Ralentissement de l'ordinateur, virus ?

nico -  
 Utilisateur anonyme -
Bonjour,
depuis quelques temps mon ordinateur (pc portable HP acheté en janvier) subit de grave ralentissements. Si je regarde un DVD il saccade, passant d'image en image comme un défilé de photo, de même sur des sites comme Youtube, ou sur des jeux (totalement injouable à présent). J'ai donc fais une analyse avec avast qui m'a trouver 3 virus, que j'ai supprimé, puis j'ai fais une analyse au démarrage et il me trouve des fichiers infecté mais ne fait rien de plus ... J'ai essayer avec spybot, ccleaner et ad-ware mais rien n'y fais et l'ordinateur est toujours lent et semble toujours infecté ... merci de vos réponses.

A voir également:

27 réponses

nico
 
je vois que beaucoup utilise un logiciel hijackthis, seulement je n'ai aucune idée de comment il fonctionne et de ce qu'il fait exactement.
J'ai fais un nettoyage avec ad-remover mais cela n'a en rien resolu le problème des ralentissements ... :-(
0
Utilisateur anonyme
 
Bonjour,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
nico
 
bonjour,
voici le rapport : http://pjjoint.malekal.com/files.php?id=dcf42edabe11615
merci.
0
Utilisateur anonyme
 
Re,

1/
Désinstalle Spybot et ad-ware, ils sont unitiles et dépassés et ralentissent

de plus ton PC!

2/
Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix

? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Mets-le en langue française F

? Tape sur la touche 1 (Yes) pour démarrer le scan.

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

? Note : Le rapport se trouve également là : C:\ComboFix.txt

@+

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico
 
re,

que signifiaient les lignes "trojan" dans le premier rapport de zhpdiag ?
voici le deuxieme rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijKhSV82x.txt

merci à toi.
0
Utilisateur anonyme
 
Re,

Trojan c'est une type d'infection

*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

@+
0
nico
 
re,

dois je reinstaller mozilla ? il semble être complètement bugger.
voici le rapport mbam et ne semble avoir rien trouvé : http://www.cijoint.fr/cjlink.php?file=cj201106/cijDsMI29X.txt

merci.
0
nico
 
les trojans ont-ils été supprimé malgrè tout ?
0
Utilisateur anonyme
 
Re,

On va vérifier maintenant, pour cela prépare stp un nouveau rapport ZHPDiag

@+
0
nico
 
re,

mince les trojans semblent toujours présent :
http://www.cijoint.fr/cjlink.php?file=cj201106/cij6ODMdzg.txt

merci encore.
0
Utilisateur anonyme
 
Re,

De rien :)

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
nico
 
je scan seulement ou je nettoye aussi ?
0
Utilisateur anonyme
 
S'il existe des adwares tu peux nettoyer mais il faut bien lire le rapport de recherche!
0
nico
 
d'accord, voici le rapport du scan : http://www.cijoint.fr/cjlink.php?file=cj201106/cijnjanLHC.txt
0
Utilisateur anonyme
 
Re,

1/

Relance Ad-remover puis clique sur "désintaller"

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M2 - MFEP: prefs.js [Nicolas - bl24c73b.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/ => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
O43 - CFD: 04/05/2011 - 19:31:42 - [0] ----D- C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O87 - FAEL: "TCP Query User{A87BEEF3-B10C-4E96-8B7F-782400F9B909}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{320A2C21-A187-477F-AE39-4FFE5D1533FC}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
O44 - LFC:[MD5.3CA87E80ED0899CCFD7ED5535D70A5F8] - 09/06/2011 - 17:20:53 ---A- . (...) -- C:\log.txt [40] => Infection MSN
O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT087361 => WildTangent Game
O42 - Logiciel: HP Game Console - (.WildTangent.) [HKLM][64Bits] -- My HP Game Console => WildTangent Game
O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM][64Bits] -- WT087380 => WildTangent
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT087396 => WildTangent Game
O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WT087510 => WildTangent Game
O43 - CFD: 10/06/2011 - 13:48:10 - [0] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 10/06/2011 - 13:48:10 - [1153368] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy

FirewallRAZ
EmptyTemp
EmptyFlash


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

@+
0
Utilisateur anonyme
 
A demain

Bonne nuit
0
nico
 
re,

voici le rapport du fix : http://www.cijoint.fr/cjlink.php?file=cj201106/cijiAwOhFe.txt

celui de mbam devrait suivre :)
bonne nuit
0
Utilisateur anonyme
 
Bonjour,
En attendant le rapport de Malwarebytes...
@+
0
nico
 
re,

voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijekyesnG.txt

seulement à présent les ralentissements arrivent plus rapidement, dès lors que je lance une vidéo elle sacccade après seulement quelques minutes. Peu être etait-ce dû aux nombreuses analyses recentes ^^ .
merci !
0
Utilisateur anonyme
 
Re,

On a juste supprimé l'infection :PUP.CacaoWeb et fixer

des lignes néfastes!

Temps écoulé: 10 heure(s), 22 minute(s), 10 seconde(s)

C'est trop le temps écoulé!!

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

@+

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
nico
 
Bonjour,

voici le rapport de roguekiller : http://www.cijoint.fr/cjlink.php?file=cj201106/cijNirnpob.txt

je pense que la longueur de l'autre analyse était du au faite que l'ordinateur est passé en mode veille durant la nuit.
0
Utilisateur anonyme
 
Re,

1/

Fais passer stp de nouveau Malwarebytes aprés avoir effectué la mise à jour

2/
Utilise un autre navigateur comme Firefox pour vérification

3/
Un nouveau rapport ZHPDiag stp

@+

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
nico
 
re,

rapport mbam : http://www.cijoint.fr/cjlink.php?file=cj201106/cijTQLva1S.txt

rapport zhpdiag ; http://www.cijoint.fr/cjlink.php?file=cj201106/cijS4Re4h8.txt

que veux tu dire par utiliser un autre navigateur ?
merci !
0