Ralentissement de l'ordinateur, virus ?

Bonjour,
depuis quelques temps mon ordinateur (pc portable HP acheté en janvier) subit de grave ralentissements. Si je regarde un DVD il saccade, passant d'image en image comme un défilé de photo, de même sur des sites comme Youtube, ou sur des jeux (totalement injouable à présent). J'ai donc fais une analyse avec avast qui m'a trouver 3 virus, que j'ai supprimé, puis j'ai fais une analyse au démarrage et il me trouve des fichiers infecté mais ne fait rien de plus ... J'ai essayer avec spybot, ccleaner et ad-ware mais rien n'y fais et l'ordinateur est toujours lent et semble toujours infecté ... merci de vos réponses.

27 réponses

Résumé de la discussion

Les ralentissements importants et les saccades lors de la lecture vidéo ou du jeu, associés à des infections détectées par Avast sous Windows 7, indiquent une infection potentielle nécessitant un nettoyage en profondeur. La meilleure réponse conseille d’installer Malwarebytes, d’effectuer un examen complet et de supprimer les infections détectées, puis d’enregistrer et partager le rapport pour obtenir une aide adaptée. D’autres éléments utiles évoquent l’analyse avec MBAM après connexion de sources externes, la vérification via ZHPDiag ou MBRCheck, et l’usage de RogueKiller pour traiter les adware et les PUP. Il est aussi recommandé de ne pas vider la quarantaine de MBAM sans avis, afin de pouvoir analyser les rapports et reprendre la suppression si nécessaire lors d’un prochain balayage ou d’un second diagnostic.

Bobot (l’IA à votre service)
  1. je vois que beaucoup utilise un logiciel hijackthis, seulement je n'ai aucune idée de comment il fonctionne et de ce qu'il fait exactement.
    J'ai fais un nettoyage avec ad-remover mais cela n'a en rien resolu le problème des ralentissements ... :-(
    0
    1. Bonjour,

      Nous allons effectuer un diagnostic de ton PC:
      *Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
      http://pjjoint.malekal.com/

      Si indisponible:
      http://www.cijoint.fr/

      * Tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Hébergement de rapport sur pjjoint.malekal.com

      * Rends toi sur http://pjjoint.malekal.com/
      * Clique sur le bouton Parcourir
      * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
      *Clique sur le bouton Envoyer
      * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
      0
      1. bonjour,
        voici le rapport : http://pjjoint.malekal.com/files.php?id=dcf42edabe11615
        merci.
        0
        1. Re,

          1/
          Désinstalle Spybot et ad-ware, ils sont unitiles et dépassés et ralentissent

          de plus ton PC!

          2/
          Attention, avant de commencer, lit attentivement la procédure

          /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

          ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

          Voici Aide combofix

          ? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


          ? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

          Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

          ? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
          (si il te propose de l'installer remets internet)

          ? Mets-le en langue française F

          ? Tape sur la touche 1 (Yes) pour démarrer le scan.

          ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

          ?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

          ? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

          ? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

          ? Note : Le rapport se trouve également là : C:\ComboFix.txt

          @+

          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          Membre, Contributeur

          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          0
          1. re,

            que signifiaient les lignes "trojan" dans le premier rapport de zhpdiag ?
            voici le deuxieme rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijKhSV82x.txt

            merci à toi.
            0
            1. Re,

              Trojan c'est une type d'infection

              *Télécharges Malwarebytes' (mbam)

              ICI >> Malwarebytes' (mbam)

              * installes + mise a jour
              * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
              * Lances--> Malwarebytes (MBAM)
              * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
              * puis "Rechercher"
              * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
              * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
              *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
              * S'il t' es demandé de redémarrer, clique sur "oui "
              * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
              !!! Ne pas vider la quarantaine de MBAM sans avis !!!

              @+
              0
              1. re,

                dois je reinstaller mozilla ? il semble être complètement bugger.
                voici le rapport mbam et ne semble avoir rien trouvé : http://www.cijoint.fr/cjlink.php?file=cj201106/cijDsMI29X.txt

                merci.
                0
                1. les trojans ont-ils été supprimé malgrè tout ?
                  0
              2. Re,

                On va vérifier maintenant, pour cela prépare stp un nouveau rapport ZHPDiag

                @+
                0
                1. re,

                  mince les trojans semblent toujours présent :
                  http://www.cijoint.fr/cjlink.php?file=cj201106/cij6ODMdzg.txt

                  merci encore.
                  0
                  1. Re,

                    De rien :)

                    * Télécharge de AD-Remover sur ton Bureau.
                    http://www.teamxscript.org/adremoverTelechargement.html

                    /!\ Ferme toutes applications en cours /!\

                    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                    - Sur la page, clique sur le bouton « chercher »
                    - Confirme lancement du scan
                    - Laisse travailler l'outil.
                    - Poste le rapport qui apparaît à la fin.

