Mon PC est très ralenti

Fermé
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 - 14 févr. 2014 à 21:33
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 - 18 févr. 2014 à 22:51
Bonjour,
je pense être infecté, que dois-je faire?

Merci à vous pour l'aide
Olivier
A voir également:

41 réponses

lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 10:31
Je suis là!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
16 févr. 2014 à 10:35
Moi aussi

Mets Firefox à jour :)

* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 12:34
RogueKiller V8.8.7 [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Famille [Droits d'admin]
Mode : Recherche -- Date : 02/16/2014 12:32:57
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] Test TimeTrigger : C:\Users\Famille\AppData\Local\Temp\Runner.exe - C:\Users\Famille\AppData\Local\Temp\DNS.exe [x][x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Corsair Force 3 SSD ATA Device +++++
--- User ---
[MBR] 0455f9cdd6e1cb7d5ac12e8b353e68f2
[BSP] a7bef4fe9a5cd2320ec533c29490fab6 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 57139 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6V300F0 ATA Device +++++
--- User ---
[MBR] b7e70455084bd4cdf59f697f226b90e4
[BSP] 48d918eb631273889afee96f8e1313dd : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 286186 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: (\\.\PHYSICALDRIVE2 @ IDE) MAXTOR STM3320613AS ATA Device +++++
--- User ---
[MBR] dbd73f39c09cebbb35dea54fd91df545
[BSP] 787eb59d30fcc413ce3bb90a13e52a31 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 305243 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_02162014_123257.txt >>
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 12:37
Est ce que je dois supprimer tout ce qui est trouvé dans RogueKiller avant sa fermeture?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
16 févr. 2014 à 12:42
Oui tu peux supprimer ;)
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 13:54
C'est fait!
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 16:47
Qu est ce que je dois faire maintenant?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
Modifié par lilidurhone le 16/02/2014 à 16:50
Refais un zhpdiag


A ce soir ;)
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
16 févr. 2014 à 17:29
Au passage, j'avais une autre ligne de créée dans
appdata==> roaming

c'est ZHPFix[R1]

Voici le rapport
https://www.cjoint.com/?3BqrAxlwpI8
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
17 févr. 2014 à 15:15
Je dois faire autre chose?
Merci
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
17 févr. 2014 à 16:05
Tu te sers de la toolbar Bing ?
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
Modifié par lamouche2208 le 17/02/2014 à 16:32
Non je veux aucune toolbar! Je l'a vois même pas dans"mes programmes"
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
18 févr. 2014 à 13:25
Allo allo ya quelqu'un?

Qu'est ce que je fait maintenant?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
18 févr. 2014 à 21:33
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager^
O61 - LFC: 13/02/2014 - 17:22:56 ---A- . (.Conduit Ltd..) -- C:\Users\Famille\AppData\Local\NativeMessaging\CT2851639\1_0_0_10\TBMessagingHost.exe [1025312] =>Toolbar.Conduit
sysrestore


* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
18 févr. 2014 à 21:55
Voilà le rapport (qui porte le nom "ZHPFix[R2]")

ya autre chose en dessous(ZHPFixQuarantine)
(a l'interieur: "C:\Users\Famille\AppData\Roaming\ZHP\Quarantine\tbmessaginghost.exe.VIR,c:\users\famille\appdata\local\nativemessaging\ct2851639\1_0_0_10\tbmessaginghost.exe"


Et le rapport

Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by Famille at 18/02/2014 21:48:18
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 08s)

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Fichiers ==========
SUPPRIMÉ: c:\users\famille\appdata\local\nativemessaging\ct2851639\1_0_0_10\tbmessaginghost.exe

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
5 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Fichiers
1 : Restauration Système


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/02/2014 17:20:41 [563]
C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R2].txt - 18/02/2014 21:48:26 [1445]
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
18 févr. 2014 à 22:03
Plus de souci?
0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
18 févr. 2014 à 22:07
Non, ça à l'air d'aller!
Mais petite question ! Pourquoi m'avoir demandé si je me servais de Bing toolbar? je ne la vois pas dans la liste des programmes? (je ne me sers d'aucune toolbar)

Est ce que je dois enlever tout ce que tu ma fait mettre (les différents programmes (avec les différents rapports))?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
18 févr. 2014 à 22:14
Impeccable :)
Le final en deux étapes

* Télécharge http://www.archive-host.com SFTGC.exe
(de Pierre13) sur ton Bureau.

* Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

* Clique sur GO
image http://img11.hostingpics.net/pics/122370401.png

* Note : A la fin un rapport va s'ouvrir

* Une fois le scan terminé rends toi sur le bureau, le fichier SFT.txt à été créé.

* Héberge le rapport sur https://www.cjoint.com/ ==> Copie/colle la totalité du rapport SFT.txt dans ta prochaine réponse.



0
lamouche2208 Messages postés 170 Date d'inscription lundi 11 octobre 2010 Statut Membre Dernière intervention 8 juin 2021 5
18 févr. 2014 à 22:33
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
18 févr. 2014 à 22:42
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0