Ordinateur qui bloque

Résolu/Fermé
Damien - 6 sept. 2012 à 17:43
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 9 sept. 2012 à 11:09
Bonjour,

Je ne sais pas trop comment expliquer mon problème. J'essaye, depuis quelques jours, de nettoyer un ordinateur très lent. J'ai passé Spybot S&D, MalwareByte et Easy Cleaner, mais l'ordinateur rame toujours autant, et surtout il se bloque au bout d'un moment. Une fois la phase de démarrage finie, dès que je clique quelque part, il rame énormément puis se bloque. Je dois le démarrer en mode sans échec la plupart du temps pour pouvoir agir dessus.
Malwarebyte & co ont trouvé des choses à leur premier passage, mais maintenant ils ne trouvent plus rien, ce pourquoi je viens vous demander votre aide. J'ai téléchargé Hijack This et je peux faire et poster un rapport si cela peut aider.


En vous remerciant par avance pour votre aide,

Damien

A voir également:

32 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 17:56
Salut,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 18:11
Eh bien, quelle rapidité ! Un très grand merci.

Voici le lien https://www.cjoint.com/?3IgsjZ7a9vK
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 18:33
Re,
Tu as déjà utilisé ADWCleaner!
1/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 20:11
Voici le rapport USBFix, en attendant celui de combofix:
https://www.cjoint.com/?3IgukkBqMMm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 20:56
Et le rapport Combofix: https://www.cjoint.com/?3Igu3sdKYbq

Par contre, je n'arrive plus à lancer aucun navigateur internet.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 21:05
Re,
Redémarre ton PC puis lance ton navigateur!
====================
1/
Désistalle Spybot, il ne sert à rien!

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKCU\Software\AppDataLow\Software\Freecorder] => Toolbar.Conduit
[HKLM\Software\ASK]
[HKLM\Software\Freecorder]
O43 - CFD: 09/06/2011 - 11:46:09 - [16,406] ----D C:\Program Files\Freecorder
C:\Program Files\Freecorder => Toolbar.Conduit
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
C:\Users\Damien\AppData\LocalLow\Freecorder

EmptyCLSID




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 21:20
J'ai désinstallé spybot. Pourtant quand je le faisais tourner, il trouvait souvent des choses. Il est à remplacer par quoi ?

Voici le lien pour ZHP https://www.cjoint.com/?3IgvrqjttFK
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 21:35
Et voilà pour RogueKiller https://www.cjoint.com/?3IgvIuSZfgg

Je ne sais pas si c'est important, mais l'explorateur windows a redémarré plusieurs fois pendants les scans.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 6/09/2012 à 23:00
Re,
1/
 J'ai désinstallé spybot. Pourtant quand je le faisais tourner, il trouvait souvent des choses. Il est à remplacer par quoi ? 

Ton antivirus + Pre-feu + Malwarebytes avec les modules complémentaires WOT et adblock plus et en évitant les sites douteux, c'est largement suffisant!
Tu peux lire :
- Spybot-superantispyware vs Malwarebytes


2/
Relance RogueKiller puis choisis "Suppression" ensuite : "HostRAZ" et poste les deux rapports correspondants à ces 2 options

3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 23:13
Merci pour ton aide et tes explications !

Voici déjà Surpression et HostRAZ:

https://www.cjoint.com/?3Igxmm9aUDs
https://www.cjoint.com/?3IgxmNxwvZQ
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 23:15
En attendant le rapport mbam..

A demain

Bonne nuit!
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 23:21
Merci et bonne nuit à toi aussi !
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 00:22
Voilà le log de MBAM: https://www.cjoint.com/?3IhavucskXF

Il a mis deux fois moins de temps qu'avant pour tout faire...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 sept. 2012 à 09:03
Bonjour,

Il me faut un nouveau rapport ZHPDiag (à héberger), merci

0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 10:32
Bonjour,

Voici le rapport ZHP: https://www.cjoint.com/?3IhkFEFWM3r
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 sept. 2012 à 20:36
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\Freecorder
C:\Program Files\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
 Mise à jour Firefox :

*Désinstalle ta version de Firefox
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox

3/
Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 21:25
Voici le lien vers le rapport Old Timer en attendant la suite:
https://www.cjoint.com/?3Ihvx1YrWLY
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 21:32
Alors que j'étais en train de télécharger la nouvelle version de Firefox, Avast me signale un Rootkit: SVC: MozillaMaintenance > C:\Program. Il me conseille de le supprimer, que dois-je faire ?
0
Damien6734 Messages postés 20 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 23:01
Et voilà le lien pour JavaRa: https://www.cjoint.com/?3IhxaiAohZR

J'ai réussi toutes les autres étapes ; je n'ai juste pas poursuivi l'installation de Firefox pour la raison citée dans mon précédent post.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2012 à 09:31
Salut,
Désinstalle firefox en utilisant le logiciel ci-dessous :
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******
=======================
Ensuite tu le réinstalles comme expliqué ici en 2/ : https://forums.commentcamarche.net/forum/affich-26020101-ordinateur-qui-bloque#18
0