PC infecté ???
Résoluvieu bison boiteu Messages postés 44334 Date d'inscription Statut Contributeur Dernière intervention -
Je me tourne vers vous car je suis une fois de plus dépassée par mon pc.
Ma fille joue depuis quelques semaines sur un site de jeux pour enfants. Lundi soir, elle me signale que le pc est lent, et qu'elle ne peut plus accéder aux mini-jeux qui sont sur ce site.
J'ai d'abord pensé que c'était un problème avec Java, j'ai téléchargé la dernière mise à jour. mais le problème restait le même. J'ai donc voulu désinstaller java pour le réinstaller mais impossible de le trouver dans Ajout/suppression de programmes. J'ai posté un message sur ce forum dans la section des jeux. On m'a répondu plusieurs choses que j'ai mise en pratique mais toutes ont échouées. Du coup je me demande si mon pc n'est pas infecté.
Au niveau d'internet explorer, je n'accède à aucun des onglets sur le site des jeux. Sur firefox j'ai accès au onglets mais pas à celui des mini jeux...
Il m'est impossible de faire une restauration système. Elle demeure incomplète. Bref je galère et je me demande si mon pc n'est pas infecté. Qu'en pensez-vous ? Pouvez-vous m'aider à le savoir ? Je n'ai jamais été déçue par ce forum et je suis une habituée puisque je suis loin d'être une pro !
Je vous remercie.
- PC infecté ???
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Reinitialiser pc - Guide
- Forcer demarrage pc - Guide
- Temperature pc - Guide
- Pc lent - Guide
51 réponses
- 1
- 2
- 3
Un PC sous Windows XP est lent et bloque l’accès aux mini-jeux d’un site pour enfants, avec des symptômes attribués à Java et à une possible infection. Des pistes ont été explorées, notamment des mises à jour Java, des tentatives de réinstallation et des nettoyages intensifs liés à des programmes indésirables rebaptisés comme antivirus ou barres d’outils. En fin de compte, la solution retenue a été de désactiver le contrôle parental, ce qui a permis à Firefox de fonctionner correctement et d’accéder aux jeux. D'autres ajustements comme la purge des points de restauration ou la suppression de fichiers système inutiles avaient été évoqués mais non nécessaires après ce correctif.
https://www.cjoint.com/?BJfxq0pTsDt
dans "C:\WINDOWS\$NtUninstallKBxxxxxx$
ils apparaissent en bleu normalement
pour afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
https://www.cjoint.com/13jv/CAyv1XqWKMQ_option_des_dossiers.png
tous les fichiers $NtUninstallKBxxxxxx$ tu peux les supprimer
tu peux laisser le premier fichier $hf_mig$
http://cjoint.com/13fe/CBolk5JLzRY.htm
pas de lien sur page web en anglais , je vole déjà assez tout seul
faire un clic "droit" sur le "Poste de travail" ( ou "Ordinateur" ) => "Propriétés" => "Restauration du système" => cocher "Désactiver la Restauration du......"
redémarrer le PC
et décocher "Désactiver la Restauration du......"
et tu recrées un point de restauration
restauration du système sous Windows XP
https://www.commentcamarche.net/faq/5097-virus-system-volume-information#supprimer-tous-les-points-de-restauration
http://www.forum.keroinsite.com/tuto-info/tutoriel-utiliser-restauration-systeme-windows-t62.html
O64 - Services: CurCS - ??\??\???? - (TermService) .(. - .) - LEGACY_TERMSERVICE
http://assiste.com.free.fr/p/services_windows/services_terminal_server.html
________________________________________________________________
[HKCU\Software\Acronis]
Acronis True Image , tu l'as installé ???
https://www.acronis.com/fr-fr/
pour gérer et sauvegarder tes images , vidéos et autres ???
______________
[HKCU\Software\ACD Systems]
Organiser, Améliorer et Gérer vos photos en ligne. Télécharger ACDSee .....
ils te servent beaucoup ???
________________________________________________________________
[HKCU\Software\Heidi Computers Ltd]
Obtenir des informations détaillées, des téléchargements, des captures d'écran, dernières mises à jour, des informations et des offres spéciales pour les Heidi......
https://www.heidi.ie/
https://www.updatestar.com/fr/publisher/heidi-computers-ltd-1715
cela peut t'ouvrir des pages de pub
________________________________________________________________
[HKCU\Software\NCH Software]
??????
avec le PC que tu as ???
https://www.nch.com.au/wavepad/fr/index.html
________________________________________________________________
il faudrait faire le tri dans les logiciels que tu as
et tu as des restes de programme
C:\Documents and Settings\Aline\Application Data\OpenOffice.org
[HKCU\Software\OpenOffice.org]
C:\Documents and Settings\Aline\Menu Démarrer\Programmes\CodeStuff Starter
[HKCU\Software\CodeStuff]
Là c'est fait !
