Mon ordinateur rame

Fermé
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012 - 6 juin 2012 à 14:32
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012 - 10 juin 2012 à 13:36
Bonjour,
Voilà quelques temps, mon ordinateur s'y mis à ramer d'un coup, sans raison, et j'ai peur que ce soit dû à un virus, j'ai donc fait ce qu'il est conseillé de faire dans la fiche pratique "Virus - Méthode préliminaire de désinfection". Je vous poste le rapport, en espérant que vous quelqu'un puisse m'aider.
Cordialement,
Indiies.


https://www.cjoint.com/?BFgoAqq1U1i

31 réponses

Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 6/06/2012 à 14:44
Bonjour,

Avec toutes les saloperies que vous avez installées, c'est normal que l'ordi déconne!

Téléchargez AdwCleaner.
Lancez (pour Vista / Seven, clic droit sur sur AdwCleaner, puis clic dans Exécuter en tant qu'administrateur) le logiciel et choisissez l'option de "Suppression".
Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
Faites passer le rapport sur le forum pour vous faire aider.
Les toolbars c'est pas obligatoire!

Téléchargez MalwareByte's Anti-Malware ici,
installez puis lancez le programme,
faites les mises à jour (Cliquez sur l'onglet "Mises à jour" puis sur "Rechercher des mises à jour").
dans l'onglet "Recherche" cliquez sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionnez tous les lecteurs,
une fois le scan terminé, cliquez sur "Afficher résultats",
vérifiez que tout soit bien coché puis cliquez sur "Supprimer la sélection".
A l'onglet Rapport/Logs, copiez/collez le contenu ici.
1
Jojo29. Messages postés 6559 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
6 juin 2012 à 17:22
Lancez AdwCleaner (pour Vista / Seven, clic droit sur sur AdwCleaner, puis clic dans Exécuter en tant qu'administrateur) le logiciel et choisissez l'option de "Recherche".
Une fois la recherche terminée, un message de prévention va s'afficher, lisez le attentivement. Et copiez / collez son contenu ici.

Téléchargez Ad-Remover. Lancez-le, et cliquez sur "Nettoyer".
Copiez/collez le contenu du rapport ici.
1
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
6 juin 2012 à 16:56
Je vous remercie de votre aide! C'est vraiment très gentil de prendre le temps de m'aider. Je vais me méfier de ce que je télécharge maintenant.
Voici les 2 rapports :
https://www.cjoint.com/?BFgq2wwh7PQ
https://www.cjoint.com/?BFgq2YmsJSP
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
6 juin 2012 à 17:40
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/06/2012 à 12:06
Salut,
Jojo va s'absenter, il m'a demandé de continuer avec toi ! :-)

1/
Relance ADWCleaner puis choisis : "Suppression" et poste le rapport stp

2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
7 juin 2012 à 20:12
Salut,
merci, c'est vraiment gentil de prendre sa suite! :)
Voici les 2 rapports :
https://www.cjoint.com/?BFhuloSU2bA
https://www.cjoint.com/?BFhulCintkZ
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 21:27
Re,
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
8 juin 2012 à 16:28
UsbFix ne répond pas à partir de 14 %, et mon ordinateur se bloque, que dois-je faire?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 16:31
Démarrage en Mode sans échec avec prise en charge réseau

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Dans ce mode tu lances USBFix (suppression) puis poste le rapport
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
8 juin 2012 à 17:14
C'est bon, ça a marché, donc, voilà les deux rapports:
https://www.cjoint.com/?BFirnzgw4oH
https://www.cjoint.com/?BFirnTWcXuQ
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 19:34
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


