Pc infesté? un peu d'aide s'il vous plait

luluuz -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
je fais appel à vous car:
je pense que mon pc est infesté!?
depuis que j'ai installés malwarebytes et spybot search&destroy (supprimés depuis aujourd'hui)
mon pc bloque tout seul, windows explorer ne répond plus de rien, il gèle, je doit forcer pour éteindre/rallumer l'ordi.
pareil quand l'allumage complet n'est pas terminé: par exemple si je clique sur google chrome, ou menu démarrer alors que l'allumage complet n'est pas terminé, voilà ça bloque tout!
je ne sais plus quoi faire, à part balancer mon ordi? :(

parfois il bloque tout seul, par exemple après 5min que je suis sur internet, ça bloque
(ça fait déjà 3 fois que j'essaye de poster mon sujet sur ce forum)

malwarebytes bloquait sur le même fichier lors d'un scan complet, ça gelé tout l'ordi, même en mode sans échec
maintenant ce sont avast et microsoft security essential, mes antivirus, qui font la même! toujours sur le même fichier. (quand je zappe ce fichier tout va bien) mais bon..
"Tuto4pc" etait apparu dans mes programmes, mais après utilisation de adw cleaner il a disparu: ce truc bloquait mon pc. windows explorer ne répondait plus.

merci de bien vouloir m'aider à résoudre mon problème ;-)

a bientôt

6 réponses

  1. luluuz
     
    ça fait maintenant 2 fois après parution du sujet qu'il bloque tout seul, je n'en peu réellement plus.
    a moins qu'il soit réellement défaillant?
    c'est un acer aspire 5738z, d'à peine 2 ans environ
    :(
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
    0
  3. luluuz
     
    voici le lien du rappoort ZHPDiag
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120512_s12i10w8s6j9
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
    O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe"

    --> Il ne faut garder qu'un seul antivirus.
    0
    1. luluuz
       
      a votre avis lequel?
      ça fonctionnait très bien comme ça avant que j'installe malwarebytes et spybot
      donc pourquoi maintenant ça ne fonctionne plus?
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Perso, j'ai Avast.

      Je ne sais pas pourquoi ça ne fonctionne plus mais ce n'est pas à faire.
      0
    3. luluuz
       
      bon d'accord je vais réfléchir à supprimer l'un ou l'autre, sachant que le microsoft était déjà inclu
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Windows Defender est intégré à Windows depuis Vista mais pas Microsoft Security Essentials.
      0
    5. luluuz
       
      j'ai laissé avast, du coup windows defender m'indique qu'il n'a trouvé aucun antivirus. est-ce grave ou pas trop,vu qu'avast est actif?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    R3 - URLSearchHook: (no name) - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (...) (No version) -- (.not file.)
    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
    [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1311215315-1879576508-4089289531-1000] (...) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1311215315-1879576508-4089289531-1000] (...) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
    O43 - CFD: 12/05/2012 - 11:00:06 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 12/05/2012 - 11:00:05 - [6,608] ----D C:\ProgramData\Spybot - Search & Destroy
    [HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO]
    [HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1]
    [HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
    [HKCU\Software\Tutorials]
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
    1. luluuz
       
      Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-05-2012-15-22-42.txt
      Run by Lucie at 12/05/2012 15:22:42
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Clé(s) du Registre ==========
      SUPPRIME Key*: Menu Contextuel: Rechercher sur le Web
      SUPPRIME Key*: HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO
      SUPPRIME Key*: HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1
      SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
      SUPPRIME Key*: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
      SUPPRIME Key*: HKCU\Software\Tutorials

      ========== Valeur(s) du Registre ==========
      SUPPRIME URLSearchHook: {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
      SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Tache planifiée ==========
      SUPPRIME Task: RealUpgradeLogonTaskS-1-5-21-1311215315-1879576508-4089289531-1000
      SUPPRIME Task: RealUpgradeScheduledTaskS-1-5-21-1311215315-1879576508-4089289531-1000

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      10 : Clé(s) du Registre
      1 : Valeur(s) du Registre
      4 : Dossier(s)
      3 : Fichier(s)
      2 : Tache planifiée
      1 : Restauration Système


      End of clean in 00mn 15s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 12/05/2012 15:22:42 [2296]
      0
    2. luluuz
       
      pensez vous qu'il y est une autre manip à effectuer? ou juste ça devrait régler mon problème? j'avoue il n'a pas encore beugé, merci beaucoup
      0
    3. luluuz
       
      euh non je regarde de suite ;)
      0
    4. luluuz
       
      ha oui c'est bon, merci beaucoup!
      0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus aucun souci ?
    0