Pc très lent, virus ? (merci)

Résolu
Bonsoir

Mon pc tourne au ralentit, je dois avoir un virus merci de m'aider gil


37 réponses

Résumé de la discussion

Ralentissement notable d’un PC sous Windows 7 suscitant une suspicion de virus et déclenchant des propositions de diagnostic et de nettoyage via des outils spécialisés. Des solutions essentielles incluent l’utilisation du diagnostic ZHPDiag et l’obtention d’un rapport à déposer sur une plateforme de partage via un lien web, puis l’application éventuelle de ZHPFix, MBRcheck et Delfix selon le besoin. Des suggestions complémentaires couvrent CCleaner, défragmentation et analyse antivirus, tandis que certains échanges mentionnent des outils externes et des paramètres liés à des extensions indésirables comme Delta Search. En cas de blocages, il est recommandé d’éviter les nettoyages improvisés et de privilégier des guides officiels de diagnostic, car les configurations Windows et les navigateurs peuvent influencer les résultats.

Bobot (l’IA à votre service)
  1. Bonsoir,

    On va commencer par faire un bilan, simple et rapide

    1) Télécharge le logiciel de diagnostic ZHPDiag ici :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    - Comme emplacement d'installation, choisis : Bureau
    - Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
    Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
    Seul ZHPDiag nous intéresse pour l'instant.

    2) Pour lancer ZHPDiag :

    - Sous Windows xp, lance ZHPDiag par double clic sur l'icône en forme de seringue.
    Tu dois avoir les droits d'administration du pc.
    - Sous Windows Vista / 7 et 8, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

    - Quand la photo du créateur apparaît : Clique sur Ok.

    - ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.

    - Lance le diagnostic en cliquant sur le 2ème bouton à gauche représentant une loupe avec le signe + . (Full diagnostic).

    - Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
    Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.

    - En fin de scan, un message en bas de la page prévient que c'est terminé.

    3) Pour le rapport :

    - Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
    - Puis clique sur le bouton avec la flèche bleue à droite.
    - Tu arrives directement sur http://pjjoint.malekal.com
    [En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]

    - Une fois sur le site, faîs un clic droit dans le cadre vide de dépôt et choisis "Coller" dans le menu déroulant, puis clique sur "Envoyer".
    - Un message de confirmation apparaît : "Voici le lien à fournir ..".
    - Copie et colle ce lien dans ta réponse.

    Si quelque chose te pose problème, n'hésite-pas à demander :)

    ceci est en attendant un contributeur...
    1
    1. tu doit etre surement infecté j'espere qu'un contributeur sécurité va venir te dépanner essaye deja de telecharger ccleaner et de nettoyer ton ordinateur!!! donne nous aussi un peu plus d'info sur ta config!!!

      merci
      0
      1. Configuration: Windows 7 / Chrome 28.0.1500.72 merci a vous
        0
    2. re
      merci de m'aider
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130730_b13d6i14o15g10
      0
      1. lance zhpfix en mode admin et copie colle ceci :

        ---> ATTENTION CECI N'EST VALABLE QUE POUR CETTE ORDINATEUR!!!!

        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
        Mes Videos (My Videos) : 2/2 (Modified)
        O45 - LFCP:[MD5.FB5540927B8F0FCBDDF100D65E4E43FC] - 27/07/2013 - 08:10:37 ---A- - C:\Windows\Prefetch\LATESTDLMGR.EXE-4ED1CE8B.pf
        G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com =>Toolbar.DeltaSearch
        O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
        O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
        O42 - Logiciel: Yahoo! Messenger - (.Yahoo! Inc..) [HKLM][64Bits] -- Yahoo! Messenger =>Toolbar.Yahoo
        [HKCU\Software\Yahoo] =>Toolbar.Yahoo
        [HKLM\Software\Wow6432Node\Yahoo] =>Toolbar.Yahoo
        O43 - CFD: 25/03/2013 - 00:04:59 - [31,440] ----D C:\Program Files (x86)\Yahoo! =>Toolbar.Yahoo
        O43 - CFD: 25/03/2013 - 00:05:04 - [1,167] ----D C:\ProgramData\Yahoo! =>Toolbar.Yahoo
        O43 - CFD: 25/03/2013 - 00:44:33 - [0,512] ----D C:\Users\gil\AppData\Roaming\Yahoo! =>Toolbar.Yahoo
        [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Messenger] =>Toolbar.Yahoo^
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
        [HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        C:\Program Files (x86)\Yahoo! =>Toolbar.Yahoo^
        C:\ProgramData\Yahoo! =>Toolbar.Yahoo^
        C:\Users\gil\AppData\Roaming\Yahoo! =>Toolbar.Yahoo^
        [HKCU\Software\Yahoo] =>Toolbar.Yahoo^
        [HKLM\Software\Wow6432Node\Yahoo] =>Toolbar.Yahoo^


        appui sur le bouton go (s'il ne s'affiche pas en bas a gauche clic sur coller le presse papier en haut!!!