G2 - GCE: Preference [User Data\Default] [aaaaobbmnblgjajpfaaolcmoenbmpgob] Atube Toolbar v.7.14.1.20071 (Activé)
O43 - CFD: 14/04/2012 - 19:57:20 - [2,898] ----D C:\Program Files (x86)\Software
O43 - CFD: 14/04/2012 - 19:57:20 - [0] ----D C:\Users\Mégane\AppData\Local\Software
O43 - CFD: 14/04/2012 - 19:57:20 - [2,898] ----D C:\Program Files (x86)\Software
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
OPT:O4 - Global Startup: C:\Users\Mégane\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{61C6A5C5-00DB-404F-81E8-8FD2D6CE39A6}] (...) -- C:\Users\Mégane\Downloads\celebrity_toolbar (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7D852DB9-1EAA-49A1-BF9F-AA0547BC1561}] (...) -- C:\Program Files (x86)\DAP\DAPREMOVE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F3B2DADB-5A05-4DB0-98F7-6192814C7E05}] (...) -- C:\Users\Mégane\AppData\Local\Temp\Temp1_WBFSManager3.0.1-RTW-x86.zip\setup.exe (.not file.)
O43 - CFD: 27/04/2011 - 17:42:59 - [0,001] ----D C:\ProgramData\Partner => Game
O43 - CFD: 17/06/2011 - 17:57:30 - [0] ----D C:\Users\Mégane\AppData\Local\{011B17C0-3829-4A5C-98C9-C90589F3A6E5}
O43 - CFD: 13/06/2011 - 12:14:14 - [0] ----D C:\Users\Mégane\AppData\Local\{0C3E2D2E-9DE8-44FD-B83E-ED8832D66889}
O43 - CFD: 10/06/2011 - 15:57:06 - [0] ----D C:\Users\Mégane\AppData\Local\{2105A9AE-CC55-4530-875A-BBD1E544B7A6}
O43 - CFD: 09/06/2011 - 12:28:56 - [0] ----D C:\Users\Mégane\AppData\Local\{27F84CF0-7AB9-426F-BA5B-D5555C294972}
O43 - CFD: 17/06/2011 - 13:41:45 - [0] ----D C:\Users\Mégane\AppData\Local\{2A59093F-A17A-4DD8-8CE5-F1647C682A20}
O43 - CFD: 17/06/2011 - 20:43:41 - [0] ----D C:\Users\Mégane\AppData\Local\{35F9B2A9-E278-4748-AE6F-55C67BD6FBFA}
O43 - CFD: 14/06/2011 - 10:21:21 - [0] ----D C:\Users\Mégane\AppData\Local\{37D3B6E9-084E-4C86-8E10-DF4F7E8666C0}
O43 - CFD: 16/06/2011 - 11:26:47 - [0] ----D C:\Users\Mégane\AppData\Local\{3C56728C-71CD-463F-BBD0-36C02D27E016}
O43 - CFD: 12/06/2011 - 15:42:57 - [0] ----D C:\Users\Mégane\AppData\Local\{576A8EAF-2CA4-48ED-BAF9-807AA3C76890}
O43 - CFD: 06/06/2011 - 15:05:57 - [0] ----D C:\Users\Mégane\AppData\Local\{5C32038F-0268-4ED0-9D9C-6BF5C862C943}
O43 - CFD: 12/06/2011 - 15:43:08 - [0] ----D C:\Users\Mégane\AppData\Local\{660A1F71-0226-476F-ACC2-EE29DE882689}
O43 - CFD: 05/06/2011 - 14:36:06 - [0] ----D C:\Users\Mégane\AppData\Local\{731EA42C-245C-4D8F-9B60-8B994207E983}
O43 - CFD: 07/06/2011 - 16:04:26 - [0] ----D C:\Users\Mégane\AppData\Local\{752E2EAA-CC6A-48B1-823C-F6CD3FF23123}
O43 - CFD: 14/06/2011 - 22:21:46 - [0] ----D C:\Users\Mégane\AppData\Local\{7AFF5727-2CEC-4DAA-B0D1-3A0B5E541611}
O43 - CFD: 19/06/2011 - 11:27:40 - [0] ----D C:\Users\Mégane\AppData\Local\{90B120EE-F887-45F2-AB5D-F0A9717CC061}
O43 - CFD: 18/06/2011 - 18:00:54 - [0] ----D C:\Users\Mégane\AppData\Local\{AC0DEAEA-9956-4529-B44D-D5378B4F9991}
O43 - CFD: 15/06/2011 - 13:15:50 - [0] ----D C:\Users\Mégane\AppData\Local\{CA949015-D6DD-453C-B484-94ADF27A6929}
O43 - CFD: 08/06/2011 - 12:57:48 - [0] ----D C:\Users\Mégane\AppData\Local\{D101281A-8398-42E3-83BC-33129CB06A24}
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Est ce que tu n'as pas installé un antivirus ? ton PC risque d'avoir des infections facilement!
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
8 juin 2012 à 19:51
Le rapport : https://www.cjoint.com/?BFitW0L1SqO

Pendant un temps je n'ai pas eu d'antivirus mais maintenant j'en ai acheté un, donc j'espère ne plus avoir de problèmes!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 20:22
Quel est ton antivirus installé ? je ne le vois pas !

0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
8 juin 2012 à 20:31
C'est Kaspersky.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 21:55
Redémarre ton PC en mode normal et prépare stp un nouveau

rapport ZHPDiag

0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
9 juin 2012 à 11:08
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/06/2012 à 11:31
Bonjour,
1/
Pour accéder aux éléments qui se lancent au démarrage clique sur : Démarrer > Exécuter tapes: "msconfig" Onglet démarrage. Est ce que tu trouves Kaspersky ? Est ce que la case est cochée ?

2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files (x86)\Software
C:\Users\Mégane\AppData\LocalLow\searchresultstb
C:\ProgramData\FullRemove.exe

:commands
[emptytemp]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log


3/
Comment se comporte ton PC ?

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
9 juin 2012 à 11:53
Je trouve bien Kaspersky, et la case est cochée. Mon ordinateur démarre plus vite, et semble beaucoup moins ramer!
Voici le rapport:
https://www.cjoint.com/?BFjl1wvqwst
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/06/2012 à 15:43
1/
On va faire un nettoyage !

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

2/
Lance ton antivirus puis poste le rapport stp


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Indiies Messages postés 17 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 10 juin 2012
9 juin 2012 à 17:35
Le nettoyage est fait! Pour mon antivirus, je fais une analyse complète ou rapide? Et le rapport, viendra de l'antivirus, c'est ça?
0