Pc mort ou infecté ?

Fermé
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015 - 17 mai 2013 à 19:53
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015 - 18 mai 2013 à 17:43
Bonjour à tous
Autodidacte en informatique je suis confrontée à de graves problèmes de fonctionnement avec mon pc que je ne parviens pas à résoudre Celui ci fonctionne normalement pendant des semaines et se met brusquement à dérailler complètement pendant quelques jours (c'est la 3ème fois en environ 4 mois)
symptômes:
mon pointeur qui se transforme en cercle barré ou en barrette se met à ouvrir et déplacer tout ce qu'il survole, fait des copier coller intempestifs parfois même à travers une fenêtre !!! bref je ne maîtrise plus grand chose
Cette fois en plus c'est mon clavier qui disfonctionne, les touches sont actives de façon aléatoire, parfois la frappe annule la précédente et mon pc se fige quelques minutes et bip quand je cherche à fermer les fenêtres qu'il ouvre de façon intempestive. Parfois les fenêtres clignotent également.
J'ai viré le maximum de fichiers utilise régulièrement spybot, cclaener, et avast qui a détecté un fichier que je n'ai pu ni supprimer ni mettre en quarantaine car introuvable et je viens d'en détecter 2 autre avec malwarebytes que j'ai supprimés mais ça ne change rien.
J'espère que quelqu'un pourra m'aider avant que ça plante pour de bon
A voir également:

22 réponses

Utilisateur anonyme
17 mai 2013 à 19:56
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Clique sur la loupe avec le signe + pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

1
Merci Guillaume je vais faire ça de suite pour l"instant ça déraille pas trop.
0
C'est ok, enfin si j'ai réussi à copier coller le lien, ça déraille sec à se niveau !!
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130517_p8f11p12v14r10
Yesss !!!
J'espére que tu pourras trouver le problème, merci beaucoup pour ton aide
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
17 mai 2013 à 21:42
Merci Guillaume pour cette réponse rapide et tes conseils je m'y mets de suite et te tiens au courant dés que possible, c'est vraiment du sport dans ces conditions !!!
0
Utilisateur anonyme
17 mai 2013 à 21:26
Re juliska

Poste en étant enregistré;cela te facilitera le suivi et pour moi d'authentifier que c'est bien toi qui poste une réponse.


1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
Dé-vaccine
Désinstalle

Préfère lui Malwaresbytes

2)Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=


3)Tu disposes de Malwaresbytes;met le à jour et lance une analyse rapide et poste moi son rapport après suppression;merci

