Ralentissement de l'ordinateur, virus ?

Bonjour,
depuis quelques temps mon ordinateur (pc portable HP acheté en janvier) subit de grave ralentissements. Si je regarde un DVD il saccade, passant d'image en image comme un défilé de photo, de même sur des sites comme Youtube, ou sur des jeux (totalement injouable à présent). J'ai donc fais une analyse avec avast qui m'a trouver 3 virus, que j'ai supprimé, puis j'ai fais une analyse au démarrage et il me trouve des fichiers infecté mais ne fait rien de plus ... J'ai essayer avec spybot, ccleaner et ad-ware mais rien n'y fais et l'ordinateur est toujours lent et semble toujours infecté ... merci de vos réponses.

27 réponses

Résumé de la discussion

Les ralentissements importants et les saccades lors de la lecture vidéo ou du jeu, associés à des infections détectées par Avast sous Windows 7, indiquent une infection potentielle nécessitant un nettoyage en profondeur. La meilleure réponse conseille d’installer Malwarebytes, d’effectuer un examen complet et de supprimer les infections détectées, puis d’enregistrer et partager le rapport pour obtenir une aide adaptée. D’autres éléments utiles évoquent l’analyse avec MBAM après connexion de sources externes, la vérification via ZHPDiag ou MBRCheck, et l’usage de RogueKiller pour traiter les adware et les PUP. Il est aussi recommandé de ne pas vider la quarantaine de MBAM sans avis, afin de pouvoir analyser les rapports et reprendre la suppression si nécessaire lors d’un prochain balayage ou d’un second diagnostic.

Bobot (l’IA à votre service)
  1. Bonjour,

    De rien :)

    Pour fnir :

    IMPORTANT

    Purger les points de restauration système:

    Télécharge OneClick2RestorePoint

    http://www.multifa7.be/Laddy/OneClick2RP.exe

    Mirroirs si non accessible :
    http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
    https://app.box.com/s/cqcsz5m0oz

    * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
    * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
    * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
    * Rends toi dans l'onglet "Autres options"
    * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
    * Les points de restauration système seront purgés sauf le dernier créé.

    Ensuite avec le même outil
    Créer un nouveau point de restauration reconnaissable

    Aide ICI
    2/

    Télécharge DelFix sur ton bureau.
    * Lance le, tape suppression puis valide

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    * Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt

    tu peux le desinstaller

    3/
    Mise à jour Java
    * Tu peux vérifier ta Console Java :

    Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
    4/
    Télécharge et installe :

    CCleaner version Slim

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

    Avancé et décoche la case Effacer uniquement les fichiers etc....

    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

    toutes les erreurs tant de fois qu il en trouve a l analyse .

    **************** Aide ICI ******************

    Tu peux utiliser Ccleaner une fois par semaine

    5/

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

    Fais la mise à jour surtout d'adobe reader

    6/

    Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    7/

    Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
    8/
    Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...

    J'attend les rapports ...
    0
    1. ca semble marcher parfaitement. Je ne sais pas comment tu as réussi à faire ca mais merci beaucoup en tout cas, c'est génial :)))
      ++ et encore merci :D
      0
      1. Je lance un DVD pour voir si la disparition des ralentissements est belle et bien réelle :)
        merci pour ton aide.
        0
        1. D'accord :)
          0
      2. Re,

        Comment va ton PC ?

        @+
        0
        1. et le rapport de zhpfix : http://www.cijoint.fr/cjlink.php?file=cj201106/cijO06VJpe.txt

          ^^
          0
          1. RE,

            voici le rapport de mrbcheck : http://www.cijoint.fr/cjlink.php?file=cj201106/cija1yY9eB.txt
            0
            1. Re,

              1/
              Désinstalle le navigateur firefox existant dans ton PC, réinstalle la nouvelle version en téléchargeant Firefox ici

              2/
              * Télécharge, sur le Bureau, MBRCheck (par a_d_13) en cliquant sur l'un de ces liens:

              * http://www.geekstogo.com/forum/files/file/441-mbrcheck/
              * https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
              * http://www.kernelmode.info/MBRCheck.exe

              * Fermer tout et cliquer sur MBRCheck.exe

              * S'il te demande de taper "Y or N", tapes Y puis valider en tapant sur la touche entrée de ton clavier,
              * S'il te demande de taper sur la touche "entrée" seulement, fais le
              * S'il te demande 1, 2 ou 3, Appuie sur 2

              * Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

              *************************************************************************
              * Ensuite, vous verrez ceci :

              Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):

              Tapez le chiffre 0 puis valide avec [Entrée]
              * Vous aurez maintenant un choix à faire, avec des codes de MBR :

              Available MBR codes:

              [ 0] Default (Windows XP)

              [ 1] Windows XP

              [ 2] Windows Server 2003

              [ 3] Windows Vista

              [ 4] Windows 2008

              [ 5] Windows 7

              [-1] Cancel

              Tapez le chiffre correspondant à votre système d'exploitation puis validez avec [Entrée]
              * Ensuite, vous aurez ceci :

              Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:

              tapez YES puis valide avec [Entrée]
              * En principe, vous devriez maintenant voir ceci (ajouté au bout de la ligne) :

              Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
              ...suivi de "Please reboot your computer to complete the fix."
              * A la suite de ça, redémarrez votre ordinateur
              * Postez le rapport obtenu si vous vous faîtes aider

              3/
              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

              O43 - CFD: 28/04/2011 - 01:27:48 - [1390918] ----D- C:\Users\Nicolas\AppData\Roaming\moovida-1 => Infection BT (Adware.SPointer)

              Puis Lance ZHPFix depuis le raccourci du bureau .

