Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1010 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

  PC lent, infecté je . Tout mettre en quarantaine?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

PC lent, infecté je . Tout mettre en quarantaine?

n°3137701
green-ink
Posté le 30-08-2014 à 20:23:26  profilanswer
 

Bonjour tout le monde,
depuis quelques temps déjà mon PC bug pas mal. Au niveau des virus, j'avais téléchargé avaast (classique..) avais fait des scans, mis quelques machins en quarantaines, pareil avec un autre truc de scans comme avaast. néanmoins le prblème continue, de plus depuis quelques jours avaast bloque sans cesse des URL Mal, je pense que j'ai des malwares donc j'ai téléchargé malwarebytes fat un scan, et j'ai... 731 menaces détectées (ouioui..  :(  ) . Je ne sais pas ce que je dois mettre ou pas en quarantaine, au risque de mettre des non-malveillant à la poubelle et de buguer l'ordi..  
Aussi j'ai souvent des messages de windows concernant des fichiers .dll manquant/introuvables/pas exécutables.. (je m'y connais vraiment peu en informatique pardon ^^)
 
/and last but not least : mon ordi bip souvent. genre bip..bipbipbipbip..bip bip / (un problème de carte-quelque chose ?)
Donc voilà, avant de l'amener faire nettoyer par un pro je me permet de poster ici.
J'pars Lundi en vacances sans mon pc mais serai là demain, sinon si jamais je ne vous répond pas entre temps, je serai là à mon retour pour me ré-attaquer à ces fichus problèmes
 
Merci d'avance pour votre réponse ! :)

mood
Publicité
Posté le 30-08-2014 à 20:23:26  profilanswer
 

n°3137711
Profil sup​primé
Posté le 30-08-2014 à 22:07:19  answer
 

Bonsoir green-ink,
 
Au vu de ce que tu annonces, un formatage de ton pc serait le plus simple.
 
Peux tu héberger le rapport de malwarebytes, celui qui annonce 731 menaces, et transmettre le lien de lecture ?  
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
 

n°3137715
green-ink
Posté le 30-08-2014 à 22:30:27  profilanswer
 

http://cjoint.com/?0HEwELIisWJ Yes le voilà !
y a plein de choses..  en tout cas y a "pricora" et ça, c'est la m*rde (pubs and co). J'avais pas réussis à le supprimer auparavant. Je le supprime now non?
merci de ton attention


Message édité par green-ink le 30-08-2014 à 22:32:24
n°3137716
Profil sup​primé
Posté le 30-08-2014 à 22:37:05  answer
 

Re,
 
Ben tu peux tout supprimer et mettre en quarantaine, ce ne sont que des logiciels publicitaires (adwares).
 
Une fois que tu as tout mis en quarantaine, rends toi à l'onglet historique et supprime tout ce qui se trouve dans la quarantaine.
 
Pour parfaire le nettoyage :
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
++

n°3137717
green-ink
Posté le 30-08-2014 à 22:38:42  profilanswer
 

(les 731 choses..? enfin, tout ce que malwarebytes me detecte quoi?)
/je fais le reste direct! merci

n°3137720
green-ink
Posté le 30-08-2014 à 23:18:31  profilanswer
 

.


Message édité par green-ink le 30-08-2014 à 23:55:07
n°3137724
green-ink
Posté le 30-08-2014 à 23:54:40  profilanswer
 

 
voici le rapport adwcleaner http://cjoint.com/?3HExtDaDk2P  
 
et voici le ZHPDiag : http://cjoint.com/?3HEx1hdPNjw
 
en faisant cela j'ai eu deux fois le message " C\windows\system\sfc.dll n'est pas conçu pur s'executer sous windows ou contient une erreur .. etc.."
et : idem avec "C\windows\sysWOW64\MSISIP.DLL n'est pas conçu..."  
Mais quand y a ce message je le ferme et la chose que je veux faire marche quand même m'enfin c'est assez étrange ça me le fait souvent (genre pour des mises à jour, java par exemple)  
 
bonne soirée  

n°3137730
Profil sup​primé
Posté le 31-08-2014 à 09:12:55  answer
 

Bonjour green-ink,
 
Tu as installé 3 antivirus sur cette machine : Avast, McAfee, Microsoft Security Client (MSE) => la règle en la matière est 1 antivirus et un seul installé par pc. Il faut en désinstaller 2.
 
