Ordinateur tres lent

Alice -  
 Alice -
Bonjour,

Je pense que mon ordinateur est infecte> J'ai lance ZHP Diag et voici leur rapport:
http://cjoint.com/?3AnuS6hTSmv
Merci pour votre aide!!!
A voir également:

10 réponses

glops Messages postés 1901 Statut Membre 150
 
bonsoir

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
Alice
 
Bonsoir!
Merci pour votre réponse!
Le rapport de ZHP Diag n'est pas suffisant?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour juste en passant , zhpdiag est un outil de diagnostique il ne régle rien de lui même , il nous permet juste d'identifier les problème et dete guider pour utiliser les bon outils !! rien de plus !!

désoler glops de mon intrusion je te salut au passage @+
0
Alice
 
Pas de pb!
Voici le lien:
http://cjoint.com/?3AnwMo4u0dY
0
glops Messages postés 1901 Statut Membre 150
 
salut à toi jacques.gache ;)

Alice je te donne la suite très vite
0
glops Messages postés 1901 Statut Membre 150
 
AdwCleaner a bien détecté des indésirables ,ce sont des "toolsbar" ou Barres d'outils considéreés comme néfastes car elles sont susceptibles de tracker tes habitudes de surf faisant de toi une cible pour publicités invasives ou non désirées
lorsque tu installes un log gratuit ou pas,lorsque tu visites certains sites marchands ou de jeux en ligne,lorsque tu télécharges sur certains sites il faut bien lire les conditions d'utilisation et toujours décocher les cases qui installent ce genre de "toolbars"
note que certaines installent des log espions (Adware)
tu pourras lire ceci:
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/adwares-pup-protection/

tu vas passer à la suppression avec AdwCleaner:

=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
Alice
 
OK. Voici le nouveau lien:
http://cjoint.com/?BAnxj28DILh
0
glops Messages postés 1901 Statut Membre 150
 
Pour continuer tu vas utiliser un logiciel plus généraliste et très efficace contre de nombreux malwares, beaucoup plus efficace en tout cas que SpybotS&D que tu possèdes et que je te conseille de désinstaller,il est dépassé et ne sert plus à grand chose sinon à ralentir ton système avec son Tea timer

il s'agit de MalwareBytes AntiMalware qui est également présent sur ton PC mets le à jour en cliquant sur le bouton "mise à jour" après l'avoir lancé et fais ceci:

=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM

ensuite tu referas un ZHPDiag et tu me posteras le lien pour faire le point des suppressions

A+
0
Alice
 
Bonjour Glops,
Voici le lien du rapport de MalwareBytes AntiMalware:
http://cjoint.com/?BAopmAEg3T1
Je n'ai rien eu a supprimer.
Voici le nouveau rapport de ZHPDiag:
http://cjoint.com/?BAopn1vFcnP
Merci
0
glops Messages postés 1901 Statut Membre 150
 
bonjour

pour parfaire le nettoyage fais ceci:

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

O4 - HKLM\..\Run: [ThpSrv] Clé orpheline
O43 - CFD: 13/01/2012 - 23:31:00 - [0,092] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 09/09/2011 - 11:10:40 - [0] ----D- C:\Users\Alice\AppData\Local\{A1E2381C-C277-4823-A4D9-4472C7504E11}
O43 - CFD: 09/09/2011 - 13:11:06 - [0] ----D- C:\Users\Alice\AppData\Local\{BEE71D12-5B1B-41C4-BA10-699142B570E0}
O43 - CFD: 09/09/2011 - 11:10:48 - [0] ----D- C:\Users\Alice\AppData\Local\{D7B456FA-AAEB-4F41-A356-D338C1E16AF5}
O43 - CFD: 09/09/2011 - 13:06:32 - [0] ----D- C:\Users\Alice\AppData\Local\{ED6CA82D-2E9D-4DBE-A01B-9870C9E73BCD}
O43 - CFD: 13/01/2012 - 23:31:02 - [2,214] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O87 - FAEL: "{2AFBCF59-9FAA-492A-8F95-C17F3C083197}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{FA0E1D18-B7DF-4675-9649-F135CF19943C}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{28923C76-6B79-4B8E-9EFF-7528A16C5397}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{DEC17828-98E9-4B2F-92FE-2090BF02BB3C}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{71310FEE-93C1-4EFF-8221-93A4941691EC}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{463B2645-2B49-4F1B-9796-920883D02929}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alice
 
