PC agissant bizzarement

Fermé
Manonin - 4 août 2011 à 17:31
 Manonin - 11 août 2011 à 17:59
Bonjour, suite à une série d'agissements plutôt étranges sur mon laptop (processus qui ne démarrent pas, lenteurs, terriblement bruyant, chauffe très rapidement, programmes qui freeze), je me décide à poster ici afin d'obtenir de l'aide pour nettoyer correctement ma machine une bonne fois pour toute.
Je tourne sous Windows Vista.
En espérant que vous saurez me conseiller, je vous en remercie d'avance.



A voir également:

38 réponses

Impossible de poster mon rapport, CCM me dit que le "Titre du message est non renseigné"

> Problème résolu en hébergeant le rapport, le voilà :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijxr7VgT3.txt

Je me comprend pas pourquoi wacom est considéré comme infectieux, ni winamp qui a été désinstallé depuis bien longtemps.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 août 2011 à 17:24
tente de t'inscrire sur le site avant
0
Je viens de me rendre compte que j'avais posté un rapport de recherche, et non de nettoyage, voici donc le bon rapport cette fois :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijxXI15oj.txt

Je peux te demander où en est l'avancement du nettoyage de mon pc? Il est plutôt "bien"? Ou y a-t-il encore un long chemin à parcourir avant d'y voir enfin clair?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 août 2011 à 19:03
ok colle un rapport de suppression avec delfix

puis désisntalle delfix


on approche du but :)

encore des soucis? vérifie avec antivir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila pour Delfix, je vais lancer un scan Avira(rapide, le complet mettrait des heures et des heures malheureusement...) et je te tiens au courant.

Le pc va vraiment mieux, encore merci pour ta précieuse aide, oar contre, depuis l'opération avec Usbfix, avira me détecte "autorun /D &/C" comme potentiellement dangeureux. (Via alerte au démarrage de la machine)

# DelFix v8.1 - Rapport créé le 09/08/2011 à 19:12
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Manon - PORTABLE (Administrateur)
# Exécuté depuis : C:\Users\Manon\Desktop\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Manon\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PORTABLE.zip
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Manon\Desktop\ComboFix.exe
Supprimé : C:\Users\Manon\Desktop\drweb-cureit_6.0.exe
Supprimé : C:\Users\Manon\Desktop\esetsmartinstaller_fra.exe
Supprimé : C:\Users\Manon\Desktop\UsbFix.exe
Supprimé : C:\Users\Manon\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Manon\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
ACL -> [F] & Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2276 octets] ##########
0
Gros problème depuis la dernière étape, Thunderbird supprime automatiquement les messages que je reçois... Le problème vient uniquement du laptop étant donné que je peux toujours les consulter sur le pc de bureau.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 9/08/2011 à 22:02
c'est depuis delfix ce problème ?

redemarre le pc pour voir si cela persiste sinon réinstalle thunderbird et dis nous


sinon pour l'autorun avec antivir regarde ceci: https://forum.malekal.com/viewtopic.php?t=29566&start=

il faut donc ignorer l'autorun avec antivir que l'on a mis pour proteger ton ordinateur et tes supports
0
J'ai déjà supprimer le compte mail de thunderbird puis l'ai recrée, mais à chaque fois que je ferme le programme, mes mails reçus disparaissent également, je ne garde que ma vielle corbeille. Je ne sais pas si cela vient du fait que 'jai configurer cette adresse en Imap. Cela est assez problématique étant donné que les mails se suppriment aussi du webmail...

Oui le problème est survenu après le rapport USBfix, (la machine n'a pas redémarré après le rapport), j'ai vérifié mes mails avant de lancer Delfix et cela fonctionnait encore. Après, problème matériel ou problème de client mail, je ne sais pas vraiment.

J'ai entendu dire que thunderbird était assez ardu à désinstaller, faut-il un utilitaire?
0
J'ai essayer une configuration en Pop, on verra le résultat...
0
En configuration Pop, Thunderbird semble être à nouveau fonctionnel, cependant, mes mails ne s'affichent plus dans le webmail (Je suis cliente chez Neuf/SFR)... Quel casse tête...
De plus, bien que la machine ai gagné en vitesse, le bruit d'aspirateur assez dérangeant semble être de retour.
Suite aux nombreux redémarrage, je n'ai pas pu effectuer de scan Antivir, je ferais ca demain car il commence a faire tard.
De plus, AdwCleaner ne s'est pas désinstallé, dois-je le désinstaller manuellement ou simplement supprimer l'application de mon bureau?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 10/08/2011 à 08:34
De plus, AdwCleaner ne s'est pas désinstallé, dois-je le désinstaller manuellement ou simplement supprimer l'application de mon bureau?


désinstalle le manuellement



le bruit" d'aspirateur" c'est le ventilo?
0
Pour AdwCleaner, comment dois-je m'y prendre?

Oui, le bruit vient de la ventilation mais le pc est plutôt silencieux aujourd'hui.

Est-ce que je peux réactiver la gestion des comptes d'utilisateurs?
0
Le problème de Thunderbird persiste...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 10/08/2011 à 17:44
Est-ce que je peux réactiver la gestion des comptes d'utilisateurs?
oui




tu su^prime le logiciel adwcleaner téléchargé et c'est bon



télécharge malwarebyte , mets le à jour et colle un rapport d'analyse rapide avec



reinstalle thunderbird pour voir
0
Je viens de me renseigner un peu, et d'après ce que j'ai pu lire, ma configuration POP du pc de bureau m'empêcherait de consulter mes mails autre part? Ou j'ai compris de travers?

Avira ne détecte rien de plus que les avertissements du premier scan.

Pour le rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7375

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10/08/2011 19:35:13
mbam-log-2011-08-10 (19-35-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 187333
Temps écoulé: 11 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Je viens de désinstaller Thunderbird, je ne me sens pas d'attaque à batailler avec lui pour le moment, la consultation des mails liés a ce compte se fera uniquement via l'ordinateur familiale pour le moment.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 août 2011 à 22:08
ok

sinon d'autres problèmes?
0
Non, aucuns, un énorme merci pour ton aide, grâce à toi, je peux enfin naviguer avec aisance sur ma machine, ton suivi a été efficace et rapide, c'est vraiment sympa de m'avoir dépanné! En espérant de ne plus à avoir à revenir ici pour demander de l'aide à nouveau cependant : P
Encore merci!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 août 2011 à 08:44
ok parfait

bonne suite
0
Par contre, pourrais-tu m'expliquer ce qui clochait sur mon pc pour qu'il me pose problème? Histoire que je puisse comprendre et ne pas avoir à faire face à ce problème de nouveau.
0
dalecooper Messages postés 241 Date d'inscription mercredi 13 mai 2009 Statut Membre Dernière intervention 14 novembre 2011 55
5 août 2011 à 16:19
bonjour Manonin.
Premiere manip desactive la restauration du system,ensuite télécharge ceci
https://www.eset.com/
Coche toute les cases sauf celle du proxy,cela va etre long mais necessaire,et vérifie que tu sois bien à jour au niveau des maj Windows,tiens moi au jus,car il y aura autre chose à faire ensuite.
-1