Je le laisse choisir l'antivirus que tu souhaite conserver. Utilises les utilitaires de désinstallation des éditeurs pour supprimer les 2 antivirus que tu ne souhaites pas garder :
 
 
- Utilitaire de désinstallation d'Avast
- Utilitaire de désinstallation de McAfee
- Désinstallation manuelle de MSE
 
On va terminer la désinfection de ce pc, on verra ensuite les erreurs sur les dll.
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Adobe flash player :
 
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
 

  • Télécharge FlashPlayerUpdate sur ton Bureau. Quelques antivirus (notamment TrendMicro) peuvent afficher une alerte liée à ce programme, mais il est 100% sans danger !
  • Lis les instructions ci-dessous puis ferme tous tes navigateurs (Internet Explorer, Mozilla Firefox, Google Chrome, Opera, Safari...).
  • Lance FlashPlayerUpdate, il te dira quelles versions d'Adobe Flash Player sont présentes sur ton ordinateur et lesquelles doivent être mises à jour. En fonction de cela, clique sur "Installer Flash Player Plugin" et/ou sur "Installer Flash Player ActiveX".


http://general-changelog-team.fr/images/news/FlashPlayerUpdate_Pierre13.png
 
 
=======================
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de green-ink, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3HFjnQ3HIe8    
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


==============================
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
============================
 
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
 
 
Note : Tu as donc 3 rapports à poster.
 
 
++

n°3137740
green-ink
Posté le 31-08-2014 à 11:20:44  profilanswer
 

Merci pour le boulot que tu fais, j'suis contente d'être tombée sur un aussi bon guide que toi !
Alors, voilà le rapport ZHPfix : http://cjoint.com/?3HFlqUfKye6
 
Voici le malwarebytes : (il n'a apparemment rien détecté :) ) : http://cjoint.com/?3HFltvo4a1R
 
et le dernier ZHPDiag : http://cjoint.com/?3HFlvFJcUK9
 
 (ps : est ce normal que d'après le scan zhapdiag mon Total RAM: 3766 MB (39% free) soit assez bas? enfin je ne sais pas si c'est "bas" 39% .)

n°3137743
Profil sup​primé
Posté le 31-08-2014 à 11:32:32  answer
 

Re,
 

Citation :

est ce normal que d'après le scan zhapdiag mon Total RAM: 3766 MB (39% free) soit assez bas? enfin je ne sais pas si c'est "bas" 39%


 
Pour moi ce n'est pas alarmant. Il y a pas mal de processus en arrière plan qui consomment de la mémoire vive.
 
As tu toujours ces problèmes d'erreurs dll ?
 
Sinon comment se comporte ton pc à présent ?

mood
Publicité
Posté le 31-08-2014 à 11:32:32  profilanswer
 

n°3137744
green-ink
Posté le 31-08-2014 à 11:40:16  profilanswer
 

yep l'erreur dll toujours, quand j'ai fais le dernier ZHP par exemple..

 

Mon pc est moins lent c'est certain ! je vais l'utiliser aujourd'hui, je te dirais si jamais ça recommence à buguer, mais pour l'instant ça a l'air de marcher sans embûches .
Je pense que c'est peut-être avec Vuze que j'avais choppé des trucs (j'avais téléchargé quelques films cette année mais pas énormément, pis finalement j'avais arrêté de l'utiliser parce que je suis pas fana des torrents (peur des virus justement) et que ça ramait trop), puis via google chrome..(puisque je me sers quasiment pas d'internet explorer)

 

Parfois mon ordi bugue mais de façon + mécanique je crois , il chauffe/batterie éventuellement à changer un jour , pis s'éteint et en redémarrant fait très souvent une vérification de disque dur.

 

Et tout cas je pense que ce que tu m'as fait faire a allégé l'appareil ;-)


Message édité par green-ink le 31-08-2014 à 11:40:39
n°3137748
Profil sup​primé
Posté le 31-08-2014 à 11:49:33  answer
 

Re,
 
 
 
Tu vas tenter de réparer les deux erreurs, sans garantie :
 

  • Clique sur le bouton "Démarrer"
  • Dans la barre de recherche, tape CMD
  • En haute de la zone de recherche, clique droit sur le fichier cmd.exe et choisis "Exécuter en tant qu'administrateur"


  • Dans la fenêtre qui s'ouvre, tape ou copie/colle cette commande :  


sfc /scanfile=C:\Windows\system32\sfc.dll
 

  • Valide par la touche "Entrée" pour effectuer la réparation.


  • Fais de même pour l'autre dll en tapant cette fois :


sfc /scanfile=C:\Windows\system32\MSISIP.DLL
 
 
 
==================
 
 
Essaies de mettre à jour java pour voir s'il y a du changement :
 
 Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 67) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 67 effectuée, supprimes de ton ordinateur la version de java 7 update 60 devenue obsolète
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
 
++

n°3137749
green-ink
Posté le 31-08-2014 à 11:58:50  profilanswer
 

voilà, là le bug y est, comme d'hab, quand je veux installer le java le + récent : (je voulais mettre une image mais comment je fais..)