Merci
Pour ce qui est des questions que tu me poses, je n'en ai aucune idée :-(. Ce n'est pas moi qui ai installé windows. Mais cela fait 10 ans que ce pc existe.... mais c'est une version officielle, que j'ai acheté.
Acronis, oui je l'avais mais je l'ai désinstallé car je ne m'en servais presque pas. Je fais les sauvegardes à l'ancienne.
[HKCU\Software\NCH Software] ==> je ne sais pas ce que c'est. je n'ai pas vos capacités informatiques. Sur le net j'ai vu que c'était un logiciel de montage, franchement je ne connais pas et c'est pas moi qui l'ai installé. Dans ajout/suppression je le trouve pas.
D'ailleurs openoffice aussi et je l'ai pourtant désinstallé, je ne sais pas comment faire pour enlever les restes comme tu dis. Je me sers de WordPad car avec open office, j'avais trop de bugs.
Pour
[HKCU\Software\Heidi Computers Ltd] ==> je ne comprends pas ce que tu veux dire.
le Windows que tu as est une version Server 2003 ??? ==> Je ne sais pas :-(
Pour ACDSee, je l'ai pourtant supprimé... Je vois bien qu'il y est encore mais je ne trouve pas la façon de la supprimer, vu qu'il n'apparait pas dans ajout/suppression et Ccleaner.
Quelle galère dis donc dans mon pc ce doit être la pagaille.
Merci encore de ton aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTu peux donner l'adresse de ce site stp ?
puis :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Le lien de la précédente conversation est https://forums.commentcamarche.net/forum/affich-27077474-probleme-avec-java
merci
Fait le Scan OTL comme il te le demande ici
Je le laisse faire à partir de maintenant, mais je suivrais :)
Voici le lien du scanner, enfin si j'ai réussi à faire ce que tu demandais :
https://pjjoint.malekal.com/files.php?id=20130206_j7i7h10q11w5
et pour l'Extras
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130206_w6q9x7m13e11
Merci encore ! je suis admirative quand je vois le résultat que ça donne.
Heureusement qu'il y a des gens qui comprenne ce genre de log ! ouf !
https://pjjoint.malekal.com/files.php?id=20130206_b8i14u12x9y9
Merci encore
https://pjjoint.malekal.com/files.php?id=20130206_p13o12l5e15t13
J'espère que ça ira. Là je n'ai pas l'Extras comme tout à l'heure
Merci
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2013/02/06 14:09:50 | 000,000,023 | -HS- | M] () -- C:\WINDOWS\System32\abebbfbfeaeab_z.dll
[2013/02/06 14:09:50 | 000,000,023 | ---- | M] () -- C:\WINDOWS\System32\dbdffbdaf2_z.ocx
[2010/07/24 18:24:36 | 000,005,056 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\drctchbl.xvi
[2010/07/24 18:24:32 | 000,004,110 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\xqkcebzs.dik
* redemarre le pc sous windows et poste le rapport ici
========== OTL ==========
C:\WINDOWS\system32\abebbfbfeaeab_z.dll moved successfully.
C:\WINDOWS\system32\dbdffbdaf2_z.ocx moved successfully.
C:\Documents and Settings\All Users\Application Data\drctchbl.xvi moved successfully.
C:\Documents and Settings\All Users\Application Data\xqkcebzs.dik moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 02062013_203518
Bonne soirée
Faudra voir ce que ça donne le PC là.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Me revoilà. Je fais un scan et je te le fais parvenir. Je viens de tenter de lancer les jeux sur le site mais ça ne fonctionne toujours pas.
Merci
Voilà le résultat du log que je viens de faire.
https://pjjoint.malekal.com/files.php?id=20130207_n13i12o10d12q14
Merci
Eh bien c'est toujours pareil :-(
Avec Mozilla je n'ai pas accès aux minis-jeux du site.
Avec Internet Explorer, je n'ai accès à aucun des onglets.
Par contre, il est nettement plus rapide.
Que me préconises-tu ?
Merci
Je suis sous Firefox 18.0.2
Je suis allée dans les extensions via outils et j'ai fait une recherche de Adblock.
Il n'est pas installé sur mon pc. Tu dis que s'il est désactivé de le réactiver. mais est-ce que s'il n'est pas activé, cela pourrait aussi perturber le navigateur ?
Là par contre j'ai besoin de toi, car j'ai la possibilité d'installer Adblock plus, Adblock Edge, Adblock lite et j'en passe, lesquels dois-je installer si tu me préconises de les installer ?
Pour Internet Explorer, est-ce que cela ne serait pas parce que j'ai toujours windows XP ? ce qui m'ennuie c'est que du jour au lendemain ça n'a plus marché, alors que cela fait des mois que j'avais ces configurations. Mais peut-être que mon pc est trop dépassé.
Je n'ai pas google chrome.
Merci
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7).
--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
- 1
- 2
- 3