PC qui se met a ramer pour aucune raisons...

Résolu
bigjim27 -  
 bigjim27 -
Bonjour, depuis quelques jours, mon pc rame alors qu'il n'y a pas raisons et qu'avant tout fonctionnait correctement. j'ai donc suivit toutes le instructions du site : http://www.commentcamarche.net/faq/3446-windows-mon-pc-rame-que-faire .

Donc je pense que c'est peut être un virus ou infections..
J'ai fais l'etape 1 : Utilisation d'un logiciel de diagnostic sur le site :http://www.commentcamarche.net/faq/3174-virus-methode-preliminaire-de-desinfection#1-utilisation-d-un-logiciel-de-diagnostic .

Voici mon rapport : http://cjoint.com/12oc/BJtrjjcAAGK_zhpdiag.txt
A voir également:

14 réponses

Utilisateur anonyme
 
Bonjour

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
bigjim27
 
J'avais déjà utiliser ce logiciel hier donc voila le rapport d'hier : http://cjoint.com/?BJtxM7adUaz
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour, petite irruption ^^, c'est quoi ces versions de navigateur :
MSIE: Internet Explorer v8.0.6001.19328 (sous vista y a la version 9 met le à jour)
MFIE: Mozilla Firefox v3.6.20 (fr) (Defaut)
MFIE: Mozilla Firefox v4.0b3 (fr) (Defaut)
Firefox en est à la version 16, désinstalle si tu n'utilises plus.

Idem pour les logiciels désinstalle :
Logiciel: Adobe Reader 9.1
Logiciel: Java 6 Update 20
Logiciel: Java 6 Update 4
Logiciel: Java 6 Update 5
Logiciel: Adobe Reader 8
Flash Player 9 Internet Explorer
Java 7 Update 5


nanard (que je salue =) ) te donnera les liens pour les dernieres versions à la fin de la désinfection.

.
0
bigjim27
 
bah j'utilise plus internet explorer et mozilla firefox, maintenant j'utilise google chrome.. bah je vais désinstaller tous sa alors
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Firefox oui mais pas internet explorer, l'ordinateur utilise son protocole pour les mises à jour, ... il faut juste le mettre à jour depuis Windows Update.

Et repasse aussi un coup AdwCleaner (Clic droit exécuter en tant qu'administrateur si tu l'as pas fait hier) ou si tu l'as déja fait en tant qu'administrateur essaye en mode sans échec parce qu'il reste plein d'adwares qu'il devrait supprimer.
0
bigjim27
 
ok dacc merci des conseils !
0
bigjim27
 
Bonjour ! alors j'ai fais les mises a jour avec windows pdate mais parcontre je ne comprends pas comment tu voulais que je lance adwcleaner en mode sans échec, et en tant qu'administrateur bah sa change rien par rapport a d'habitude
0
Utilisateur anonyme
 
Salut yoann090 ;)

@ bigjim27

A faire dans l'ordre.

1/

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/

=======================================================
2/

* Télécharge et installe : Malwarebyte's Anti-Malware
* Lors de l'installation, décochez l'option permettant d'activer la version d'évaluation premium.
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

=====================================================
3/

* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
services.exe
/md5stop
%systemroot%\system32\consrv.dll
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
0
bigjim27
 
ok, merci de ton aide, mais moi sur mon bureau j'ai ZHPFix mais pas Usbfix mais jcrois que c'est la même chose mais je n'ai pas de bouton "supression" c'est juste un loupe et il y a marquer "GO", c'est la même chose ou pas ?
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Non ZhpFix et Usbfix c'est différent, il manque juste le lien pour telecharger, il est disponible ici

Si besoin : Tutoriel vidéo
0
bigjim27
 
ok merci bon j'enverrai surement les rapports ce soir ou demain maximum
0
Utilisateur anonyme
 
Merci a yoann090 d'avoir collé le lien Usbfix.
Va falloir mettre de l'ordre dans mes caneeds.

ok merci bon j'enverrai surement les rapports ce soir ou demain maximum

Pas de soucis donc a demain car ce soir je sors madame :)
0
bigjim27
 
c'est terminer !
Usbfix : http://cjoint.com/?BJuvKVHXC82
Malwarebyte's Anti-Malware : http://cjoint.com/?BJuvPqKr1RC
OTL : http://cjoint.com/?BJuvRi6JApz
http://cjoint.com/?BJuvRMUpI2C
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


