Ordinateur lent + problèmes

Résolu
tito11 -  
 tito11 -
Bonjour,

Je pense avoir un ou plusieurs virus, mon ordinateur étant relativement lent et de + en +. Aussi, des mails sont envoyés depuis mon compte hotmail, des espèces de publicité, apparemment. Comment pourrais-je faire pour vérifier la présence de virus, pour ensuite les enlever?

Merci de votre aide


A voir également:

23 réponses

flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Bonjour, :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
1
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Des infections publicitaires et redirections de navigateur et peut-être une ou 2 autres petites merdes apparament, comme dans la plupart des cas :-)



Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
1
Treacs Messages postés 35 Statut Membre 1
 
Salut,
Fait un scanner de ton PC avec ton antivirus , si il ne trouve rien bah fait de la place sur ton disque dur ( si il est plein) et defragmente le.
Sinon tout simplement rajoute de la RAM :P
0
tito11
 
Merci flo-91 pour ta réponse, Treacs aussi merci mais ça va surement au-delà d'un problème de RAM ou de défragmentation.

Donc flo-91, voici le rapport du scan :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijt2Z8ZPJ.txt
0
tito11
 
Aussi ça y est, car apparemment c'est un problème récent et nouveau, je ne peux plus me connecter à MSN ni aller consulter mes mails sur hotmail. Lien avec mon (mes) éventuel(s) virus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tito11
 
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijfsIHE3y.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, la suite :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
tito11
 
Salut, voici le rapport MalwareBytes :


Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6943

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19088

25/06/2011 08:28:31
mbam-log-2011-06-25 (08-28-31).txt

Type d'examen: Examen complet (C:\|D:\|L:\|)
Elément(s) analysé(s): 378135
Temps écoulé: 1 heure(s), 50 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\activex.DLL (Adware.180Solutions) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\t3ggn3xsgtdyyqij2gpl1ob2lwzqebg (Trojan.Agent) -> Value: t3ggn3xsgtdyyqij2gpl1ob2lwzqebg -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\setiasworld (Malware.Trace) -> Value: setiasworld -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
l:\programmes\propellerheadreason4.0\KEYGEN.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.


Merci encore pour ton aide !
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
D'accord, comment va ton pc ?

Reposte un nouveau rapport zhpdiag stp
0
tito11
 
J'ai l'impression que mon ordinateur rame un peu moins, mais je suis en train de me demander si le fait qu'il rame quand-même encore un peu ne serait pas parce qu'il n'a qu'1 Go de RAM. J'ai entendu dire que 2 Go c'est , il faut que je me penche là-dessus.

En attendant voici le rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijjTtzVzQ.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Je te précise aussi que tu n'as meme pas 1go de ram sur ton pc tu possedes exactement 766mo de ram, c'est vraiment peu surtout pour vista, néanmoins tu était et est encore un peu infecté.
2go de ram serait alors préférable pour vista oui.

Fait ceci :


* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

G0 - GCSP: Preference [User Data\Default][HomePage] http://ww12.cherche.us
O4 - Global Startup: C:\Users\Tito\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk . (...) -- C:\Users\Tito\binternet.exe (.not file.)
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
PROXYFIX


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse


Puis :


/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'o
ste le rapport UsbFix.txt qui apparaîtra.


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
tito11
 
Ok pr la RAM. Voici le rapport ZHPFix :

Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-27-06-2011-13-39-58.txt
Run by Tito at 27/06/2011 13:39:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Tito\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.cherche.us

========== Fichier(s) ==========
SUPPRIME c:\users\tito\appdata\roaming\microsoft\windows\start menu\programs\startup\binternet.lnk
ABSENT File: c:\users\tito\binternet.exe


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Fichier(s)
2 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan


Par contre depuis le scan ZHPFix là, j'ai plus de barre d'outils ni d'icone sur le bureau, c'est normal ?
0
tito11
 
Du coup j'ai redémarré l'ordi.
Ton lien http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe ne fonctionne plus.
Bon je continue
0
tito11
 
Ah, il manque des mots là !


">Choisir l'o
ste le rapport UsbFix.txt qui apparaîtra. "
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
D'accord désolé j'ai pas fait attention mais tu t'es bien débrouillé =)
Comment va ton pc ?
Reposte un nouveau rapport zhpdiag stp.

0
tito11
 
Ben non du coup je me suis pas bien débrouillé parce que je n'ai pas fait de scan USBFix, il faut apparemment choisir une option mais ne sachant pas laquelle et n'y connaissant rien, je n'ai pas pris de risque et n'ai fait aucun scan.

Tu peux me dire comment procéder ?

L'ordinateur va mieux, il n'est pas au top mais il va mieux, merci encore !

Je posterai un nouveau rapport ZHPDiag après m'être servi d'USBFix.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Pardon , :

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://www.teamxscript.org/usbfixTelechargement.html

>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 2 suppression et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
tito11
 
Voici le rapport USBFix :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijkfimlUw.txt
0
tito11
 
Pendant que j'y suis et vu que t'as l'air bon, je précise dans mon 2ème message que je n'ai plus accès à mon compte hotmail, je ne peux plus me servir d'MSN ni consulter mes mails. Et c'est un p*t**n de casse-tête pour réparer le problème via l'"aide" de Windows Help Center, ainsi que via les forums de commentcamarche et d'autres. J'ai quand-même suivi les conseils de Windows Help Center en créant une nouvelle adresse de messagerie pour être contacté. Apparemment il n'y a pas beaucoup de solutions, voire aucune puisque je n'ai vu aucun utilisateur en galère comme moi, écrire "super c'est bon ça remarche faites comme ça les gars :"
Si jamais tu connais l'astuce...
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
>Telecharge Combofix ici et enregistre le sur ton bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

#Poste ce rapport.
0
tito11
 
Ok, voici le rapport ComboFix :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijPfebpJI.txt

Alors apparemment il a bien taffé, on dirait qu'il a trouvé pas mal d'infections. Par contre maintenant, quand j'ouvre le "poste de travail", il se passe bien 1 minute avant que la fenêtre n'affiche quelque chose. C'est normal ?

Merci encore pour ton aide.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok on pourra toujours essayer une réparation de windows si tu as le cd pour ton probleme avec le poste de travail.
Tu peux me poster un nouveau rapport zhpdiag ?
0
tito11
 
Hop, le rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijrkpRRpb.txt

Et c'est bon pour le poste de travail, ça marche nikel.

Merci pour la rapidité de tes réponses !
0
tito11
 
Au fait, à la fin du scan ComboFix, il y avait le message "TBIA : accès refusé". Sais-tu ce que ça signifie ?
0