Pc rame

Bonjour,
mon pc rame a mort impossible de faire quoi que ce soit !!mon anti virus trouve rien malwarebyte non plus window update tourne dans le vide pouvez vous m aider s il vous plait merci

34 réponses

Résumé de la discussion

Problème : un PC sous Windows XP et Firefox 9.0.1 rame fortement et les outils antivirus ne détectent pas de menace, soulevant la suspicion d’un malware. Plusieurs réponses recommandent des outils de désinfection tels qu ADWCleaner, ZHPDiag et ZHPFix, puis OTM (OldTimer) et ComboFix, avec des précautions comme déconnecter le réseau et désactiver temporairement certains programmes. D'autres messages demandent un nouveau rapport de diagnostic et fournissent des liens vers des outils et diag tels que ZHPDiag, pour évaluer l’étendue des infections, notamment liées à Ask Toolbar et à MessengerPlusLive. En cas de persistance, plusieurs participants suggèrent de poursuivre avec un nouveau diagnostic ZHPDiag et d’éventuelles réinstallations propres du système, puis une vérification finale des programmes de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    1/
    Désinstalle stp ce logiciel : Ask Toolbar

    2/
    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :files
    C:\Program Files\Ask.com\Updater\Updater.exe

    :Reg
    [-HKLM\SOFTWARE\Microsoft\RFC1156Agent]
    [-HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
    [-HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]
    [-HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]
    [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
    [-HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
    [-HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
    [-HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
    [-HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
    [-HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
    [-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
    [-HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}]
    [-HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]
    [-HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
    [-HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
    [-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
    [-HKLM\Software\APN]
    [-HKCU\Software\Ask.com]
    [-HKCU\Software\AskToolbar]
    [-HKCU\Software\AppDataLow\AskToolbarInfo]
    [-HKLM\Software\Messenger Plus!\OpenCandy]
    [-HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
    [-HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}

    :commands
    [emptytemp]


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    3/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} . (...) (No version) -- (.not file.) => Infection BT (Adware.AskTBar)
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Infection BT (Adware.AskSBar)
    O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} . (...) -- (.not file.) => Infection BT (Adware.AskSBar)
    O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files\Ask.com\Updater\Updater.exe (.not file.) => Infection BT (Adware.AskBarDis)
    O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Toolbar.Agent

    FirewallRAZ
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    @+
    1. Contributeur sécurité
      Bonjour,

      Vérifies s'il existe dans C:\ComboFix.txt, essais de préparer un

      nouveau rapport ZHPDiag (à héberger) :-)

      @+
      1. j ai reussi a lacer combofix mais apres le redemarage de l ordi impossible de trouver le raport il n est pas danc c
        1. Contributeur sécurité
          Essais de lancer Combofix après avoir effectué toutes les précautions!

          Tiens moi au courant de tes nouvelles...

          @+
          1. Contributeur sécurité
            Relance stp de nouveau registery cleaner pour les supprimer en suivant les instructions.. puis lance combofix comme déjà expliqué

            1. j ai installè pour desinstallè avira ça supprime des cles mais il en reste 4 que ça ne veut pas enlever
              1. Contributeur sécurité
                Re,

                1/
                Combofix ne ment pas, tu as des traces d'Avira :-)

                * Télécharge avira-registrycleaner à partir ce lien :
                https://www.avira.com/fr/download/product/avira-registry-cleaner
                Exécute le en suivant les instructions

                2/
                Ensuite tu refais ce qui est demandé ci-dessus en suivant les instructions puis poste le rapport de combofix
                1. je ne peux pas lancer combofix il me dit que j ai antivir destock alors que je n ai plus cet antivirus depuis longtemp
                  1. Contributeur sécurité
                    Re,

                    Avant d'utiliser ComboFix :

                    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                    . Télécharge Defogger (de jpshortstuff) sur ton Bureau

                    . Lance le

                    Une fenêtre apparait : clique sur "Disable"

                    . Fais redémarrer l'ordinateur si l'outil te le demande

                    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                    Attention, avant de commencer, lit attentivement la procédure

                    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                    ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                    Voici Aide combofix

                    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                    (si il te propose de l'installer remets internet)

                    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    *Note : Le rapport se trouve également là : C:\ComboFix.txt

                    @+
                    1. il ne repond pas ça me met mais pour tout ce que j essaye de faire hier il allait mieux et là c est reparti
                      1. Contributeur sécurité
                        Re,

