Pc infecté de virus??

Résolu
Marie82 -  
 Marie82 -
Bonjour,

Depuis une semaine mon pc va très mal, il prens au moin 5 minuttes à démarrer, je ne peux plus ouvrir deux applications en même temps sans qu'un message de windows me dit qu'il à cessé de fonctionner. J'ai souvent un problème de programme qui ne répond pas. J'ai aussi mon écran qui devien complètement blanche sans savoir pourquoi! J'ai pourtant lancé mon antivirus ( McAfee) et il n'a détecté aucuns virus et j'ai même fait un scan avec Malware bytes anti malware mais encore là aucuns résultats! Je ne sais plus quoi faire donc svp aidez moi à régler mon problème!!
Merci :)

62 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Un PC sous Windows 7 démarre lentement, bloque plusieurs applications, affiche des messages de plantage et un écran blanc, malgré des scans antivirus et Malwarebytes qui ne détectent rien. Plusieurs suggestions proposent un diagnostic approfondi, notamment l'exécution de l'outil ZHPDiag (en mode administrateur sous Seven/Vista), puis la transmission d'un rapport via Cijoint ou pjjoint pour analyse. D'autres conseils préconisent un nettoyage système avec CCleaner, une défragmentation si nécessaire et une vérification anti-spyware avec Spybot-S&D, afin d'éliminer les causes potentielles d'encombrement et de ralentissement. En cas d'échec des solutions classiques, certaines propositions suggèrent l'utilisation d'un live CD Linux pour diagnostiquer le matériel et tester le disque dur, afin de distinguer une défaillance matérielle d'un logiciel malveillant ou corrompu.

Bobot (l'IA à votre service)
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    il est peu probable que les propositions faites suffisent.

    ===

    Pour avoir un diagnostic, fais ceci :

    Télécharge la dernière version de ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

    pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur Cijoint

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    (si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
    3
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

    HOSTFix
    O20 - AppInit_DLLs: . (...) -   C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll (.not file.)
    [HKCU\Software\AppDataLow\Software\searchqutoolbar]
    [HKCU\Software\Datamngr]
    [HKCU\Software\ilivid]
    [HKLM\Software\Bandoo]
    [HKLM\Software\DataMngr]
    O43 - CFD: 8/17/2011 - 2:26:16 PM - [6326310] ----D- C:\Users\Marie\AppData\Roaming\OpenCandy
    O43 - CFD: 8/17/2011 - 4:57:24 PM - [0] ----D- C:\Users\Marie\AppData\Local\OpenCandy 
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} - (Web Search) - http://www.searchnu.com/
    [HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe]
    [HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}]
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
    [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
    [HKLM\Software\WOW6432Node\Bandoo]
    [HKCU\Software\DataMngr]
    [HKCU\Software\AppDataLow\Software\searchqutoolbar]
    [HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]
    C:\Users\Marie\AppData\Roaming\OpenCandy
    C:\Users\Marie\AppData\Local\OpenCandy
    C:\Users\Marie\AppData\LocalLow\searchquband


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    2
  3. Z.Rizzen Messages postés 28 Statut Membre
     
    passe a linux :)
    non, sinon as tu essayer de faire tout simplement une défragmentation (Auslogics Disk Defrag, defraggler), Un grand nettoyage avec CCleaner, et pour la route une recherche de spyware avec Spyboot-S&D.
    Ce sont des utilitaires qui fonctionne parfaitement bien, essentiel même. Essaye de faire ces trois choses & vois si ça évolue. il arrive que l'ordinateur d'encrasse pour plusieurs raison (accumulations de fichiers, disque dur trop plein,...)

    ps: il se peut que la défragmentation soit très longue.
    0
  4. bboyrasta Messages postés 167 Statut Membre 10
     
    je connais pas McAfee et franchement il me plait pas comme antivirus, d'autres vont peut etre dire qu'il est bon, ce n'est que mon avis personel, alors essaye avec un autre antivirus genre avast, tu peux aussi faire une defragmentation de ton disque dur, ca aide beacoup. essaye aussi un netoyage de base de registre.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marie82
     
