Virus ou pas sur mon ordi?
RésoluJ'ai depuis quelques semaines des problèmes avec mon ordinateur. Il rame à MORT!!! à certains moments de la journée surtout le soir (je ne sais pas si ça a un rapport). Très long au démarrage et à l'éteignage...il ne supporte pas du tout l'ouverture ou le passage d'une session à une autre. J'ai la wi-fi qui marche très bien. Je nettoie régulièrement l'ordi avec CCleaner, Spybot, Malwarbyte's anti-malware...Il lui arrive aussi e ne pas vouloir s'éteindre...bref la loose...
Quelqu'un peut il me dire ce que je dois faire et me donner un coup de main?
Merci d'avance pour vos réponses!
31 réponses
Problème récurrent : un ordinateur extrêmement lent, surtout en soirée, avec un démarrage et un arrêt longs et des blocages lors du changement de session, malgré une Wi‑Fi fonctionnelle. Plusieurs éléments de réponse privilégient une approche de sécurité et d'optimisation : exécuter DelFix, mettre à jour CCleaner et nettoyer les traces dans le registre pour stabiliser le système. D'autres suggestions évoquent des scans n'ayant détecté aucun virus, des mises à jour de Java et des suppressions d'innombrables outils potentiellement parasites, ainsi que la purge des points de restauration. Note finale : les résultats peuvent varier selon les outils et le mode d'analyse, d'où l'utilité d'une démarche progressive et de sauvegardes avant chaque suppression.
-
Voilà c'est fait.
Un grand merci à toi pour toute l'aide que tu m'as apporté!
Je pensais que mon ordi était en fin de vie et tu lui a redonné une nouvelle jeunesse! Je revis merci!
Bonne journée -
C'est bon j'ai réussi et il a trouvé pleins de trucs à nettoyer!
Par contre pour purger la restauration je la désactive et la réactive c'est ça? -
Bonjour,
rien à faire...dès que je clic sur accéder au site de Piriform ou sur rechercher les mises à jour je ne peux plus rien faire de mon ordinateur...est ce que ça vaudrait pas le coup que je désinstalle complètement Ccleaner et que j'aille chercher la nouvelle version ensuite? -
Bonjour
Démarre ton PC et utilise une seule session.
Tiens moi au courant.
Relance la mise à jour de Ccleaner
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
Impossible de faire la mise à jour de Ccleaner, j'ai du redémarrer mon ordi 2 fois qu'est ce que je dois faire??
-
Ca fait 1/4 d'heure que j'essaye de faire la mise à jour mais je n'y arrive pas tellement ca rame!!!
-
Par contre Ccleaner ca rame à mort!
-
# DelFix v8.1 - Rapport créé le 09/10/2011 à 18:35
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Olive - FIALON (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Olive\Mes documents\Téléchargements\DelFix-8.1.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Combofix
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Non supprimé (1) : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\rapport_clean.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_FIALON.zip
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\Nircmd.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\swreg.exe
Supprimé : C:\WINDOWS\swsc.exe
Supprimé : C:\WINDOWS\swxcacls.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\WINDOWS\System32\dumphive.exe
Supprimé : C:\WINDOWS\System32\SrchSTS.exe
Supprimé : C:\WINDOWS\System32\tmp.reg
Supprimé : C:\WINDOWS\System32\tmp.txt
Supprimé : C:\Documents and Settings\Olive\Bureau\Ad-Remover.lnk
Supprimé : C:\Documents and Settings\Olive\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Olive\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Olive\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\Olive\Mes documents\Téléchargements\AD-R.exe
Supprimé : C:\Documents and Settings\Olive\Mes documents\Téléchargements\JavaRa.zip
Supprimé : C:\Documents and Settings\Olive\Mes documents\Téléchargements\UsbFix.exe
Supprimé : C:\Documents and Settings\Olive\Mes documents\Téléchargements\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Soeperman Enterprises Ltd.
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2972 octets] ########## -
Re
Et bien finalisons.
1) Télécharge DelFix de Xplode
Ou si problème sur ce site : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Ou encore : https://www.commentcamarche.net/download/s/delfix
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
2)Tu disposes de Ccleaner;met le à jour et lance le avec ces réglages.
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+ -
Ben pour l'instant je trouve qu'il y a une nette amélioration! Je te remercie vraiment de ton aide.
-
Re
As tu encore des problèmes de lenteur?
@+ -
J'ai fais un scan rapide et il n'a rien trouvé. Aucun virus détecté.