              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              Clique sur le bouton GO

              Copie/Colle le rapport à l'écran dans ton prochain message.

              4/
              Je te conseille de désinstaller Ad-Aware, il est inutile!

              @+

              0
              1. re,

                rapport mbam : http://www.cijoint.fr/cjlink.php?file=cj201106/cijTQLva1S.txt

                rapport zhpdiag ; http://www.cijoint.fr/cjlink.php?file=cj201106/cijS4Re4h8.txt

                que veux tu dire par utiliser un autre navigateur ?
                merci !
                0
                1. Re,

                  1/

                  Fais passer stp de nouveau Malwarebytes aprés avoir effectué la mise à jour

                  2/
                  Utilise un autre navigateur comme Firefox pour vérification

                  3/
                  Un nouveau rapport ZHPDiag stp

                  @+

                  -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                  Membre, Contributeur

                  -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                  0
                  1. Bonjour,

                    voici le rapport de roguekiller : http://www.cijoint.fr/cjlink.php?file=cj201106/cijNirnpob.txt

                    je pense que la longueur de l'autre analyse était du au faite que l'ordinateur est passé en mode veille durant la nuit.
                    0
                    1. Re,

                      On a juste supprimé l'infection :PUP.CacaoWeb et fixer

                      des lignes néfastes!

                      Temps écoulé: 10 heure(s), 22 minute(s), 10 seconde(s)

                      C'est trop le temps écoulé!!

                      * Télécharge sur le bureau RogueKiller (par tigzy)
                      https://www.luanagames.com/index.fr.html

                      *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

                      * Quitte tous tes programmes en cours
                      * Lance RogueKiller.exe.
                      * Lorsque demandé, tape 2 et valide
                      * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                      * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
                      * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

                      @+

                      -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                      Membre, Contributeur

                      -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                      0
                      1. re,

                        voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijekyesnG.txt

                        seulement à présent les ralentissements arrivent plus rapidement, dès lors que je lance une vidéo elle sacccade après seulement quelques minutes. Peu être etait-ce dû aux nombreuses analyses recentes ^^ .
                        merci !
                        0
                        1. re,

                          voici le rapport du fix : http://www.cijoint.fr/cjlink.php?file=cj201106/cijiAwOhFe.txt

                          celui de mbam devrait suivre :)
                          bonne nuit
                          0
                          1. Bonjour,
                            En attendant le rapport de Malwarebytes...
                            @+
                            0
                        2. Re,

                          1/

                          Relance Ad-remover puis clique sur "désintaller"

                          2/
                          Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                          M2 - MFEP: prefs.js [Nicolas - bl24c73b.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/ => Infection PUP (PUP.CacaoWeb)
                          [HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
                          O43 - CFD: 04/05/2011 - 19:31:42 - [0] ----D- C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
                          O87 - FAEL: "TCP Query User{A87BEEF3-B10C-4E96-8B7F-782400F9B909}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
                          O87 - FAEL: "UDP Query User{320A2C21-A187-477F-AE39-4FFE5D1533FC}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
                          [HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
                          O44 - LFC:[MD5.3CA87E80ED0899CCFD7ED5535D70A5F8] - 09/06/2011 - 17:20:53 ---A- . (...) -- C:\log.txt [40] => Infection MSN
                          O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT087361 => WildTangent Game
                          O42 - Logiciel: HP Game Console - (.WildTangent.) [HKLM][64Bits] -- My HP Game Console => WildTangent Game
                          O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM][64Bits] -- WT087380 => WildTangent
                          O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT087396 => WildTangent Game
                          O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WT087510 => WildTangent Game
                          O43 - CFD: 10/06/2011 - 13:48:10 - [0] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
                          O43 - CFD: 10/06/2011 - 13:48:10 - [1153368] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy

                          FirewallRAZ
                          EmptyTemp
                          EmptyFlash


                          Puis Lance ZHPFix depuis le raccourci du bureau .

                          * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                          * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                          Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                          Clique sur le bouton GO

                          Copie/Colle le rapport à l'écran dans ton prochain message.

                          3/
                          *Télécharges Malwarebytes' (mbam)

                          ICI >> Malwarebytes' (mbam)

                          * installes + mise a jour
                          * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                          * Lances--> Malwarebytes (MBAM)
                          * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                          * puis "Rechercher"
                          * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                          * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                          *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                          * S'il t' es demandé de redémarrer, clique sur "oui "
                          * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                          !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                          @+
                          0
                          1. A demain

                            Bonne nuit
                            0
                        3. d'accord, voici le rapport du scan : http://www.cijoint.fr/cjlink.php?file=cj201106/cijnjanLHC.txt
                          0
                          1. S'il existe des adwares tu peux nettoyer mais il faut bien lire le rapport de recherche!
                            0
                            1. je scan seulement ou je nettoye aussi ?
                              0
                              1. Re,

                                De rien :)

                                * Télécharge de AD-Remover sur ton Bureau.
                                http://www.teamxscript.org/adremoverTelechargement.html

                                /!\ Ferme toutes applications en cours /!\

                                - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                                - Sur la page, clique sur le bouton « chercher »
                                - Confirme lancement du scan
                                - Laisse travailler l'outil.
                                - Poste le rapport qui apparaît à la fin.

                                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                                @+

                                -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                Membre, Contributeur

                                -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                0
                                1. re,

                                  mince les trojans semblent toujours présent :
                                  http://www.cijoint.fr/cjlink.php?file=cj201106/cij6ODMdzg.txt

                                  merci encore.
                                  0
                                  1. Re,

                                    On va vérifier maintenant, pour cela prépare stp un nouveau rapport ZHPDiag

                                    @+
                                    0
                                    • 1
                                    • 2