Nettoyer PC des virus
Utilisateur anonyme -
mon PC est très lent au démarrage et a l'exécution de n'importe quel tache, je voudrai avoir une orientation pour le nettoyer.
merci
45 réponses
- 1
- 2
- 3
Le problème central est un démarrage lent et une exécution des tâches lente, ce qui motive une orientation nettoyage et optimisation du système afin de retrouver des performances acceptables.
Plusieurs répondants recommandent des outils de diagnostic et de nettoyage comme RSIT en mode administrateur pour générer des rapports, et, si nécessaire, HijackThis pour identifier les éléments potentiellement indésirables.
D’autres conseils concernent l’analyse des programmes au démarrage via wmic startup, puis des solutions de nettoyage avec Ad-Remover et Malwarebytes pour détecter et supprimer les infections ou extensions indésirables.
À titre utile, les rapports générés peuvent être partagés sur des services en ligne comme cijoint.fr afin d’obtenir un support technique tout en documentant précisément les éléments à examiner.
-
Salut
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
>> Random's System Information Tool (RSIT) par random/random
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de les poster
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Bonjour,
s'il te plait
fais executer>>cmd
tape
wmic startup get caption,command >> start.txt
et dis nous ce qu'il y a dans start.txt -
je ne trouve pas les 2 fichiers info et log sur mon bureau
-
http://www.cijoint.fr/cjlink.php?file=cj201007/cijyFMoJbJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cij5U8uPRE.txt -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Re
m.e.l.i.s.s.a 11 juillet 2010Dernière intervention 11 jui 2010 à 20:42
je ne trouve pas les 2 fichiers info et log sur mon bureau
impossible car si tu exécutes RSIT comme d'écris
Le log.txt sera affiché tandis que l info.txt sera réduit dans la Barre des Tâches
pour les retrouver
si tu as Windows XP
cliques sur >> démarrer >>poste de travail >>Disqeue local >> dossier RSIT >>tu trouveras Log.txt et Info.txt
Vista/Windows7
cliques sur >> démarrer >>ordinateur >>disque ><Dossier RSIT >> les deux logs sont dedans >> Log.txt et Info.txt
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
les voila:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijyFMoJbJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cij5U8uPRE.txt -
Salut m.e.l.i.s.s.a
fais ceci et >> lis bien et dans l ordre
1) Si tu n as pas l icône d Hijackthis sur ton bureau
>>cliques >>Démarrer >> poste de travail >> Disque local >>program files
>> dossier " trend Micro ==>puis Hijackthis ==> Cliques droit dessus ==> envoyé vers le Bureau
Lances Hijackthis
Sous Windows7/VISTA: Clic droit sur Hijackthis/exécuter en tant qu'administrateur!
Cliques sur ==> Do a System Scan Only
coches ces Lignes
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cherche.us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.cherche.us
Fermes tes autres applications
Cliques sur ==> Fix Checked
tu me confirmes
ensuite
2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
en dernier
3)
* Télécharge OTM (OldTimer) sur ton Bureau
>> OTM (OldTimer)
- Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
---------------------------------------------------------------------------------
:files
C:\Program Files\Messenger_Plus_Live_FR_package\tbMess.dll
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
"{9c961ae2-9075-45a8-b020-75f0c8461305}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c961ae2-9075-45a8-b020-75f0c8461305}
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9c961ae2-9075-45a8-b020-75f0c8461305}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{9c961ae2-9075-45a8-b020-75f0c8461305}"=-
:commands
[emptytemp]
[Reboot]
----------------------------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
-
salut Virus-C-C,
j'ai fais la 1ère étape -
lorsque j'ai cliqué sur le bouton nettoyer de AD-R le PC ne répondait plus, j'étais obligée de le redémarrer, puis j'ai cliqué sur le bouton Scan de AD-R et voici le rapport qui m'est affiché:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijx18kEIf.txt -
Maintenant j'ai cliqué sur le bouton nettoyer de AD-R et voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijjRETJiK.txt -
je n'arrive pas a poster le dernier rapport (celui de OTM) il est en format ''.log''
-
Salut VirusC-C ,juste en passant : https://forums.commentcamarche.net/forum/affich-18450978-pc-plein-de-virus-comment-le-nettoyer
@+ -
-
merci a vous tous
-
Salut
1) tu m as posté le rapport Scan d Ad-Remover
poste moi le rapport >> C:\Ad-Report-CLEAN[1].txt
ensuite
2)*Télécharges --> Malwarebytes' (mbam)
Malwarebytes' (mbam)
* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Bonjour Virus-C-C,
voici le rapport AD-R clean:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijXKGtTWh.txt -
Bonsoir Virus-C-C,
Voici le rapport MBAM :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijte7sW1v.txt -
Salut
Lis bien
1)* Malwarebytes==>No Action Taken
* tu n as rien supprimé
* j avais marqué ==> Supprimer la sélection
Fais ceci
* Lances Malwarebytes
* cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer ==> redémarre ton PC
et
* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
* Poste le rapport -
Bonjour,
http://www.cijoint.fr/cjlink.php?file=cj201007/cijk9wblBS.txt -
Salut
c est le même rapport que celui du haut >> mbam-log-2010-07-12 (21-59-08).txt
tu viens de mettre le même>> mbam-log-2010-07-12 (21-59-08).txt
soit c est pas le bon rapport ou tu n as pas fait ce que je t ai demandé
donc
1)* Malwarebytes==>No Action Taken
* tu n as rien supprimé
* j avais marqué ==> Supprimer la sélection
Fais ceci
* Lances Malwarebytes
* cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer ==> redémarre ton PC
et
* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
* Poste le rapport
- 1
- 2
- 3