Mon ordi est fragile...

Bonjour, y aurait-il quelqu'un qui pourrait m'aider à faire un nettoyage de mon ordi. Il est lent et parfois il s'arrête tout seul. Je ne sais pas si c'est du à des virus ou si c'est plutot d'ordre mécanique. Merci

14 réponses

  1. Contributeur sécurité
    Salut,
     Il est lent et parfois il s'arrête tout seul.
    On va vérifier s'il est infecté! :
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1
    1. salut, merci pour ton aide.
      Voici le lien demandé
      https://forums-fec.be/upload/www/?a=d&i=1922494706
      0
      1. Contributeur sécurité
        * Tu peux lire : les dangers des cracks
        * Commence à supprimer les fichiers indiqués par Messages Privé puis fais ceci :
        Avant d'utiliser ComboFix :

        Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

        si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

        * Télécharge Defogger (de jpshortstuff) sur ton Bureau
        * Lance le

        * Une fenêtre apparait : clique sur "Disable"

        * Fais redémarrer l'ordinateur si l'outil te le demande

        Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

        ===================================================

        Attention, avant de commencer, lis attentivement la procédure

        ********************************************************

        /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

        * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
        Voici Aide combofix

        * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


        *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

        Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

        ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
        (si il te propose de l'installer remets internet)

        ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

        *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

        *Note : Le rapport se trouve également là : C:\ComboFix.txt

        0
        1. Salut, voici le rapport de combofix
          https://forums-fec.be/upload/www/?a=d&i=2829016091
          0
          1. Contributeur sécurité
            D'accord!
            Tu as déjà utilisé ADWCleaner, est ce que tu peux me poster le dernier rapport ?
            il se trouve ici : C:\AdwCleaner\AdwCleaner[x].txt
            0
        2. Tel que demandé...
          https://forums-fec.be/upload/www/?a=d&i=9708858295
          https://forums-fec.be/upload/www/?a=d&i=6494612671
          0
          1. Contributeur sécurité
            Bonsoir,
            --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


            Script ZHPFix
            EmptyPrefetch
            ShortcutFix
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [288] =>PUP.GiganticSavings
            O41 - Driver: (Bfmon) . (.Baidu, Inc. - Baidu FS Monitor Driver.) - C:\Windows\system32\drivers\Bfmon.sys =>Adware.BDSearch
            [HKCU\Software\Baidu Security] =>Adware.BDSearch
            [HKCU\Software\PopCap] =>Adware.PopCap
            [HKLM\Software\Wow6432Node\Baidu Security] =>Adware.BDSearch
            [HKLM\Software\Wow6432Node\Bee Coupons] =>Adware.BeeCoupons
            [HKLM\Software\Wow6432Node\PopCap] =>Adware.PopCap
            [HKLM\Software\Wow6432Node\VBMZ] =>PUP.Duuqu
            [HKLM\Software\Wow6432Node\baidu] =>Adware.BDSearch
            O43 - CFD: 2014-01-15 - 11:57:17 - [0] ----D C:\Program Files (x86)\Baidu Security =>Adware.BDSearch
            O43 - CFD: 2010-09-14 - 13:52:32 - [0,004] ----D C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zuma's Revenge!
            O58 - SDL:[MD5.DFC1681F6645CB2AEA83897588F05362] - 2014-01-21 - 09:14:50 ---A- . (.Baidu, Inc. - Baidu FS Monitor Driver.) -- C:\Windows\System32\Drivers\Bfmon.sys [34624] =>Adware.BDSearch
            O61 - LFC: 2014-04-03 - 10:23:13 ---A- . (...) -- C:\Users\Sebastien\AppData\Local\Temp\nsn7F8D.tmp\UAC.dll [30208]
            O61 - LFC: 2014-04-03 - 10:23:13 ---A- . (...) -- C:\Users\Sebastien\AppData\Local\Temp\nssFAC4.tmp\UAC.dll [30208]
            O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bfmon.sys (Bfmon) .(.Baidu, Inc. - Baidu FS Monitor Driver.) - LEGACY_BFMON =>Adware.BDSearch
            C:\Program Files (x86)\Baidu Security =>Adware.BDSearch^
            C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
            [HKCU\Software\Baidu Security] =>Adware.BDSearch^
            [HKCU\Software\PopCap] =>Adware.PopCap^
            [HKLM\Software\Wow6432Node\Baidu Security] =>Adware.BDSearch^
            [HKLM\Software\Wow6432Node\Bee Coupons] =>Adware.BeeCoupons^
            [HKLM\Software\Wow6432Node\PopCap] =>Adware.PopCap^
            [HKLM\Software\Wow6432Node\baidu] =>Adware.BDSearch^
            [HKLM\Software\Wow6432Node\VBMZ] =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nsjCC36.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nso2DB0.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nsp9DB1.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nspCFB1.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nsuA12B.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nszA4A5.exe =>Toolbar.Conduit
            C:\Users\Sebastien\AppData\Local\Temp\nszC8EB.exe =>Toolbar.Conduit
            O41 - Driver: (Bfilter) . (.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) - C:\Windows\system32\drivers\Bfilter.sys
            O41 - Driver: (Bprotect) . (.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) - C:\Windows\system32\drivers\Bprotect.sys
            O58 - SDL:[MD5.37F5CDA64FC515B3072531C1187EDCCA] - 2014-01-21 - 09:14:41 ---A- . (.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) -- C:\Windows\System32\Drivers\Bfilter.sys [52032]
            O58 - SDL:[MD5.F4C1984178175ACE4A75BE23059C3E0A] - 2014-01-21 - 05:01:36 ---A- . (.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) -- C:\Windows\System32\Drivers\Bprotect.sys [128992]
            O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bfilter.sys (Bfilter) .(.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) - LEGACY_BFILTER
            O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bprotect.sys (Bprotect) .(.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) - LEGACY_BPROTECT

