PC qui se met a ramer pour aucune raisons...

Résolu
bigjim27 -  
 bigjim27 -
Bonjour, depuis quelques jours, mon pc rame alors qu'il n'y a pas raisons et qu'avant tout fonctionnait correctement. j'ai donc suivit toutes le instructions du site : http://www.commentcamarche.net/faq/3446-windows-mon-pc-rame-que-faire .

Donc je pense que c'est peut être un virus ou infections..
J'ai fais l'etape 1 : Utilisation d'un logiciel de diagnostic sur le site :http://www.commentcamarche.net/faq/3174-virus-methode-preliminaire-de-desinfection#1-utilisation-d-un-logiciel-de-diagnostic .

Voici mon rapport : http://cjoint.com/12oc/BJtrjjcAAGK_zhpdiag.txt

14 réponses

  1. Utilisateur anonyme
     
    Bonjour

    * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

    *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
    *Sur la page, clique sur le bouton «Suppression»
    *Laisse travailler l'outil.
    *Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. bigjim27
     
    J'avais déjà utiliser ce logiciel hier donc voila le rapport d'hier : http://cjoint.com/?BJtxM7adUaz
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Bonjour, petite irruption ^^, c'est quoi ces versions de navigateur :
      MSIE: Internet Explorer v8.0.6001.19328 (sous vista y a la version 9 met le à jour)
      MFIE: Mozilla Firefox v3.6.20 (fr) (Defaut)
      MFIE: Mozilla Firefox v4.0b3 (fr) (Defaut)
      Firefox en est à la version 16, désinstalle si tu n'utilises plus.

      Idem pour les logiciels désinstalle :
      Logiciel: Adobe Reader 9.1
      Logiciel: Java 6 Update 20
      Logiciel: Java 6 Update 4
      Logiciel: Java 6 Update 5
      Logiciel: Adobe Reader 8
      Flash Player 9 Internet Explorer
      Java 7 Update 5


      nanard (que je salue =) ) te donnera les liens pour les dernieres versions à la fin de la désinfection.

      .
      0
    2. bigjim27
       
      bah j'utilise plus internet explorer et mozilla firefox, maintenant j'utilise google chrome.. bah je vais désinstaller tous sa alors
      0
    3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Firefox oui mais pas internet explorer, l'ordinateur utilise son protocole pour les mises à jour, ... il faut juste le mettre à jour depuis Windows Update.

      Et repasse aussi un coup AdwCleaner (Clic droit exécuter en tant qu'administrateur si tu l'as pas fait hier) ou si tu l'as déja fait en tant qu'administrateur essaye en mode sans échec parce qu'il reste plein d'adwares qu'il devrait supprimer.
      0
    4. bigjim27
       
      ok dacc merci des conseils !
      0
    5. bigjim27
       
      Bonjour ! alors j'ai fais les mises a jour avec windows pdate mais parcontre je ne comprends pas comment tu voulais que je lance adwcleaner en mode sans échec, et en tant qu'administrateur bah sa change rien par rapport a d'habitude
      0
  3. Utilisateur anonyme
     
    Salut yoann090 ;)

    @ bigjim27

    A faire dans l'ordre.

    1/

    \ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
    * Double-clique sur l'icône Usbfix située sur ton Bureau.
    * Clique sur le bouton.
    * Suppression
    * Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
    * Cliques sur OK
    * Laisses Usbfix scanner ton système
    * Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

    \ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/

    =======================================================
    2/

    * Télécharge et installe : Malwarebyte's Anti-Malware
    * Lors de l'installation, décochez l'option permettant d'activer la version d'évaluation premium.
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    =====================================================
    3/

    * Télécharge OTL sur ton bureau.

    * Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

    * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

    * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    wininit.exe
    services.exe
    /md5stop
    %systemroot%\system32\consrv.dll
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    nslookup www.google.fr /c
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    SAVEMBR:0
    CREATERESTOREPOINT


    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
    * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

    PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
    0
  4. bigjim27
     
    ok, merci de ton aide, mais moi sur mon bureau j'ai ZHPFix mais pas Usbfix mais jcrois que c'est la même chose mais je n'ai pas de bouton "supression" c'est juste un loupe et il y a marquer "GO", c'est la même chose ou pas ?
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Non ZhpFix et Usbfix c'est différent, il manque juste le lien pour telecharger, il est disponible ici

      Si besoin : Tutoriel vidéo
      0
    2. bigjim27
       
      ok merci bon j'enverrai surement les rapports ce soir ou demain maximum
      0
    3. Utilisateur anonyme
       
      Merci a yoann090 d'avoir collé le lien Usbfix.
      Va falloir mettre de l'ordre dans mes caneeds.

      ok merci bon j'enverrai surement les rapports ce soir ou demain maximum

      Pas de soucis donc a demain car ce soir je sors madame :)
      0
    4. bigjim27
       
      c'est terminer !
      Usbfix : http://cjoint.com/?BJuvKVHXC82
      Malwarebyte's Anti-Malware : http://cjoint.com/?BJuvPqKr1RC
      OTL : http://cjoint.com/?BJuvRi6JApz
      http://cjoint.com/?BJuvRMUpI2C
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    relançe OTL .
    Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


    :OTL
    O33 - MountPoints2\{20a7a96e-c6bd-11dd-8dac-001c25301eaf}\Shell\AutoRun\command - "" = D:\rEcYcLeR\autorun.exe
    O33 - MountPoints2\{20a7a96e-c6bd-11dd-8dac-001c25301eaf}\Shell\oPEn\coMmaND - "" = D:\RECYCLER\AUTOruN.eXE
    O33 - MountPoints2\{f4450c41-12fa-11dd-9d11-001c25301eaf}\Shell\AutoRun\command - "" = D:\PMB_P.exe
    [2012/10/20 11:52:47 | 000,000,000 | ---D | C] -- C:\Users\JIMMY\AppData\Roaming\OpenCandy
    [2012/10/20 11:52:47 | 000,000,000 | ---D | M] -- C:\Users\JIMMY\AppData\Roaming\OpenCandy
    [2009/01/30 20:53:30 | 000,272,384 | ---- | M] () -- C:\Users\JIMMY\AppData\Roaming\Acreon\WowMatrix\Modules\curl.exe
    [2012/03/21 05:16:04 | 005,877,640 | ---- | M] (Uniblue Systems Ltd ) -- C:\Users\JIMMY\AppData\Roaming\OpenCandy\65EE957F91F849D0928786B7CAF32CC3\driverscannerFR.exe

    :files
    C:\Users\JIMMY\AppData\Roaming\Symantec\Layouts\Norton AntiVirus

    :commands
    [EmptyTemp]
    [EmptyFlash]
    [CREATERESTOREPOINT]
    [ResetHosts]
    [Reboot]


    ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
    0
  7. bigjim27
     
    rapport OTL : http://cjoint.com/12oc/BJvvFxamr3H.htm
    0
  8. bigjim27
     
    ok dacc bah jai pas eu le temps aujourd'hui, j'etais enc cours ... :)
    0
  9. bigjim27
     
    Rapports !!!

    Usbfix : http://cjoint.com/?BJymtaTCXBs

    Malwarebyte's Anti-Malware : http://cjoint.com/?BJymt6TG7no

    OTL : http://cjoint.com/?BJymvz11yki
    0
  10. Utilisateur anonyme
     
    Attention a ce que tu télécharge sur ton pc.Depuis ma derniere intervention tu as choppé de nouvelles véroles :(