        envoi moi le rapport toujours de la même façon stp
        0
        1. bonjour nekorolls

          Je suis nul en informatique je vous remercie de m'aider

          voici le log http://pjjoint.malekal.com/files.php?id=20130730_g12i14x12w15g15
          0
          1. salut on utilise jamais CCleaner en debut de desinfection
            0
            1. Merci g3n-h@ckm@n

              la marche à suivre s'il vous plaît ?
              Dois je supprimer des logiciels ?
              qui pourrait me nuire par la suite. Merci
              0
              1. Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

                attends que la fenetre de confirmation de telechargement arrive

                Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

                clique sur suppression et poste C:\Adwcleaner[Sx].txt
                0
                1. Voici http://pjjoint.malekal.com/files.php?id=20130730_s10n8k7d9w14

                  apparemment ça revient "delta-search"
                  0
                  1. tu peux télécharger ccleaner et fait une défragmentation et sinon fait une analyse antivirus :)
                    0
                    1. tu peux lire les topics avant de poster des aneries
                      0
                      1. re

                        Je ne travaille pas avec internet explorer
                        je me sers que de google chrome comme naviguateur
                        0
                        1. il est synchronisé avec ton compte gmail ?
                          0
                      2. non

                        Par contre quand je veux copie je clique droit et c'est marquer rechercher avec
                        Delta Search
                        0
                        1. il faut aller dans les options de google chrome et virer delta search du moteur de recherche et mettre google à la place
                          0
                          1. c'est tout bon je n'ai plu de delta search Merci
                            0
                            1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              ▶ Télécharge ici :

                              Malwarebytes

                              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                              relance malwarebytes en suivant scrupuleusement ces consignes :

                              ! Déconnecte toi et ferme toutes applications en cours !

                              ▶ Lance Malwarebyte's .

                              Fais un examen dit "Complet" .

                              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              ▶ à la fin tu cliques sur "résultat" .
                              Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                              0
                              1. Merci g3n-h@ckm@n

                                http://pjjoint.malekal.com/files.php?id=20130730_q7t14g11r7l11
                                0
                                1. desinstalle zhpdiag

                                  ==

                                  Télécharge ici :OTL

                                  enregistre le sur ton Bureau.

                                  si tu as XP => double clique
                                  si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


                                  sur OTL.exe pour le lancer.

                                  => Clique ici pour voir la Configuration

                                  ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                                  HKCU\Software
                                  HKLM\Software
                                  HKCU\Software\Microsoft\Command Processor /s
                                  HKLM\Software\Microsoft\Command Processor /s
                                  %Homedrive%\*
                                  %Homedrive%\*.
                                  %Userprofile%\*
                                  %Userprofile%\*.
                                  %Allusersprofile%\*
                                  %Allusersprofile%\*.
                                  %LocalAppData%\*
                                  %LocalAppData%\*.
                                  %Userprofile%\Local Settings\Application Data\*
                                  %Userprofile%\Local Settings\Application Data\*.
                                  %programFiles%\*
                                  %programFiles%\*.
                                  %Systemroot%\Installer\*.
                                  %Systemroot%\Temp\*.exe /s
                                  %systemroot%\system32\*.dll /lockedfiles
                                  %systemroot%\system32\*.exe /lockedfiles
                                  %systemroot%\system32\*.in*
                                  %systemroot%\Tasks\*
                                  %systemroot%\Tasks\*.
                                  %systemroot%\system32\Tasks\*
                                  %systemroot%\system32\Tasks\*.
                                  %systemroot%\system32\drivers\*.sy* /lockedfiles
                                  %systemroot%\system32\config\*.exe /s
                                  %Systemroot%\ServiceProfiles\*.exe /s
                                  %systemroot%\system32\*.sys
                                  dir C:\ /S /A:L /C
                                  msconfig
                                  activex
                                  /md5start
                                  explorer.exe
                                  winlogon.exe
                                  wininit.exe
                                  volsnap.sys
                                  atapi.sys
                                  ndis.sys
                                  cdrom.sys
                                  i8042prt.sys
                                  iastor.sys
                                  tdx.sys
                                  netbt.sys
                                  afd.sys
                                  /md5stop
                                  netsvcs
                                  safebootminimal
                                  safebootnetwork
                                  CREATERESTOREPOINT


                                  ▶ Clic sur Analyse.

                                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                                  heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
                                  0
                                  1. Franchement vous méritez la médaille du mérite

                                    http://cjoint.com/?CGEwxOgpVXr
                                    0
                                    1. le deuxieme ??
                                      0
                                  • 1
                                  • 2