Mon ordi est fragile...

Fermé
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014 - 3 avril 2014 à 15:43
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 5 avril 2014 à 10:39
Bonjour, y aurait-il quelqu'un qui pourrait m'aider à faire un nettoyage de mon ordi. Il est lent et parfois il s'arrête tout seul. Je ne sais pas si c'est du à des virus ou si c'est plutot d'ordre mécanique. Merci
A voir également:

14 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 3/04/2014 à 15:48
Salut,
 Il est lent et parfois il s'arrête tout seul.
On va vérifier s'il est infecté! :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
3 avril 2014 à 16:29
salut, merci pour ton aide.
Voici le lien demandé
https://forums-fec.be/upload/www/?a=d&i=1922494706
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 avril 2014 à 16:34
* Tu peux lire : les dangers des cracks
* Commence à supprimer les fichiers indiqués par Messages Privé puis fais ceci :
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
3 avril 2014 à 17:38
Salut, voici le rapport de combofix
https://forums-fec.be/upload/www/?a=d&i=2829016091
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 avril 2014 à 18:09
D'accord!
Tu as déjà utilisé ADWCleaner, est ce que tu peux me poster le dernier rapport ?
il se trouve ici : C:\AdwCleaner\AdwCleaner[x].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
3 avril 2014 à 18:23
Tel que demandé...
https://forums-fec.be/upload/www/?a=d&i=9708858295
https://forums-fec.be/upload/www/?a=d&i=6494612671
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 avril 2014 à 21:28
Bonsoir,
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [288] =>PUP.GiganticSavings
O41 - Driver: (Bfmon) . (.Baidu, Inc. - Baidu FS Monitor Driver.) - C:\Windows\system32\drivers\Bfmon.sys =>Adware.BDSearch
[HKCU\Software\Baidu Security] =>Adware.BDSearch
[HKCU\Software\PopCap] =>Adware.PopCap
[HKLM\Software\Wow6432Node\Baidu Security] =>Adware.BDSearch
[HKLM\Software\Wow6432Node\Bee Coupons] =>Adware.BeeCoupons
[HKLM\Software\Wow6432Node\PopCap] =>Adware.PopCap
[HKLM\Software\Wow6432Node\VBMZ] =>PUP.Duuqu
[HKLM\Software\Wow6432Node\baidu] =>Adware.BDSearch
O43 - CFD: 2014-01-15 - 11:57:17 - [0] ----D C:\Program Files (x86)\Baidu Security =>Adware.BDSearch
O43 - CFD: 2010-09-14 - 13:52:32 - [0,004] ----D C:\Users\Sebastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zuma's Revenge!
O58 - SDL:[MD5.DFC1681F6645CB2AEA83897588F05362] - 2014-01-21 - 09:14:50 ---A- . (.Baidu, Inc. - Baidu FS Monitor Driver.) -- C:\Windows\System32\Drivers\Bfmon.sys [34624] =>Adware.BDSearch
O61 - LFC: 2014-04-03 - 10:23:13 ---A- . (...) -- C:\Users\Sebastien\AppData\Local\Temp\nsn7F8D.tmp\UAC.dll [30208]
O61 - LFC: 2014-04-03 - 10:23:13 ---A- . (...) -- C:\Users\Sebastien\AppData\Local\Temp\nssFAC4.tmp\UAC.dll [30208]
O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bfmon.sys (Bfmon) .(.Baidu, Inc. - Baidu FS Monitor Driver.) - LEGACY_BFMON =>Adware.BDSearch
C:\Program Files (x86)\Baidu Security =>Adware.BDSearch^
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
[HKCU\Software\Baidu Security] =>Adware.BDSearch^
[HKCU\Software\PopCap] =>Adware.PopCap^
[HKLM\Software\Wow6432Node\Baidu Security] =>Adware.BDSearch^
[HKLM\Software\Wow6432Node\Bee Coupons] =>Adware.BeeCoupons^
[HKLM\Software\Wow6432Node\PopCap] =>Adware.PopCap^
[HKLM\Software\Wow6432Node\baidu] =>Adware.BDSearch^
[HKLM\Software\Wow6432Node\VBMZ] =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nsjCC36.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nso2DB0.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nsp9DB1.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nspCFB1.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nsuA12B.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nszA4A5.exe =>Toolbar.Conduit
C:\Users\Sebastien\AppData\Local\Temp\nszC8EB.exe =>Toolbar.Conduit
O41 - Driver: (Bfilter) . (.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) - C:\Windows\system32\drivers\Bfilter.sys
O41 - Driver: (Bprotect) . (.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) - C:\Windows\system32\drivers\Bprotect.sys
O58 - SDL:[MD5.37F5CDA64FC515B3072531C1187EDCCA] - 2014-01-21 - 09:14:41 ---A- . (.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) -- C:\Windows\System32\Drivers\Bfilter.sys [52032]
O58 - SDL:[MD5.F4C1984178175ACE4A75BE23059C3E0A] - 2014-01-21 - 05:01:36 ---A- . (.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) -- C:\Windows\System32\Drivers\Bprotect.sys [128992]
O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bfilter.sys (Bfilter) .(.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) - LEGACY_BFILTER
O64 - Services: CurCS - 2014-01-21 - C:\Windows\system32\drivers\Bprotect.sys (Bprotect) .(.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) - LEGACY_BPROTECT

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

0
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
4 avril 2014 à 01:11
Salut voici le rapport
https://forums-fec.be/upload/www/?a=d&i=6242022037
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 avril 2014 à 08:49
Bonjour,
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

@+
0
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
4 avril 2014 à 12:24
je suis incapable d'ouvrir malwarebytes....ça écrit: run-time error '383' text property is read-only
J'ai essayé de le supprimer, impossible et je ne peux pas le réinstaller non plus??
Quoi faire?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 avril 2014 à 12:28
D'accord!
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine fais ceci stp :
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@+
0
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
4 avril 2014 à 19:23
Voila le rapport

Malware Database: v2014.04.04.04
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Sebastien

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 266831
Time Elapsed: 11 min, 4 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 avril 2014 à 20:54
Bonsoir,

Comment se comporte ton PC maintenant ?
0
silverfinger Messages postés 22 Date d'inscription mercredi 11 septembre 2013 Statut Membre Dernière intervention 22 avril 2014
4 avril 2014 à 22:15
Il va bien, seulement, il arrive encore à certaines occasions que les fenêtres gèlent, ça écrit que le programme ne répond pas et après un certain temps, ça débloque. J'ai comme l'impression que c'est un problème de performance.
En passant, merci beaucoup de prendre le temps de me répondre.
A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 avril 2014 à 10:39
Bonjour,
1/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer

2/
Utilise un autre navigateur pour vérifier si le même problème existe

@+
0