    Pourquoi je vois que j'ai 2 réponses mais je ne suis pas capable de les lires sur cette page??
    0
  7. Marie82
     
    Je viens de lire en e-mails les 2 réponses que j'avais reçue plus haut et effectivement mon problème est plus gros que ca et j'avais déjà fait tout se qu'ils m'ont indiqués......Donc je vais téléchargé ZHPDiag et je suis vos instructions MERCI :)
    0
  8. Marie82
     
    Voici le rapport effectué

    http://www.cijoint.fr/cjlink.php?file=cj201109/cijrfyLXDw.txt
    0
  9. Marie82
     
    voici le rapport.....

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\searchqutoolbar
    SUPPRIME Key: HKCU\Software\Datamngr
    SUPPRIME Key: HKCU\Software\ilivid
    ABSENT Key: HKLM\Software\Bandoo
    SUPPRIME Key**: HKLM\Software\DataMngr
    SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Bandoo
    ABSENT Key: HKCU\Software\DataMngr
    SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME AppInit: C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OpenCandy
    SUPPRIME Folder: C:\Users\Marie\AppData\Local\OpenCandy
    SUPPRIME Folder: c:\users\marie\appdata\locallow\searchquband

    ========== Fichier(s) ==========
    ABSENT File: c:\progra~2\wi3c8a~1\datamngr\x64\datamngr.dll
    ABSENT Folder/File: c:\users\marie\appdata\roaming\opencandy
    ABSENT Folder/File: c:\users\marie\appdata\local\opencandy

    ========== Récapitulatif ==========
    16 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    3 : Fichier(s)

    End of the scan in 00mn 03s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 2011-09-04 15:36:32 [2335]
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    fais redémarrer l'ordi.

    Du mieux ?

    Refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.
    0
  11. marie82
     
    Je répond de mon cellulaire car ça fait 5 minuttes que j'ai redémarré mon pc et l'écran est tout noir :(
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    on attend encore 10 mn.

    Ensuite, tu essayes de le démarrer en mode sans échec avec prise en charge réseau.
    0
  13. Marie82
     
    il a fini par démarrer....je vous poste le rapport d'ici 2 minuttes
    0
  14. Marie82
     
    voilà!

    http://www.cijoint.fr/cjlink.php?file=cj201109/cijsdHHcDm.txt
    0
  15. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    relance ZHPFix (clic droit et exécuter en tant qu'administrateur).

    Clic sur HOSTFix et répond non quand on te demande si tu veux Quitter.

    Relance ZHPDiag et poste le nouveau rapport (toujours clic droit et Exécuter en tant qu'administrateur).
    0
  16. Marie82
     
    avec celui-ci cela a fonctionner....

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7h8v9f13l15e9k9h15x14f6n7b12c12b13u55v7i12e13h12
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    bizarre.

    Ouvre C:\Windows\System32\drivers\etc\hosts

    Supprime toutes les lignes en dessous de 204.9.178.11 typepad.com

    ===
    Ouvre ce lien

    https://support.kaspersky.com/fr/14421

    Fais ce qui est écrit sous La désinfection du système infecté.

    Poste le rapport.
    0
  18. Marie82
     
    on me demande avec quel programme ouvrir ''hosts''

    lequel je choisis?
    0
    1. Marie82
       
      bloc note?
      0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    oui, le Bloc Notes c'est très bien pour ce fichier.
    0
  20. Marie82
     
    une fois les lignes supprimées, je veux enregister les modifications mais le message suivant apparaît : ''C/windows/systeme32/drivers/etc/hosts.txt
    Vous n'avez pas l'autorisation d'écrire à cet emplacement.Consulter l'administrateur pour obtenir l'autorisation....
    0
  21. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    fais la suite, on verra après.
    0
  • 1
  • 2
  • 3
  • 4