                        1/
                        cmb flash disk c'est pour stocker les données c'est comme un flash disque mais l'entreprise est cmb

                        2/
                        A quel étape ZHPDiag se bloque ? Essais de le désinstaller puis réinstalle le et refais l'opération stp

                        _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                        1. on m a donnè une espece de carte avec une puce je l ai branchè sur une prise usb et ça me detecte un materiel apelè cmb flash disk peux tu me dire akoi ça sert stp merci
                          1. Contributeur sécurité
                            Salut,

                            Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste

                            @+
                            1. All processes killed
                              ========== FILES ==========
                              File/Folder C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe not found.
                              ========== REGISTRY ==========
                              Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}\ not found.
                              Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}\ not found.
                              Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}\ not found.
                              Registry key HKEY_LOCAL_MACHINE\Software\vfpsvuum\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\Software\Boonty\ deleted successfully.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: Default User
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes
                              ->Flash cache emptied: 0 bytes

                              User: All Users

                              User: NetworkService
                              ->Temp folder emptied: 11008 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes

                              User: LocalService
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes
                              ->FireFox cache emptied: 0 bytes

                              User: sourdeix
                              ->Temp folder emptied: 6459054 bytes
                              ->Temporary Internet Files folder emptied: 577331 bytes
                              ->Java cache emptied: 0 bytes
                              ->FireFox cache emptied: 47647312 bytes
                              ->Google Chrome cache emptied: 0 bytes
                              ->Flash cache emptied: 0 bytes

                              User: Administrateur
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Administrateur.ACER-73356C3771
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Administrateur.ACER-73356C3771.000
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Administrateur.ACER-73356C3771.001
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Administrateur.ACER-73356C3771.002
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 0 bytes
                              %systemroot%\System32 .tmp files removed: 0 bytes
                              %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                              %systemroot%\System32\drivers .tmp files removed: 0 bytes
                              Windows Temp folder emptied: 589108 bytes
                              %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                              %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
                              RecycleBin emptied: 172696 bytes

                              Total Files Cleaned = 53,00 mb

                              OTM by OldTimer - Version 3.1.19.0 log created on 01152012_072328

                              Files moved on Reboot...
                              File C:\WINDOWS\temp\TMP00000001D6AE0E7DADAFD832 not found!

                              Registry entries deleted on Reboot...
                              1. Malwarebytes Anti-Malware 1.60.0.1800
                                www.malwarebytes.org

                                Version de la base de données: v2012.01.14.04

                                Windows XP Service Pack 3 x86 FAT32
                                Internet Explorer 8.0.6001.18702
                                sourdeix :: ACER-73356C3771 [administrateur]

                                14/01/2012 23:39:15
                                mbam-log-2012-01-14 (23-39-15).txt

                                Type d'examen: Examen complet
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 315812
                                Temps écoulé: 1 heure(s), 19 minute(s),

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                (fin)
                                1. pour mac fee j ai bien desinstaller donc je recommence on verra
                                  1. Contributeur sécurité
                                    Re,

                                    1/
                                    McAfee®Security Scan est toujours présent!

                                    Est ce que tu as effectué la procédure indiquée ici en 1/ ?
                                    Si non refais l'opération stp

                                    2/

                                    * Double clic "OTMoveIt3.exe"
                                    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                                    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :


                                    :files
                                    C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe

                                    :Reg
                                    [-HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
                                    [-HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
                                    [-HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
                                    [-HKLM\Software\vfpsvuum]
                                    [-HKLM\Software\Boonty]

                                    :commands
                                    [emptytemp]


                                    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                                    - Clique maintenant sur le bouton MoveIt!
                                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                    Accepte en cliquant sur YES.
                                    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                    Le nom du rapport correspond au moment de sa création : date_heure.log

                                    3/
                                    * Lance Malwarebytes' Anti-Malware
                                    * Fais la mise à jour
                                    * Clique dans l'onglet "Recherche"
                                    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                    A la fin de l'analyse, si MBAM n'a rien trouvé :

                                    * Clique sur OK, le rapport s'ouvre spontanément

                                    Si des menaces ont été détectées :

                                    * Clique sur OK puis "Afficher les résultats"
                                    *Vérifie que toutes les lignes sont cochées
                                    * Choisis l'option "Supprimer la sélection"
                                    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                                    * Copie/colle le rapport dans le prochain message

                                    Remarque :
                                    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                                    @+
                                    • 1
                                    • 2