PC agissant bizzarement

Manonin -  
 Manonin -
Bonjour, suite à une série d'agissements plutôt étranges sur mon laptop (processus qui ne démarrent pas, lenteurs, terriblement bruyant, chauffe très rapidement, programmes qui freeze), je me décide à poster ici afin d'obtenir de l'aide pour nettoyer correctement ma machine une bonne fois pour toute.
Je tourne sous Windows Vista.
En espérant que vous saurez me conseiller, je vous en remercie d'avance.

A voir également:

38 réponses

Manonin
 
Impossible de poster mon rapport, CCM me dit que le "Titre du message est non renseigné"

> Problème résolu en hébergeant le rapport, le voilà :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijxr7VgT3.txt

Je me comprend pas pourquoi wacom est considéré comme infectieux, ni winamp qui a été désinstallé depuis bien longtemps.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tente de t'inscrire sur le site avant
0
Manonin
 
Je viens de me rendre compte que j'avais posté un rapport de recherche, et non de nettoyage, voici donc le bon rapport cette fois :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijxXI15oj.txt

Je peux te demander où en est l'avancement du nettoyage de mon pc? Il est plutôt "bien"? Ou y a-t-il encore un long chemin à parcourir avant d'y voir enfin clair?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok colle un rapport de suppression avec delfix

puis désisntalle delfix

on approche du but :)

encore des soucis? vérifie avec antivir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Manonin
 
Voila pour Delfix, je vais lancer un scan Avira(rapide, le complet mettrait des heures et des heures malheureusement...) et je te tiens au courant.

Le pc va vraiment mieux, encore merci pour ta précieuse aide, oar contre, depuis l'opération avec Usbfix, avira me détecte "autorun /D &/C" comme potentiellement dangeureux. (Via alerte au démarrage de la machine)

# DelFix v8.1 - Rapport créé le 09/08/2011 à 19:12
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Manon - PORTABLE (Administrateur)
# Exécuté depuis : C:\Users\Manon\Desktop\DelFix-8.1.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Manon\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PORTABLE.zip
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Manon\Desktop\ComboFix.exe
Supprimé : C:\Users\Manon\Desktop\drweb-cureit_6.0.exe
Supprimé : C:\Users\Manon\Desktop\esetsmartinstaller_fra.exe
Supprimé : C:\Users\Manon\Desktop\UsbFix.exe
Supprimé : C:\Users\Manon\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Manon\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
ACL -> [F] & Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2276 octets] ##########
0
Manonin
 
Gros problème depuis la dernière étape, Thunderbird supprime automatiquement les messages que je reçois... Le problème vient uniquement du laptop étant donné que je peux toujours les consulter sur le pc de bureau.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est depuis delfix ce problème ?

redemarre le pc pour voir si cela persiste sinon réinstalle thunderbird et dis nous

sinon pour l'autorun avec antivir regarde ceci: https://forum.malekal.com/viewtopic.php?t=29566&start=

il faut donc ignorer l'autorun avec antivir que l'on a mis pour proteger ton ordinateur et tes supports
0
Manonin
 
J'ai déjà supprimer le compte mail de thunderbird puis l'ai recrée, mais à chaque fois que je ferme le programme, mes mails reçus disparaissent également, je ne garde que ma vielle corbeille. Je ne sais pas si cela vient du fait que 'jai configurer cette adresse en Imap. Cela est assez problématique étant donné que les mails se suppriment aussi du webmail...

Oui le problème est survenu après le rapport USBfix, (la machine n'a pas redémarré après le rapport), j'ai vérifié mes mails avant de lancer Delfix et cela fonctionnait encore. Après, problème matériel ou problème de client mail, je ne sais pas vraiment.

J'ai entendu dire que thunderbird était assez ardu à désinstaller, faut-il un utilitaire?
0
Manonin
 
J'ai essayer une configuration en Pop, on verra le résultat...
0
Manonin
 
En configuration Pop, Thunderbird semble être à nouveau fonctionnel, cependant, mes mails ne s'affichent plus dans le webmail (Je suis cliente chez Neuf/SFR)... Quel casse tête...
De plus, bien que la machine ai gagné en vitesse, le bruit d'aspirateur assez dérangeant semble être de retour.
Suite aux nombreux redémarrage, je n'ai pas pu effectuer de scan Antivir, je ferais ca demain car il commence a faire tard.
De plus, AdwCleaner ne s'est pas désinstallé, dois-je le désinstaller manuellement ou simplement supprimer l'application de mon bureau?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
De plus, AdwCleaner ne s'est pas désinstallé, dois-je le désinstaller manuellement ou simplement supprimer l'application de mon bureau?

désinstalle le manuellement

le bruit" d'aspirateur" c'est le ventilo?
0
Manonin
 
Pour AdwCleaner, comment dois-je m'y prendre?

Oui, le bruit vient de la ventilation mais le pc est plutôt silencieux aujourd'hui.

Est-ce que je peux réactiver la gestion des comptes d'utilisateurs?
0
Manonin
 
Le problème de Thunderbird persiste...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Est-ce que je peux réactiver la gestion des comptes d'utilisateurs?
oui

tu su^prime le logiciel adwcleaner téléchargé et c'est bon

télécharge malwarebyte , mets le à jour et colle un rapport d'analyse rapide avec

reinstalle thunderbird pour voir
0
Manonin
 
Je viens de me renseigner un peu, et d'après ce que j'ai pu lire, ma configuration POP du pc de bureau m'empêcherait de consulter mes mails autre part? Ou j'ai compris de travers?

Avira ne détecte rien de plus que les avertissements du premier scan.

Pour le rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7375

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10/08/2011 19:35:13
mbam-log-2011-08-10 (19-35-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 187333
Temps écoulé: 11 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Manonin
 
Je viens de désinstaller Thunderbird, je ne me sens pas d'attaque à batailler avec lui pour le moment, la consultation des mails liés a ce compte se fera uniquement via l'ordinateur familiale pour le moment.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

sinon d'autres problèmes?
0
Manonin
 
Non, aucuns, un énorme merci pour ton aide, grâce à toi, je peux enfin naviguer avec aisance sur ma machine, ton suivi a été efficace et rapide, c'est vraiment sympa de m'avoir dépanné! En espérant de ne plus à avoir à revenir ici pour demander de l'aide à nouveau cependant : P
Encore merci!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

bonne suite
0
Manonin
 
Par contre, pourrais-tu m'expliquer ce qui clochait sur mon pc pour qu'il me pose problème? Histoire que je puisse comprendre et ne pas avoir à faire face à ce problème de nouveau.
0
dalecooper Messages postés 267 Statut Membre 56
 
bonjour Manonin.
Premiere manip desactive la restauration du system,ensuite télécharge ceci
https://www.eset.com/
Coche toute les cases sauf celle du proxy,cela va etre long mais necessaire,et vérifie que tu sois bien à jour au niveau des maj Windows,tiens moi au jus,car il y aura autre chose à faire ensuite.
-1