Ordinateur qui rame et demarrage long

delicate -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

<config>Windows Vista Firefox 3.6.15</config

mon pc rame de plus en plus, j'ai beau essayer de faire des scans , l'antivirus ne trouve rien. mes enfants installent souvent des jeux et téléchargent n'importe quoi.

pouvez vous m'aider s'il vous plaît?

merci par avance
A voir également:

19 réponses

Utilisateur anonyme
 
Salut,

Ton PC est très infecté..., tu as beaucoup d'Adwares

1/ * Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

**********************************************************
Un adware est un logiciel qui fait apparaître sur votre ordinateur toutes sortes de publicités, généralement sous la forme d'un pop-up, c'est-à-dire une petite fenêtre s'ouvrant de manière intempestive et qui contient un message publicitaire. ...
C'est pour cela, lors de téléchargement des logiciels gratuit et surtout de jeux il faut bien lire le contrat avant l'exécution d'un tell programme!

@+

2
Utilisateur anonyme
 
* Télécharge et installe Malwarebytes

* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
1
Utilisateur anonyme
 
Salut,

Si tu n'as pas pu arriver à terminer les analyses de AD-Remover et Malwarbytes,

stp, fais ceci :

1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

2)
</gras>
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau (clique droit avec la souris : exécuter en tant qu'administrateur pour vista et seven).
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

ensuite tourjours en Mode sans echec

3)

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!


J'attend tes nouvelles pour poursuivre la désinfection, même si tous les logiciels

sont bloqués, dis moi pour effectuer autre procédure qui nous permet d'avancer .

A bientôt

H.F. : Fish66
1
Profil bloqué
 
Bonjour, si il est long au démarrage c'est surement qu'il y a trop de programme qui démarre en même temps que le pc. Par exemple les windows live messenger, etc ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
delicate
 
merci de l'aide voici le lien du rapport

http://www.cijoint.fr/cjlink.php?file=cj201103/cijQn0FqjN.txt

merci
0
delicate
 
re,
je ne peux pas aller jusqu'au bout du nettoyage de ad-remover
le programme ne répond plus et n'effectue que 35 % de nettoyage.
que dois-je faire?
0
Utilisateur anonyme
 
Re,

Après malwarebytes:

Après, tu désactive le controle de compte utilisateur (UAC) et tu désactives ton antivirus et antispyware et tu relance AD-remover (exécuter en tant qu'administrateur)

Donc refais CECI

Aide pour désactuver l'UAC

@+

0
delicate
 
bonjour,

je n'ai pas reussi a mettre le rapport sur le site alors je l'ai mis sur cijoint.fr

voici le lien http://www.cijoint.fr/cjlink.php?file=cj201103/cijVBGrIUU.odt

merci
0
delicate
 
je n'arrive pas a mettre non plus le rapport ad-remover

il m'est indiqué titre du message non renseigné
0
Utilisateur anonyme
 
Salut,

On va passer maintenant un autre outil

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

A bientôt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut delicate, inscrit toi c est gratuit, ça prend 10 sec, et en plus tu retrouveras plus facilement ton sujet

@+
0
delicate56 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
et voila le rapport de roguekiller

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: DENISE [Droits d'admin]
Mode: Suppression -- Date : 22/03/2011 16:49:11

Processus malicieux: 0

Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Bubble Dock ("C:\Users\DENISE\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup) -> DELETED
[APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Users\DENISE\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
delicate56 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai mis le rapport de ad-remover sur cijoint.fr
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201103/cijOydxeyI.txt
merci ^^
0
Utilisateur anonyme
 
Salut,

OK, il y'a avancement :)

maintenant on va passer Malwarebytes

1/
Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM) depuis le bureau (clique droit, exécuter en tant qu'administrateur)
*Fais la mise à jour :Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

2/si Malwarebytes se bloque de nouveau fais ceci :

Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
*Fais la mise à jour de Malwarebytes
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

stp de me répondre plus vite que précédemment pour avancer de plus...

