Machine infectée et lente qui rame et plante

Fermé
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 - 18 nov. 2015 à 13:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 nov. 2015 à 17:48
Bonjour,

Ma machine est devenue vraiment très lente ces jours ci, je crois qu'elle doit etre infectée avec mes aller et venues sur internet. j'ai tout de même AVG installé, mais elle est malade.

merci pour vos réactions qui contribueront à résoudre mon problème

A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 nov. 2015 à 13:36
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
18 nov. 2015 à 17:21
voici le adwcleaner

# AdwCleaner v5.021 - Rapport créé le 18/11/2015 à 17:08:20
# Mis à jour le 14/11/2015 par Xplode
# Base de données : 2015-11-17.2 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x86)
# Nom d'utilisateur : info - SERVEUR
# Exécuté depuis : C:\Users\info\Downloads\adwcleaner_5.021.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : vToolbarUpdater18.4.0
[-] Service Supprimé : vToolbarUpdater40.1.8
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
[-] Dossier Supprimé : C:\ProgramData\AVG Secure Search
[-] Dossier Supprimé : C:\ProgramData\AVG Security Toolbar
[-] Dossier Supprimé : C:\ProgramData\Avg_Update_0215tb
[-] Dossier Supprimé : C:\ProgramData\Avg_Update_1114avi
[-] Dossier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[-] Dossier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnkioblodjcgkdailhejgcocjkkoochj
[-] Dossier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil
[-] Dossier Supprimé : C:\Users\info\AppData\Roaming\Avg_Update_1114avi
[-] Dossier Supprimé : C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\28a2lsjd.default\Extensions\Avg@toolbar
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chfdnecihphmhljaaejmgoiahnihplgn_0.localstorage
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_mnkioblodjcgkdailhejgcocjkkoochj_0.localstorage
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mnkioblodjcgkdailhejgcocjkkoochj
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\28a2lsjd.default\searchplugins\avg-secure-search.xml
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\S
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Clé Supprimée : HKCU\Software\Avg Secure Update
[-] Clé Supprimée : HKLM\SOFTWARE\Description
[-] Clé Supprimée : HKU\.DEFAULT\Software\Avg Secure Update
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          • [ Navigateurs ] *****


[-] [C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
[-] [C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bccldkoinakjmmgebambiaggjobhikfg
[-] [C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : chfdnecihphmhljaaejmgoiahnihplgn
[-] [C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : elicpjhcidhpjomhibiffojpinpmmpil
[-] [C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : mnkioblodjcgkdailhejgcocjkkoochj


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [5763 octets] ##########
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
18 nov. 2015 à 17:32
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 18/11/2015 à 23:51
Pas infecté,

2 Giga de RAM, c'est un peu léger.

Désinstalle tous les SQL Server
et Google Toolbar.

Supprime l'extension Yahoo Web sur Google Chrome.
Fais du ménage dans les extensions.

AVG doit pas être à jour doit y avoir la version 2015.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
19 nov. 2015 à 09:35
bonjour, et merci pour la solution,

jusqu'à combien de Go de ram je peux mettre pour le systeme 32 bits?

Yahoo web, je le vois pas dans les paramètres extension de google chrome.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 nov. 2015 à 15:48
Version intégrale c'est 192 Go
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
22 nov. 2015 à 23:25
voici le rapport de mon laptop qui aussi tout le temps plante, mais juste que ça fait erreur BAD POOL CALLER au demarrage avec ecran bleu, et ça demande de longues reparations tout le temps, avec des restauration système. je sais pas ce qui va pas.

# AdwCleaner v5.022 - Rapport créé le 22/11/2015 à 23:07:34
# Mis à jour le 22/11/2015 par Xplode
# Base de données : 2015-11-22.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Thierry KAMMI - TITIK
# Exécuté depuis : C:\Users\Thierry KAMMI\Downloads\adwcleaner_5.022.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : YahooAUService
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Yahoo!\Companion
[-] Dossier Supprimé : C:\ProgramData\Yahoo! Companion
[-] Dossier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[-] Dossier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil
[-] Dossier Supprimé : C:\Users\Thierry KAMMI\AppData\LocalLow\Yahoo! Companion
[-] Dossier Supprimé : C:\Users\Thierry KAMMI\AppData\LocalLow\Yahoo!\Companion
[-] Dossier Supprimé : C:\Users\Thierry KAMMI\AppData\Roaming\Yahoo!\Companion
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil
[-] Fichier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-] Clé Supprimée : HKCU\Software\Avg Secure Update
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
[-] Clé Supprimée : HKU\.DEFAULT\Software\Avg Secure Update
          • [ Navigateurs ] *****


[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : oursurfing
[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bccldkoinakjmmgebambiaggjobhikfg
[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : chfdnecihphmhljaaejmgoiahnihplgn
[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : elicpjhcidhpjomhibiffojpinpmmpil
[-] [C:\Users\Thierry KAMMI\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : mnkioblodjcgkdailhejgcocjkkoochj


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [5566 octets] ##########
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
22 nov. 2015 à 23:54
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
30 nov. 2015 à 12:16
relance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 nov. 2015 à 12:46
Pas vraiment de malware.
Il reste quel problème ?
0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
30 nov. 2015 à 15:12
j'arrive pas a redemarrer l'ordinateur sans avoir de reparation qui se lancent et il faut a chaque fois faire une restauration système. ecran bleu BAD POOL quelque chose
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 nov. 2015 à 17:48
Problème matériel probablement ou pilotes qui bug.

Faudrait désinstaller Malwarebytes puis AVG, voir si ça continue.
0