PC contaminé, besoin d'aide

Fermé
Charles Juliens Messages postés 7 Date d'inscription jeudi 17 février 2011 Statut Membre Dernière intervention 7 octobre 2013 - 7 oct. 2013 à 19:06
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 8 oct. 2013 à 18:33
Bonjour,
J'ai un gros souci, mo, PC fonctionne très mal, il met 10min (sic) pour démarrer, firefox fonctionne parfois au ralenti et d'une manière générale il est beaucoup plus lent qu'il ne devrait être.
Bref je pense bien avoir chopé un tas de virus ou chevaux de troie.
Y aurait-il quelqu'un/e pour m'aider?
Merci d'avance!
Ju


A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2013 à 19:07
bonjour, postes un diagnostique de ton pc avec un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Charles Juliens Messages postés 7 Date d'inscription jeudi 17 février 2011 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 19:32
Whaou, quelle réactivité! Je suis impressionné!
Merci à toi!

Le lien demandé:
http://cjoint.com/13oc/CJhtFCPabFj.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2013 à 19:38
bonjour, la je vais manger mais vue la première lecture du rapport tu fais adwcleaner , merci

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
0
Charles Juliens Messages postés 7 Date d'inscription jeudi 17 février 2011 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 20:13
OK bon app
Le contenu de adw:
http://cjoint.com/13oc/CJhumJHaw3x.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2013 à 20:35
ok tu passes Junkware Removal Tool et puis tu nous postes un nouveau zhpdiag , merci

- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
- Enregistre-le sur ton bureau.
- Ferme toutes les applications en cours.
- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Charles Juliens Messages postés 7 Date d'inscription jeudi 17 février 2011 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 21:38
le Junkware Removal Tool
http://cjoint.com/confirm.php?cjoint=CJhvCqosI82

Le zhp
http://cjoint.com/confirm.php?cjoint=CJhvMpM5iMk
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2013 à 21:49
bonjour, tu fais zhpfix puis après un redémarrage tu nous dira comment va le pc !!

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS





Script ZHPFix

SysRestore

M2 - MFEP: prefs.js [Rita - ae1btm83.default\{377e5d4d-77e5-476a-8716-7e70a9272da0}] [] Search-Results Toolbar v1.2.0.0 (..)

OPT:O4 - HKLM\..\Run: [PRONoMgr.exe] . (.Intel Corporation - PRONotifyMgr Module.) -- c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe

OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe

OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe

OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe

OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe

OPT:O4 - HKUS\S-1-5-21-2052111302-484061587-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe

O42 - Logiciel: Search-Results Toolbar - (.APN LLC.) [HKLM] -- ilividtoolbargaw

O51 - MPSK:{12871877-95b5-11de-8fe1-0011119d7f56}\AutoRun\command. (...) -- G:\ewqij.bat (.not file.)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ilividtoolbargaw]

[HKLM\Software\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]

[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}

C:\Documents and Settings\Rita\Application Data\Mozilla\Firefox\Profiles\ae1btm83.default\{377e5d4d-77e5-476a-8716-7e70a9272da0}


FirewallRAZ

EmptyCLSID

EmptyTemp

EmptyFlash







- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
Charles Juliens Messages postés 7 Date d'inscription jeudi 17 février 2011 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 22:14
le zhp fix
http://cjoint.com/confirm.php?cjoint=CJhwkKZMe7f
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2013 à 22:19
tu nous dira comment va le pc ???
0