Pc qui plante, virus...

Résolu/Fermé
chris - 30 juin 2011 à 22:11
 Utilisateur anonyme - 7 juil. 2011 à 12:02
Bonjour,

Mon pc est surement infesté.
A savoir, depuis quelque temps déja il se coupait tout seul apres l'apparition d'une page bleue ou il y avait des ecritures et se ralumait ( il fallait que je clique pour relancer),mais depuis aujourd'hui c'est constament.
J'ai internet explorer et parfois celui-ci bloque complètement, le rond de recherche n'arrete pas de tourner.
De plus le pc tourne constament, j'ai l'impression.

Hier une page de pub intempestive est venu sur mon bureau alors que je ne navigait pas du tout. Il etait marqué : Hacked by ishak algeria (mon compagnon avait commencé un site sur mon e.site, on a tout enlevé) depuis a priori on a pas vu de page intempestive.

J'ai lancé windows defender, il a trouvé 2 fichiers infestés, je l'ai ai supprimés comme me le préconisait windows defender, ils etaient dans win 32 ...... je crois. j'espère que j'ai bien fait et que j'ai pas supprimé quelque chose de nécéssaire.

Mon compagnon a changé d'antivirus (on avait avast) car il n'a rien detecté et mis une version d'essai de kasperski pour lancer une analyse, mais celle ci n'a jamais le temps de finir, le pc s'eteind et se rallume tout seul, de plus le processeur est a 100% maintenant (je viens de verifier).
Je ne sais pas si c'est kasperski qui me coupe car j'ai arreté l'analyse et la pour le moment on est pas coupé toutes les 10 minutes environs.
Quoi qu'il en soit le phénomène etait deja present tres regulierement

Je pense qu'on est vraiment infecté, et qu'il faudrait vraiment tout remettre "au propre"

Je tiens a dire que je ne suis pas fortiche en informatique alors si quelqu'un veut bien me donner un coup de main, prendre le temps, et me donner la marche a suivre pour repérer tous les nuisibles, et m'en debarraser, ça serait sympa.
J'ai relancé un windows defender, on ne sait jamais peut etre que l'analyse n'etait pas finie. J'attends de voir, mais de toutes façons il faut que je nettoie mon pc.

Merci beaucoup pour l'aide que vous pourrez m'apporter




A voir également:

63 réponses

8eme ligne
[HKCU\Software\cacaoweb]

rapport ci apres

Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 11:56:22
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\cacaoweb


========== Récapitulatif ==========
1 : Clé(s) du Registre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
9eme ligne

O43 - CFD: 28/03/2011 - 17:44:18 - [363313] ----D- C:\Users\christian\AppData\Roaming\cacaoweb


elle me bloque elle aussi le pc sur fond d'ecran
0
10 eme ligne


Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 12:21:34
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\christian\desktop\cacaoweb.exe


========== Récapitulatif ==========
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
11eme ligne

O87 - FAEL: "TCP Query User{A06AFFCF-A918-43CF-822A-97BBE7B69288}C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe



encore bloquée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
12eme ligne ok


Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 13:47:37
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ABSENT UDP Query User{3CDC7621-5477-4456-A41B-8FC8CEE244E9}C:/users/christian/appdata/roaming/cacaoweb/cacaoweb.exe


========== Récapitulatif ==========
1 : Valeur(s) du Registre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
13eme ligne

O87 - FAEL: "TCP Query User{85631B48-23FD-4718-8523-A2B4AAA91819}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P6 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe


pc encore bloqué sur fond d'ecran
0
14eme ligne

O87 - FAEL: "UDP Query User{902F5AF2-DA48-4C7B-B566-AFF88260A22C}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P17 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe



Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-14-12-13.txt
Run by christian at 04/07/2011 14:12:13
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ABSENT UDP Query User{902F5AF2-DA48-4C7B-B566-AFF88260A22C}C:/users/christian/desktop/cacaoweb.exe


========== Récapitulatif ==========
1 : Valeur(s) du Registre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
15 eme ligne

pc bloque encore sur fond d'ecran
j'ai pu recuperer le rapport

Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-14-12-13.txt
Run by christian at 04/07/2011 14:14:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}


========== Récapitulatif ==========
1 : Clé(s) du Registre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
16eme ligne ok

Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 14:24:43
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\christian\appdata\roaming\cacaoweb


========== Récapitulatif ==========
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
17 eme ligne ok



Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-14-33-48.txt
Run by christian at 04/07/2011 14:33:47
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :


========== Récapitulatif ==========
2 : Valeur(s) du Registre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
18 eme ligne

EmptyFlash


pc bloqué sur fond d'ecran a redemerer
0
avant derniere ligne ok


Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 14:44:10
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 3

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 6


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
enfin derniere ligne

pc bloqué sur fond d'ecran



j'ai recup le rapport
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 14:46:59
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
1 : Fichier HOSTS


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan


Ca m'aura enquiquiné jusqu'au bout!

excusez moi si j'ai rempli les posts avec autant de lignes!
j'ai l'impression que cacaoeb gene mon pc, je peux le desinstaller avec cleaner? On ne s'en sert meme pas!

Bon que dois je faire maintenant?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2011 à 18:35
bonjour oui désinstalles cacaoweb !! bon on va attendre nicolas pour savoir si il comprend les blocage du pc sur certaine chose ??
mais il y a pas mal de chose donné absent et je pense que ton premier zhpfix même si il a blocqué avait déjà supprimer des choses ??

bon tu désinstalles ton cacaoweb et puis tu nous fais un nettoyage avec ccleaner, et puis tu postera un nouveau zhpdiag pour faire le point, merci

1) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php




2) postes un nouveau zhpdiag mais après une mise à jour

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la flèche verte " update " installes la mise à jour si il y a et puis après fais le rapport

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
Nicolas Coolman Messages postés 1104 Date d'inscription dimanche 25 mai 2008 Statut Contributeur sécurité Dernière intervention 5 octobre 2014 27
4 juil. 2011 à 20:51
Hello,

Tout d'abord, je tiens à remercier Chris pour sa grande patience. Ce travail n'a pas été inutile car il m'a permis de trouver sur une ligne, une absence de rapport de nettoyage.

