Ordinateur infecté ?

AZn14 -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour , tout d'abord je voulais vous remerciez pour le temps que vous prenez a mon problème.

Voila depuis quelques temps mon ordinateurs ralentit fortement avec beaucoup de fenêtre de pop up , il redémarre tout seul et je ne sais pas vraiment a quoi cela est du

Merci

5 réponses

  1. kingk06 Messages postés 10790 Statut Membre 536
     
    Bonjour,

    Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag <==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      kingk06 salut , j'ai supprimer mon message car tu avais répondu le premier !!

      mais je ferait juste une remarque à AZn14 sur ton zhpdiag il y a bien des saloperies que kingk06 va te supprimer , mais commence par faire de la place sur ton disque dure car tu as 1 go de libre et en dessous de 10% soit 23 go pour toi d'espace disque c'est des plantage du pc et la il risque de plus vouloir démarrer à un moment ou un autre !!
      donc désinstalles ou mets sur un DD externe des choses !!
      0
    2. kingk06 Messages postés 10790 Statut Membre 536
       
      salut jacques , je tiens compte de ta remarque merci ;)

      @++
      0
  2. AZn14
     
    http://cjoint.com/14au/DHBv4BKwFK2.htm

    Voila voila

    merci !
    0
  3. kingk06 Messages postés 10790 Statut Membre 536
     
    il y a plus de place sur le DD 1go de libre avant tu chose fais de la place supprimer tout ce que vous n'avez pas besoin !

    Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
    Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
    </pre>
    Procédure à suivre en entier et dans l'ordre:

    1)Télécharge AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
    Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

    ================================================

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu

    En informatique, le bug se situe toujours entre la chaise et le clavier ----Contributeur Sécurité----
    0
  4. AZn14
     
    bonjour , voila
    # AdwCleaner v3.308 - Rapport créé le 28/08/2014 à 01:30:27
    # Mis à jour le 20/08/2014 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
    # Nom d'utilisateur : Administrateur - WILLIAM-PC
    # Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner_3.308.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : 699fd52f

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\DowwnaSave
    Dossier Supprimé : C:\ProgramData\safeweB
    Dossier Supprimé : C:\Program Files\safeweB
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhfhneiknidmgppnjflngminhdlcpbip
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhfhneiknidmgppnjflngminhdlcpbip
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogiokojgejellibmjjgopopoahfgclpl
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogiokojgejellibmjjgopopoahfgclpl
    [!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhfhneiknidmgppnjflngminhdlcpbip
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhfhneiknidmgppnjflngminhdlcpbip
    [!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogiokojgejellibmjjgopopoahfgclpl
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogiokojgejellibmjjgopopoahfgclpl
    Fichier Supprimé : C:\Users\Administrateur\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx
    Fichier Supprimé : C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : BrowserProtect
    Tâche Supprimée : Re-markit Update
    Tâche Supprimée : SpeedUpMyPC Maintenance
    Tâche Supprimée : SpeedUpMyPC Startup

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{d78a7f5a-9d86-439c-b3d6-d5705ed70596}]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{699fd52f}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17239

    -\\ Mozilla Firefox v31.0 (x86 fr)

    [ Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\2j0343r3.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
    Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=181008863BCAB100&affID=119357&tt=160913_c1&tsp=5012
    Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1395493770&from=tugs&uid=ST3500418AS_9VM86MX2XXXX9VM86MX2&q={searchTerms}

    *************************

    AdwCleaner[R0].txt - [14771 octets] - [15/03/2014 23:28:30]
    AdwCleaner[R1].txt - [318 octets] - [22/03/2014 15:13:04]
    AdwCleaner[R2].txt - [314 octets] - [22/03/2014 15:15:37]
    AdwCleaner[R3].txt - [25144 octets] - [22/03/2014 21:50:44]
    AdwCleaner[R4].txt - [40346 octets] - [22/03/2014 22:31:13]
    AdwCleaner[R5].txt - [2120 octets] - [31/03/2014 18:18:52]
    AdwCleaner[R6].txt - [4046 octets] - [20/04/2014 20:43:29]
    AdwCleaner[R7].txt - [4460 octets] - [28/08/2014 01:28:13]
    AdwCleaner[S0].txt - [2885 octets] - [15/03/2014 23:29:08]
    AdwCleaner[S1].txt - [40104 octets] - [22/03/2014 22:34:07]
    AdwCleaner[S2].txt - [2196 octets] - [31/03/2014 18:20:11]
    AdwCleaner[S3].txt - [3416 octets] - [20/04/2014 20:44:03]
    AdwCleaner[S4].txt - [4437 octets] - [28/08/2014 01:30:27]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4497 octets] ##########

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.3 (03.23.2014:1)
    OS: Windows 7 Ultimate x86
    Ran by Administrateur on 28/08/2014 at 1:48:23,96
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3891274533-678177667-3309449193-500\Software\sweetim

    ~~~ Files

    ~~~ Folders

    Successfully deleted: [Folder] "C:\Users\Administrateur\Local Settings\Application Data\cre"

    ~~~ FireFox

    Successfully deleted the following from C:\Users\Administrateur\AppData\Roaming\mozilla\firefox\profiles\2j0343r3.default\prefs.js

    user_pref("extensions.JOBG4m.url", "hxxp://techwebbjobnew.info/sync2/?q=hfZ9ofV9CShEAen0rTrFqGhTB6lKDzt4okhitNtVh7n0rjnErHwHrjCErjr8tMFHhd9FqdaHrjnGrjn4rjnMDMlGojUMAe4UojgFrdk
    Emptied folder: C:\Users\Administrateur\AppData\Roaming\mozilla\firefox\profiles\2j0343r3.default\minidumps [123 files]

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 28/08/2014 at 1:50:30,94
    Computer was rebooted
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    Re,

    Ensuite Fais ceci ==>

    Scan Malwarebytes - nouvelle version


    Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
    Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Si l'outil n'est pas en français clique en haut sur Settings puis sur Général settings et chosis à la ligne Language Français comme langue par défaut.

    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
    ==>Comment poster un rapport de Malwarebytes 2.0<==

    ==> tutorial Malwarebytes Anti-Malware Version 2.0

    =======================================

    puis:


    Pour contrôle refais un nouveau scan ZHPDiag
    </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

    0