Pc infecté de virus??

Résolu
Bonjour,

Depuis une semaine mon pc va très mal, il prens au moin 5 minuttes à démarrer, je ne peux plus ouvrir deux applications en même temps sans qu'un message de windows me dit qu'il à cessé de fonctionner. J'ai souvent un problème de programme qui ne répond pas. J'ai aussi mon écran qui devien complètement blanche sans savoir pourquoi! J'ai pourtant lancé mon antivirus ( McAfee) et il n'a détecté aucuns virus et j'ai même fait un scan avec Malware bytes anti malware mais encore là aucuns résultats! Je ne sais plus quoi faire donc svp aidez moi à régler mon problème!!
Merci :)

62 réponses

Résumé de la discussion

Un PC sous Windows 7 démarre lentement, bloque plusieurs applications, affiche des messages de plantage et un écran blanc, malgré des scans antivirus et Malwarebytes qui ne détectent rien. Plusieurs suggestions proposent un diagnostic approfondi, notamment l'exécution de l'outil ZHPDiag (en mode administrateur sous Seven/Vista), puis la transmission d'un rapport via Cijoint ou pjjoint pour analyse. D'autres conseils préconisent un nettoyage système avec CCleaner, une défragmentation si nécessaire et une vérification anti-spyware avec Spybot-S&D, afin d'éliminer les causes potentielles d'encombrement et de ralentissement. En cas d'échec des solutions classiques, certaines propositions suggèrent l'utilisation d'un live CD Linux pour diagnostiquer le matériel et tester le disque dur, afin de distinguer une défaillance matérielle d'un logiciel malveillant ou corrompu.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    il est peu probable que les propositions faites suffisent.

    ===

    Pour avoir un diagnostic, fais ceci :

    Télécharge la dernière version de ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

    pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur Cijoint

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    (si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
    3
    1. Contributeur sécurité
      Re,

      Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

      HOSTFix
      O20 - AppInit_DLLs: . (...) -   C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll (.not file.)
      [HKCU\Software\AppDataLow\Software\searchqutoolbar]
      [HKCU\Software\Datamngr]
      [HKCU\Software\ilivid]
      [HKLM\Software\Bandoo]
      [HKLM\Software\DataMngr]
      O43 - CFD: 8/17/2011 - 2:26:16 PM - [6326310] ----D- C:\Users\Marie\AppData\Roaming\OpenCandy
      O43 - CFD: 8/17/2011 - 4:57:24 PM - [0] ----D- C:\Users\Marie\AppData\Local\OpenCandy 
      O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} - (Web Search) - http://www.searchnu.com/
      [HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe]
      [HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}]
      [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
      [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
      [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
      [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
      [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
      [HKLM\Software\WOW6432Node\Bandoo]
      [HKCU\Software\DataMngr]
      [HKCU\Software\AppDataLow\Software\searchqutoolbar]
      [HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]
      C:\Users\Marie\AppData\Roaming\OpenCandy
      C:\Users\Marie\AppData\Local\OpenCandy
      C:\Users\Marie\AppData\LocalLow\searchquband


      Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

      Clique sur "Tous" puis sur "Nettoyer".

      Laisse l'outil travailler.

      Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

      Le rapport d'exécution va apparaître dans la fenêtre.

      Copie le dans ta réponse.
      2
      1. passe a linux :)
        non, sinon as tu essayer de faire tout simplement une défragmentation (Auslogics Disk Defrag, defraggler), Un grand nettoyage avec CCleaner, et pour la route une recherche de spyware avec Spyboot-S&D.
        Ce sont des utilitaires qui fonctionne parfaitement bien, essentiel même. Essaye de faire ces trois choses & vois si ça évolue. il arrive que l'ordinateur d'encrasse pour plusieurs raison (accumulations de fichiers, disque dur trop plein,...)

        ps: il se peut que la défragmentation soit très longue.
        0
        1. je connais pas McAfee et franchement il me plait pas comme antivirus, d'autres vont peut etre dire qu'il est bon, ce n'est que mon avis personel, alors essaye avec un autre antivirus genre avast, tu peux aussi faire une defragmentation de ton disque dur, ca aide beacoup. essaye aussi un netoyage de base de registre.
          0
          1. Pourquoi je vois que j'ai 2 réponses mais je ne suis pas capable de les lires sur cette page??
            0
            1. Je viens de lire en e-mails les 2 réponses que j'avais reçue plus haut et effectivement mon problème est plus gros que ca et j'avais déjà fait tout se qu'ils m'ont indiqués......Donc je vais téléchargé ZHPDiag et je suis vos instructions MERCI :)
              0
              1. Voici le rapport effectué

                http://www.cijoint.fr/cjlink.php?file=cj201109/cijrfyLXDw.txt
                0
                1. voici le rapport.....

