Avast-problème!!!!!

Bonjour,

j'ai constaté que mon ordinateur est très lent et le devient de plus en plus 'il ram'

Et peu de temps après, mon anti-virus ( AVAST ), m'a indiqué qu'il avait bloqué: un 'cheval de Troie' et d'autres virus. Mais je crois que c'est ça qui ralentit mon pc!!!

Mais je ne sais pas comment faire pour les supprimer!!!!

Et quand je fais un scan, il me dit: "aucune menace détectée"

Comment faire S.V.P

Merci d'avance,...

30 réponses

Résumé de la discussion

Une forte lenteur de l’ordinateur et des alertes antivirus signalant un cheval de Troie accompagnent une suspicion d’infection qui expliquerait le ralentissement et les fausses détections lors des scans. Plusieurs réponses recommandent des outils de nettoyage comme ZHPFix, ZHDiag ou Ad-Remover et décrivent des étapes pour désactiver temporairement la protection, analyser les rapports et supprimer les éléments indésirables afin de restaurer les performances. En parallèle, il est recommandé de partager le dernier rapport de scan et de répéter les analyses avec les outils adéquats pour éviter les rapports manquants et vérifier l’absence de résidus malveillants.

Bobot (l’IA à votre service)
  1. oui c'est possible que je l'ai lancé 2 FOIS!!!

    maintenant je dois recommencer avec zhdiag OU avec ZHPfix????
    0
    1. Avec zhpdiag tu me fais un nouveau rapport.Tu l'heberges comme precedemment et tu le postes ensuite.

      a++
      0
    2. okk ++
      0
  2. Il y a un probléme avec zhpfix tout est en absent.Tu la lancé deux fois??

    Je vais avoir besoin d'un nouveau rapport pour y voir plus clair.
    Post un nouveau rapport zhpdiag.

    Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
    1. Tiens, voici le rapport final avec ZHPfix :

      http://www.cijoint.fr/cjlink.php?file=cj201107/cij7DwxKAh.txt
      Mais, est-ce que c'est fini???

      Je constate déjà que mon ordinateur est plus rapide !!!

      En tout cas, un grand merci,...!!!

      ;)
      0
      1. oh, oh j'ai tout fait comme dans le tutoriel !! mai seulement après quand le rapport final s'est affiché, g cliqué sur importer un rapport ZHDIAG..... et après je croyais que j'avais fait une boulette, et je l'ai fermé ( ZHDIAG ) et tous les raccourcis de mon bureau sont partis. Comment faire S.T.P . j'espère que t m'a pas mi dans la merde !!!!
        0
        1. Bizarre ton truc.Redémarres ton pc et vois si les raccourcis sont présent.C'est la premiere fois que zhpfix fait ce genre de chose.Tiens moi au courant.
          0
      2. en fait, je ne sais pas faire le début !! je lance le programme, ça s'ouvre et ensuite??????

        c'est ça que je ne sais pas faire!!!

        En plus si j'ai bien compris dans le tuto, si je me trompe, ça peut-être dangereux pour mon ordi......!!!!!
        0
        1. tu peux me dire clairement vraiment par étape, ce que je dois faire précisement S.T.P

          Parce que moi, je suis pas fort la dedans .....!!!!!

          Merci,...
          0
          1. Voici un tuto pour t'aider a comprendre son fonctionnement.===>http://www.forum-fec.net/t222-tuto-zhpfix
            0
        2. On va etre obligé de faire zhpfix plusieurs fois

          1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
          2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
          3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