Message édité par green-ink le 31-08-2014 à 11:59:20
n°3137750
green-ink
Posté le 31-08-2014 à 12:03:42  profilanswer
 

voilà le message d'erreur sans image :
"Erreur - Programme d'installation de Java
Downloaded File
C:\Users\Valentine\AppData\LocalLow\Sun\Java\jre1.7.0_67\jre1036.MST  is corrupt"

n°3137755
Profil sup​primé
Posté le 31-08-2014 à 13:09:48  answer
 

Re,
 
Peux-tu lancer cet outil stp :
 

  • Télécharge RSTAutorisations.exe
  • Sous XP, double cliquer sur le fichier.
  • Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir "Exécuter en tant qu'administrateur".
  • Clique sur Réparer Erreur 2203


http://i55.servimg.com/u/f55/15/14/26/24/rep22010.png
 

  • Patiente le temps de la restauration.
  • Un rapport va s'ouvrir à la fin, poste le contenu dans ta prochaine réponse.
  • Le rapport est sur le bureau (Rapport_Reset_Autorisations.txt)

n°3137769
green-ink
Posté le 31-08-2014 à 15:14:01  profilanswer
 


voici le rapport : http://cjoint.com/?3HFpo1DSXEA

n°3137776
Profil sup​primé
Posté le 31-08-2014 à 16:40:15  answer
 

Re,
 
Très bien, tu vas continuer avec cet outil :
 
     /!\ Désactive les protections anti virus /!\
 

  • Télécharge JavaUpdate_Rapport.exe
  • Ferme tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisis"Exécuter en tant qu'administrateur".
  • Après utilisation, un rapport va s'ouvrir.
  • Poste le contenu du rapport.
  • Le rapport est sur le bureau (Rapport_JavaUpdate.txt)

n°3137795
green-ink
Posté le 31-08-2014 à 18:03:44  profilanswer
 

Yes! il a désinstallé l'ancien, pis installé le nouveau !
Avec toujours le message d'erreur à l'ouverture du JavaUpdate_Rapport.exe mais qui ne m'a pas bloqué cette fois ci ! C'est chouette ces gens qui prennent le temps de créer des programmes comme ça..
le rapport :) http://cjoint.com/?3HFsfANbdGK

 


Message cité 1 fois
Message édité par green-ink le 31-08-2014 à 18:04:05
n°3137798
Profil sup​primé
Posté le 31-08-2014 à 18:30:13  answer
 

Re,
 

green-ink a écrit :


Avec toujours le message d'erreur à l'ouverture du JavaUpdate_Rapport.exe mais qui ne m'a pas bloqué cette fois ci


 
Tu parles de ce message d'erreur ?  


C:\Users\Valentine\AppData\LocalLow\Sun\Java\jre1.7.0_67\jre1036.MST  is corrupt


 

green-ink a écrit :

C'est chouette ces gens qui prennent le temps de créer des programmes comme ça..


 
C'est clair. On ne remerciera jamais assez ces développeurs de l'ombre qui agissent bénévolement pour aider leurs prochains !!
 
 
Tu vas pouvoir finaliser le nettoyage de ce pc.
 
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 


 
 

n°3139571
green-ink
Posté le 16-09-2014 à 15:36:23  profilanswer
 

salut malwarebleach,
j'étais partie en vacances !
Merci pour ce que tu m'as donné comme conseils, mais le problème java continue,.. l'erreur MSI and co', ce qui fait que je ne peux ouvrir certains logiciels, par exemple Vuze qui, quand j'essaie de l'ouvrir me présente cette boite de dialogue :  
 
"No JVM could be found on your system.
Please define EXJ_JAVA_HOME
to point to an instaled 32-bit JDK or download a JRE from www.java.com"
 
..(bien dommage car j'aimerais regarder une série)
je n'arrive pas à le réinstaller..


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

  PC lent, infecté je . Tout mettre en quarantaine?

 

Sujets relatifs
[Boot] Très lent sous SevenPC lent
PC neuf:Suis je obligé de repayer un windows 7 si j'ai déja windows 8?Profil PC - installation Win 8.1
interface pratique pour PC portablesCrash disque dur Windows 8 et réinstallation
vider les disques dur d'un PC, et question SSDformater PC portable a partir d un dd
PC et périphériques externes infectés !!! 
Plus de sujets relatifs à : PC lent, infecté je . Tout mettre en quarantaine?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR