Virus? (ou pas?)
Résolucalamitydelphe Messages postés 343 Date d'inscription Statut Membre Dernière intervention -
Pourriez-vous me dire ce qu'il se passe?
Régulièrement mon ordi se bloque (en disant: "ne répond pas"), et je suis obligée de le débrancher pour pouvoir le faire re-démarrer. Même les touches "Ctrl-Alt-Suppr" ne fonctionnent plus.
On a vérifié tout mon ordi, et (à priori) il n'y a pas de virus....
Que dois-je faire?
Merci de m'aider.
- Virus? (ou pas?)
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Filezilla virus ✓ - Forum Virus
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
71 réponses
- 1
- 2
- 3
- 4
Régulièrement, l’ordinateur sous Windows Vista se bloque et affiche 'ne répond pas', obligeant à un redémarrage brutal et laissant des touches comme Ctrl-Alt-Suppr inopérantes. Des solutions essentielles portent sur la libération d’espace disque et la réduction des applications ouvertes, puis sur des scans avec ZHPDiag, AdwCleaner et Delfix pour nettoyer d’éventuels programmes indésirables. D’autres échanges évoquent des problèmes antivirus et pare-feu, notamment Avira qui se désactive et des choix de pare-feu gratuits à tester selon les configurations. En cas de persistance des freezes, une vérification matérielle peut être nécessaire, notamment lié à la poussière dans la tour ou à un problème de mémoire, afin d’exclure une cause physique.
Essaye de désinstaller des logiciel ou des jeux inutiles (c'est eux qui prennent de la place) et de faire en sorte que ton disque dur ne soit pas plein a ras bord !!
ça augmentera la vitesse de ton pc qui arrêtera d'afficher "... ne répond plus"
Et évite d'ouvrir trop d'application en même temps
A+
Nous allons vérifier en profondeur votre ordinateur.
# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )
# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
# Clique sur l'icône en forme de loupe, en haut à gauche, puis laisse l'outil scanner.
# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
# Rend toi sur Pijoint ici : http://pjjoint.malekal.com/
# Clique sur Parcourir dans la partie Joindre un fichier[...]
# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
# Clique ensuite sur Envoyer le fichier et copie/colle le dans ton prochain message
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
Il n'y a pas que les virus qui peuvent ralntir et endommager ton pc, il y a aussi les erreurs de registre, les malwares, les spywares ...
Si ce n'est pas deja fait telecharge un utilitaire (glary utility, ccleaner, tunep utility ...) nettoie ton dique, repare les erreurs, defragmente ton disque.
Aussi telecharge un antimalware (malware byte's antimalware) et scanne ton pc ...
Supprime quelques logiciels que tu n'utilise plus verifie tes mises a jours
Voilà quelques conseils qui t'aideront peut etre ^^
J'ai fait une défragmentation (après avoir nettoyé mon disque et réparé les erreurs) la semaine dernière, mais cela n'a rien changé.
Je ne sais pas quels sont les logiciels inutiles, du coup je n'ose rien supprimer....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttps://pjjoint.malekal.com/files.php?id=ZHPDiag_20120311_n7p11h96j11
Une petite infection et AskToolbar ^^
Option Suppression :
Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
PS : Il se peut que je revienne que Mercredi Aprem, ne t'inquiète pas, je ne t'abandonne pas.
# AdwCleaner v1.501 - Rapport créé le 12/03/2012 à 18:15:41
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Delphe - PC-DE-DELPHE
# Exécuté depuis : C:\Users\Delphe\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Delphe\AppData\Local\APN
Dossier Supprimé : C:\Users\Delphe\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Users\Delphe\AppData\Roaming\Mozilla\Firefox\Profiles\wy7pra8u.default\extensions\toolbar@ask.com
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : wy7pra8u.default
Fichier : C:\Users\Delphe\AppData\Roaming\Mozilla\Firefox\Profiles\wy7pra8u.default\prefs.js
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.apn_dbr", "ff_10.0.2");
Supprimée : user_pref("extensions.asktb.cbid", "LL");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.cr-o", "APN10023cr");
Supprimée : user_pref("extensions.asktb.crumb", "2012.02.21+12.58.50-toolbar013iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "526c928f-c8a6-4760-aa19-872f578443de");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.if", "first");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1331565490003");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Supprimée : user_pref("extensions.asktb.notification-shown", true);
Supprimée : user_pref("extensions.asktb.o", "APN10023");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "4");
Supprimée : user_pref("extensions.asktb.sa", "NO");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.timeinstalled", "21/02/2012 21:59:35");
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.14.1.100010");
Supprimée : user_pref("extensions.asktb.version", "5.14.1.20064");
Supprimée : user_pref("extensions.enabledAddons", "foxmarks@kei.com:4.0.5,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}[...]
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Delphe\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [5886 octets] - [12/03/2012 18:15:16]
AdwCleaner[S1].txt - [5756 octets] - [12/03/2012 18:15:41]
########## EOF - C:\AdwCleaner[S1].txt - [5884 octets] ##########
Voici le lien pour le rapport de ZHPDiag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_n15n5v9n6m11
Pour l'instant, l'ordi n'a pas trop planté, mais je ne l'ai pas beaucoup utilisé (peur du plantage......)
Tout ce qu'on a fait maintenant n'a servi à rien puisque tu l'a réinstallé.
Refait ça : https://forums.commentcamarche.net/forum/affich-24683311-virus-ou-pas#10
Et ne la réinstalle pas !
Donc désinstalle la barre d'Avira puis passe un coup de ça : https://forums.commentcamarche.net/forum/affich-24683311-virus-ou-pas#10
Et poste le rapport.
https://pjjoint.malekal.com/files.php?id=20120313_i8o14v10z15s15
(et du coup, la barre s'est désinstallée toute seule...)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120313_e10k13k8r14k14
Tout semble être normal et il ne s'est pas encore planté....
Mais Avira m'a mit ce message: Autostart bloqué "Autorun.inf a été bloqué" et je ne sais pas ce que cela veut dire.
Est-ce que je dois faire une défragmentation et un point de restauration?
Lance ZHPFix qui est sur ton Bureau.
Clique sur le H en haut, puis colle ce code :
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64c54209-175c-454d-9291-ac46d4d952cf}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fe618700-e0ee-441e-8b1d-18ce226bb193}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
C:\Users\Delphe\AppData\Local\moovida air
C:\Users\Delphe\AppData\LocalLow\completebartb
C:\Users\Delphe\AppData\Local\Temp\AskSearch
Et clique sur Ok.
Poste ensuite le rapport de suppression.
Ensuite,
Télécharge Malwarebytes' Anti-Malware (MBAM) sur le Bureau.
Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
Une fois la mise à jour terminée, rend toi dans l'onglet Recherche.
Sélectionner Exécuter un examen complet.
Cliquer sur Rechercher. L'analyse dure généralement entre 20 minutes et plusieurs heures.
Voilà
- 1
- 2
- 3
- 4