          ----------------------------------------------------------
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified
          M2 - MFEP: prefs.js [Samir - fa2lx0ri.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)
          M2 - MFEP: prefs.js [Samir - fa2lx0ri.default\{E84D42CA-64EB-11DE-A65F-8C3656D89593}] [] MediaBar v3.1 (.Musiclab, LLC. Portions copyright © Visicom Media. Dynamic Toolbar..)
          G2 - GCE: Preference [User Data\Default] [eppeebfgcgojgpffkdcpiljephjaboki] Interest Recognizer for Widestream6 v.4.0.1938.5 (Activé)
          O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} . (...) -- (.not file.)
          O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.)
          O4 - HKLM\..\Run: [PCFix] C:\Users\Samir\AppData\Local\Temp\tz_exec.tmp130\lxp11301_up_Xtrem\PCFix.exe (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [PCFix] (...) -- C:\Users\Samir\AppData\Local\Temp\tz_exec.tmp130\lxp11301_up_Xtrem\PCFix.exe (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [{761CB8B2-50BF-4775-86FA-8E4A760EC6A8}] (...) -- C:\Program Files\Bandoo\PreUninstall.exe (.not file.)
          O42 - Logiciel: Widestream6 - (.Secure Digital Services.) [HKLM] -- {835525BE-63BD-4EC4-9425-00CEAD4849C2}
          [HKCU\Software\AppDataLow\Software\imeshmediabartb]
          [HKCU\Software\AppDataLow\Software\searchqutoolbar]
          [HKCU\Software\WideStream]
          [HKLM\Software\ImInstaller]
          [HKLM\Software\widestream]
          O43 - CFD: 19/04/2011 - 21:27:16 - [80235] ----D- C:\Program Files\uusee
          O43 - CFD: 24/06/2010 - 15:25:02 - [2329] ----D- C:\ProgramData\01DB
          O43 - CFD: 19/04/2011 - 16:04:18 - [3957] ----D- C:\ProgramData\10E8
          O43 - CFD: 18/04/2011 - 7:56:26 - [3957] ----D- C:\ProgramData\1834D
          O43 - CFD: 1/04/2011 - 23:38:12 - [3526] ----D- C:\ProgramData\A264
          O43 - CFD: 21/04/2011 - 21:20:28 - [604] ----D- C:\Users\Samir\AppData\Roaming\widestream
          O43 - CFD: 23/04/2011 - 16:36:24 - [549947] ----D- C:\Users\Samir\AppData\Local\Media Get LLC
          O43 - CFD: 28/06/2011 - 20:42:04 - [271] ----D- C:\Users\Samir\AppData\Local\MediaGet2
          O43 - CFD: 21/04/2011 - 21:20:24 - [11701] ----D- C:\Users\Samir\AppData\Local\widestream6 Air
          O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/
          C:\ProgramData\01DB
          C:\ProgramData\10E8
          C:\ProgramData\1834D
          C:\ProgramData\A264
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
          [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
          [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
          [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
          [HKCU\Software\AppDataLow\Software\iMeshMediabarTB]
          [HKLM\Software\WideStream]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{835525BE-63BD-4EC4-9425-00CEAD4849C2}]
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Widestream6
          C:\Users\Samir\AppData\Roaming\Widestream
          C:\Users\Samir\AppData\Local\Media Get LLC
          C:\Users\Samir\AppData\Local\MediaGet2
          C:\Users\Samir\AppData\Local\widestream6 Air
          C:\Users\Samir\AppData\LocalLow\BabylonToolbar
          C:\Users\Samir\AppData\LocalLow\imeshbandmltbpi
          C:\Users\Samir\AppData\LocalLow\searchquband
          C:\Users\Samir\AppData\Roaming\Mozilla\Firefox\Profiles\fa2lx0ri.default\Extensions\dttoolbar@toolbarnet.com
          C:\Users\Samir\AppData\Roaming\Mozilla\Firefox\Profiles\fa2lx0ri.default\Extensions\ffxtlbr@babylon.com
          EmptyTemp
          FirewallRaz

          --------------------------------------------------------

          - Clique sur le bouton « GO » pour lancer le nettoyage,
          - Copie/colle la totalité du rapport dans ta prochaine réponse
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201107/cijT40xyGQ.txt

            esperons ke celui ci est bon !!!
            0
            1. http://www.toofiles.com/fr/oip/documents/Txt/zhpdiag.html

              VOILA j'attend =D
              0
              1. ce n'est pas le bon lien
                0
              2. comment ca ce fait att
                0
            2. ahh bon, dois-moi exactement qu'est-ce que tu veux comme rapport?????