:OTL
O33 - MountPoints2\{20a7a96e-c6bd-11dd-8dac-001c25301eaf}\Shell\AutoRun\command - "" = D:\rEcYcLeR\autorun.exe
O33 - MountPoints2\{20a7a96e-c6bd-11dd-8dac-001c25301eaf}\Shell\oPEn\coMmaND - "" = D:\RECYCLER\AUTOruN.eXE
O33 - MountPoints2\{f4450c41-12fa-11dd-9d11-001c25301eaf}\Shell\AutoRun\command - "" = D:\PMB_P.exe
[2012/10/20 11:52:47 | 000,000,000 | ---D | C] -- C:\Users\JIMMY\AppData\Roaming\OpenCandy
[2012/10/20 11:52:47 | 000,000,000 | ---D | M] -- C:\Users\JIMMY\AppData\Roaming\OpenCandy
[2009/01/30 20:53:30 | 000,272,384 | ---- | M] () -- C:\Users\JIMMY\AppData\Roaming\Acreon\WowMatrix\Modules\curl.exe
[2012/03/21 05:16:04 | 005,877,640 | ---- | M] (Uniblue Systems Ltd ) -- C:\Users\JIMMY\AppData\Roaming\OpenCandy\65EE957F91F849D0928786B7CAF32CC3\driverscannerFR.exe


:files
C:\Users\JIMMY\AppData\Roaming\Symantec\Layouts\Norton AntiVirus


:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]



===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
bigjim27
 
rapport OTL : http://cjoint.com/12oc/BJvvFxamr3H.htm
0
bigjim27
 
ok dacc bah jai pas eu le temps aujourd'hui, j'etais enc cours ... :)
0
bigjim27
 
Rapports !!!


Usbfix : http://cjoint.com/?BJymtaTCXBs

Malwarebyte's Anti-Malware : http://cjoint.com/?BJymt6TG7no

OTL : http://cjoint.com/?BJymvz11yki
0
Utilisateur anonyme
 
Attention a ce que tu télécharge sur ton pc.Depuis ma derniere intervention tu as choppé de nouvelles véroles :(

relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


:OTL
[2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut3_BCB4A930B9F04A2480525A437423D92B.exe
[2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut4_A414E067513C43BA8786F3DC788BC961.exe
[2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut5_F4EE65F1A6CD4124B059E9FA9A98EBF7.exe
[2010/09/09 20:29:17 | 000,102,400 | R--- | M] (Acresso Software Inc.) -- C:\Users\JIMMY\AppData\Roaming\Microsoft\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\NewShortcut6_206049A8CD534D8B87D5F66190F05AB3.exe
IE - HKCU\..\URLSearchHook: {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files\IObit Toolbar\IE\6.3\iobitToolbarIE.dll (Spigot, Inc.)
[2008/03/26 11:28:45 | 000,000,000 | ---D | M] -- C:\Users\JIMMY\AppData\Roaming\teamspeak2
IE - HKLM\..\SearchScopes\{CD88A4C5-5209-4B10-8BC0-D4EBA3238281}: "URL" = http://www.mirarsearch.com/?q={searchTerms}&a=SEARCH
IE - HKCU\..\SearchScopes\{CD88A4C5-5209-4B10-8BC0-D4EBA3238281}: "URL" = http://www.mirarsearch.com/?q={searchTerms}&a=SEARCH
CHR - default_search_provider: Conduit (Enabled)
CHR - default_search_provider: search_url = http://search.conduit.com/?q={searchTerms}&SearchSource=49&ctid=CT3242339

:files
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\windiag.iso:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Updater5:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\TrackMania:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Tilted Mill:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Symantec:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Shareaza Downloads:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Rockstar Games:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Revolution-Script-4.32-CZ:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\RACE07DEMO:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\My Print Creations:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Mes Historiques de Conversation:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Mes fichiers reçus:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Les fous:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\JustCause:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\GUILD WARS:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\GTA Vice City User Files:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Fiesta:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Electronic Arts:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\EA Games:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Conversation:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\Blocs-notes OneNote:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\Documents\BattleForge:Roxio EMC Stream
@Alternate Data Stream - 76 bytes -> C:\Users\JIMMY\100_0027.mov:Roxio EMC Stream
@Alternate Data Stream - 487 bytes -> C:\ProgramData\TEMP:05EE1EEF



:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]



===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
bigjim27
 
c'est bizarre pourtant j'ai rien télécharger depuis la dernière fois je crois...

Bon bah comme d'habitude, je t'envois le rapport soit aujourd'hui soit demain
0
bigjim27
 
C'était rapide !

http://cjoint.com/?BJytRwPfD80
0
Utilisateur anonyme
 
Ton pc est maintenant propre.
Voici quelques conseils.



* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
==============================================

Adobe Reader n'est pas à jour , c'est une faille de sécurité.
1. Désinstalles le en allant dans menu démarrer
2. Clic sur panneau de configuration
3. Rends-toi à ajout/suppression de programmes.
4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Décoches :McAfee® Security Scan Plus gratuit (en option)


Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
==============================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
===================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.


===============================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.


=================================================
Windows vista

Désactiver/Réactiver la restauration système de Vista

* Pensé a vider la corbeille.

==================================================
Attention, aux idées reçues :

Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
bigjim27
 
Ok nanard4700 merci beaucoup pour ton aide et merci à yoann090 aussi !

Bye !
0
bigjim27
 
ah ! et voila le rapport de Delfix : http://cjoint.com/12nv/BKfamzB1jHK.htm
0