Mon pc rame

Fermé
JAY - 10 déc. 2011 à 19:16
 jay - 19 déc. 2011 à 13:20
Bonjour,

mon pc rame depuis quelques jours , voici le rapport ZHPdiag : http://www.toofiles.com/fr/oip/documents/txt/4727_zhpdiag.html

merci de vôtre aide .

30 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2011 à 21:08
Salut,

1/
Désinstalle Spybot, il ne sert à rien

2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

3/
* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)


@+

0
salut ,

voici le premier rapport : http://www.toofiles.com/fr/oip/documents/txt/7641_adwcleaners1.html

je continue ;)
0
voici le deuxième rapport : http://www.toofiles.com/fr/oip/documents/txt/usbfix.html

par contre j'ai un petit problème avec usbfix : le raccourci ne s'affiche pas sur le bureau , et par moment usbfix ne repond pas.

j'attend la suite de la marche à suivre ;)

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 11:12
Bonjour,

Mais comment tu as pu lancé USBFix en mode recherche? il existe infection de disques amovibles c'est pour cela on doit lancer USBFix en mode "suppression" :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

==================================

Si USBFix n'existe pas sur le bureau, télécharge le de nouveau et refais l'opération stp

@+
0
salut ,

pas moyen d'avoir le raccourci bureau , du coup je ne pas cliquer sur "exécuter en tant qu'administrateur pour vista / seven "

j'ai quand même ouvert usbfix depuis mes téléchargements et cliqué sur " suppression "
voici le rapport : http://www.toofiles.com/fr/oip/documents/txt/6515_usbfix.html

je vais re-essayer de télécharger usbfix des fois que...

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 déc. 2011 à 18:17
Re,
1/
USBFix a fait le nécessaire, ce n'est pas la peine de le télécharger de nouveau!

2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
MBAM n'a rien détecté , voici le rapport :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 8331

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

11/12/2011 21:04:24
mbam-log-2011-12-11 (21-04-24).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 127030
Temps écoulé: 2 heure(s), 24 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

par contre tous mes raccourcis bureau ne fonctionnent plus , si je clique dessus rien ne se passe , que ce soit "internet" , "les programmes" , "les photos"....

j'attends tes instructions ;) merci.

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 déc. 2011 à 06:06
Bonjour,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
salut ,

voici le rapport ZHPDiag : http://www.toofiles.com/fr/oip/documents/txt/2492_zhpdiag.html

ps: tous mes raccourcis fonctionnent à nouveau.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 déc. 2011 à 12:58
Re,

* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\Nosibay
C:\Users\Jeremy\AppData\Roaming\Nosibay
C:\Users\Jeremy\AppData\Local\moovida air

:Reg
[-HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[-HKLM\Software\Iminent]
[-HKCU\Software\Nosibay]
[-HKCU\Software\Spointer]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]
[-HKLM\Software\BrowserChoice]

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O4 - HKCU\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O4 - HKUS\S-1-5-21-3036394148-401763329-4269887975-1000\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:44:02 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 10/12/2011 - 20:06:28 - [0] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 10/12/2011 - 21:46:54 - [0] ----D- C:\Users\Jeremy\AppData\Roaming\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:22:54 - [0,128] ----D- C:\Users\Jeremy\AppData\Local\moovida Air => Infection BT (Adware.SPointer)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Est ce que ton PC rame encore ?

@+

0
voici le premier rapport : http://www.toofiles.com/fr/oip/documents/log/12122011_151809.html

je continue...

A+
0
voici le deuxième rapport :



Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by Jeremy at 12/12/2011 15:50:45
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Bubble Dock
ABSENT RunValue: Bubble Dock
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {550DFDA4-EE2A-4827-B4FA-F49E474B9E29}
SUPPRIME FirewallRaz (Private) : {67C40094-69AE-4B34-BE35-55534A85EC1B}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
ABSENT C:\Program Files\Nosibay
ABSENT C:\Users\Jeremy\AppData\Roaming\Nosibay
ABSENT C:\Users\Jeremy\AppData\Local\moovida Air
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
ABSENT File: c:\users\jeremy\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 0

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)


========== Récapitulatif ==========
6 : Valeur(s) du Registre
6 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1367]

A+
0
j'ai oublié : le pc rame un peu moins , mais ce n'est pas encore comme avant.

A+
0
quand je lance google chrome , cette fenêtre s'ouvre :

<a href="http://www.casimages.com/img.php?i=111212042353460250.jpg" title="upload image">Cliquez ici pour voir mon image</a>
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 déc. 2011 à 18:28
Re,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix


* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+

0
bon , ça commence à devenir compliqué pour moi ( vu mon niveau en informatique )

1/ quand je fais un clic droit sur le lien , et que je veux l'enregistrer , rien ne se passe.

2/ pour les logiciels de protection : je ne sais pas trop comment le déactiver.( kaspersky )
est ce que je doit déactivé window defender ( ça je sais le faire ) ??
je pense que window defender est mon antispyware , vu que je n'en ai pas installé d'autre ??

A+ et merci pour ta patience.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 déc. 2011 à 20:32
Re,
1/
Pour désactiver Kaspersky :

Faites un clic droit sur l'icône de Kaspersky se trouvant en bas à droite de votre écran à côté de l'horloge et cliquer sur "quitter".
Une nouvelle fenêtre va apparaitre vous indiquant que des connexions réseaux sont ouvertes, validez.

Tu le réactives juste après avoir lancé combofix
Tu désactives tous les logiciels de protection
2/
C'est vraie tu ne peux pas maintenant télécharger combofix, tu essais plu tard

@+
0
voici le rapport combofix : http://www.toofiles.com/fr/oip/documents/txt/combofix.html

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2011 à 06:16
Bonjour,

Tu vas utiliser un autre navigateur et dis moi s'il y'a de changement!

@+
0
salut ,

j'ai essayé mozilla firefox , ça rame encore plus que google chrome .

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2011 à 12:57
Re,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
voici le rapport ZHPDiag : http://www.toofiles.com/fr/oip/documents/txt/4822_zhpdiag.html

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2011 à 16:42
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[HKLM\Software\Mircrosoft] => Infection FakeAlert (Trojan.FakeAlert)
O43 - CFD: 11/12/2011 - 00:19:52 - [4,370] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 11/12/2011 - 00:18:00 - [0,029] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Télécharge ici : OTL
? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

*****Aide Ici pour la configuration (merci à g3n-h@ckm@n) *****

*Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/

* Copie ce lien dans ta réponse.

* Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

@+
0
rapport ZHPFix :



End of cleanRapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-12-2011-18-53-15.txt
Run by Jeremy at 13/12/2011 18:53:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Mircrosoft

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 20
SUPPRIME Flash Cookies: 2

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 2


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Dossier(s)
2 : Fichier(s)

in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1419]
C:\ZHP\ZHPFix[R2].txt - 13/12/2011 18:53:15 [1080]
0
rapport OTL : http://www.toofiles.com/fr/oip/documents/Txt/otl.html

rapport Extras : http://www.toofiles.com/fr/oip/documents/Txt/extras.html


A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2011 à 20:07
Re,

Les rapports ne sont pas accessibles, poste les de nouveau stp

@+
0
rapport OTL : http://www.toofiles.com/fr/oip/documents/Txt/2230_otl.html

rapport Extras : http://www.toofiles.com/fr/oip/documents/Txt/7131_extras.html

A+
0