            EmptyCLSID
            EmptyFlash
            EmptyTemp


            => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
            (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
            => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

            => laisse travailler l'outil et ne touche à rien ...
            => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
            Ce rapport est copié sur le bureau

            ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

            ===================================
            Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

            0
            1. Salut voici le rapport
              https://forums-fec.be/upload/www/?a=d&i=6242022037
              0
              1. Contributeur sécurité
                Bonjour,
                Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

                @+
                0
                1. je suis incapable d'ouvrir malwarebytes....ça écrit: run-time error '383' text property is read-only
                  J'ai essayé de le supprimer, impossible et je ne peux pas le réinstaller non plus??
                  Quoi faire?
                  0
                  1. Contributeur sécurité
                    D'accord!
                    Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
                    Il va te demander ensuite de redémarrer le PC. Accepte.
                    ==========================
                    Après redémarrage de la machine fais ceci stp :
                    * Télécharge MBAM et installe le selon l'emplacement par défaut
                    https://www.malwarebytes.com/mwb-download/
                    * Mets le à jour puis lance un examen "Menaces".
                    * A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
                    * Redémarre l'ordinateur si besoin.
                    * Après redémarrage, relance Malwarebytes.
                    * Vas chercher le rapport dans l'onglet "Historique".
                    * Clic à gauche sur l'onglet Journaux de l'application.
                    * Double-clic sur le journal d'examen pour l'afficher.
                    * En bas à gauche choisis "Copier dans le presse papier"
                    * colle le rapport le contenu du journal ici
                    =================================
                    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    @+
                    0
                    1. Voila le rapport

                      Malware Database: v2014.04.04.04
                      Rootkit Database: v2014.03.27.01
                      License: Trial
                      Malware Protection: Enabled
                      Malicious Website Protection: Enabled
                      Chameleon: Disabled

                      OS: Windows 7 Service Pack 1
                      CPU: x64
                      File System: NTFS
                      User: Sebastien

                      Scan Type: Threat Scan
                      Result: Completed
                      Objects Scanned: 266831
                      Time Elapsed: 11 min, 4 sec

                      Memory: Enabled
                      Startup: Enabled
                      Filesystem: Enabled
                      Archives: Enabled
                      Rootkits: Disabled
                      Shuriken: Enabled
                      PUP: Enabled
                      PUM: Enabled

                      Processes: 0
                      (No malicious items detected)

                      Modules: 0
                      (No malicious items detected)

                      Registry Keys: 0
                      (No malicious items detected)

                      Registry Values: 0
                      (No malicious items detected)

                      Registry Data: 0
                      (No malicious items detected)

                      Folders: 0
                      (No malicious items detected)

                      Files: 0
                      (No malicious items detected)

                      Physical Sectors: 0
                      (No malicious items detected)

                      (end)
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        Comment se comporte ton PC maintenant ?
                        0
                        1. Il va bien, seulement, il arrive encore à certaines occasions que les fenêtres gèlent, ça écrit que le programme ne répond pas et après un certain temps, ça débloque. J'ai comme l'impression que c'est un problème de performance.
                          En passant, merci beaucoup de prendre le temps de me répondre.
                          A+
                          0