Mon pc est bien bien ralenti/infecté

Résolu
biscotte -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Mon pc est dans un état de lenteur assez élevé avec fenêtres pub qui s'ouvrent constamment. J ai suivi la procédure du site pour diagnosiquer/désinfecter le pc et transmets les différents rapports.
http://www.cijoint.fr/cjlink.php?file=cj201110/cij1WoaZHx.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cij0xWgoxp.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijB3cs6D0.txt

Si qqun est capable de m'aider, je lui serai très reconnaissant. Merci d'avance

Cdt
Pierre
A voir également:

26 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut Pierre

T'es bien infecté ça ouais.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
1
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Salut juju

1er arrivé, premier servi. Je te laisse la suite (mais je vais suivre ...de loin)
A+
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ok pas de soucis ;)

A bientôt ! :)
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,
Je vais tenter de t'aider pour régler ton problème.
Quelques précisions :
* N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
* Sois patient(e) en tant que bénévole je ne suis pas toujours disponible (j'ai aussi d'autres occupations). Mais j'essayerai de t'accompagner jusqu'au bout.
* La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra surement tout recommencer.
Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts !)
Dépôt de fichiers:
* Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
* Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
* Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
* C'est ce lien que tu auras à me transmettre et uniquement cela.


* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le,
*Clique sur [Recherche] puis patiente le temps du scan.
*Quand il a fini, un rapport s'ouvrira : ferme le.
*Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt]
* Transmet moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
Note :
ATTENTION : Cette étape ne concerne que la recherche de malwares. Si le résultat est positif et après avoir examiné ton rapport, je te dirai si tu peux passer à la phase « Suppression » avec le même outil.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
T'arrive en retard ^^
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Ouais ! voir ci-dessus.
A+
0
biscotte
 
merci
voici le rapport récupéré:
http://www.cijoint.fr/cjlink.php?file=cj201110/cij905zjl0.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ok.

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
biscotte
 
voici le lien vers le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijUwpm2yB.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok :D

▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
biscotte
 
voici:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijb3FC07P.txt
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Pour avancer juju qui a du s'absenter !

Adwcleaner et Ad-Remover on bien travaillé mais maintenant fais ceci :

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clicue droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la grosse flèche verte pour vérifier la mise à jour. S'il est à jour, message > "votre version est à jour".
* Clique alors sur la loupe pour « lancer le diagnostic ».
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Ferme ZHPDiag en fin d'analyse.
* Cherche le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmet moi le fichier comme indiqué en préambule "Dépôt de fichier"

Maintenant attend que juju se manifeste !
Ne t'inquiète pas, il reviendra, il n'abandonne jamais personne.
A+
0
biscotte
 
bjr et merci
voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijEaZSpPn.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut ;)
Merci à cabrier ;)

Encore pas mal infecté.

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
biscotte
 
rebonjour juju,

voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201111/cijYdFNV2W.txt

merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok :)

ouvre ZHPDiag, clique sur le tournevis vert et coche tout
puis clique sur la loupe.
une fois le scan fini tu ferme zhpdiag et tu m'héberge le rapport, colle le lien dans ta prochaine réponse.
0
biscotte
 
voici le lien vers le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201111/cijPxX6RWm.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
supprime ton adwcleaner, retélécharge le et refais un coup de nettoyage
https://forums.commentcamarche.net/forum/affich-23513663-mon-pc-est-bien-bien-ralenti-infecte#1
0
biscotte
 
ok. voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201111/cijSOX3lIC.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok refais un zhpdiag maintenant ?
0
biscotte
 
ok
http://www.cijoint.fr/cjlink.php?file=cj201111/cijg9G4IjP.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharge ici : USBFIX sur ton bureau

OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
biscotte
 
le voici
http://www.cijoint.fr/cjlink.php?file=cj201111/cijZn7Slkj.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified    => Infection Diverse (Disabled.SecurityCenter)
[MD5.49EE114860F0878A34772F2F97433A98] - (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\confo\Application Data\Nosibay\Bubble Dock\LBubble Dock.exe   [448624] [PID.2012]    => Infection PUP (Adware.SPointer)
[MD5.D04ABE822C73D429548FF685EFC1E3DC] - (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\confo\Application Data\Nosibay\Bubble Dock\Bubble Dock.exe   [4454512] [PID.2720]    => Infection PUP (Adware.SPointer)
O4 - HKCU\..\Run: [Bubble Dock] . (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\confo\Application Data\Nosibay\Bubble Dock\LBubble Dock.exe    => Infection PUP (Adware.SPointer)
O4 - HKUS\S-1-5-21-137010078-1210600253-3775493359-1005\..\Run: [Bubble Dock] . (.Nosibay - Bubble Dock.) -- C:\Documents and Settings\confo\Application Data\Nosibay\Bubble Dock\LBubble Dock.exe    => Infection PUP (Adware.SPointer)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} . (...) --    => Infection BT (Adware.RXToolbar)
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU] -- Bubble Dock    => Infection PUP (Adware.SPointer)
[HKCU\Software\FREEzeFrog]    => Infection KeyLogger (Adware.FreezeFrog)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
[HKCU\Software\Prodiff]    => Infection Diverse (Adware.Locator)
[HKLM\Software\Altnet]    => Infection BT (Adware.Altnet)
[HKLM\Software\Cydoor]    => Infection Diverse (Adware.Cydoor)
[HKLM\Software\DriveCleaner Free]    => Infection Rogue (Rogue.DriveCleaner)
O43 - CFD: 03/03/2007 - 11:43:14 - [33792] ----D- C:\Program Files\DriveCleaner Free    => Infection Rogue (Rogue.DriveCleaner)
O43 - CFD: 19/01/2006 - 21:30:54 - [585331] ----D- C:\Program Files\INSTAFINK    => Infection BT (Adware.InstaFinder)
O43 - CFD: 11/02/2006 - 11:04:52 - [2015223] ----D- C:\Program Files\Altnet    => Infection BT (Adware.Altnet)
O43 - CFD: 29/10/2011 - 11:57:00 - [26508626] ----D- C:\Documents and Settings\confo\Application Data\Nosibay    => Infection PUP (Adware.SPointer)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\altnetdm]    => Infection BT (Adware.BHO)
[HKLM\Software\Classes\escort.escrtBtn.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
[HKLM\Software\Classes\CLSID\{1D3BCE37-7834-4579-8169-E67681420A98}]    => Infection BT (Adware.Altnet)
[HKLM\Software\Classes\Interface\{AD5BC1F0-72D8-44B3-8E3D-8E8FECCE43FB}]    => Infection BT (Adware.Topsearch)
[HKLM\Software\Classes\CLSID\{C15B7EA2-A360-43E8-A591-5FAEDC7C4E1D}]    => Infection BT (Adware.Topsearch)
[HKLM\Software\Classes\CLSID\{E813099D-5529-47F4-9B37-4AFAFCB00A43}]    => Infection BT (Adware.Topsearch)
[HKLM\Software\Classes\Interface\{E813099D-5529-47F4-9B37-4AFAFCB00A43}]    => Infection BT (Adware.Topsearch)
[HKCU\Software\FREEzeFrog]    => Infection KeyLogger (Adware.FreezeFrog)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
[HKCU\Software\Prodiff]    => Infection Diverse (Adware.Locator)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\altnetdm]    => Infection BT (Adware.BHO)
C:\Program Files\Altnet    => Infection BT (Adware.Altnet)
C:\Program Files\INSTAFINK    => Infection BT (Adware.InstaFinder)
C:\Documents and Settings\confo\Application Data\Nosibay    => Infection PUP (Adware.SPointer)
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
biscotte
 
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201111/cijfJQmuhf.txt
0