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: HKCU\Software\AppDataLow\Software\searchqutoolbar
                  SUPPRIME Key: HKCU\Software\Datamngr
                  SUPPRIME Key: HKCU\Software\ilivid
                  ABSENT Key: HKLM\Software\Bandoo
                  SUPPRIME Key**: HKLM\Software\DataMngr
                  SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\bandoocore.exe
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Bandoo
                  ABSENT Key: HKCU\Software\DataMngr
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy

                  ========== Elément(s) de donnée du Registre ==========
                  SUPPRIME AppInit: C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OpenCandy
                  SUPPRIME Folder: C:\Users\Marie\AppData\Local\OpenCandy
                  SUPPRIME Folder: c:\users\marie\appdata\locallow\searchquband

                  ========== Fichier(s) ==========
                  ABSENT File: c:\progra~2\wi3c8a~1\datamngr\x64\datamngr.dll
                  ABSENT Folder/File: c:\users\marie\appdata\roaming\opencandy
                  ABSENT Folder/File: c:\users\marie\appdata\local\opencandy

                  ========== Récapitulatif ==========
                  16 : Clé(s) du Registre
                  1 : Elément(s) de donnée du Registre
                  3 : Dossier(s)
                  3 : Fichier(s)

                  End of the scan in 00mn 03s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 2011-09-04 15:36:32 [2335]
                  0
                  1. Contributeur sécurité
                    Re,

                    fais redémarrer l'ordi.

                    Du mieux ?

                    Refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.
                    0
                    1. Je répond de mon cellulaire car ça fait 5 minuttes que j'ai redémarré mon pc et l'écran est tout noir :(
                      0
                      1. Contributeur sécurité
                        Re,

                        on attend encore 10 mn.

                        Ensuite, tu essayes de le démarrer en mode sans échec avec prise en charge réseau.
                        0
                        1. il a fini par démarrer....je vous poste le rapport d'ici 2 minuttes
                          0
                          1. voilà!

                            http://www.cijoint.fr/cjlink.php?file=cj201109/cijsdHHcDm.txt
                            0
                            1. Contributeur sécurité
                              Re,

                              relance ZHPFix (clic droit et exécuter en tant qu'administrateur).

                              Clic sur HOSTFix et répond non quand on te demande si tu veux Quitter.

                              Relance ZHPDiag et poste le nouveau rapport (toujours clic droit et Exécuter en tant qu'administrateur).
                              0
                              1. avec celui-ci cela a fonctionner....

                                http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7h8v9f13l15e9k9h15x14f6n7b12c12b13u55v7i12e13h12
                                0
                                1. Contributeur sécurité
                                  Re,

                                  bizarre.

                                  Ouvre C:\Windows\System32\drivers\etc\hosts

                                  Supprime toutes les lignes en dessous de 204.9.178.11 typepad.com

                                  ===
                                  Ouvre ce lien

                                  https://support.kaspersky.com/fr/14421

                                  Fais ce qui est écrit sous La désinfection du système infecté.

                                  Poste le rapport.
                                  0
                                  1. on me demande avec quel programme ouvrir ''hosts''

                                    lequel je choisis?
                                    0
                                    1. bloc note?
                                      0
                                  2. Contributeur sécurité
                                    Re,

                                    oui, le Bloc Notes c'est très bien pour ce fichier.
                                    0
                                    1. une fois les lignes supprimées, je veux enregister les modifications mais le message suivant apparaît : ''C/windows/systeme32/drivers/etc/hosts.txt
                                      Vous n'avez pas l'autorisation d'écrire à cet emplacement.Consulter l'administrateur pour obtenir l'autorisation....
                                      0
                                      1. Contributeur sécurité
                                        Re,

                                        fais la suite, on verra après.
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4