Pc mort ou infecté ?
Autodidacte en informatique je suis confrontée à de graves problèmes de fonctionnement avec mon pc que je ne parviens pas à résoudre Celui ci fonctionne normalement pendant des semaines et se met brusquement à dérailler complètement pendant quelques jours (c'est la 3ème fois en environ 4 mois)
symptômes:
mon pointeur qui se transforme en cercle barré ou en barrette se met à ouvrir et déplacer tout ce qu'il survole, fait des copier coller intempestifs parfois même à travers une fenêtre !!! bref je ne maîtrise plus grand chose
Cette fois en plus c'est mon clavier qui disfonctionne, les touches sont actives de façon aléatoire, parfois la frappe annule la précédente et mon pc se fige quelques minutes et bip quand je cherche à fermer les fenêtres qu'il ouvre de façon intempestive. Parfois les fenêtres clignotent également.
J'ai viré le maximum de fichiers utilise régulièrement spybot, cclaener, et avast qui a détecté un fichier que je n'ai pu ni supprimer ni mettre en quarantaine car introuvable et je viens d'en détecter 2 autre avec malwarebytes que j'ai supprimés mais ça ne change rien.
J'espère que quelqu'un pourra m'aider avant que ça plante pour de bon
22 réponses
Le fil expose des symptômes d'intrusion informatique avec un pointeur qui devient cercle barré, des copier-coller intempestifs et des fenêtres qui s'ouvrent et se déplacent de manière incontrôlée, accompagnés d'un clavier qui dysfonctionne. Des mesures de détection initiales avec Spybot, CCleaner et Avast n'ont pas résolu le souci et Malwarebytes a repéré des éléments malveillants sans parvenir à les désinfecter. La meilleure réponse propose d'exécuter ZHPDiag, puis de transmettre le rapport via un site de partage pour analyse et d'utiliser DelFix pour purger les outils et réinitialiser certains réglages. Certains échanges rapportent une nette amélioration lors de tests récents, notamment après des actions de nettoyage, mais la variabilité des symptômes et la possibilité d'une réapparition restent évoquées.
-
Voici le rapport
https://pjjoint.malekal.com/files.php?id=20130518_y13k117k11s6 -
Ok je m'y mets, j'étais en train de faire un test sur un jeu en ligne qui rame grave depuis qlques temps, nette amélioration !!
-
Re
On finalise:
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
-
Oui j'avoue c'est mon premier pc et je sais que j'ai fait beaucoup d'errerur, compte sur moi pour suivre tes conseils et potasser les liens que tu m'as postés. De toute évidence mon pc est plus rapide et je ne constate plus de disfonctionnements.
Merci beaucoup pour ton aide, c'est vraiment sympa de mettre tes connaissances au service des novices. -
Re
Ce que je t'ai fait faire est du à ton mauvais comportement sur Internet et non à un dysfonctionnement de ton PC.
@+
-
Je veux dire que ça disparrait à chaque fois comme ça vient
-
Et bien à vrais dire depuis ce matin je n'ai plus de problèmes mais ça veut rien dire vu que les derniéres fois c'étais pareil, ça rame moins par contre
-
Re
As tu noté une amélioration?
@+
-
-
Désolée je recommence
-
Voici le résultat
https://pjjoint.malekal.com/files.php?id=20130518_d15h12r10q15x12i le rapport -
Ok je te poste ça dés que fait a+
-
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.bearshare.net
M3 - MFPP: Plugins - [Juliana] -- C:\Users\Juliana\AppData\Roaming\Mozilla\Firefox\Profiles\n7ccb9yo.default\searchplugins\babylon.xml
M2 - MFEP: prefs.js [Juliana - n7ccb9yo.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
O4 - HKCU\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe
O4 - HKUS\S-1-5-21-2092606992-2065619473-2870642910-1002\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe
O4 - GS\Desktop: PC Speed Maximizer.lnk . (.Smart PC Solutions - PC Speed Maximizer.) -- C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe
[MD5.00000000000000000000000000000000] [APT] [Dealply] (...) -- C:\Users\Juliana\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
[HKCU\Software\BabSolution]
[HKCU\Software\BearShare]
[HKLM\Software\BearShareMediabarTb]
O43 - CFD: 23/10/2012 - 04:04:45 - [9,514] ----D C:\Program Files\BearShare Applications
O43 - CFD: 17/05/2013 - 23:32:42 - [5,357] ----D C:\ProgramData\BrowserProtect
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 17/05/2013 - 12:37:04 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot.exe [18776]
O45 - LFCP:[MD5.6C635435B9082E49DB57DAB4A76529E1] - 18/05/2013 - 11:35:22 ---A- - C:\Windows\Prefetch\TUTO4PC_SETUP_FR.EXE-30FF6E4E.pf
O45 - LFCP:[MD5.74876309EA783F3D1356CF1E2A4231C0] - 18/05/2013 - 11:35:28 ---A- - C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-2A7DC6CC.pf
O45 - LFCP:[MD5.ACAE0182DD971B7BD0E0178444B64C74] - 18/05/2013 - 11:36:45 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-B29207F9.pf
O45 - LFCP:[MD5.1A8249FDC2B80A509A362C96C57E06DA] - 18/05/2013 - 11:40:05 ---A- - C:\Windows\Prefetch\BPROTECT.EXE-2926CFE9.pf