En fait ZHPFix est gêné dans son exécution mais je ne suis pas arriver a en trouver la raison car le phénomène se produit aléatoirement sur divers modules.

Pourtant le nettoyage fonctionne !

J'ai pensé au début à un problème de place sur le DD ou à une insuffisance de RAM, mais ce n'est pas le cas.

Il y aurait bien aussi la possibilité que le blocage vienne de Kaspersky, mais bon cela le ferait aussi sur d'autres stations, donc cette solution est a écarter.

Par contre, il serait intéressant de voir ce que donne les erreurs du Journal des Evènements, souvent il permet de trouver une ressource ou un pilote défaillant.

Je laisse Jacques terminer sa désinfection

Coucou gen !

Bonne soirée et à bientôt...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2011 à 22:23
salut nicolas tu dis
Par contre, il serait intéressant de voir ce que donne les erreurs du Journal des Evènements, souvent il permet de trouver une ressource ou un pilote défaillant. 
et si tu veux que chris te les donnes il va falloir lui dire ou le trouver et comment te le posté !!
0
Nicolas Coolman Messages postés 1104 Date d'inscription dimanche 25 mai 2008 Statut Contributeur sécurité Dernière intervention 5 octobre 2014 27
4 juil. 2011 à 22:30
Voici comment accéder au journal des évènements :
https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/199685-l-observateur-d-evenements-windows-7-ou-vista

Ensuite, il suffit de rechercher les éventuelles erreurs.

A+
0
bonsoir,

merci a vous deux.

Alors il est vrai que ça a pris du temps pour analyser ligne par ligne, mais franchement je pense que ne serait-ce que par respect pour les intervenants qui nous aident tels que vous, on a pas le droit de baisser les bras sous pretexte que ça prend du temps ou a la moindre petite difficulté. On demande de l'aide donc on suit les directives sinon on a rien a faire sur ce forum je pense.
J'avoue que j'ai maudit plusieurs fois ce satané PC!!!

Bon alors dans un premier temps je me suis occupée des recommandations de jacques a savoir : Enlever cacaoweb, nettoyer avec cleaner comme indiqué (a part que moi sur mon cleaner qui etait deja installé il y avait la phrase "effacer uniquement les fichiers, du temp de windows plus vieux que 48 h
(24 ou 48 je me suis que cela devait etre pareil, enfin j'espère)
par contre il a fallut que le recherche et corrige 2 fois les erreurs car il en restait a priori apres la premiere fois. J'ai sauvegardé comme demandé les deux fois.



et puis j'ai fait un zhpdiag dont rapport ci apres

http://www.cijoint.fr/cjlink.php?file=cj201107/cij6CyHpTV.txt

Bon voila pour cela, j'espère que mon pc est un peu plus clean, je suis a votre ecoute pour continuer

Je vais m'atteler a la demande de Nicolas (merci a Jacques pour une demande plus explicite concernant la procédure ;-) ==== nulle en pc !!

Je reviens apres
merci encore
0
arfffff

re, je viens d'aller sur l'observateur, c'est pas un observateur mais une concierge, il en dit des choses!!!!!

Il vous faut quoi dessus? Il n'y a pas un bouton (moi j'ose pas toucher n'importe quoi) qui permet de tout enregister que je puisse vous le transmettre?
0
re,

Je viens de constater que j'avais aussi des mails ou les commentaires n'apparaissaient pas ici donc merci a kacaouet et g3n de me faire part (ou de se faire part) de leurs opinions respectectives. Tous avis est bon a prendre apres je verrai.
Il est vrai que si ne n'avait pas voulu garder plusieurs choses sur mon pc peut etre que j'aurais procédé comme le préconise kacaouet et tout reinstaller. Mais je ne suis pas trop pour sauf en dernier ressort!
Alors je persevère pour que mon PC soit clean et marche bien.
Je l'auraiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii
0
Utilisateur anonyme
5 juil. 2011 à 00:58
hello tu peux refaire un zhpdiag mais en cochant tout au tournevis histoire d'avoir un peu plus de lecture ?
0
Bonjour,

merci,
ok je viens de faire un zhpdiag de tous les elements, je le transmets

http://www.cijoint.fr/cjlink.php?file=cj201107/cij3MLJHxL.txt

par contre j'ai enlevé cacaoweb hier du pc mais pas par cleaner car il n'apparaissait pas, juste en le cliquant dans la recherche et en le supprimant. Est ce suffisant ? J'ai ressayer de faire une recherche cacaoweb, mais plus rien n'apparaissait sur le pc, donc je me suis dit que ça devait etre bon.

Que dit le diag? il y a encore quelque chose a reparer ou supprimer?
0
re,

on a lancé une analyse complete de kasperski mais il bloque a 1% et me fait redemarer l'ordi. kaspeski marque echec de l'annalyse

J'aimerai refaire une analyse mais je vais attendre votre feux vert (peut etre avec malwarebytes) ou voir quoi faire d'autre avec les rapports que je vous ai transmis.

Excusez moi si je me precipite un peu mais j'avais un peu de temps tranquille devant moi, et un pc dispo tout a moi sans qu'il soit 1h du mat !!!! ;-)))
0