    relançe OTL .
    Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


    :OTL
    [2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut3_BCB4A930B9F04A2480525A437423D92B.exe
    [2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut4_A414E067513C43BA8786F3DC788BC961.exe
    [2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut5_F4EE65F1A6CD4124B059E9FA9A98EBF7.exe
    [2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut6_206049A8CD534D8B87D5F66190F05AB3.exe
    IE - HKCU\..\URLSearchHook: {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
    O2 - BHO: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
    O3 - HKLM\..\Toolbar: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
    [2008/03/26 11:28:45 | 000,000,000 | ---D | M] -- C:\Users\JIMMY\AppData\Roaming\teamspeak2
    IE - HKLM\..\SearchScopes\{CD88A4C5-5209-4B10-8BC0-D4EBA3238281}: "URL" = http://www.mirarsearch.com/?q={searchTerms}&a=SEARCH
    IE - HKCU\..\SearchScopes\{CD88A4C5-5209-4B10-8BC0-D4EBA3238281}: "URL" = http://www.mirarsearch.com/?q={searchTerms}&a=SEARCH
    CHR - default_search_provider: Conduit (Enabled)
    CHR - default_search_provider: search_url = http://search.conduit.com/?q={searchTerms}&SearchSource=49&ctid=CT3242339

    :files
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\windiag.iso:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Updater5:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\TrackMania:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Tilted Mill:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Symantec:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Shareaza Downloads:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Rockstar Games:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Revolution-Script-4.32-CZ:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\RACE07DEMO:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\My Print Creations:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Mes Historiques de Conversation:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Mes fichiers reçus:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Les fous:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\JustCause:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\GUILD WARS:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\GTA Vice City User Files:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Fiesta:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Electronic Arts:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\EA Games:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Conversation:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Blocs-notes OneNote:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\BattleForge:Roxio EMC Stream
    @Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\100_0027.mov:Roxio EMC Stream
    @Alternate Data Stream - 487 bytes -> C:\ProgramData\TEMP:05EE1EEF

    :commands
    [EmptyTemp]
    [EmptyFlash]
    [CREATERESTOREPOINT]
    [ResetHosts]
    [Reboot]


    ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
    0
  11. bigjim27
     
    c'est bizarre pourtant j'ai rien télécharger depuis la dernière fois je crois...

    Bon bah comme d'habitude, je t'envois le rapport soit aujourd'hui soit demain
    0
  12. bigjim27
     
    C'était rapide !

    http://cjoint.com/?BJytRwPfD80
    0
  13. Utilisateur anonyme
     
    Ton pc est maintenant propre.
    Voici quelques conseils.

    * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

    * WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    =============================================
    Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
    * Télécharger IE9 : ici
    =============================================
    Java n'est pas à jour, c'est une faille de sécurité.
    1. Tu dois en premier désinstaller l'ancienne version .
    2. Ouvre le menu démarrer
    3. Clic sur panneau de configuration
    4. Rends toi a ajout/suppression de programmes
    5. Sélectionne toutes les versions de java présentes et désinstalles les.
    6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
    ==============================================

    Adobe Reader n'est pas à jour , c'est une faille de sécurité.
    1. Désinstalles le en allant dans menu démarrer
    2. Clic sur panneau de configuration
    3. Rends-toi à ajout/suppression de programmes.
    4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

    Décoches :McAfee® Security Scan Plus gratuit (en option)

    Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

    * Lancez Adobe Reader
    * Cliquez sur Edition --> Préférences --> JavaScript
    * Décochez "Activer Acrobat JavaScript"
    * Validez
    ==============================================
    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA
    ===================================
    Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
    Pense a le mettre a jour avant chaque scan.

    ===============================================
    Pour éliminer les programmes de désinfections.

    * Téléchargez : DelFix sur votre bureau.
    * Lancez le, cliquez sur suppression.
    * Patientez pendant le scan jusqu'à l'ouverture du rapport.
    * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.

    =================================================
    Windows vista

    Désactiver/Réactiver la restauration système de Vista

    * Pensé a vider la corbeille.

    ==================================================
    Attention, aux idées reçues :

    Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

    Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
    ================================================
    Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
    0
  14. bigjim27
     
    Ok nanard4700 merci beaucoup pour ton aide et merci à yoann090 aussi !

    Bye !
    0
    1. bigjim27
       
      ah ! et voila le rapport de Delfix : http://cjoint.com/12nv/BKfamzB1jHK.htm
      0