Ordinateur tres lent

Fermé
Alice - 13 janv. 2012 à 20:47
 Alice - 16 janv. 2012 à 21:41
Bonjour,

Je pense que mon ordinateur est infecte> J'ai lance ZHP Diag et voici leur rapport:
http://cjoint.com/?3AnuS6hTSmv
Merci pour votre aide!!!

10 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 13/01/2012 à 22:04
bonsoir

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
Bonsoir!
Merci pour votre réponse!
Le rapport de ZHP Diag n'est pas suffisant?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 janv. 2012 à 22:33
bonjour juste en passant , zhpdiag est un outil de diagnostique il ne régle rien de lui même , il nous permet juste d'identifier les problème et dete guider pour utiliser les bon outils !! rien de plus !!

désoler glops de mon intrusion je te salut au passage @+
0
Pas de pb!
Voici le lien:
http://cjoint.com/?3AnwMo4u0dY
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 janv. 2012 à 22:50
salut à toi jacques.gache ;)

Alice je te donne la suite très vite
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 13/01/2012 à 22:58
AdwCleaner a bien détecté des indésirables ,ce sont des "toolsbar" ou Barres d'outils considéreés comme néfastes car elles sont susceptibles de tracker tes habitudes de surf faisant de toi une cible pour publicités invasives ou non désirées
lorsque tu installes un log gratuit ou pas,lorsque tu visites certains sites marchands ou de jeux en ligne,lorsque tu télécharges sur certains sites il faut bien lire les conditions d'utilisation et toujours décocher les cases qui installent ce genre de "toolbars"
note que certaines installent des log espions (Adware)
tu pourras lire ceci:
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/adwares-pup-protection/


tu vas passer à la suppression avec AdwCleaner:

=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
OK. Voici le nouveau lien:
http://cjoint.com/?BAnxj28DILh
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 janv. 2012 à 23:27
Pour continuer tu vas utiliser un logiciel plus généraliste et très efficace contre de nombreux malwares, beaucoup plus efficace en tout cas que SpybotS&D que tu possèdes et que je te conseille de désinstaller,il est dépassé et ne sert plus à grand chose sinon à ralentir ton système avec son Tea timer

il s'agit de MalwareBytes AntiMalware qui est également présent sur ton PC mets le à jour en cliquant sur le bouton "mise à jour" après l'avoir lancé et fais ceci:

=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM

ensuite tu referas un ZHPDiag et tu me posteras le lien pour faire le point des suppressions

A+
0
Bonjour Glops,
Voici le lien du rapport de MalwareBytes AntiMalware:
http://cjoint.com/?BAopmAEg3T1
Je n'ai rien eu a supprimer.
Voici le nouveau rapport de ZHPDiag:
http://cjoint.com/?BAopn1vFcnP
Merci
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 14/01/2012 à 15:28
bonjour

pour parfaire le nettoyage fais ceci:

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

O4 - HKLM\..\Run: [ThpSrv] Clé orpheline
O43 - CFD: 13/01/2012 - 23:31:00 - [0,092] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 09/09/2011 - 11:10:40 - [0] ----D- C:\Users\Alice\AppData\Local\{A1E2381C-C277-4823-A4D9-4472C7504E11}
O43 - CFD: 09/09/2011 - 13:11:06 - [0] ----D- C:\Users\Alice\AppData\Local\{BEE71D12-5B1B-41C4-BA10-699142B570E0}
O43 - CFD: 09/09/2011 - 11:10:48 - [0] ----D- C:\Users\Alice\AppData\Local\{D7B456FA-AAEB-4F41-A356-D338C1E16AF5}
O43 - CFD: 09/09/2011 - 13:06:32 - [0] ----D- C:\Users\Alice\AppData\Local\{ED6CA82D-2E9D-4DBE-A01B-9870C9E73BCD}
O43 - CFD: 13/01/2012 - 23:31:02 - [2,214] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O87 - FAEL: "{2AFBCF59-9FAA-492A-8F95-C17F3C083197}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{FA0E1D18-B7DF-4675-9649-F135CF19943C}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{28923C76-6B79-4B8E-9EFF-7528A16C5397}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{DEC17828-98E9-4B2F-92FE-2090BF02BB3C}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{71310FEE-93C1-4EFF-8221-93A4941691EC}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{463B2645-2B49-4F1B-9796-920883D02929}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport:
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-01-2012-17-45-42.txt
Run by Alice at 14/01/2012 17:45:42
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: ThpSrv
SUPPRIME {2AFBCF59-9FAA-492A-8F95-C17F3C083197}
SUPPRIME {FA0E1D18-B7DF-4675-9649-F135CF19943C}
SUPPRIME {28923C76-6B79-4B8E-9EFF-7528A16C5397}
SUPPRIME {DEC17828-98E9-4B2F-92FE-2090BF02BB3C}
SUPPRIME {71310FEE-93C1-4EFF-8221-93A4941691EC}
SUPPRIME {463B2645-2B49-4F1B-9796-920883D02929}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{A1E2381C-C277-4823-A4D9-4472C7504E11}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{BEE71D12-5B1B-41C4-BA10-699142B570E0}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{D7B456FA-AAEB-4F41-A356-D338C1E16AF5}
SUPPRIME Folder: C:\Users\Alice\AppData\Local\{ED6CA82D-2E9D-4DBE-A01B-9870C9E73BCD}
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 4