@+

0
Utilisateur anonyme
17 mai 2013 à 21:43
Re

Réponds à la suite pour le compréhension du post;merci

@+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 15:25
Bonjour Guillaume,
J'ai bien galéré mais ça y est j'ai les rapports que tu m'as demandés
Impossible de télécharger Adwcleaner d'après la page d'accueil de ton lien,
hier soir j'étais bloquée car tracée sur un serveur blacklisté ??? ce matin je passais mais je me suis retrouvée avec des applications bizarres genre gestionnaire audio..
J'ai trouvé un autre accès par le site ccm qui a fonctionné parfaitement, donc voilà:
https://pjjoint.malekal.com/files.php?id=20130518_y12i12y5y12w15
https://pjjoint.malekal.com/files.php?id=20130518_h12r5u713i9
a ta dispo pour tout autre info (si t'es pas pressé lol !) à+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 mai 2013 à 15:32
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 15:42
ok je te fais ça de suite a+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 15:58
0
Utilisateur anonyme
18 mai 2013 à 16:10
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.bearshare.net
M3 - MFPP: Plugins - [Juliana] -- C:\Users\Juliana\AppData\Roaming\Mozilla\Firefox\Profiles\n7ccb9yo.default\searchplugins\babylon.xml
M2 - MFEP: prefs.js [Juliana - n7ccb9yo.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
O4 - HKCU\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe
O4 - HKUS\S-1-5-21-2092606992-2065619473-2870642910-1002\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe
O4 - GS\Desktop: PC Speed Maximizer.lnk . (.Smart PC Solutions - PC Speed Maximizer.) -- C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe
[MD5.00000000000000000000000000000000] [APT] [Dealply] (...) -- C:\Users\Juliana\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
[HKCU\Software\BabSolution]
[HKCU\Software\BearShare]
[HKLM\Software\BearShareMediabarTb]
O43 - CFD: 23/10/2012 - 04:04:45 - [9,514] ----D C:\Program Files\BearShare Applications
O43 - CFD: 17/05/2013 - 23:32:42 - [5,357] ----D C:\ProgramData\BrowserProtect
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 17/05/2013 - 12:37:04 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot.exe [18776]
O45 - LFCP:[MD5.6C635435B9082E49DB57DAB4A76529E1] - 18/05/2013 - 11:35:22 ---A- - C:\Windows\Prefetch\TUTO4PC_SETUP_FR.EXE-30FF6E4E.pf
O45 - LFCP:[MD5.74876309EA783F3D1356CF1E2A4231C0] - 18/05/2013 - 11:35:28 ---A- - C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-2A7DC6CC.pf
O45 - LFCP:[MD5.ACAE0182DD971B7BD0E0178444B64C74] - 18/05/2013 - 11:36:45 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-B29207F9.pf
O45 - LFCP:[MD5.1A8249FDC2B80A509A362C96C57E06DA] - 18/05/2013 - 11:40:05 ---A- - C:\Windows\Prefetch\BPROTECT.EXE-2926CFE9.pf
O45 - LFCP:[MD5.0466B87894EA48D4B700C9003DDB3DF3] - 18/05/2013 - 11:44:15 ---A- - C:\Windows\Prefetch\DEALPLYUPDATEVER.EXE-DBB8495C.pf
O45 - LFCP:[MD5.357942A5CBD8B5F13EBA34B011C09056] - 18/05/2013 - 11:57:19 ---A- - C:\Windows\Prefetch\BROWSERPROTECT.EXE-8932F2BC.pf
O45 - LFCP:[MD5.3467B48FA2B3E887A4B65CE9EBDA6E4D] - 18/05/2013 - 12:24:05 ---A- - C:\Windows\Prefetch\TUTO4PC_FR_33.EXE-0F4F837C.pf
O61 - LFC: 18/05/2013 - 12:18:55 ---A- C:\Users\Juliana\Documents - Raccourci.lnk [376]
[MD5.7810AB1CF04E012469C141ABC693D3A7] [SPRF][18/05/2013] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\Juliana\AppData\Local\Temp\UpdateCheckerSetup.exe [295440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:PC Speed Maximizer
C:\Program Files\BearShare Applications
C:\ProgramData\BrowserProtect
C:\Users\Juliana\AppData\LocalLow\mediabarbs
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.0
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.1
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.2
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.3
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.4
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.5
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.6
C:\Users\Juliana\AppData\Local\Temp\BundleSweetIMSetup.exe.7
C:\Users\Juliana\AppData\Local\Temp\UpdateCheckerSetup.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~1\261249~1.132\{c16c1~1\browse~1.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Juliana\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{75FDD540-8BA6-4FC7-BC85-0C8454AB65E5}] (...) -- C:\Remote Programs\Mahjong Mysteries of the Past\GPlrLanc.exe (.not file.) [0]
O45 - LFCP:[MD5.1678684761A5C57448BCCF8BBA2D2F58] - 18/05/2013 - 11:33:09 ---A- - C:\Windows\Prefetch\DELTATB.EXE-AF4D7174.pf
O45 - LFCP:[MD5.82AB95AC31110CCB7A6CB3A5B2017C14] - 18/05/2013 - 11:36:57 ---A- - C:\Windows\Prefetch\DELTASRV.EXE-5B5C0ED9.pf
O45 - LFCP:[MD5.10067ABA780D4236CE8728E270607C38] - 18/05/2013 - 11:36:59 ---A- - C:\Windows\Prefetch\DELTA4IE.EXE-BCFC3A1F.pf
O45 - LFCP:[MD5.5DBEA0C5D25A827719BC0FF2C0C01815] - 18/05/2013 - 11:37:06 ---A- - C:\Windows\Prefetch\DELTA4FFX.EXE-021BAC9D.pf
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[HKLM\Software\BearShareMediabarTb]
[HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}]
[HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}]
[HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)



@+


0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 16:22
Ok je te poste ça dés que fait a+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 16:43
0
Utilisateur anonyme
18 mai 2013 à 16:45
Ton lien ne mène à rien
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 16:46
Désolée je recommence
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 16:50
0
Utilisateur anonyme
18 mai 2013 à 16:52
Re

As tu noté une amélioration?

@+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 16:59
Et bien à vrais dire depuis ce matin je n'ai plus de problèmes mais ça veut rien dire vu que les derniéres fois c'étais pareil, ça rame moins par contre
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 17:00
Je veux dire que ça disparrait à chaque fois comme ça vient
0
Utilisateur anonyme
18 mai 2013 à 17:09
Re

Ce que je t'ai fait faire est du à ton mauvais comportement sur Internet et non à un dysfonctionnement de ton PC.

@+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 17:17
Oui j'avoue c'est mon premier pc et je sais que j'ai fait beaucoup d'errerur, compte sur moi pour suivre tes conseils et potasser les liens que tu m'as postés. De toute évidence mon pc est plus rapide et je ne constate plus de disfonctionnements.
Merci beaucoup pour ton aide, c'est vraiment sympa de mettre tes connaissances au service des novices.
0
Utilisateur anonyme
18 mai 2013 à 17:27
Re

On finalise:

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 17:35
Ok je m'y mets, j'étais en train de faire un test sur un jeu en ligne qui rame grave depuis qlques temps, nette amélioration !!
0
juliska Messages postés 15 Date d'inscription vendredi 17 mai 2013 Statut Membre Dernière intervention 5 mars 2015
18 mai 2013 à 17:43
0