Pc rame

Résolu
Bonjour,

depuis plusieurs jours mon pc rame a fond quelqu un peut il m aider svp merci

37 réponses

Résumé de la discussion

Plusieurs éléments de maintenance et de détection de malware sont proposés pour un PC sous Windows XP et Firefox 3.6.13 ralenti, avec l'emploi de Malwarebytes et d'autres outils spécialisés. Les solutions concrètes alternent entre l'analyse complète avec Malwarebytes, le nettoyage avec AD-Remover, la vérification et la suppression via ZHPDiag/ZHPFix et l'utilisation de RogueKiller notamment. D'autres propositions détaillent des étapes répétées ou alternatives lorsque certains outils ne répondent pas, notamment en réinstallant, mettant à jour les logiciels et en vérifiant l'impact des barres d'outils. En cas d'échec d'un outil, une information utile est de privilégier des versions officielles et de documenter les rapports générés (logs) pour faciliter les interventions futures et éviter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Franchement je n'ai pas d'idée. A la limite contacte Microsift.

    Smart
    1. c est ce que je fais depuis des mois et elle revient tout les jours c est vraiment incomprehensible!!!
      1. Contributeur sécurité
        Alors là, aucune idée. Annule la quand elle revient

        Smart
        1. non il ny a pas de croix rouge c est vert est mis installè et tous les jours elle reviens
          1. Contributeur sécurité
            Va sur le site de Windows update et vérifie dans l'historique des mises à jour, s'il ya au un pb sur cette mise à jour (Il y a une croix rouge en cas de pb)

            Smart
            1. Contributeur sécurité
              Est-ce que tu as un message d'erreur durant l'installation de la mise à jour ?

              Smart
              1. par compte depuis tres longtemps j ai une mise a jour qui revient sans arret je la fais et elle revient toujours c est powert point 2003 pourait tu me dire comment regler ca s il te plait merci
                1. Contributeur sécurité
                  1. Désinstallation des outils

                  Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
                  Tutoriel pour t'aide

                  2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                  Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                  - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                  - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                  - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                  3. Désactiver la restauration système et céer un point de restauration
                  Dans la barre des tâches de Windows, clique sur Démarrer.
                  Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                  Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                  Clique sur Appliquer.
                  Ensuite décoche "Désactiver la restauration du systeme"
                  Clique sur appliquer puis ok
                  Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

                  Quelques conseils de Prévention

                  - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

                  - Par rapport au P2P : http://www.libellules.ch/...

                  - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                  Prévention et Protection

                  Sois plus vigilant(e) sur Internet à l'avenir

                  Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

                  Smart
                  1. Rapport de ZHPFix 1.12.3239 par Nicolas Coolman, Update du 20/01/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-21-01-2011-08-27-59.txt
                    Run by sourdeix at 21/01/2011 08:27:59
                    Windows XP Home Edition Service Pack 3 (Build 2600)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès

                    ========== Valeur(s) du Registre ==========
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
                    O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
                    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-21-1570106061-833509052-641237796-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
                    O4 - HKUS\S-1-5-21-1570106061-833509052-641237796-1006\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

                    ========== Récapitulatif ==========
                    1 : Clé(s) du Registre
                    5 : Valeur(s) du Registre

                    End of the scan
                    1. Contributeur sécurité
                      Tu as des restes d'antivirus qui ne servent à rien puique tu as antivir.
                      Il faut les désinstaller:

                      Pour F-Secure:
                      ftp://ftp.f-secure.com/support/tools/uitool/UninstallationTool.zip

                      Pour AVG:
                      http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe

                      Désinstalle également spyBot, il est obsolète et ne fait que ralentir ton PC

                      Fais les mises à jour suivantes:

                      Mise à jour Java 6 update 23 ==> https://www.java.com/fr/download/
                      Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
                      Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 23

                      Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
                      et lis ceci: Pourquoi tenir ses programmes a jour

                      Optimisation:
                      Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                      Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                      Copie/colle les lignes en gras suivantes :

