Pc infecté

Résolu/Fermé
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014 - 13 févr. 2014 à 08:41
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014 - 15 févr. 2014 à 09:35
Bonjour a tous, voila mon pc met du temps pour ouvrir quoi que ce sois, que ce sois page internet ou dossiers a chaque fois il a l'air perdu et de chercher, j'ai défragmenter, passé adwcleaner, ccleaner et malwarebytes, du coup je sais plus quoi faire, si quelqu'un pourrais m'aider ce serais cool, merci.
PS. je suis vraiment bricoleur en informatique



A voir également:

9 réponses

Salut,

Tout d'abord on va faire un diagnostic du PC et aviser de la suite en fonction de ça :

=> Télécharger ZHPDiag (de Nicolas Coolman) :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhpdiag&cur=1&url=%2F

=> Lancer l'installation (avec "Clic-droit" > "Exécuter en tant qu'administrateur") et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme de Parchemin sur le bureau) avec "Clic-droit" > "Exécuter en tant qu'administrateur" si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Configurer".

=> Parmi les icônes qui sont apparues en bas à gauche, cliquer sur celle avec la "Loupe sans symbole (+/-)".

=> A la question "Voulez-vous un rapport full options ?", Cliquer "OUI".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps. Il est possible que la fenêtre se grise avec le message "le programme ne répond pas" s'affiche. Ne Touchez à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul, il se trouve sur le Bureau avec pour nom "ZHPDiag.txt".

Mettre en ligne le rapport :

=> Se rendre sur http://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée" car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre contenant le lien du fichier. Faire un "Clic-droit" > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 09:34
merci....voila le raport demandé https://www.cjoint.com/?DBnjBxP5NsS
0
3kpimous Messages postés 20 Date d'inscription dimanche 26 janvier 2014 Statut Membre Dernière intervention 21 février 2014
13 févr. 2014 à 09:13
bonjour
deja vous pouvez allez dans le panneaux executer et y tapper "msconfig" puis entré , la va souvrire une console , clique en haut sur demarage ! la il va ouvrire la fenetre de tous ce que votre pc ouvre au demarage . cochez tout ce qui n a pas besoin de souvrire au demarage ex: wmpay , msn , skype , en gros tous ce qui ne sert pas a windwows . une fois fait appuyez sur appliqué , le pc redemarrera , il ouvrira une fenetre disant que vous avez touché ce menu vous cochez pour que cette fenetre n apparaice plus a chaque demarrage

et en suis voir a mettre la consol java a jour
https://tools.security-x.fr/SXCU.exe
Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions.
Si rien ne se passe, fais manuellement la mise à jour ici : https://www.java.com/fr/download/
Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java 7 Update 21

Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions.
Si rien ne se passe, fais manuellement la mise à jour ici : https://get2.adobe.com/reader/otherversions/
Vérifie que les anciennes version sont supprimées dans ta liste des programmes,
sinon fait-le manuellement : Adobe Reader X (10.1.7) - Français

Clique sur Update Flash à droite.
Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
( ne pas accepter les offres comme McAfee security scan ou Chrome)

Pour IE ==>> https://get.adobe.com/flashplayer/?loc=fr

Ferme le programme via "Quit"
Tu peux supprimer SXCU.exe.

-> Utilise ce programme pour nettoyer les fichiers temporaires et les cookies :

Télécharger SFTGC.exe sur le Bureau >>>> il ne doit pas être ailleurs.

Fais un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
Patiente le temps du nettoyage...plus ou moins long selon la quantité de fichiers temporaires

voici quelque astuce a essayer
a te lire pour me tenir au jus
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 09:28
salut merci de ton aide voila le rapport ZHPDiag https://www.cjoint.com/?DBnjBxP5NsS
0
Re Armandox,

Quelques programmes potentiellement indésirables (LPI) associés à des adwares (pubs), mais rien de méchant.

ATTENTION : ce qui suit est personnalisé pour Armandox

Fais un Clic-Droit > Copier des lignes en gras ci-dessous :

Script ZHPFix
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F750DB0E-D452-3108-63C9-FE16BC686741}] =>Adware.SocialSkinz^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyStart Anti-phishing Domain Advisor] =>Spyware.VMNToolbar^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Search Protection] =>Toolbar.Conduit^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent] =>P2P.µTorrent^
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKCU\Software\Classes\Toolbar3.CustomInternetSecurityImpl] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
C:\Documents and Settings\All Users\Application Data\Software =>Adware.Boxore^
C:\Documents and Settings\All Users\Application Data\WPM =>PUP.WpManager^
C:\Documents and Settings\All Users\Application Data\InstallMate =>PUP.Tarma
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified =>Hijacker.Application^
[HKCU\Software\AppDataLow\Software\LyricsMonkey-15] =>Adware.AddLyrics^
[HKCU\Software\BitTorrent] =>P2P.BitTorrent^
[HKCU\Software\i-beta] =>PUP.i-Beta^
[HKLM\Software\AVG Secure Search Update] =>Toolbar.AVGSearch^
[HKLM\Software\supTab] =>PUP.SupTab^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Windows\Installer\2e6a794.msi =>Adware.SocialSkinz^


Ouvre ZHPFix (icône en forme de seringue) sur le bureau et clique sur "Importer". Les lignes précédemment copiées devraient apparaitre, sinon fais un Clic-droit > Coller dans la zone blanche.

Clique ensuite sur le bouton "Go" et valide.

Étape suivante, on va passer un logiciel qui détecte et supprime une grande partie des logiciels potentiellement indésirables (PUP/LPI) :

=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec "Clic-droit" > "Exécuter en tant qu'administrateur") et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de 30 jours de la version Pro".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme de "M" bleu sur le bureau) avec "Clic-droit" > "Exécuter en tant qu'administrateur" si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base" si demandé au lancement.

=> Dans le premier onglet "Recherche", choisir "Exécuter un examen complet" et sélectionner TOUS les disques. Valider pour lancer le Scan.

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps. Il est possible que la fenêtre se grise avec le message "le programme ne répond pas" s'affiche. Ne Touchez à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, un message apparaît pour vous dire que l'examen s'est terminé correctement. Valider et cliquer sur "Afficher les résultats" en bas à droite.

=> Cocher tous les éléments si ce n'est pas fait par défaut, puis cliquer sur "Supprimer la Sélection". Si la liste est longue, faites un "Clic-Droit" > "Cocher Tout".

=> A la fin de la désinfection, il est possible que le logiciel vous demande de redémarrer votre PC, Accepter. Si ce n'est pas le cas, ou après redémarrage, un rapport nommé "mbam-log-DATE-HEURE.txt" s'affiche, l'enregistrer.

Mettre en ligne le rapport :

=> Se rendre sur http://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée" car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre contenant le lien du fichier. Faire un "Clic-droit" > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 10:44
il est en train de bosser, merci encore, si ça peut t aider je l'ai analysé avec malwarebytes dans la nuit et j'avais le résultat ce matin, suite a une mauvaise manip sans faire exprès j'ai effacé le rapport, donc j'ai pas le rapport mais je sais qu'il a rien détecte d'anormal, voila, sinon il est en route et je te poste le rapport des qu'il a fini
0
ça marche :)
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 14:11
c'est fini le scan, voici le caport :) https://www.cjoint.com/?DBnokKBg2H2
0
C'est propre, super.

Dernière étape, on va passer un logiciel qui détecte et supprime
les Adwares (publicités) :


=> Télécharger AdwCleaner (de Xplode) :
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
d'Insecte sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Nettoyer".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
(x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

Mettre en ligne le rapport :

=> Se rendre sur http://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

Désinstaller AdwCleaner :

=> Ce programme est mis à jour régulièrement, il est donc conseillé de le
désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".

Ensuite tu peux me refaire un ZHPDiag ? Merci

A+
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 16:13
0
On va faire un dernier ZHPFix, j'avais oublié des petites bricoles...

Nouveau scrpit :

Script ZHPFix
Toolbars
O2 - BHO: HelloWorldBHO - {E3F1CA13-EA0E-4617-8D03-3EAA6A94A7E0} . (.FlowSurf Inc. - FlowSurf toolbar.) -- C:\Program Files\Flowsurf\FlowSurf.dll
O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O3 - Toolbar: (no name) - [HKCU]{86747AC0-42A0-1069-A2E6-08002B30309D} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{47833539-D0C5-4125-9FA8-0819E2EAAC93} Clé orpheline
PUP
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
O43 - CFD: 08/11/2013 - 21:46:52 - [0.000] ----D C:\Documents and Settings\Administrateur\Application Data\wp_update =>PUP.WpManager
[HKCU\Software\PartyFrance] =>Casino.OnlineGames
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}] =>Adware.Allin1Convert
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}] =>Adware.Allin1Convert
C:\Documents and Settings\Administrateur\Application Data\wp_update =>PUP.WpManager^
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Software =>Adware.Boxore
ShortcutFix
EmptyPrefetch
EmptyTemp
EmptyCLSID


Enfin un petit redémarrage. Le pc tourne-t-il mieux ?
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
13 févr. 2014 à 18:49
et non, pas de changement :(
0
Arf, c'est bizarre ça... pourtant il ne reste que quelques miettes qui ne devraient pas poser de problème :/

Tu m'as dit avoir fait une défrag, Mbam et Adwcleaner sont propres et on a enlevé le gros de ce qui restait avec ZHP....

Quels sont les symptômes exacts ? Les navigateurs sont-ils propres ?
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
14 févr. 2014 à 11:50
je crois oui, (bon il a l'air mieux quand meme) les symptomes c'est que des fois (trés souvent), ça met du temps a ouvrir un dossier ou page internet, bon c'est vrais que c'est un vieux machin, mais il marchais trés bien il y a pas long temps, et les problèmes sont venue suite a un téléchargement, quand j'avais passé malwarebytes y avais 76 problèmes, c'est sure que depuis que tu m'as fais passer ZHP il vas beaucoup mieu, mais il continue a déconner, donc je me dis qu'y dois rester un truc cacher a quelque part, mais ne te casse pas la téte quand meme, je crois que je vais le laisser comme ça :)
0
3kpimous Messages postés 20 Date d'inscription dimanche 26 janvier 2014 Statut Membre Dernière intervention 21 février 2014
14 févr. 2014 à 12:53
tu peux voir aussi a lui mettre de la RAM pour l e booster un peu !!! si non il faut effectuer souvent des nettoyage comme mba , CCleaner et root killer au moins une fois par mois !!! comme ça cela limite les problème !!!! et toujours s assurer que le moteur de recherche est a jour que la console java , et adobe reader aussi
0
Armandox Messages postés 46 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 27 avril 2014
15 févr. 2014 à 09:35
merci a toi aussi 3k, j'avais déjà augmenté la ram y a un pti moment, bhaaa, je crois qu'il faut juste que je chande de machine et ça ira mieux, merci pour votre aide les gars...sinon le root killer que tu parles fais le meme travail que slowin killer? car slowin je le passe souvent
0