Svp,une personne pour analyser mon pc,merci..

stany12 -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,

Bonjour,je cherche une persone sympa pour annalyser mon pc qui rame comme une bête.Surement infecté.j'ai pas de lien pour hijackthis en francais.Merci d'avance a vous...
A voir également:

24 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

@ Tristan : ces logiciels ne permettent pas de supprimer les possibles infections

@ stany : On va analyser ton PC :

● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau

● Double clique sur le fichier téléchargé pour lancer l'installation

● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

Aide en images
2
stany12
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijLmLny6M.txt

Voila le lien de rapport
0
stany12
 
Plus personne pour me lire le rapport??Mince,je fais quoi maintenant...
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
D'une part, la suite est en-dessous et d'autre part, il faut être un minimum patient, nous avons tous une vie à côté.
0
stany12
 
Oui,je m'excuse pour mon impatience,je comprend bien!j'ai pas l'habitude de ce genre de forum et du fonctionnement....Merci beaucoup
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Rien de visible sur ton rapport, par contre, tu as 766 Mo de Ram, çà peut être un peu juste pour Windows Vista.

On va déjà scanner ton PC et essayer de "l'alléger".
Je vois que tu as Malwarebyte's d'installer, mets-le à jour et fais un scan :

● Lance MBAM, va dans l'onglet mise à jour et clique sur rechercher les mises à jour

● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

● A la fin du scan, clique sur Afficher les résultats

● Coche tous les éléments détectés puis clique sur Supprimer la sélection

● S'il t'est demandé de redémarrer, clique sur Yes

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
stany12
 
ok,je m'exécute de suite,merci pour les infos
0
stany12
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6342

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

12/04/2011 19:09:54
mbam-log-2011-04-12 (19-09-54).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 260451
Temps écoulé: 58 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stany12
 
j'ai également un probléme avec les mises a jour de windows.
La mise a jour kB 970430 est toujourd un echec depuis plusieurs mois.
code erreur:800B0100

C'est important??
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, rien n'a été détecté.
Pour les mises à jour, tu as juste celle-ci qui pose problème ?
Les autres s'installent bien ?
0
stany12
 
oui,les autres pas de probléme
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, on va regarder ce problème de mise à jour plus tard.

Tu as un logiciel de P2P (ùtorrent) qui se lance au démarrage du PC.
Voir les dangers du P2P : https://forum.malekal.com/viewtopic.php?t=3208&start= (merci Malekal).

On peut, si tu le souhaites, le désactiver pour qu'il ne lance pas au démarrage.
0
stany12
 
oui,bien je pense même que le mieux est de le supprimer directement,ce que je vais éssayer de faire.
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, désinstalle ùtorrent puis fais ceci :

● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

● Copie (Ctrl + C) le texte suivant :

OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\VistaCodecPack\QT\QTTask.exe 
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe 
OPT:O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe 
OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe 
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 
OPT:O4 - HKCU\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 
OPT:O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe 
[HKCU\Software\ImInstaller] 
[HKLM\Software\ImInstaller] 
ServiceDisabled:Bonjour Service 


● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître

● Clique sur le bouton GO

● Copie/colle le rapport qui apparaîtra à la fin

Aide en images


Merci de rester jusqu'à la fin de la désinfection.
0
stany12
 
ok,j'ai bien fais l'opération,mais n'arrive plus répondre...
0
stany12
 
je n'arrive pas a coller le rapport.
un message en rouge me dit: Titre du message non renseigné
j'ai éssayé de plusieurs maniéres,mais ça ne passe
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Héberge le rapport sur le site ci-joint et copie le lien dans la réponse.
0
stany12
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9kTOtqe.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Tu as dû lancer ZHPFix plusieurs fois car le rapport est vide.
Peux-tu refaire un rapport ZHPDiag stp.
0
stany12
 
ok,je fais ça dés que je suis sur le pc concerné,je pense demain.Depuis,j'ai supprimé utorrent,et changé les 2 barettes de ram,bien éfficace,le pc ne rame plus,reste juste cette histoire de mise a jour a régler je pense.Je fais le rapport ZHPDiag,dés que possible..Merci
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, j'attends ton rapport et on essaie de voir pour cette mise à jour.
0
stany12
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijbmVV5Wk.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, c'est pas mal.
Par contre, tu as deux antivirus actifs, Avast et Norton, il va falloir juste en garder un (je te conseille Avast).

On va désactiver quelques programmes qui se lancent au démarrage du PC et qui ne sont pas nécessaires :

● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

● Copie (Ctrl + C) le texte suivant :

OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\VistaCodecPack\QT\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKCU\..\Run: [ISUSPM Startup] . (.Macrovision Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
OPT:O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe


● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître

● Clique sur le bouton GO

● Copie/colle le rapport qui apparaîtra à la fin

Aide en images
0
stany12
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijtmGKwPK.txt
0
stany12
 
en ce qui concerne Norton,je ne trouve pas de trace dans les programmes a supprimer,comment faire?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Pour les restes de Norton, télécharge Norton_Removal_Tool.exe sur ton bureau.
Puis exécute le, accepte le contrat de licence et patiente pendant que l'outil travaille.
0
stany12
 
ok,c'est fais,je redemarre le pc
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Très bien.
0
stany12
 
redemarrage comme un avion,je n'est jammais vu ce pc aller si vite...super
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, pour résumer, il te reste le problème de la mise à jour, c'est çà ?
0
stany12
 
bien oui,reste ça
0
stany12
 
mais maintenant,c'est plusieurs qui ne se font pas:
KB 2464588
KB2509503
KB2522981
KB970430
erreur détéctées:code:646
code:800B0100
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Et quel numéro d'erreur as-tu ?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
D'accord, essaie de l'installer manuellement.
Pour çà, télécharge la sur ton bureau à partir de ce lien : http://download.microsoft.com/download/1/2/E/12EB42C1-0F3D-40C6-A7A0-FB067AC5D302/Windows6.0-KB970430-x86.msu

Puis exécute la.
0
stany12
 
ok,c'est bon,ça a bien passé
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Parfait, essaie de nouveau l'installation en automatique des autres pour voir.
0