Virus indétectable par Malware-byte

Résolu/Fermé
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011 - 24 août 2011 à 18:09
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011 - 29 août 2011 à 21:21
Bonjour,

Peut être que quelqu'un parmis vous pourra m'aider, car moi je n'en peux plus de cet ordinateur qui ne cesse de se ramolir et ralentir. Donc voila le problème: Mon ordinateur, plutôt récent et rapide à la base, met un temps fou à s'allumer/s'éteindre/faire des copies/Ouvrir des documents/... J'ai l"impression d'être retombée sur un windows 95! Du coup j'ai lancé plusieurs scans et nettoyages avec des antivirus et Ccleaner, mais il n'a rien trouvé. Plus tard, j'ai tenté avec MalwareByte AntiMalware, et là, Bluescreen et l'ordi crash! Il me fait ça à chaques fois... Donc voila, si quelqu'un pouvait m'aider à résoudre mon problême, ce serait fantastique...

A voir également:

13 réponses

Utilisateur anonyme
24 août 2011 à 18:12
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
25 août 2011 à 12:40
Ouf, Quelqu'un à mon secours,

Bonjour nanard4700,

Merci pour ta réponse rapide! Voici le lien vers le fichier ZhpDiag, que j'ai convertit en .TXT

http://www.cijoint.fr/cjlink.php?file=cj201108/cijzn6nbXL.txt
0
Utilisateur anonyme
25 août 2011 à 14:30
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
25 août 2011 à 15:28
Ok, voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201108/cijywfl9ju.txt
0
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.)
[HKLM\Software\Babylon]
O43 - CFD: 25/09/2010 - 17:57:44 - [2820728] ----D- C:\Users\jim\Appdata\Local\Babylon
[HKLM\Software\MozillaPlugins\@viewpoint.com/VMP]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
C:\Users\jim\Appdata\Local\Babylon
C:\Users\jim\Appdata\LocalLow\BabylonToolbar
C:\Documents and Settings\jim\Local Settings\Application Data\Babylon
O51 - MPSK:{8ca5b383-2d95-11de-b50e-001e688e06ca}\AutoRun\command - Clé orpheline
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================

Télécharges et installes ====>https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/

Fais un scan en detail et postes le rapport


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
25 août 2011 à 20:02
Bon ben je pense que je vais devoir le laisser allumé toute la nuit, parce-que ça va faire 3h que j'ai lancé Emisoft, et il n'en est encore qu'à 1%...
0
Utilisateur anonyme
25 août 2011 à 20:18
et il n'en est encore qu'à 1%...

Stop le programme et désinstalle le .

Fais ce qui suit=============>



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
Modifié par MarHinA le 25/08/2011 à 22:25
Alors, voici les rapports de combofix, ainsi que le ZhpFix de tout à l'heure que je n'avais pas posté...
http://www.cijoint.fr/cjlink.php?file=cj201108/cij79Jb8d6.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijqhN9Ccp.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 août 2011 à 23:06
Comment se comporte ton pc??

0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
25 août 2011 à 23:20
Ben il a l'air d'être plus vif au démarrage, c'est déjà un exploit!!!
0
Utilisateur anonyme
25 août 2011 à 23:24
Ok
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
26 août 2011 à 00:12
Voici le rapport,

http://www.cijoint.fr/cjlink.php?file=cj201108/cij3EOruzO.txt ^^
0
Utilisateur anonyme
26 août 2011 à 08:43
Télécharger, sur le Bureau, la version free home edition de WhoCrashed et installer le programme en cliquant sur le nouveau fichier "whocrashedSetup.exe".
A la fin lancer le programme (s'il ne s'ouvre pas automatiquement) en cliquant son icone ou depuis "Démarrer" => "Tous les programmes" => "WhoCrashed". Cliquer sur le bouton "Analyze" et laisser faire.
Un message s'affiche vous indiquant de scroller la fenêtre d'Information (fenêtre principale) pour voir les résultats, cliquer sur OK.