@+
H.F. : Fish66[
0
delicate56 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

voici le lien pour malware

http://www.cijoint.fr/cjlink.php?file=cj201103/cijVBGrIUU.odt

merci
0
Utilisateur anonyme
 
Re,

OK

Des infections énormes supprimées!!

Maintenant un nouveau rapport ZHPDiag :

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista et seven )

Clique sur la flèche (bas) vert juste en haut pour faire la mise à jour
Flèche

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

@+
0
delicate56 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
voile lien du rapport de ZHPdiag

http://www.cijoint.fr/cjlink.php?file=cj201103/cij1SFN6af.txt

merci
0
Utilisateur anonyme
 
Salut,

1/ Tout d'abord vide la quarantaine de Malwarebytes

*****Aide : ICI*****

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.3FF13E5DE973EE6AD9A0675FD3E7B5BD] - (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [1966936]
M3 - MFPP: Plugins - [DENISE] -- C:\Users\DENISE\AppData\Roaming\Mozilla\Firefox\Profiles\vkf85mu4.default\searchplugins\sweetim.xml
M2 - MFEP: prefs.js [DENISE - vkf85mu4.default\{1c491116-c175-45e1-a570-6fb14fea8b7b}] [] PHPNukeFR Community Toolbar v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [DENISE - vkf85mu4.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)
M2 - MFEP: prefs.js [DENISE - vkf85mu4.default\{51a86bb3-6602-4c85-92a5-130ee4864f13}] [] BrotherSoft Extreme Community Toolbar v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [DENISE - vkf85mu4.default\{d2f11d8b-3eb5-4b42-9511-370dbec707fb}] [] Oryte Games 1.15 Community Toolbar v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [DENISE - vkf85mu4.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.0.0.10 (.SweetIM Technologies LTD..)
R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\jeuxob.fr\tbjeu0.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Softonic_France\tbSof1.dll
R3 - URLSearchHook: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Jeux-\tbJeu1.dll
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.1.0.7) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
R3 - URLSearchHook: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\jeuxob.fr\tbjeu0.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Softonic_France\tbSof1.dll
R3 - URLSearchHook: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Jeux-\tbJeu1.dll
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.1.0.7) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 7) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\PHPNukeFR\tbPHP1.dll

O2 - BHO: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
O2 - BHO: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\tbJeu1.dll
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSof1.dll
O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\tbjeu0.dll
O3 - Toolbar: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\tbjeu0.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSof1.dll
O3 - Toolbar: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\tbJeu1.dll
O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll

[MD5.00000000000000000000000000000000] [APT] [{79A66BB9-2493-428B-A392-F11745A7C8BA}] (.Pas de propriétaire.) -- (.not file.)
[HKCU\Software\AppDataLow\Software\PHPNukeFR]
[HKCU\Software\AppDataLow\Software\jeuxob.fr]
[HKCU\Software\BabylonToolbar]
[HKCU\Software\OfferBox]
[HKCU\Software\SweetIM]
[HKLM\Software\BrowserChoice]
[HKLM\Software\Iminent]
[HKLM\Software\OfferBox]
[HKLM\Software\PHPNukeFR]
[HKLM\Software\SweetIM]
[HKLM\Software\iMeshMediabarTb]
[HKLM\Software\jeuxob.fr]
O43 - CFD: 21/03/2011 - 20:58:24 - [3589667] ----D- C:\Program Files\OfferBox
O87 - FAEL: "{36501547-36B4-4995-BEF3-A67F659F4C7B}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{052DA045-E6D8-47ED-9F97-DA9A9C4EC9C7}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{6CF8A4D8-4744-4F2B-BC33-6CE17B76D3DF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{663ED9FD-172A-46E9-94B2-3AF6111EF8C2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "TCP Query User{FD74C566-CCD5-44C0-BCBC-4A9E77A4DAAB}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{9FC9E5A0-8D4C-47AB-8BC9-C725CA3670DE}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.)



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
mb29 Messages postés 4 Statut Membre 4
 
Delicate pourrais-tu nous dire si ce "traitement" a abouti à un résultat: ton ordinateur va-t-il plus vite maintenant ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut ouvre ton sujet l'aide est appropriée à chacun

@+
0