Pc infecté ?

Résolu/Fermé
Mr_GT - 15 déc. 2015 à 14:27
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 18 déc. 2015 à 13:06
Bonjour à tous,

Je pense que mon pc est infecté et j'aimerais avoir confirmation.
Mon pc démarre et lance windows normalement. Une fois l'apparition du bureau, le pc met quelques minutes pour lancer les programmes au démarrages (Skype, NVIDIA Geforce, driver de souris, driver de caméra etc etc)
Le pc répond mais ne lance pas les logiciels & jeux tant que tout les logiciels n'ont pas chargés

J'espère mettre bien fait comprendre.

Je reste dans l'attente d'une prise en charge :) Merci !


A voir également:

7 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 15/12/2015 à 15:44
Avec plaisir
Ton pc est clean, cependant le ralentissement vient de ton disque C: qui commence à être saturé ...
Drive C: has 7 GB free of 122 GB  (System) 


Il faudrait que tu fasses un peu de place ;)

Tu as 2 autres partitions :
~ Drive E: has 177 GB free of 953 GB
~ Drive F: has 302 GB free of 610 G

où tu pourrais transférer des "fichiers/dossiers" tels que >> photos-musiques-films etc ...

Le système à besoin de place pour évoluer et fonctionner correctement.

===

Quelques programmes pourraient également être désactivés au démarrage de Windows

¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux 
2
Je ferais le ménage très prochainement et je reviens vers toi pour te dire si il y'a du changement.
Merci à toi ;)
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
15 déc. 2015 à 20:32
Ok
a plus tard
;)
0
Je reviens vers toi après une vingtaine de Gigas en moins sur mon C. Et toujours pareil
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
15 déc. 2015 à 14:40
Bonjour

il se pourrait qu'il y ait trop de programmes qui se lancent au démarrage de windows ?

pour voir fais ceci :
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
  • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<

1
Merci de me prendre en charge Jmdepise.
Voici le rapport : http://www.cjoint.com/c/ELpojC4xgjs
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
16 déc. 2015 à 22:09
Merci ;)
  • Je ne comprends pas, tu as désactivé ton antivirus ?
    • Windows Defender W7 (Deactivate)
  • Dans ton 1er rapport c'est activé ?!
    • Windows Defender W7 (Activate)



Avant de continuer, Fais ceci dans l'ordre :
  • adwcleaner
  • ResetBrowser


======================


ADWcleaner
  • Télécharger sur le bureau AdwCleaner (merci Xplode) > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.

  • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
    • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[--].txt



===========================

RestBrowser
Tu vas réinitialiser tes navigateurs à l'aide de ce logiciel. Cela ne supprimera pas tes mots de passe et tes favoris, en revanche, tu devras réinstaller les modules complémentaires
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
\\
  • Réinitialisation des navigateurs :

Dans ton cas:
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...



===

jm


1
Je n'ai pas désactivé mon antivirus.
J'ai juste fait de la place sur mon C et voila les étapes que j'ai effectué pour cela :

- L’outil de nettoyage de disque Windows
- Supprimer les fichiers de mise à jour de Windows
- J'ai fais un CCleaner
- Supprimer des fichiers et des programmes

Je viens de faire AdwCleaner et le rapport me dit qu'il n'a détecté/Supprimé aucun fichier malveillant.
Voici les 2 rapports :

http://www.cjoint.com/c/ELrjMue3D0s
http://www.cjoint.com/c/ELrjMRkQLDs

Et reset Browser a été effectué.

Toujours pareil au démarrage.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
17 déc. 2015 à 12:58
Ok merci pour le rapport:

Si tu es ok voici ce que nous allons faire:

Nous allons désactiver quelques programmes au démarrage, mais avant lance MiniToolReg pour faire une sauvegarde des clés de registre.
/!\ Merci de poster dans ta prochaine réponse le rapport "Result" qui se trouve dans le dossier MiniToolReg
MiniRegTool
  • Télécharger MiniRegTool.zip sur le bureau
  • Décompresser le puis ouvrir le dossier.
  • Lancer MiniRegTool > clique droit "Exécuter en tant qu'administrateur"

  • Cocher les casses comme indiqué ci-dessous :
  • Et
  • Copier/coller les lignes ci-dessous en gras dans le cadre de MRTool puis cliquer sur [OK]

