Pc rame et mise a jour impossible sous vista

Bonjour,

voila tout est dans le titre mon pc rame lors de son utilisation , je sais qu'il est tres long au démarrage surement du a l'installation de nombreuses choses.
Pour expliquer plus clairement le mot rame c'est a dire que de temps a autre la souris se bloque(ou pas) mais la page internet se fige . Par exemple lors d'un changement de page ou lorsque je descend la barre verticale sur le coté. ( pour descendre la page)

Une mise a jour de vista depuis 3 semaines est impossible j'ai beau essayé et rien ne se passe elle revient apres redemarrage au bout de qulques secondes.

Merci a ceux qui auront la patience de m'aider.

95 réponses

Résumé de la discussion

Un ordinateur qui rame et se fige lors de l'utilisation, avec des blocages de souris et des pages web figées, et une mise à jour de Vista impossible à installer depuis plusieurs semaines. Plusieurs échanges proposent des solutions pour éliminer les logiciels malveillants et les adwares, notamment AdwCleaner et RogueKiller, puis des diagnostics et restaurations système et vérifications complémentaires. D'autres réponses décrivent des procédures concrètes comme créer un point de restauration, exécuter des outils de diagnostic ZHPDiag et analyser les rapports de Malwarebytes pour exclure une infection. D'autres pistes évoquent la vérification des points de restauration et la détection d'outils potentiellement indésirables, même après un premier diagnostic sans infection détectée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Tu as un rogue et des adwares!
    1/
    Télécharge AdwCleaner (merci à Xplode)
    Ou ADWCleaner ici
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    2/
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide
    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    1
    1. Contributeur sécurité
      Salut,

      Nous allons effectuer un diagnostic de ton PC:
      *Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://pjjoint.malekal.com/

      Si indisponible:

      http://ww38.toofiles.com/fr/documents-upload.html

      ou :

      https://www.casimages.com/

      * Tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Hébergement de rapport sur pjjoint.malekal.com

      * Rends toi sur http://pjjoint.malekal.com/
      * Clique sur le bouton Parcourir
      * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
      *Clique sur le bouton Envoyer
      * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
      0
      1. pour
        AdwCleaner
        lorsque je tape sur suppression cela me dit line 1761(file"Cusers/laetitia/desktop/adwcleaner0.exe")/

        Error: in Expression
        0
        1. pour rogue killer voila le rapport

          RogueKiller V4.3.11 [25/04/2011] par Tigzy
          contact sur https://www.luanagames.com/index.fr.html
          mail: tigzyRK<at>gmail<dot>com
          Remontees: https://www.luanagames.com/index.fr.html

          Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: Laetitia [Droits d'admin]
          Mode: Suppression -- Date : 01/09/2011 18:51:40

          Processus malicieux: 0

          Entrees de registre: 1
          [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:18810) -> NOT REMOVED, USE PROXYFIX

          Fichier HOSTS:
          ::1 localhost
          65.54.239.80 messenger.hotmail.com
          65.54.239.80 dp.msnmessenger.akadns.net
          65.54.239.80 messenger.hotmail.com
          65.54.239.80 dp.msnmessenger.akadns.net

          Termine : << RKreport[1].txt >>
          RKreport[1].txt
          0
          1. J'ai redemarre mon pc et rien ni fait j'ai toujours ce proble la

            pour
            AdwCleaner
            lorsque je tape sur suppression cela me dit line 1761(file"Cusers/laetitia/desktop/adwcleaner0.exe")/

            Error: in Expression
            0
            1. Contributeur sécurité
              Re,

              Relance RogueKiller puis poste 3 ensuite 4

              J'attend 2 rapports correspondant à ces 2 options (3 et 4)

              @+
              0
              1. RogueKiller V4.3.11 [25/04/2011] par Tigzy
                contact sur https://www.luanagames.com/index.fr.html
                mail: tigzyRK<at>gmail<dot>com
                Remontees: https://www.luanagames.com/index.fr.html

                Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                Demarrage : Mode normal
                Utilisateur: Laetitia [Droits d'admin]
                Mode: HOSTS RAZ -- Date : 01/09/2011 19:43:12

                Processus malicieux: 0

                Fichier HOSTS:
                ::1 localhost
                65.54.239.80 messenger.hotmail.com
                65.54.239.80 dp.msnmessenger.akadns.net
                65.54.239.80 messenger.hotmail.com
                65.54.239.80 dp.msnmessenger.akadns.net

                Nouveau fichier HOSTS:
                127.0.0.1 localhost

                Termine : << RKreport[2].txt >>
                RKreport[1].txt ; RKreport[2].txt
                0
                1. RogueKiller V4.3.11 [25/04/2011] par Tigzy
                  contact sur https://www.luanagames.com/index.fr.html
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html

                  Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur: Laetitia [Droits d'admin]
                  Mode: Proxy RAZ -- Date : 01/09/2011 19:44:01

                  Processus malicieux: 0

                  Entrees de registre: 1
                  [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:18810) -> DELETED

                  Termine : << RKreport[3].txt >>
                  RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                  0
                  1. c'est bien ce que vous vouliez??
                    J'ai donc utilisé l'option 2 3 et 4 de rogue killer.
                    0
                    1. Vous etes toujours la??
                      Une autre idee?
                      0
                      1. Contributeur sécurité
                        Re,

                        OK pour rogue Killer

                        ======================================

                        * Télécharge de AD-Remover sur ton Bureau.
                        http://www.teamxscript.org/adremoverTelechargement.html

                        /!\ Ferme toutes applications en cours /!\

                        - Double sur l'icône Ad-remover située sur ton Bureau.
                        -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                        - Sur la page, clique sur le bouton « Nettoyer »
                        - Confirme lancement du scan
                        - Laisse travailler l'outil.
                        - Poste le rapport qui apparaît à la fin.

                        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                        @+
                        0
                        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 12/04/11
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Users\Laetitia\Desktop\main.exe (CLEAN [1]) -> Lancé à 21:31:11 le 01/09/2011, Mode normal

                          Service Pack 2 (X86)
                          Laetitia@PC-DE-LAETITIA (Packard Bell BV EASYNOTE SL65)

                          ============== ACTION(S) ==============

                          Dossier supprimé: C:\Users\Laetitia\AppData\Roaming\OfferBox
                          Dossier supprimé: C:\Program Files\Widestream6

                          (!) -- Fichiers temporaires supprimés.

                          Clé supprimée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
                          Clé supprimée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{723328FF-22D0-497f-9EB5-1AC919582DE1}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{723328FF-22D0-497f-9EB5-1AC919582DE1}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
                          Clé supprimée: HKLM\Software\Classes\Interface\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
                          Clé supprimée: HKLM\Software\Classes\Interface\{24CBAA7E-4C85-4B75-B101-9803391AC327}
                          Clé supprimée: HKLM\Software\Classes\Interface\{7D21B744-838A-4208-8CEF-3D70162B053B}
                          Clé supprimée: HKLM\Software\Classes\Interface\{8273A950-A894-497B-B408-A19B33968243}
                          Clé supprimée: HKLM\Software\Classes\Interface\{99379002-4781-440E-9002-EF5CEBC666FD}
                          Clé supprimée: HKLM\Software\Classes\Interface\{A0DFD148-D748-4C58-B8E7-396B85D62091}
                          Clé supprimée: HKLM\Software\Classes\Interface\{EAE5C2BC-AE3F-4C6F-A736-03DDF56FA2D9}
                          Clé supprimée: HKLM\Software\Classes\TypeLib\{A36EC25F-1846-45D0-903F-A9F9B5CF0FD0}
                          Clé supprimée: HKLM\Software\Classes\TypeLib\{A4D74ECD-AEF8-45EB-929C-DB36E4D00ECF}
                          Clé supprimée: HKLM\Software\Classes\TypeLib\{B5E29133-7CC2-4174-B60E-42F51C7E7919}
                          Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                          Clé supprimée: HKLM\Software\OfferBox
                          Clé supprimée: HKCU\Software\OfferBox
                          Clé supprimée: HKCU\Software\Spointer
                          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D789B722-522C-4868-8DA4-EE7B5F5F575C}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C878CD69-85DB-426B-81A3-E71175AAEB91}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

