Pc très lent, virus ? (merci)

Résolu/Fermé
gil - Modifié par gil le 29/07/2013 à 23:19
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 juil. 2013 à 23:49
Bonsoir

Mon pc tourne au ralentit, je dois avoir un virus merci de m'aider gil




A voir également:

37 réponses

Utilisateur anonyme
29 juil. 2013 à 23:35
Bonsoir,

On va commencer par faire un bilan, simple et rapide

1) Télécharge le logiciel de diagnostic ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
Seul ZHPDiag nous intéresse pour l'instant.

2) Pour lancer ZHPDiag :

- Sous Windows xp, lance ZHPDiag par double clic sur l'icône en forme de seringue.
Tu dois avoir les droits d'administration du pc.
- Sous Windows Vista / 7 et 8, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- Quand la photo du créateur apparaît : Clique sur Ok.

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.

- Lance le diagnostic en cliquant sur le 2ème bouton à gauche représentant une loupe avec le signe + . (Full diagnostic).

- Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.

- En fin de scan, un message en bas de la page prévient que c'est terminé.

3) Pour le rapport :

- Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
- Puis clique sur le bouton avec la flèche bleue à droite.
- Tu arrives directement sur http://pjjoint.malekal.com
[En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]

- Une fois sur le site, faîs un clic droit dans le cadre vide de dépôt et choisis "Coller" dans le menu déroulant, puis clique sur "Envoyer".
- Un message de confirmation apparaît : "Voici le lien à fournir ..".
- Copie et colle ce lien dans ta réponse.

Si quelque chose te pose problème, n'hésite-pas à demander :)

ceci est en attendant un contributeur...
1
Utilisateur anonyme
29 juil. 2013 à 23:15
tu doit etre surement infecté j'espere qu'un contributeur sécurité va venir te dépanner essaye deja de telecharger ccleaner et de nettoyer ton ordinateur!!! donne nous aussi un peu plus d'info sur ta config!!!

merci
0
Configuration: Windows 7 / Chrome 28.0.1500.72 merci a vous
0
re
merci de m'aider
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130730_b13d6i14o15g10
0
lance zhpfix en mode admin et copie colle ceci :

---> ATTENTION CECI N'EST VALABLE QUE POUR CETTE ORDINATEUR!!!!

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
Mes Videos (My Videos) : 2/2 (Modified)
O45 - LFCP:[MD5.FB5540927B8F0FCBDDF100D65E4E43FC] - 27/07/2013 - 08:10:37 ---A- - C:\Windows\Prefetch\LATESTDLMGR.EXE-4ED1CE8B.pf
G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com =>Toolbar.DeltaSearch
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
O42 - Logiciel: Yahoo! Messenger - (.Yahoo! Inc..) [HKLM][64Bits] -- Yahoo! Messenger =>Toolbar.Yahoo
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKLM\Software\Wow6432Node\Yahoo] =>Toolbar.Yahoo
O43 - CFD: 25/03/2013 - 00:04:59 - [31,440] ----D C:\Program Files (x86)\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 25/03/2013 - 00:05:04 - [1,167] ----D C:\ProgramData\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 25/03/2013 - 00:44:33 - [0,512] ----D C:\Users\gil\AppData\Roaming\Yahoo! =>Toolbar.Yahoo
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Messenger] =>Toolbar.Yahoo^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
C:\Program Files (x86)\Yahoo! =>Toolbar.Yahoo^
C:\ProgramData\Yahoo! =>Toolbar.Yahoo^
C:\Users\gil\AppData\Roaming\Yahoo! =>Toolbar.Yahoo^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKLM\Software\Wow6432Node\Yahoo] =>Toolbar.Yahoo^


appui sur le bouton go (s'il ne s'affiche pas en bas a gauche clic sur coller le presse papier en haut!!!

envoi moi le rapport toujours de la même façon stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour nekorolls

Je suis nul en informatique je vous remercie de m'aider

voici le log http://pjjoint.malekal.com/files.php?id=20130730_g12i14x12w15g15
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 09:54
salut on utilise jamais CCleaner en debut de desinfection
0
Merci g3n-h@ckm@n

la marche à suivre s'il vous plaît ?
Dois je supprimer des logiciels ?
qui pourrait me nuire par la suite. Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 14:52
Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

attends que la fenetre de confirmation de telechargement arrive

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Voici http://pjjoint.malekal.com/files.php?id=20130730_s10n8k7d9w14

apparemment ça revient "delta-search"
0
danyt96 Messages postés 6 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 31 juillet 2013
30 juil. 2013 à 15:09
tu peux télécharger ccleaner et fait une défragmentation et sinon fait une analyse antivirus :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 15:14
tu peux lire les topics avant de poster des aneries
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 15:15
sur quel navigateur ?
0
re

Je ne travaille pas avec internet explorer
je me sers que de google chrome comme naviguateur
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 15:32
il est synchronisé avec ton compte gmail ?
0
non

Par contre quand je veux copie je clique droit et c'est marquer rechercher avec
Delta Search
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 15:53
il faut aller dans les options de google chrome et virer delta search du moteur de recherche et mettre google à la place
0
c'est tout bon je n'ai plu de delta search Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 17:04
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Merci g3n-h@ckm@n

http://pjjoint.malekal.com/files.php?id=20130730_q7t14g11r7l11
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 21:48
desinstalle zhpdiag

==

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Franchement vous méritez la médaille du mérite

http://cjoint.com/?CGEwxOgpVXr
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 22:42
le deuxieme ??
0