pas de propriétaire - Pas de description.) - LEGACY_DF_KMD => Clé supprimée avec succès
              HKLM\SOFTWARE\Microsoft\Security Center FirewallOverride: Modified => Clé absente

              ========== Dossier ==========
              C:\Program Files\SpySpotter => Supprimé et mis en quarantaine

              ========== Fichier ==========
              c:\program files\goo\idmemory\autofill.htm => Fichier absent

              ========== Récapitulatif ==========
              8 : Clé du Registre
              1 : Dossier
              1 : Fichier

              End of the scan
              0
              1. Contributeur sécurité
                ok

                ici pour findykill : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
                Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

                tutoriel recherche : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
                [Pierre de Coubertin]
                0
                1. Contributeur sécurité
                  ok

                  ● Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées, sans les ouvrir.

                  ● Double-cliques sur le raccourci FindyKill sur ton bureau.

                  ● Au menu principal,choisi l'option 2 (Suppression)

                  /!\ il y aura 2 redémarrages, laisses travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

                  /!\ Ne te sers pas du pc durant la suppression , ton bureau ne sera pas accessible c'est normal !


                  ● ensuite postes le rapport FindyKill.txt

                  ● Note : le rapport FindyKill.txt est sauvegardé à la racine du disque

                  ● Note : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                  *************************

                  refais un scan ZHPdiag
                  0
                  1. Contributeur sécurité
                    salut

                    Une ligne n'a pas été fixer par ZHPfix , on recommence

                    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
                    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    * Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

                    ----------------------------------------------------------
                    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                    ----------------------------------------------------------

                    * Clique sur « Tous », puis sur « Nettoyer »
                    * Copie/colle la totalité du rapport dans ta prochaine réponse

                    *****************************

                    Suite au rapport findykill , fais ceci:

                    * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.

                    Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

                    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
                    * Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
                    * Clique sur "Recherche"
                    * Laisse travailler l'outil
                    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                    Aide en images :Tutoriel "Recherche"
                    0
                    1. Déjà voilà pour ZHPfix

                      Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
                      Fichier d'export Registre : C:\ZHPExportRegistry-12-07-2010-16-18-18.txt
                      Run by Kévin le beau at 12/07/2010 16:18:18
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Elément de données du Registre ==========
                      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

                      ========== Récapitulatif ==========
                      1 : Elément de données du Registre

                      End of the scan

                      Et ça c'est USBFix : https://www.cjoint.com/?hmqDW7Rsu1

                      :)
                      0
                      1. Contributeur sécurité
                        perso : juste pour si ça marche -)
                        0
                        1. Contributeur sécurité
                          J'ai posté 3 Fois la même réponse , tu les vois ?
                          0
                          • 1
                          • 2
                          • 3