[HKLM\Software\Microsoft\Shared Tools\msconfig\startupreg]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  • Un rapport nommé > "Result" sera alors créé au même emplacement que MiniRegTool (dans son dossier)
    • /!\ Merci de poster ce rapport dans ta prochaine réponse



jm
1
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\\Program Files (x86)\\Windows Sidebar\\sidebar.exe /autoRun"
"CreativeTaskScheduler"="\"C:\\Program Files (x86)\\Creative\\Shared Files\\CTSched.exe\" /logon"
"Skype"="\"C:\\Program Files (x86)\\Skype\\Phone\\Skype.exe\" /minimized /regrun"
"CCleaner Monitoring"="\"C:\\Program Files\\CCleaner\\CCleaner64.exe\" /MONITOR"
"uTorrent"="\"C:\\Users\\Mr_GT\\AppData\\Roaming\\uTorrent\\uTorrent.exe\" /MINIMIZED"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
17 déc. 2015 à 23:23
Bonsoir

A faire dans cette ordre:
  • ZHPfix
  • CCleaner


================

ZHPfix

Voici la correction à apporter avec zhpfix et on voit ensuite
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.



Script ZHPFix
SysRestore
OPT:O4 - HKCU\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe
OPT:O4 - HKUS\S-1-5-21-1227860691-2585033614-825203393-1000\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe
OPT:O4 - HKLM\..\Run: [ShadowPlay] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe ©
OPT:O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
OPT:O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKUS\S-1-5-21-1227860691-2585033614-825203393-1000\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [LogitechQuickCamRibbon] . (...) -- C:\Logiciels\Logitech\Logitech WebCam Software\LWS.exe {4A1BCAE82193CB3FFE2AF2A5541B9C07}
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-21-1227860691-2585033614-825203393-1000\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Mr_GT\AppData\Roaming\uTorrent\uTorrent.exe
OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Mr_GT\AppData\Roaming\uTorrent\uTorrent.exe
OPT:O23 - Service: TeamViewer 10 (TeamViewer) . (.TeamViewer GmbH - TeamViewer 10.) - C:\Logiciels\Teamvierwer 10\TeamViewer_Service.exe
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
ProxyFix
EmptyPrefetch
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.


===================
  • Désactive la surveillance de Ccleaner:




===========
  • Redémarrer le pc ...
    • Dans ta prochaine réponse, dis moi comment se comporte le pc stp .




jm
1
Ok tout est fait.
Voici le rapport : http://www.cjoint.com/c/ELsaZkiMkYs
Toujours pareil concernant le démarrage. Le pc met toujours quelques minutes avant de détecter les USB, lancer un setup, lancer les drivers généraux
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
18 déc. 2015 à 06:58
Ton lien n'est pas bon. :/
  • Combien de temps environ après démarrage ?
  • Est ce qu'après ce temps de demarrage le pc fonctionne bien?
  • As tu l'icone de reservation windows 10 en bas a droite ?
0
Le lien fonctionne bien chez moi pourtant ?
Je dirais 01m30 après apparition du bureau. Pendant ce temps, le pc fonctionne parfaitement MAIS, je ne peux pas lancer d'installation, je n'ai pas accès aux logiciels de fond (skype, driver GForce, driver souris, steam etc...) mais je le répète, le pc fonctionne quand même.
Et oui j'ai cet icône, mais seulement à la fin de temps de latence d'01m30. Comme si le pc se débloquait d'un coup d'un seul et ouvrait toutes les taches de fond.
Exemple : quand je branche un USB juste après le démarrage du pc, il ouvre le tout à la fin des 01m30.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
18 déc. 2015 à 13:06
Ok pour le lien, dsl, il fonctionne aussi maintenant ;)

On fait le point...
  • 1mn30 ce n'est pas anormal .

Exemple, je suis en SSD (en principe plus rapide) Windows 8.1//16Go Ram // programmes désactivés au démarrage etc ... 1 mn avant que tout soit fonctionnel :)

========
  • Concernant :

Pendant ce temps, le pc fonctionne parfaitement MAIS, je ne peux pas lancer d'installation, je n'ai pas accès aux logiciels de fond (skype, driver GForce, driver souris, steam etc...)  
    • Tu veux dire quoi, que tu ne peux pas utiliser les programmes que tu cites?


====
  • Ensuite pour la réservation pour la mise a niveau vers Win 10:

Effectivement cela peut ralentir le PC dans sa globalité.
Si tu n'as pas en projet de mettre a niveau vers Win 10, alors je te conseillerais de consulter ces 2 liens:

===

Dernier point /!\ Windows defender :
Si tu ne l'as pas déjà fais, il faudrait activer ton antivirus !
Pour activer windows defender sur Win 7

A lire :
https://www.commentcamarche.net/news/5867474-une-nouvelle-faille-dans-les-antivirus


jm


1
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
16 déc. 2015 à 18:44
Ok on va regarder pour désactiver quelques programmes ;)

Peux tu refaire un scan zhpdiag et poster le rapport dans ta prochaine réponse .

jm
0
Très bien, voici le rapport :
http://www.cjoint.com/c/ELqulfhbL2s
0