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 4


========== Récapitulatif ==========
7 : Valeur(s) du Registre
8 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/01/2012 17:45:42 [1538]
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 janv. 2012 à 17:54
comment se comporte ton PC à présent?
0
J'ai effectivement l'impression que cela va mieux.... :)
Je te tiens au courant!
Encore merci!!!!!!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 janv. 2012 à 22:10
ok,en attendant et TRES IMPORTANT

Pour éviter de re-infecter ton PC tu vas maintenant purger ta restauration système

crée un nouveau point suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US


il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

=> Lance ZHPFix par un double clic sur le raccourci du bureau représentant une seringue (si tu es sous Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
=> Clique sur l'icône représentant la lettre A (« nettoyeur de tools»)
=> .une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
copie colle le rapport généré à la fin dans ta prochaine réponse

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

J'attends le rapport de suppression des outils (zhptools) et te souhaite une bonne soirée
0
Bonsoir!
Excuse moi je croyais t'avoir répondu hier...
Je crois avoir réussi a purger le système de restauration (je dis je crois car mon ordi est en anglais...).
Par contre l'étape suivante, a savoir me débarrasser des outils téléchargés ne marche pas. Quand j'appuie sur A dans ZHP Fix, il ne se passe rien et aucun rapport n'apparait...

Alice
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 janv. 2012 à 21:19
Hello!
ok,tu vas te servir d'un autre outil

* Télécharge delfix de xplode
* lance DelFix, clique sur Suppression.
* Patiente pendant la suppression jusqu'à l'ouverture du rapport.
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"
0
ok voici le rapport:

# DelFix v8.7 - Rapport créé le 16/01/2012 à 21:21:53
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alice - ALICE-PC (Administrateur)
# Exécuté depuis : C:\Users\Alice\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Navilog1
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Alice\Desktop\adwcleaner.exe
Supprimé : C:\Users\Alice\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Alice\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Alice\Desktop\ZHPDiag 2
Supprimé : C:\Users\Alice\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Alice\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Alice\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Alice\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Alice\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1467 octets] - [16/01/2012 21:21:53]

########## EOF - C:\DelFix[S1].txt - [1591 octets] ##########

Sur les autres anti virus que j'ai tu m'as conseille de desinstaller spybot, ce que j'ai fait.
Malwarebytes Anti-Malware, Avira et C Cleaner je garde?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
16 janv. 2012 à 21:37
Avira est un anti-virus => tu gardes

Malwarebytes Antimalwares est comme son nom l'indique, un Antimalware => tu gardes et tu fais un scan de temps en temps après mise à jour

ccleaner est un logiciel de nettoyage des fichiers temp et du registre, il a aussi des outils pour désinstaller les programmes installés, voir les programmes lancés au démarrage,gérer les cookies...etc...

ces trois logs doivent être mis à jour avant utilisation

tu peux si tu veux te servir de ccleaner comme ceci:

Pour nettoyer le registre et les fichiers temporaires:

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

=>Tu peux conserver ce logiciel et l'utiliser régulièrement.

La lecture du tutoriel te montrera d'autres possibilités

,si tu étais inscrite comme membre tu aurais pu mettre ce sujet en "resolu"

Bonne soirée!
0
Ok.
En tous cas merci beaucoup pour ton aide!!!!
0