Virus? (ou pas?)

Résolu
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   -  
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Pourriez-vous me dire ce qu'il se passe?

Régulièrement mon ordi se bloque (en disant: "ne répond pas"), et je suis obligée de le débrancher pour pouvoir le faire re-démarrer. Même les touches "Ctrl-Alt-Suppr" ne fonctionnent plus.

On a vérifié tout mon ordi, et (à priori) il n'y a pas de virus....

Que dois-je faire?

Merci de m'aider.

A voir également:

71 réponses

Utilisateur anonyme
 
Je pense que ton problème est que ton ordinateur est trop lent, il met trop de temps pour réagir.
Essaye de désinstaller des logiciel ou des jeux inutiles (c'est eux qui prennent de la place) et de faire en sorte que ton disque dur ne soit pas plein a ras bord !!
ça augmentera la vitesse de ton pc qui arrêtera d'afficher "... ne répond plus"

Et évite d'ouvrir trop d'application en même temps

A+
2
Utilisateur anonyme
 
Bonjour,

Nous allons vérifier en profondeur votre ordinateur.

# Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

# Clique sur l'icône en forme de loupe, en haut à gauche, puis laisse l'outil scanner.

# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

# Rend toi sur Pijoint ici : http://pjjoint.malekal.com/

# Clique sur Parcourir dans la partie Joindre un fichier[...]

# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

# Clique ensuite sur Envoyer le fichier et copie/colle le dans ton prochain message

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
1
Upsiloniota Messages postés 232 Date d'inscription   Statut Membre Dernière intervention   45
 
Bonjour,

Il n'y a pas que les virus qui peuvent ralntir et endommager ton pc, il y a aussi les erreurs de registre, les malwares, les spywares ...
Si ce n'est pas deja fait telecharge un utilitaire (glary utility, ccleaner, tunep utility ...) nettoie ton dique, repare les erreurs, defragmente ton disque.
Aussi telecharge un antimalware (malware byte's antimalware) et scanne ton pc ...

Supprime quelques logiciels que tu n'utilise plus verifie tes mises a jours

Voilà quelques conseils qui t'aideront peut etre ^^
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
J'ai Ccleaner et Malwarebyte's et je les utilise une fois par semaine, mais malgré cela le problème est là. Ce problème existe depuis environ deux semaines; avant, mon ordi n'était pas aussi lent.

J'ai fait une défragmentation (après avoir nettoyé mon disque et réparé les erreurs) la semaine dernière, mais cela n'a rien changé.

Je ne sais pas quels sont les logiciels inutiles, du coup je n'ose rien supprimer....
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Par contre, j'ai supprimé tous les jeux auxquels je ne joue jamais.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
bonsoir,

Je m'y mets...
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Je reviendrai demain sur le site pour voir ce qu'il y aura à faire.

Bonne soirée.
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Bonjour,

Alors, y a t'il un problème dans le rapport?
0
Utilisateur anonyme
 
Excuse moi de l'attente.

Une petite infection et AskToolbar ^^

Option Suppression :
Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

PS : Il se peut que je revienne que Mercredi Aprem, ne t'inquiète pas, je ne t'abandonne pas.
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Cool, je fais ça et je poste le rapport.

Merci
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Voilà donc le rapport: (je n'arrive pas à l'enregistrer sur pjjoint, désolée.......)

# AdwCleaner v1.501 - Rapport créé le 12/03/2012 à 18:15:41
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Delphe - PC-DE-DELPHE
# Exécuté depuis : C:\Users\Delphe\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Delphe\AppData\Local\APN
Dossier Supprimé : C:\Users\Delphe\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Users\Delphe\AppData\Roaming\Mozilla\Firefox\Profiles\wy7pra8u.default\extensions\toolbar@ask.com

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : wy7pra8u.default
Fichier : C:\Users\Delphe\AppData\Roaming\Mozilla\Firefox\Profiles\wy7pra8u.default\prefs.js

Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.apn_dbr", "ff_10.0.2");
Supprimée : user_pref("extensions.asktb.cbid", "LL");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.cr-o", "APN10023cr");
Supprimée : user_pref("extensions.asktb.crumb", "2012.02.21+12.58.50-toolbar013iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "526c928f-c8a6-4760-aa19-872f578443de");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.if", "first");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1331565490003");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Supprimée : user_pref("extensions.asktb.notification-shown", true);
Supprimée : user_pref("extensions.asktb.o", "APN10023");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "4");
Supprimée : user_pref("extensions.asktb.sa", "NO");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.timeinstalled", "21/02/2012 21:59:35");
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.14.1.100010");
Supprimée : user_pref("extensions.asktb.version", "5.14.1.20064");
Supprimée : user_pref("extensions.enabledAddons", "foxmarks@kei.com:4.0.5,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Delphe\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5886 octets] - [12/03/2012 18:15:16]
AdwCleaner[S1].txt - [5756 octets] - [12/03/2012 18:15:41]

########## EOF - C:\AdwCleaner[S1].txt - [5884 octets] ##########
0
Utilisateur anonyme
 
Cool. Ca va mieux côté lenteur ? Refait un ZHPDiag s'il te plait :)
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Ma barre d'Avira a disparue.....
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
je refais un ZHPDiag.
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Bonsoir,

Voici le lien pour le rapport de ZHPDiag:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_n15n5v9n6m11

Pour l'instant, l'ordi n'a pas trop planté, mais je ne l'ai pas beaucoup utilisé (peur du plantage......)
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Si ça va, faudra t-il que je fasse une défragmentation, après avoir nettoyé puis réparé les erreurs de mon disque? Et un point de restauration?
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Et j'ai réinstallé la barre d'Avira....
0
Utilisateur anonyme
 
La barre d'outil ? Elle est infectieuse, c'est une mauvaise idée de la réinstaller.
Tout ce qu'on a fait maintenant n'a servi à rien puisque tu l'a réinstallé.

Refait ça : https://forums.commentcamarche.net/forum/affich-24683311-virus-ou-pas#10

Et ne la réinstalle pas !
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
La barre d'outil d'Avira? Elle est infectieuse? C'est celle là que je dois désinstaller?
0
Utilisateur anonyme
 
Si tu n'en a pas d'autre, oui. La barre d'outil d'Avira embarque Ask, connu pour être infectieux.
Donc désinstalle la barre d'Avira puis passe un coup de ça : https://forums.commentcamarche.net/forum/affich-24683311-virus-ou-pas#10

Et poste le rapport.
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
J'ai passé AdwCleaner, et voici le lien pour le rapport:

https://pjjoint.malekal.com/files.php?id=20120313_i8o14v10z15s15

(et du coup, la barre s'est désinstallée toute seule...)
0
Utilisateur anonyme
 
Refait un ZHPDiag, je pense que c'est terminé. Le PC va un peu mieux ou pas ?
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Voilà le lien pour le rapport de ZHPDiag:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120313_e10k13k8r14k14

Tout semble être normal et il ne s'est pas encore planté....

Mais Avira m'a mit ce message: Autostart bloqué "Autorun.inf a été bloqué" et je ne sais pas ce que cela veut dire.

Est-ce que je dois faire une défragmentation et un point de restauration?
0
Utilisateur anonyme
 
La défragmentation ne sert absolument à rien :)

Lance ZHPFix qui est sur ton Bureau.
Clique sur le H en haut, puis colle ce code :

[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6084C211-01A1-464E-97A0-09772E122B50}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64c54209-175c-454d-9291-ac46d4d952cf}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fe618700-e0ee-441e-8b1d-18ce226bb193}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
C:\Users\Delphe\AppData\Local\moovida air
C:\Users\Delphe\AppData\LocalLow\completebartb
C:\Users\Delphe\AppData\Local\Temp\AskSearch


Et clique sur Ok.

Poste ensuite le rapport de suppression.

Ensuite,

Télécharge Malwarebytes' Anti-Malware (MBAM) sur le Bureau.
Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
Une fois la mise à jour terminée, rend toi dans l'onglet Recherche.
Sélectionner Exécuter un examen complet.
Cliquer sur Rechercher. L'analyse dure généralement entre 20 minutes et plusieurs heures.

Voilà
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
J'ai ZHPDiag, mais pas ZHPFix....
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Si, si j'ai trouvé..
0
calamitydelphe Messages postés 344 Date d'inscription   Statut Membre Dernière intervention   12
 
Après OK, je clique sur GO ou sur nettoyer?
0