PC à l'article de la mort

boclem -  
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Après avoir passé bon nombre d'années à me dépatouiller pour résoudre les problèmes sur mon ordinateur, à écumer les forums, je fais appel à vous :)

Mon PC rame comme jamais, j'ai tenté les Ccleaner, avast etc. sans grand succès. Ils plantent tous à un moment où un autre.

Ma demande est plutôt simple, j'ai constaté que régulièrement vous conseillez à des débutants de faire une analyse et que vous les aiguillez en fonction des résultats, est ce que donc l'un d'entre vous pourrez faire la même chose pour moi ?

Ma dernière "performance", je viens d'installer et de lancer Malwarebytes, résultat : 3797 objets détectés ...

Merci d'avance !

A voir également:

3 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

- Télécharge ZHPDiag : https://nicolascoolman.eu
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
boclem74 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Super, merci pour votre réponse !
Voici le lien : https://www.cjoint.com/?3CAtZDrsjDg

Bonne soirée
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Ton pc est infecté par un Trojan.Staser principalement ...
Tu as téléchargé AdwCleaner, lance-le fais un nettoyage et poste ensuite le rapport
0
boclem74 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Hello,
Bon, j'ai l'impression qu'il ne s'est pas passé grand chose ...
Et au passage, info utile ou non, au démarrage j'ai un écran jaune pendant environ une minute avant que quoi que ce soit ne s'affiche. J'ai l'impression que c'est depuis l'installation d'Avast.
Merci encore pour ton aide !
Voici le rapport :

# AdwCleaner v4.113 - Rapport créé le 27/03/2015 à 12:51:19
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-26.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : THIBAULT - THIBAULT-PC
# Exécuté depuis : C:\Users\THIBAULT\Downloads\AdwCleaner-4.113.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [17209 octets] - [26/03/2015 14:52:58]
AdwCleaner[R1].txt - [925 octets] - [27/03/2015 12:48:56]
AdwCleaner[S0].txt - [17249 octets] - [26/03/2015 15:02:17]
AdwCleaner[S1].txt - [849 octets] - [27/03/2015 12:51:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [908 octets] ##########
0
boclem74 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
PS : J'ai bien aimé le "Ton pc est infecté par un Trojan.Staser PRINCIPALEMENT" haha ;)
0
boclem74 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai également lancé AdsFix, qui a duré un éternité au passage ! Le lien du rapport : https://www.cjoint.com/?3CBsj3tVrI9
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
C'était pour dire qu'il n'y avait pas que ça mais que c'était le principal problème ;)
Relance MalwareBytes, refais un examen menaces et poste le rapport
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Ok...

Voici les étapes à suivre :

On va commencer par mettre Adobe Flash Player, Adobe Reader et Java à jour ...

Puis,

- Vide complètement ta corbeille
- Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle ça :




Script ZHPFix
SysRestore
R0 - HKCU\SOFTWARE\Policies\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com =>PUP.StartSearch
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
O4 - GS\Desktop [THIBAULT]: AdsFix_Donate.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.paypal.com/fr/home =>Hijacker.Browsers
[HKLM\Software\EnigmaSoftwareGroup] =>PUP.EnigmaSoftware
O45 - LFCP:[MD5.C8AEE14F1923AE6FAD8F45283E08C0AB] - 26/03/2015 - 02:41:21 ---A- - C:\Windows\Prefetch\ISAFETHLP64.EXE-E88463EB.pf =>Trojan.Staser
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\THIBAULT\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] =>PUP.CacaoWeb^
[HKLM\Software\EnigmaSoftwareGroup] =>PUP.EnigmaSoftware^
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash





- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
boclem74
 
Rapport de ZHPFix 2015.3.18.4 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by THIBAULT at 28/03/2015 21:34:29
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 26s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\EnigmaSoftwareGroup
SUPPRIMÉ:* StartupReg: cacaoweb

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {740BE615-1D2C-475B-86BE-030F30F66494}
SUPPRIMÉ: FirewallRaz (Public) : {D91E054F-E875-421C-8DB7-0715BCB4F6CC}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{44917C7A-098F-40FB-867B-77FCB396A4BB}C:\users\thibault\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{B2F1466D-D0D1-4967-86BE-809DCF99FC74}C:\users\thibault\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{A50570EE-D3DD-40A7-9B78-E3313244A2D1}C:\users\thibault\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{6827C8DB-3AFA-4202-823B-6F905ADD0447}C:\users\thibault\appdata\roaming\cacaoweb\cacaoweb.exe

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Policies\Microsoft\Internet Explorer\Main,Start Page

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (30)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉ: c:\users\thibault\desktop\adsfix_donate.lnk (http://www.paypal.com)
SUPPRIMÉ: c:\windows\prefetch\isafethlp64.exe-e88463eb.pf
SUPPRIMÉS Temporaires Windows (341) (62 678 978 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
9 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
4 : Fichiers
1 : Restauration Système


End of clean in 02mn 34s

========== Chemin de fichier rapport ==========
C:\Users\THIBAULT\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/03/2015 21:35:05 [2213]
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Re,

Comment va ton Pc ?
0