-
Re
Procède à la mise à jour de Avast>>> version 6
Lance une analyse et dit moi si il a trouvé quelque chose;merci.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
Alors, cette dernière analyse n'a pas trop plus à mon ordi...ça a ouvert plusieurs fois des fenêtres pour skype toolbar, java et java runtime environnement pour des modifications ou des mises à jours que je n'ai pas faites...et puis à la fin de l'analyse l'ordi a planté. Je te laisse le rapport:
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre :
Run by Olive at 2011-10-09 15:06:16
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIME O42 - Logiciel: Java 6 Update 4 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160040}
SUPPRIME O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
SUPPRIME O42 - Logiciel: J2SE Runtime Environment 5.0 Update 10 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150100}
SUPPRIME O42 - Logiciel: J2SE Runtime Environment 5.0 Update 11 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150110}
SUPPRIME O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
SUPPRIME O42 - Logiciel: J2SE Runtime Environment 5.0 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150060}
SUPPRIME O42 - Logiciel: J2SE Runtime Environment 5.0 Update 9 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150090}
SUPPRIME O42 - Logiciel: Adobe Reader 7.0.8 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A70000000000}
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160040}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150100}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150110}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150050}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150090}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AC76BA86-7AD7-1036-7B44-A70000000000}]
SUPPRIME Key: HKLM\Software\Classes\.b4f
SUPPRIME Key: HKLM\Software\Classes\burn4free project
SUPPRIME Key: HKCU\Software\pdfforge.org
SUPPRIME Key: HKLM\Software\pdfforge.org
SUPPRIME Key: HKCU\Software\Somoto Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: QuickTime Task
SUPPRIME FirewallRaz (SP) : C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\eMule\emule.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\b4ficons
SUPPRIME Folder: c:\documents and settings\olive\application data\iwin
ABSENT C:\Documents and Settings\Olive\Application Data\iWin
SUPPRIME Folder: C:\Program Files\Common Files\Companion Wizard
SUPPRIME Folder: C:\Program Files\Fichiers Communs\BOONTY Shared
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
ABSENT C:\Program Files\b4ficons
SUPPRIME Temporaires Windows: : 402
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\olive\menu démarrer\programmes\multi-channel sound manager.lnk
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\news du web.url.lnk
ABSENT File: c:\program files\lavasoft\ad-aware se personal\news du web.url (.not file.)
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\multi-channel sound manager.lnk
SUPPRIME Temporaires Windows: : 250
========== Etat des services ==========
(Bonjour Service) . (Bonjour Service) de Apple Inc.Arrêté:
========== Récapitulatif ==========
14 : Clé(s) du Registre
6 : Valeur(s) du Registre
8 : Dossier(s)
5 : Fichier(s)
9 : Logiciel(s)
1 : Etat des services
End of clean in 03mn 34s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2011-10-09 15:06:16 [4452] -
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) (No version) -- (.not file.)
OPT: O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT: O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
STOP: SR - | Auto 2011-10-09 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Classes\.b4f]
[HKLM\Software\Classes\burn4free project]
[HKCU\Software\pdfforge.org]
[HKLM\Software\pdfforge.org]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
C:\Program Files\b4ficons
C:\Documents and Settings\Olive\Application Data\iWin
O43 - CFD: 2009-07-10 - 17:55:20 - [14114] ----D- C:\Documents and Settings\Olive\Application Data\iWin
O43 - CFD: 2007-02-23 - 13:36:22 - [0] ----D- C:\Program Files\Common Files\Companion Wizard
O43 - CFD: 2006-09-16 - 18:52:28 - [69120] ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
O43 - CFD: 2011-10-08 - 12:12:28 - [2111315] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 2011-03-18 - 16:57:20 - [192826] ----D- C:\Program Files\b4ficons
O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
O42 - Logiciel: Java 6 Update 4 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160040}
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 10 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150100}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 11 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150110}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150060}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 9 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150090}
O42 - Logiciel: Adobe Reader 7.0.8 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A70000000000}
O4 - Global Startup: C:\Documents And Settings\Olive\Menu Démarrer\Programmes\Multi-channel Sound Manager.lnk - Clé orpheline
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\News du Web.url.lnk . (...) -- C:\Program Files\Lavasoft\Ad-Aware SE Personal\News du Web.url (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Multi-channel Sound Manager.lnk - Clé orpheline
FirewallRAZ
Emptytemp
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
A+
-
http://www.cijoint.fr/cjlink.php?file=cj201110/cijcZlwkDC.txt
L'ordinateur a l'air en meilleur forme pour l'instant...et le passage d'une session à une autre est beaucoup moins horrible! -
Bonjour
Poste moi un nouveau rapport ZHPDiag;merci.
@+ -
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7901
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2011-10-08 17:31:14
mbam-log-2011-10-08 (17-31-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 209211
Temps écoulé: 14 minute(s), 18 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Re
Tu disposes de Malwaresbytes;met le à jour et lance une analyse rapide et supprime bien tout cez qu'il trouve.
Poste moi son rapport;merci.
@+ -
Voilà j'ai installé la nouvelle version, merci pour toutes tes explications c'est vraiment sympa!
- 1
- 2