Mon pc rame

Fermé
rtony30 - 8 janv. 2012 à 18:34
 rtony30 - 13 janv. 2012 à 20:37
Bonjour,
Depuis quelque temps j'ai des doute sur mon pc, il est plus lent qu avant
il y a quelque temps on a réussi a trouver mon passe de skype
j ai fait plusieurs scan avec kaspersky mais rien trouver
c est pourquoi je revient vers vous pour avoir la bonne méthode pour vérifier et nettoyer si nécessaire le pc
en attente de vos réponse merci

A voir également:

35 réponses

spikes525 Messages postés 207 Date d'inscription jeudi 20 août 2009 Statut Membre Dernière intervention 31 décembre 2013 1
9 janv. 2012 à 04:38
essais malwarebytes' anti-malware
spybot search and destroy
avec ca j'ai reussi a trouver mon probleme.
j ai aussi installer en plus de mon anti-virus
Microsoft security essentiel
disponible sur le site de microsoft
les deux autre tu peu les trouver ici sur CMC
bonne chance
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 04:54
Bonjour,

Si tu le souhaites, je peux t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.


Commence par utiliser ce logiciel de diagnostic :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A+
0
Bonjour,
merci de m'accorder du temps.
voiçi le fichier rapport zhpdiag
http://cjoint.com/data/0AjjSITi8ve.htm
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 13:31
Re rtony30

Effectivement tu as pas de monde !


Tu es infecté par des adwares ou publiciel.
Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.

Tu as aussi pas mal de Toolbars. Une toolbar - "barre d'outils" - est un ensemble de boutons présents sur une interface graphique, offrant à l'utilisateur la possibilité d'accéder rapidement à un certain nombre de fonctionnalités, telles un moteur de recherche, des options d'impression, des gestions de pop-up etc.
Les toolbars sont généralement visibles sous la forme d'une barre horizontale ou verticale et ne servent, en général pas à grand chose. les propres outils du navigateur sont largement suffisants.
La multiplication de ces barres d'outils conduisent à ralentir l'ordinateur.

Et un cheval de Troie
. Un (trojan) est un programme caché dans un autre qui exécute des commandes sournoises, et qui généralement donne un accès à l'ordinateur sur lequel il est exécuté en ouvrant une porte dérobée (en anglais backdoor).
Un cheval de Troie est un code (programme) nuisible placé dans un programme sain qui peut par exemple :
- voler des mots de passe ;
- copier des données sensibles ;
- exécuter tout autre action nuisible ;
- etc.

Tout ceci provoque évidemment un ralentissement de ton PC.

- Commençons tranquillement, ne t'inquiète pas, on en viendra à bout mais nous devrons échanger pas mal de post.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Recherche puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.


PS : je ne sais pas quel est ton fuseau horaire ! Pour moi il est maintenant 15h, je ne reviendrai surement que vers 18/20h

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour
voila le rapport
http://cjoint.com/data/0AjpkITYENx.htm
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 21:24
OK Vu,

Relance AdwCleaner mais cette fois clique sur "Suppression" !

@+
0
voila j ai ouvert adwcleaner puis suppression puis la fenêtre c est fermer au bout de quelques secondes
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 23:00
Et aucun fichier n'est apparu sur ton bureau ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 22:59
¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1(Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 janv. 2012 à 23:15
Je dois te quitter pour ce soir, A demain !

Si Roguekiller a trouvé quelque chose, relances le en mode 2 Suppression puis refais un ZHPDiag et poste moi le lien.

Bonne soirée.
0
Impossible de le télécharger j ai un message POPUP d erreur accès refusé
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 janv. 2012 à 07:20
Essaie ceci :

Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.

@+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 janv. 2012 à 08:20
rtony30

1 - Lance ZHPFix et clique sur sur le bouton à droite "HOSTFix" puis,


Je te donne le lien ci dessous, rends toi a l'adresse indiquée.
Ouvre le fichier, sélectionne tout et copie son contenu (CTRL+C)

https://pjjoint.malekal.com/files.php?id=20120110_w7z10f10g7z11

Ce script va cibler certains éléments à supprimer :

Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées (du fichier ci-dessus) vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.

* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

@+
0
bonjour,
j ai lancer le programme Reload_Tdsskiller
voici une copie d écran [url=http://www.casimages.com/img.php?i=120110094737304660.jpg][img]http://nsa22.casimages.com/img/2012/01/10/mini_120110094737304660.jpg/img/url
je fait skipe
voila le repport http://cjoint.com/12jv/BAkjTIUmPua.htm
0
et le rapport de zhpfix http://cjoint.com/12jv/BAkj15bwba4.htm
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 janv. 2012 à 12:59
ZHPFix a fait du nettoyage.

On va vérifier par un nouveau ZHPDiag si tu veux bien !

Poste moi le lien.

@+
0
salut
voila le rapport http://cjoint.com/12jv/BAknPtjEWEF.htm
0
j'ai pas pu télécharger RogueKiller le lien marche pas ,comment je doit faire
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 janv. 2012 à 20:52
Comment cela ?
ce lien fonctionne bien.

https://www.luanagames.com/index.fr.html
0
tu veut que je t envois la copie d ecran du popup qui s ouvre quand j essaye de le télécharger ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 janv. 2012 à 08:18
Oui je veux bien !
0
salut apparemment c était zone alarme qui me bloquer le téléchargement
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 janv. 2012 à 20:55
rtony30


? Télécharge RstHosts (de Xplode) sur ton Bureau.
? Lance le et clique sur Restaurer
? Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )

Puis relances AdwCleaner en mode Suppression.

0
-|x| RstHosts v2.0 - Rapport créé le 11/01/2012 à 10:37:45
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 12/10/2011 - 18:53:06
Date de modification : 11/01/2012 - 10:37:37
Date de dernier accès : 11/01/2012 - 10:37:37

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 637 bytes -|x|-
0
celui la non plus je peut pas le telecharger
message dans un popup permission refusée impossible de se connecter à général-changlog-team.fr:80
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 janv. 2012 à 08:36
Ce n'est pas une pop-up de ton antivirus ?

Si c'est le cas neutralise le le temps du téléchargement !

C'est normal cet avertissement puisque nous travaillons avec des outils qui détectent des malwares.

@+
0
salut
voici le rapport de adw cleaner http://cjoint.com/data/0AlkWjD9Xwl.htm
dit moi si je doit lancer aussi RogueKiller
merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 janv. 2012 à 13:12
Ouah ! AdwCleaner a fait du ménage !
Le fichier Hosts a été restauré.

Oui bien sur, lance Roguekiller en mode 2 Suppression et poste le lien du rapport.
0
voila le rapport http://cjoint.com/data3/3AlntxCJL2s.htm
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 janv. 2012 à 17:08
Bien, encore du nettoyage !

Ta machine ?

@+
0