Mon PC Rame subitement depuis 2 jours.
Fermé
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
-
6 juin 2013 à 15:55
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 6 juin 2013 à 21:42
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 6 juin 2013 à 21:42
A voir également:
- Mon PC Rame subitement depuis 2 jours.
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Supercopier 2 - Télécharger - Gestion de fichiers
- 2 ecran pc - Guide
11 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 16:10
6 juin 2013 à 16:10
Hello
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
* Clique sur Parcourir pour chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
* Si problème d'hébergement sur Pjoint passe par cjoint
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
* Clique sur Parcourir pour chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
* Si problème d'hébergement sur Pjoint passe par cjoint
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 16:52
6 juin 2013 à 16:52
Hello Thrall
Fais ceci d'abord
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
Fais ceci d'abord
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 18:25
6 juin 2013 à 18:25
Hello
Mauvaise nouvelle :(
Il te faudra changer tout tes mots de passe web
Je te donne la suite tout à l heure
Mauvaise nouvelle :(
Il te faudra changer tout tes mots de passe web
Je te donne la suite tout à l heure
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 18:27
6 juin 2013 à 18:27
Mince, tout tout mes comptes ?.. :(
Je te remercie, de m'aider.
Je te remercie, de m'aider.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 18:29
6 juin 2013 à 18:29
Oui tous sans exception
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 18:35
6 juin 2013 à 18:35
Je peux commencer maintenant, ou je dois attendre la suite ?
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 16:22
6 juin 2013 à 16:22
Voici le lien comportant l'analyse. https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130606_e15e15b9f14v5
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 16:27
6 juin 2013 à 16:27
Hello Thral
Ton sujet va être déplacer dans la section virus sécurité car tu as un backdoor
Le rapport n'étant pas complet recommences en cliquant sur la loupe +
Ton sujet va être déplacer dans la section virus sécurité car tu as un backdoor
Le rapport n'étant pas complet recommences en cliquant sur la loupe +
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 16:49
6 juin 2013 à 16:49
Voilà l'analyse complète. https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130606_w6f11d11h14l10
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 18:22
6 juin 2013 à 18:22
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.06.06
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16580
Quentin :: QUENTIN-PC [administrateur]
Protection: Désactivé
06/06/2013 17:02:24
mbam-log-2013-06-06 (17-02-24).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 497222
Temps écoulé: 1 heure(s), 10 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Quentin\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
C:\Users\Quentin\AppData\Roaming\dclogs\2013-02-26-3.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Quentin\AppData\Roaming\dclogs\2013-03-07-5.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.06.06.06
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16580
Quentin :: QUENTIN-PC [administrateur]
Protection: Désactivé
06/06/2013 17:02:24
mbam-log-2013-06-06 (17-02-24).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 497222
Temps écoulé: 1 heure(s), 10 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\Quentin\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
C:\Users\Quentin\AppData\Roaming\dclogs\2013-02-26-3.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Quentin\AppData\Roaming\dclogs\2013-03-07-5.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
(fin)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 18:41
6 juin 2013 à 18:41
Oui tu peux commencer maintenant les infections ont été supprimé
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 18:50
6 juin 2013 à 18:50
D'accord, je te remercie je commence de ce pas.
Actuellement je n'ai presque plus de problème pour lire des vidéos, juste le démarrage reste long.
Actuellement je n'ai presque plus de problème pour lire des vidéos, juste le démarrage reste long.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 19:45
6 juin 2013 à 19:45
Hello
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utlisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utlisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 19:51
6 juin 2013 à 19:51
# AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 19:50:55
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Quentin - QUENTIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Quentin\Downloads\AdwCleaner-2.301.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\PIP
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-833823563-627384752-150639603-1002\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\9e03anii.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v27.0.1453.110
Fichier : C:\Users\Quentin\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1784 octets] - [06/06/2013 19:50:29]
AdwCleaner[R2].txt - [1719 octets] - [06/06/2013 19:50:55]
########## EOF - C:\AdwCleaner[R2].txt - [1779 octets] ##########
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Quentin - QUENTIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Quentin\Downloads\AdwCleaner-2.301.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\PIP
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-833823563-627384752-150639603-1002\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\9e03anii.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v27.0.1453.110
Fichier : C:\Users\Quentin\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1784 octets] - [06/06/2013 19:50:29]
AdwCleaner[R2].txt - [1719 octets] - [06/06/2013 19:50:55]
########## EOF - C:\AdwCleaner[R2].txt - [1779 octets] ##########
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 19:57
6 juin 2013 à 19:57
Hello
Passe à la suppression avec adwcleaner puis refais moi un zhpdiag s'il te plaît
Passe à la suppression avec adwcleaner puis refais moi un zhpdiag s'il te plaît
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 20:21
6 juin 2013 à 20:21
Résultat de la nouvelle analyse https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130606_i6g9p13q7o11
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 20:24
6 juin 2013 à 20:24
Hello Thrall
ça m'a l'air pas mal qu'en penses tu?
Je te prépare le script
ça m'a l'air pas mal qu'en penses tu?
Je te prépare le script
ThrallJV
Messages postés
10
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
6 juin 2013
6 juin 2013 à 20:28
6 juin 2013 à 20:28
En effet plus de problème dans la lecture de vidéo, juste le démarrage est un laborieux en comparaison a il y a deux jours.
Je te remercie déjà pour le virus qui est parti.
Je te remercie déjà pour le virus qui est parti.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
6 juin 2013 à 21:42
6 juin 2013 à 21:42
Hello Thrall
Désinstalles
Java 7 Update 11
Essaie de lancer aussi windows update car ton rapport montre que tu n'as pas fait de maj depuis au moins 15 jours
Désinstalles
Java 7 Update 11
Essaie de lancer aussi windows update car ton rapport montre que tu n'as pas fait de maj depuis au moins 15 jours