Héberge le rapport sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
26 août 2011 à 13:32
Bonjour,

Voici le rapport WhoCrashed, je l'ai copié dans un fichier .TXT

http://www.cijoint.fr/cjlink.php?file=cj201108/cijorrsEBl.txt
0
Utilisateur anonyme
26 août 2011 à 14:19
Rends toi sur ce site et fais les mises a jour de tes drivers.
https://www.touslesdrivers.com/index.php?v_page=29
En bas de la page clic sur lancer la détection et laisses toi guider.
Ne fais pas les maj beta..
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
26 août 2011 à 16:38
Ça y est j'ai fait toute les Mises à Jour, ça a été un peu long ^^
0
Utilisateur anonyme
26 août 2011 à 16:50
Test ton pc durant une journée et reviens avec de bonne nouvelles.Enfin j'espère ;)
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
26 août 2011 à 17:14
Merci pour tout! Je test ça et je poste le verdict dans quelques heures. Déjà là, il a l'air moin à la ramasse ^^
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
28 août 2011 à 16:39
Bonjour à toi nanard4700,

Alors j'ai bien testé la bête et je vois vraiment la différence, rien à voir! Par contre, quand je lance un scan minutieux avec Malwarebyte, il bug totalement au bout d'une heure, et je suis obligé de l'éteindre...
0
Utilisateur anonyme
28 août 2011 à 16:52
Cela peux provenir des mise a jour effectuées.

supprimes malwarebytes et redémarres ton pc.Réinstalles le fais sa maj et lances un scan complet.On va voir s'il bug.

Télécharge Mbam a cette adresse: Malwarebyte's Anti-Malware
0
nacra2016 Messages postés 13 Date d'inscription dimanche 28 août 2011 Statut Membre Dernière intervention 3 décembre 2018
28 août 2011 à 17:15
nanard mais faut dire qu'il en a installer des choses xD

ah oui c quoi ton anti virus met un bon pck si tu a un qui ne sert a rien je pense pas qu'il va te prévenire de quoi que ce soit
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
29 août 2011 à 00:29
Bonsoir, nacra2016
Mon Antivirus c'est Avast, complété avec malwarebyte...
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
29 août 2011 à 00:27
Ben je ne comprends pas, cette fois ci ça a fonctionné et le scan c'est achevé sans bug. Ça venait juste de l'installation de Malwarebyte? Si c'est ça Tant mieux! Sinon au niveau de l'utilisation, tout reste parfait... Alors, verdict? C'est terminé?^^
0
Utilisateur anonyme
29 août 2011 à 07:28
Pour pouvoir finaliser on va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
29 août 2011 à 18:29
Bonjour nanard4700,

Voici le rapport d'aujourd'hui:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijYzAGher.txt
0
Utilisateur anonyme
29 août 2011 à 19:29
Ton pc est maintenant propre.
Voici quelques conseils.

Avast n'est pas a jour:

Commence par mettre a jour avast===> Télécharges et installes l'antivirus

Parametres Avast comme indiqué dans ce tuto
==========================================================

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================

===========================================================
Adobe Reader n'est pas à jour , c'est une faille de sécurité.
1. Désinstalles le en allant dans menu démarrer
2. Clic sur panneau de configuration
3. Rends-toi à ajout/suppression de programmes.
4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Décoches :McAfee® Security Scan Plus gratuit (en option)


Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


========================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=========================================================

=========================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================

===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
MarHinA Messages postés 19 Date d'inscription lundi 1 août 2011 Statut Membre Dernière intervention 29 août 2011
29 août 2011 à 21:21
Merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii!!!
Oui vraiment merci, je peux enfin ouvrir deux logiciels en même temps sans qu'il ne plante ^^ Dire que j'ai posté cette question sans y croire... J'aurais dû le faire plus tôt! nanard4700, je ne sais pas quoi te dire, c'est super gentil de ta part de m'avoir aidé... Je te souhaite bonne continuation, et une bonne soirée,
A bientôt :)
0