                    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                    @+

                    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                    Membre, Contributeur

                    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                    0
                    1. je scan seulement ou je nettoye aussi ?
                      0
                      1. S'il existe des adwares tu peux nettoyer mais il faut bien lire le rapport de recherche!
                        0
                        1. d'accord, voici le rapport du scan : http://www.cijoint.fr/cjlink.php?file=cj201106/cijnjanLHC.txt
                          0
                          1. Re,

                            1/

                            Relance Ad-remover puis clique sur "désintaller"

                            2/
                            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            M2 - MFEP: prefs.js [Nicolas - bl24c73b.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.15 (.http://www.cacaoweb.org/ => Infection PUP (PUP.CacaoWeb)
                            [HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
                            O43 - CFD: 04/05/2011 - 19:31:42 - [0] ----D- C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
                            O87 - FAEL: "TCP Query User{A87BEEF3-B10C-4E96-8B7F-782400F9B909}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
                            O87 - FAEL: "UDP Query User{320A2C21-A187-477F-AE39-4FFE5D1533FC}C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nicolas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
                            [HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
                            O44 - LFC:[MD5.3CA87E80ED0899CCFD7ED5535D70A5F8] - 09/06/2011 - 17:20:53 ---A- . (...) -- C:\log.txt [40] => Infection MSN
                            O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT087361 => WildTangent Game
                            O42 - Logiciel: HP Game Console - (.WildTangent.) [HKLM][64Bits] -- My HP Game Console => WildTangent Game
                            O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM][64Bits] -- WT087380 => WildTangent
                            O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT087396 => WildTangent Game
                            O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WT087510 => WildTangent Game
                            O43 - CFD: 10/06/2011 - 13:48:10 - [0] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
                            O43 - CFD: 10/06/2011 - 13:48:10 - [1153368] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy

                            FirewallRAZ
                            EmptyTemp
                            EmptyFlash


                            Puis Lance ZHPFix depuis le raccourci du bureau .

                            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            Clique sur le bouton GO

                            Copie/Colle le rapport à l'écran dans ton prochain message.

                            3/
                            *Télécharges Malwarebytes' (mbam)

                            ICI >> Malwarebytes' (mbam)

                            * installes + mise a jour
                            * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                            * Lances--> Malwarebytes (MBAM)
                            * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                            * puis "Rechercher"
                            * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                            * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                            *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                            * S'il t' es demandé de redémarrer, clique sur "oui "
                            * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                            !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                            @+
                            0
                            1. A demain

                              Bonne nuit
                              0
                          2. re,

                            voici le rapport du fix : http://www.cijoint.fr/cjlink.php?file=cj201106/cijiAwOhFe.txt

                            celui de mbam devrait suivre :)
                            bonne nuit
                            0
                            1. Bonjour,
                              En attendant le rapport de Malwarebytes...
                              @+
                              0
                          3. re,

                            voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijekyesnG.txt

                            seulement à présent les ralentissements arrivent plus rapidement, dès lors que je lance une vidéo elle sacccade après seulement quelques minutes. Peu être etait-ce dû aux nombreuses analyses recentes ^^ .
                            merci !
                            0
                            1. Re,

                              On a juste supprimé l'infection :PUP.CacaoWeb et fixer

                              des lignes néfastes!

                              Temps écoulé: 10 heure(s), 22 minute(s), 10 seconde(s)

                              C'est trop le temps écoulé!!

                              * Télécharge sur le bureau RogueKiller (par tigzy)
                              https://www.luanagames.com/index.fr.html

                              *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

                              * Quitte tous tes programmes en cours
                              * Lance RogueKiller.exe.
                              * Lorsque demandé, tape 2 et valide
                              * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                              * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
                              * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

                              @+

                              -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                              Membre, Contributeur

                              -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                              0
                              1. Bonjour,

                                voici le rapport de roguekiller : http://www.cijoint.fr/cjlink.php?file=cj201106/cijNirnpob.txt

                                je pense que la longueur de l'autre analyse était du au faite que l'ordinateur est passé en mode veille durant la nuit.
                                0
                                1. Re,

                                  1/

                                  Fais passer stp de nouveau Malwarebytes aprés avoir effectué la mise à jour

                                  2/
                                  Utilise un autre navigateur comme Firefox pour vérification

                                  3/
                                  Un nouveau rapport ZHPDiag stp

                                  @+

                                  -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                  Membre, Contributeur

                                  -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                  0
                                  1. re,

                                    rapport mbam : http://www.cijoint.fr/cjlink.php?file=cj201106/cijTQLva1S.txt

                                    rapport zhpdiag ; http://www.cijoint.fr/cjlink.php?file=cj201106/cijS4Re4h8.txt

                                    que veux tu dire par utiliser un autre navigateur ?
                                    merci !
                                    0
                                    • 1
                                    • 2