                          Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|widestream6@spointer.com

                          ============== SCAN ADDITIONNEL ==============

                          **** Internet Explorer Version [8.0.6001.19120] ****

                          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                          HKCU_Main|Start Page - hxxp://fr.msn.com/
                          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Start Page - hxxp://fr.msn.com/
                          HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=-6RJ6dB-XQgq9GPocGTAVggs8Zc?q={searchTerms})
                          HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Rechercher" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
                          HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
                          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                          HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
                          HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
                          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                          BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

                          ========================================

                          C:\Users\Laetitia\Desktop\Quarantine: 27 Fichier(s)
                          C:\Users\Laetitia\Desktop\Backup: 14 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 01/09/2011 21:31:26 (5662 Octet(s))

                          Fin à: 21:33:04, 01/09/2011

                          ============== E.O.F ==============
                          0
                          1. Contributeur sécurité
                            Re,

                            * Lance Malwarebytes
                            * Fais la mise à jour
                            * Lance Malwarebytes' Anti-Malware
                            * Clique dans l'onglet "Recherche"
                            * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                            * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                            A la fin de l'analyse, si MBAM n'a rien trouvé :

                            * Clique sur OK, le rapport s'ouvre spontanément

                            Si des menaces ont été détectées :

                            * Clique sur OK puis "Afficher les résultats"
                            *Vérifie que toutes les lignes sont cochées
                            * Choisis l'option "Supprimer la sélection"
                            * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                            * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                            * Copie/colle le rapport dans le prochain message

                            Remarque :
                            - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                            @+
                            0
                            1. Je suis en train d'executer malware mais c'est long. Merci.
                              --
                              0
                              1. Contributeur sécurité
                                Re,

                                Oui c'est vraie ça peut dures plus qu'une heure!

                                On doit patienter :-)

                                @+
                                0
                                1. C'est pour moi l'heure de me coucher l'examen est toujours en cours on vient de passer les 1h 41min.
                                  Merci pour tout.
                                  Je procede au copier coller demain matin en esperant que l'examen soit fini.

                                  Encore merci en éspèrant que l'on trouve d'ou proviennent mes problèmes.
                                  0
                                  1. Malwarebytes' Anti-Malware 1.51.1.1800
                                    www.malwarebytes.org

                                    Version de la base de données: 7631

                                    Windows 6.0.6002 Service Pack 2
                                    Internet Explorer 8.0.6001.19120

                                    02/09/2011 06:08:07
                                    mbam-log-2011-09-02 (06-08-07).txt

                                    Type d'examen: Examen complet (C:\|D:\|E:\|)
                                    Elément(s) analysé(s): 338415
                                    Temps écoulé: 2 heure(s), 5 minute(s), 52 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 1
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 1
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CURRENT_USER\SOFTWARE\g043oqxanu (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Par chance ma box me fait defaut ce matin je n'ai plus le net je vous envoi donc ce rapport de mon boulot.
                                    J'espere avoir retrouver le net d'ici ce soir mais si vous n'avez pas de nouvel de moi ce week end ou la semaine prochaine, vous comprendrez pourquoi.
                                    Sinon le diagnostique pour l'instant ca donne quoi ??
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      On a avancé, mais il nous faut un autre rapport ZHPDiag pour continuer :

                                      Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag

                                      @+

                                      _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                                      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5