O45 - LFCP:[MD5.0466B87894EA48D4B700C9003DDB3DF3] - 18/05/2013 - 11:44:15 ---A- - C:\Windows\Prefetch\DEALPLYUPDATEVER.EXE-DBB8495C.pf
O45 - LFCP:[MD5.357942A5CBD8B5F13EBA34B011C09056] - 18/05/2013 - 11:57:19 ---A- - C:\Windows\Prefetch\BROWSERPROTECT.EXE-8932F2BC.pf
O45 - LFCP:[MD5.3467B48FA2B3E887A4B65CE9EBDA6E4D] - 18/05/2013 - 12:24:05 ---A- - C:\Windows\Prefetch\TUTO4PC_FR_33.EXE-0F4F837C.pf
O61 - LFC: 18/05/2013 - 12:18:55 ---A- C:\Users\Juliana\Documents - Raccourci.lnk [376]
[MD5.7810AB1CF04E012469C141ABC693D3A7] [SPRF][18/05/2013] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\Juliana\AppData\Local\Temp\UpdateCheckerSetup.exe [295440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:PC Speed Maximizer
C:\Program Files\BearShare Applications
C:\ProgramData\BrowserProtect
C:\Users\Juliana\AppData\LocalLow\mediabarbs
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.0
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.1
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.2
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.3
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.4
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.5
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.6
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.7
C:\Users\Juliana\AppData\Local\Temp\UpdateCheckerSetup.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~1\261249~1.132\{c16c1~1\browse~1.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Juliana\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{75FDD540-8BA6-4FC7-BC85-0C8454AB65E5}] (...) -- C:\Remote Programs\Mahjong Mysteries of the Past\GPlrLanc.exe (.not file.) [0]
O45 - LFCP:[MD5.1678684761A5C57448BCCF8BBA2D2F58] - 18/05/2013 - 11:33:09 ---A- - C:\Windows\Prefetch\DELTATB.EXE-AF4D7174.pf
O45 - LFCP:[MD5.82AB95AC31110CCB7A6CB3A5B2017C14] - 18/05/2013 - 11:36:57 ---A- - C:\Windows\Prefetch\DELTASRV.EXE-5B5C0ED9.pf
O45 - LFCP:[MD5.10067ABA780D4236CE8728E270607C38] - 18/05/2013 - 11:36:59 ---A- - C:\Windows\Prefetch\DELTA4IE.EXE-BCFC3A1F.pf
O45 - LFCP:[MD5.5DBEA0C5D25A827719BC0FF2C0C01815] - 18/05/2013 - 11:37:06 ---A- - C:\Windows\Prefetch\DELTA4FFX.EXE-021BAC9D.pf
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[HKLM\Software\BearShareMediabarTb]
[HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}]
[HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}]
[HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
@+
-
Voici le lien du rapport:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130518_p8f10n13u14n8 -
ok je te fais ça de suite a+
-
Bonjour
Poste moi un nouveau rapport ZHPDiag;merci
@+
-
Bonjour Guillaume,
J'ai bien galéré mais ça y est j'ai les rapports que tu m'as demandés
Impossible de télécharger Adwcleaner d'après la page d'accueil de ton lien,
hier soir j'étais bloquée car tracée sur un serveur blacklisté ??? ce matin je passais mais je me suis retrouvée avec des applications bizarres genre gestionnaire audio..
J'ai trouvé un autre accès par le site ccm qui a fonctionné parfaitement, donc voilà:
https://pjjoint.malekal.com/files.php?id=20130518_y12i12y5y12w15
https://pjjoint.malekal.com/files.php?id=20130518_h12r5u713i9
a ta dispo pour tout autre info (si t'es pas pressé lol !) à+ -
Re
Réponds à la suite pour le compréhension du post;merci
@+
-
Re juliska
Poste en étant enregistré;cela te facilitera le suivi et pour moi d'authentifier que c'est bien toi qui poste une réponse.
1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :
Désactive le module Tea Timer
Dé-vaccine
Désinstalle
Préfère lui Malwaresbytes
2)Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
3)Tu disposes de Malwaresbytes;met le à jour et lance une analyse rapide et poste moi son rapport après suppression;merci
@+
-
je te conseille un bon formatage complet de ton disque dur O_o
et si tu veux recup te fichier enfin si tu crois que tu est infecter et que quelq'un te controle a distance tu peux toujours prendre un lecteur sata et travaille hors conexion pour prendre te fichier nescesaire et puis formater le tout me je te garantie pas que le virus pars malheuresement :/ cela dit cette solution n'est pas bonne quand on a des fichier important se que tu peux faire se prendre une autre machine installer dessus quelque anti malware et du genre bitdefender qui est un tres bon antivirus et et de prendre un lecteur sata et de prendre tout te fichier important et puis de analyser ses fichier et par la suite formater le disque voila :)
ps : ne jamais mettre deux antivirus sur une meme machine renseigne toi et regarde quelle programe anti malware pourrait fonctionner avec un antivirius :)-
-
ahah oui il est surement coriace :p
ps: parcontre si le virus persiste tu peux recuperez te fichier a coup sur en utilisant un lecteur sata pour brancher ton disque me le sur une autre machine ensuite analyse les fichier que tu a mis par example avec bit defender et ensuite formate le ton DD pour eradiquer le mechant virus :) -
-
-
- 1
- 2