Voici le rapport:
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-01-2012-17-45-42.txt
Run by Alice at 14/01/2012 17:45:42
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: ThpSrv
SUPPRIME {2AFBCF59-9FAA-492A-8F95-C17F3C083197}
SUPPRIME {FA0E1D18-B7DF-4675-9649-F135CF19943C}
SUPPRIME {28923C76-6B79-4B8E-9EFF-7528A16C5397}
SUPPRIME {DEC17828-98E9-4B2F-92FE-2090BF02BB3C}
SUPPRIME {71310FEE-93C1-4EFF-8221-93A4941691EC}
SUPPRIME {463B2645-2B49-4F1B-9796-920883D02929}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{A1E2381C-C277-4823-A4D9-4472C7504E11}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{BEE71D12-5B1B-41C4-BA10-699142B570E0}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{D7B456FA-AAEB-4F41-A356-D338C1E16AF5}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{ED6CA82D-2E9D-4DBE-A01B-9870C9E73BCD}
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 4

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 4

========== Récapitulatif ==========
7 : Valeur(s) du Registre
8 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/01/2012 17:45:42 [1538]
0
glops Messages postés 1901 Statut Membre 150
 
comment se comporte ton PC à présent?
0
Alice
 
J'ai effectivement l'impression que cela va mieux.... :)
Je te tiens au courant!
Encore merci!!!!!!
0
glops Messages postés 1901 Statut Membre 150
 
ok,en attendant et TRES IMPORTANT

Pour éviter de re-infecter ton PC tu vas maintenant purger ta restauration système

crée un nouveau point suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

=> Lance ZHPFix par un double clic sur le raccourci du bureau représentant une seringue (si tu es sous Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
=> Clique sur l'icône représentant la lettre A (« nettoyeur de tools»)
=> .une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
copie colle le rapport généré à la fin dans ta prochaine réponse

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

J'attends le rapport de suppression des outils (zhptools) et te souhaite une bonne soirée
0
Alice
 
Bonsoir!
Excuse moi je croyais t'avoir répondu hier...
Je crois avoir réussi a purger le système de restauration (je dis je crois car mon ordi est en anglais...).
Par contre l'étape suivante, a savoir me débarrasser des outils téléchargés ne marche pas. Quand j'appuie sur A dans ZHP Fix, il ne se passe rien et aucun rapport n'apparait...

Alice
0
glops Messages postés 1901 Statut Membre 150
 
Hello!
ok,tu vas te servir d'un autre outil

* Télécharge delfix de xplode
* lance DelFix, clique sur Suppression.
* Patiente pendant la suppression jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"
0
Alice
 
ok voici le rapport:

# DelFix v8.7 - Rapport créé le 16/01/2012 à 21:21:53
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alice - ALICE-PC (Administrateur)
# Exécuté depuis : C:\Users\Alice\Desktop\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Navilog1
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Alice\Desktop\adwcleaner.exe
Supprimé : C:\Users\Alice\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Alice\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Alice\Desktop\ZHPDiag 2
Supprimé : C:\Users\Alice\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Alice\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Alice\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Alice\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Alice\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1467 octets] - [16/01/2012 21:21:53]

########## EOF - C:\DelFix[S1].txt - [1591 octets] ##########

Sur les autres anti virus que j'ai tu m'as conseille de desinstaller spybot, ce que j'ai fait.
Malwarebytes Anti-Malware, Avira et C Cleaner je garde?
0
glops Messages postés 1901 Statut Membre 150
 
Avira est un anti-virus => tu gardes

Malwarebytes Antimalwares est comme son nom l'indique, un Antimalware => tu gardes et tu fais un scan de temps en temps après mise à jour

ccleaner est un logiciel de nettoyage des fichiers temp et du registre, il a aussi des outils pour désinstaller les programmes installés, voir les programmes lancés au démarrage,gérer les cookies...etc...

ces trois logs doivent être mis à jour avant utilisation

tu peux si tu veux te servir de ccleaner comme ceci:

Pour nettoyer le registre et les fichiers temporaires:

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

=>Tu peux conserver ce logiciel et l'utiliser régulièrement.

La lecture du tutoriel te montrera d'autres possibilités

,si tu étais inscrite comme membre tu aurais pu mettre ce sujet en "resolu"

Bonne soirée!
0
Alice
 
Ok.
En tous cas merci beaucoup pour ton aide!!!!
0