                      ----------------------------------------------------------
                      OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                      OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      OPT:O4 - HKUS\S-1-5-21-1570106061-833509052-641237796-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      OPT:O4 - HKUS\S-1-5-21-1570106061-833509052-641237796-1006\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                      OPT:SR - | Auto 18/05/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

                      ----------------------------------------------------------
                      - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                      - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                      - Copie/colle la totalité du rapport dans ta prochaine réponse

                      Fais déjà ceci, on fera le reste ensuite

                      Smart
                      1. Contributeur sécurité
                        Refais un san ZHPDiag pour vérifier tout cela, poste le rapport via cijoint et on va passer à la phase finale. il nous reste à faire:
                        - les mises à jour prioritaires
                        - l'optimisation du PC
                        - la désinstallation des outils de désinfection
                        - les conseils de prévention quand on surfe sur Internet

                        Smart
                        1. Rapport de ZHPFix 1.12.3239 par Nicolas Coolman, Update du 20/01/2011
                          Fichier d'export Registre : C:\ZHPExportRegistry-20-01-2011-18-50-57.txt
                          Run by sourdeix at 20/01/2011 18:50:56
                          Windows XP Home Edition Service Pack 3 (Build 2600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Valeur(s) du Registre ==========
                          O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) [HKCU\Software\?? ?? ???? ????? ??? ?? ????] => Valeur absente

                          ========== Dossier(s) ==========
                          C:\Program Files\ConduitEngine => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          1 : Valeur(s) du Registre
                          1 : Dossier(s)

                          End of the scan
                          1. Contributeur sécurité
                            On va refaire un ZHPFix car j'avais oublié des lignes inutiles:
                            Mais je te conseille de désinstaller Messenger Plus Live
                            Et plutôt d'utiliser la version officile de Microsoft
                            ==> http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=00ed0c6b-152f-49eb-88c8-278267802f57

                            Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                            Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                            Copie/colle les lignes en gras suivantes :

                            ----------------------------------------------------------
                            O43 - CFD: 01/12/2010 - 15:32:32 ----D- C:\Program Files\ConduitEngine
                            O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) [HKCU\Software\?? ?? ???? ????? ??? ?? ????]

                            ----------------------------------------------------------
                            - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                            - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                            - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                            - Copie/colle la totalité du rapport dans ta prochaine réponse

                            Smart
                            1. Rapport de ZHPFix 1.12.3239 par Nicolas Coolman, Update du 20/01/2011
                              Fichier d'export Registre : C:\ZHPExportRegistry-20-01-2011-17-10-50.txt
                              Run by sourdeix at 20/01/2011 17:10:50
                              Windows XP Home Edition Service Pack 3 (Build 2600)
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                              Contact : nicolascoolman@yahoo.fr

                              ========== Clé(s) du Registre ==========
                              HKLM\Software\ImInstaller => Clé supprimée avec succès
                              O69 - SBI: SearchScopes [HKCU] {99088cc3-8be2-40fc-832f-cde3783069a1} - (Searcheo) - http://www.searcheo.fr => Clé supprimée avec succès
                              O53 - SMSR:HKLM\...\startupreg\uwmiu [Key] . (.Pas de propriétaire - Pas de description.) -- c:\documents and settings\sourdeix\local settings\application data\uwmiu.exe => Clé supprimée avec succès

                              ========== Elément(s) de donnée du Registre ==========
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://froui.com/ => Donnée supprimée avec succès
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://froui.com/ => Donnée supprimée avec succès

                              ========== Dossier(s) ==========
                              C:\Program Files\Freeze.com => Supprimé et mis en quarantaine
                              C:\Documents and Settings\sourdeix\Application Data\PriceGong => Supprimé et mis en quarantaine

                              ========== Fichier(s) ==========
                              c:\documents and settings\sourdeix\local settings\application data\uwmiu.exe => Fichier absent

                              ========== Récapitulatif ==========
                              3 : Clé(s) du Registre
                              2 : Elément(s) de donnée du Registre
                              2 : Dossier(s)
                              1 : Fichier(s)

                              End of the scan
                              • 1
                              • 2