              Je ne savais pas que tu attendez??

              parce que la mon pc redevient comme avant(arrête pas de beuger!!!)
              0
              1. je veux un nouveau rapport zhpdiag.
                0
              2. okk cava de suite !!!
                0
            3. Avec ca ==>activator_v1.053==>normal que tu es des emme***s avec ton pc.....

              On va faire une vérification et préparer un script pour finir. (Le script sera dispo dans l'aprés-midi)
              Post un nouveau rapport zhpdiag.
              Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
              0
              1. voici le rapport, :

                http://www.toofiles.com/fr/oip/documents/txt/mbam-log-2011-07-0423-04-40.html

                J'attends pour savoir ce que je dois faire, !!!!!
                0
                1. voilà g fini le scan: MBAM a trouvé 2 éléments infectés au final

                  Je te poste le rapport de suite

                  ;)
                  0
                  1. est-ce que c'est normal que le scan MBAM n'est pas encore fini!!! ???????????????

                    ça fait: 1h17min. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
                    0
                    1. Nb : C'est l'examen complet !!!
                      0
                    2. Contributeur sécurité
                      Oui c'est normal ;) Certains scans peuvent durer plus de 2 heures.
                      Sur ce bonne désinfection et bon courage à vous !! :)
                      0
                    3. okk merci, ici ca avance, 2 elements infectés trouvés et le scan n'est pas encore fini !!!!
                      0
                  2. okk cava je vais quand mme essayer avec MBAM mais tu peux me donner l'autre solution S.T.P

                    =D
                    0
                    1. La solution alternative te sera donné après le rapport Mbam.Tu dois comprendre qu'une fausse manoeuvre et ton pc direction formatage.
                      0
                    2. euhh arrete tu me fait peur .... une fausse manoeuvre dans k???? dans MBAM????
                      0
                    3. Non bien sur.
                      Si Mbam ne detecte pas les véroles je vais devoir te préparer un script de suppression.
                      0
                    4. okk cava mais dit c ou S.T.P que y a des riques que je fasse une fausse manoeuvre ????

                      );
                      0
                    5. quand j'ecris "fausse manoeuvre" c'était surtout pour moi.Pour la sécurité de ton pc je n'ai pas le droit de me tromper et donc il me faut le resultat du scan.
                      Il ne faut pas mettre la charrue avant les boeufs. ;)
                      0
                  3. j'ai déjà télécharger ce programme la !!!
                    0
                    1. Si tu as effectué un scan alors postes moi son dernier rapport.
                      0
                    2. et comme un con j'ai était effacé tous es rapports quand je chipoté dans les paramètres.... Mais je te poste le rapport dès que g fini !!!

                      OKAY???

                      Merci,...
                      0
                    3. Ok.Normalement il dois trouvé des véroles.(Penses a les neutraliser).Sinon on feras autrement.
                      0
                  4. * Télécharge et installe : Malwarebyte's Anti-Malware
                    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
                    * A la fin du scan, clique sur Afficher les résultats
                    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
                    * Enregistre le rapport
                    * S'il t'est demandé de redémarrer, clique sur Yes
                    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
                    * Si tu as besoin d'aide regarde ce tutorial
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    0
                    1. tiens je te le poste !!!!

                      ;)
                      0
                      1. http://www.toofiles.com/fr/oip/documents/txt/6827_ad-report-clean1.html
                        0
                      2. j'attends que tu me donnes les instructions pour la suite :p

                        Merci,....
                        0
                    2. okk, il ne s'affiche pas

                      je dois aller ou???

                      S.T.P
                      0
                      • 1
                      • 2