Ca rame !!

Fermé
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018 - 25 oct. 2012 à 10:40
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018 - 5 déc. 2012 à 19:40
Bonjour,

Mon deuxième ordi (le premier est en cours de nettoyage), rame complètement.

Serait-il possible de m'aider à regarder s'il est infecté et si on peut faire qqch ?

Merci d'avance !


68 réponses

SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 10:42
Bonjour lafoug,

Je t'invite à faire ceci : ZHPDiag : Générer un rapport


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 11:17
Bonjour,
Merci de ton aide, mais les liens de téléchargement de ZHPdiag ne marchent pas chez moi... :/
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 25/10/2012 à 11:20
Re !

Qu'est-ce que tu veux dire par "ne marchent pas chez moi" ?


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 11:28
Ben aucun téléchargement ne se lance... :/
Je ne sais pas si c'est lié à l'ordi qui rame beaucoup
A ma connexion qui est pourrie
Ou au fait que je suis à l'étranger et que certains sites ne fonctionnent pas chez moi !
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 11:57
Ok, je viens de trouver une solution. le téléchargement est en cours...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 12:23
Voilà le rapport :
http://cjoint.com/data3/3JzmwS6cV5k.htm
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 25/10/2012 à 13:26
Re !

Tu as 1Go de RAM, c'est pas beaucoup, c'est une première raison du pourquoi tu rames.

De plus, tu possèdes COMODO Internet Security et Avira, avoir deux antivirus ralentit le système, choisis celui que tu veux garder.

Désinstalle les programmes suivant :
• COMODO GeekBuddy (à moins que tu l'utilises)
• J2SE Runtime Environment 5.0 Update 6 (Version obsolète, on le mettra à jour à la fin)
• Java(TM) 6 Update 35 (Version obsolète, on le mettra à jour à la fin)
• VLC media player 0.9.8a (Version obsolète, on le mettra à jour à la fin)

Il faudrait que tu héberges ces fichiers :
• C:\Program Files\reclz.vbs
• C:\DOCUME~1\EMMANU~1\LOCALS~1\Temp\mc25.tmp

Puis fais ceci : Supprimer les Adwares, les bonnes méthodes


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 13:46
Je n'ai qu'un seul antivirus. Comodo je n'ai que le firewall.
J'ai supprimé geekbudy ainsi que les autres programmes...

Par contre comment je fais pour héberger les fichiers ? sur cijoint aussi ?
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 13:50
Re !

Oui tu peux héberger sur ci-joint les fichiers.
Si tu as activé seulement le firewall de COMODO c'est parfait.


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 14:10
voilà le premier fichier hébergé :
http://cjoint.com/data3/3JznV3zCDkY.htm

Par contre je ne trouve pas le deuxième... ?!
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 15:07
Re !

Le chemin complet du deuxième fichier est :
C:\Documents and Settings\Emmanuel DUHAMELET\Local Settings\Temp\

PS: J'attends toujours le rapport d'AdwCleaner.


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 15:20
J'ai trouvé l'emplacement du fichier, mais je n'en vois aucun intitulé mc25 ...
Pourquoi faut-il héberger ces fichiers ?

Je lance AdwCleaner, je ne l'avais pas encore fait, car je pensais qu'il fallait d'abord héberger les fichiers.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
25 oct. 2012 à 15:40
Voilà le rapport :


# AdwCleaner v2.005 - Rapport créé le 25/10/2012 à 14:21:23
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Emmanuel DUHAMELET - PC757821523111
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Emmanuel DUHAMELET\Mes documents\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Documents and Settings\Emmanuel DUHAMELET\Application Data\Mozilla\Firefox\Profiles\y8u37z2b.default\searchplugins\daemon-search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Emmanuel DUHAMELET\Application Data\Mozilla\Firefox\Profiles\y8u37z2b.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Web Search...");

-\\ Opera v11.10.2092.0

Fichier : C:\Documents and Settings\Emmanuel DUHAMELET\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [1939 octets] - [25/10/2012 14:21:23]

########## EOF - C:\AdwCleaner[S2].txt - [1999 octets] ##########
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
26 oct. 2012 à 09:27
Re !

Car ce sont des fichiers douteux.
Refais moi un diagnostique à l'aide de ZHPDiag.

Je vais te faire un script.


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
26 oct. 2012 à 09:41
Bonjour !

voilà le rapport : http://cjoint.com/data3/3JAjPmip6UO.htm
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
27 oct. 2012 à 09:19
Bonjour,

Avez vous eu le rapport ? Que faut-il que je fasse ?

Merci d'avance
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
29 oct. 2012 à 09:01
Re !

Je n'étais pas là ce week-end, j'ai le rapport.
Je le regarde dès que j'ai le temps.


Cordialement.
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
29 oct. 2012 à 09:04
Re,

Ok, pas de problème !
Merci pour tout !
0
Utilisateur anonyme
30 oct. 2012 à 11:05
hello slyk est très occupé en ce moment je vais continuer avec toi ^^

t'as des trucs pourris encore :

en esperant que la RAM suffise...

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
30 oct. 2012 à 15:13
Merci :)
Le scan est en cours !
0
lafoug Messages postés 291 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 8 octobre 2018
30 oct. 2012 à 15:27
Et voilà le lien : https://forums-fec.be/upload/www/?a=d&i=6876659153 !
0