Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
698 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Suite virus et processus en *32

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Suite virus et processus en *32

n°3171640
audeamelie
Posté le 24-05-2015 à 14:06:28  profilanswer
 

Bonjour,
 
Je suis une très mauvaise utilisatrice d'ordinateur et j'ai déjà posté deux topics sur ce forum pour un problème sur mon ordi:
 
N°1: http://forum.hardware.fr/hfr/Windo [...] 6164_1.htm
N°2: http://forum.hardware.fr/hfr/Windo [...] 7382_1.htm
 
Le problème, c'est que je n'ai pas fini les procédures, je prenais beaucoup de temps à les faire et mon ordi devenait un peu inutilisable alors que j'en avais besoin pour étudier. Après j'ai oublié, j'avoue.
 
Le problème empire (je sais, c'était prévisible), mon ordi pédale de plus en plus, à chaque redémarrage il lance tout un tas de processus inutiles qui ralentissent mon ordi et lui font faire des bruits bizarres dès que j'appuie sur les touches rémanentes, et qui ralentisse la lecture audio. De plus, la plupart de mes processus importants et habituels (iTunes, Firefox, Chrome quand je l'avais, et là c'était le pire, spotify, avaast...) sont en *32. Au début il n'y avait que Chrome, qui lançait 4 processus différents et qui faisait vraiment ralentir mon ordi, alors je l'ai désinstallé. Au fur et à mesure les *32 sont allés sur mes autres processus, je ne pense pas que ce soit bon signe...
 
Je ne sais pas si ça a un rapport mais maintenant mon ordi ne m'affiche plus du tout les symboles à l'écran correspondant au Caps lock, au wi-fi, je ne peux plus accéder aux modifications relatives au branchement d'un projecteur depuis mon clavier (avec les touches accessibles en Fn), au Verrouillage du pavé numérique, et la "mollette" de mon touchpad, la ligne à droite qui me permettait de procéder au défilement, ne fonctionne plus.  
 
Quelqu'un pourrait m'aider s'il vous plaît?
 
Cette fois-ci je vais le faire sérieusement, vu que j'ai d'autres supports pour travailler.
 
Pour ce qui est des clefs usb, je n'ai plus le problème de création de raccourci, mais je n'ai pas pu faire la procédure jusqu'au bout puisque j'avais beaucoup de supports usb infectés et mon hub usb ne fonctionne plus. Par ailleurs, je m'occuperais de ce problème plus tard.  
 
Je vous remercie beaucoup de m'avoir aidé jusqu'ici et je vous serais reconnaissante de m'aider à nettoyer mon ordi une bonne fois pour toute. Merci


Message édité par audeamelie le 24-05-2015 à 16:48:22
mood
Publicité
Posté le 24-05-2015 à 14:06:28  profilanswer
 

n°3171649
nnwldx
Posté le 24-05-2015 à 16:44:45  profilanswer
 

Regarde un message de Monk521 et suis le début de sa procédure.

n°3171651
audeamelie
Posté le 24-05-2015 à 16:49:14  profilanswer
 

Pourrais-je avoir un lien svp? Je ne trouve pas en utilisant l'outil "Recherche".
 
Merci

n°3171652
audeamelie
Posté le 24-05-2015 à 16:53:00  profilanswer
 

**C'est bon, j'ai trouvé, rapport ZHPDiag et rapport sur cjoint.com; je m'en charge et je posterais le rapport

n°3171654
audeamelie
Posté le 24-05-2015 à 16:56:05  profilanswer
 

Le site de Nicolas Coolman est actuellement en maintenance; il me faut nécessairement une version à jour de ZHP Diag?

n°3171655
michael777
Posté le 24-05-2015 à 16:56:12  profilanswer
 

je sais pas ce que tu fais mais en 8 mois ca fait 3 fois que tu as de gros problèmes d'infection.
 
relis les messages de monk  pour connaitre les règles de base d'utilisation.


Message édité par michael777 le 24-05-2015 à 16:57:16
n°3171661
audeamelie
Posté le 24-05-2015 à 17:37:06  profilanswer
 

Voilà le lien cjoint: http://cjoint.com/?EEyrKBWrS4f

n°3171662
michael777
Posté le 24-05-2015 à 17:47:18  profilanswer
 

attends que monk passe par la.
 
sinon il est urgent d'arrêter d'aller sur des sites comme 01NET, telecharger.com, ou encore softonic.
 

n°3171687
monk521
Posté le 25-05-2015 à 11:54:41  profilanswer
 

Bonjour audeamelie et aux collègues,
 
 
 
Je vais en charge la suite de la désinfection du PC.  
 
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers)  


  • Préférer les téléchargements chez l'éditeur du programme  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer)


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
1°) Désinfection :
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

  • Télécharger Adwcleaner (de Xplode)  
  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)
  • Cliquer sur Scanner. Patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://nsa33.casimages.com/img/2015/02/01/150201095644176597.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau)

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharger Malwarebytes Anti-Malware  
  • Pour installer le programme, faire un double-clic sur le fichier mbam-setup  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher)  


  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Examiner maintenant


http://nsa34.casimages.com/img/2015/03/24/150324094659376426.png
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée
  • Si des menaces sont détectées, cliquer sur le bouton Supprimer la sélection :


http://nsa34.casimages.com/img/2015/03/24/150324100859849849.png
 

  • Dans la plupart des cas, un redémarrage du PC est demandé.  
  • Au redémarrage, relancer Malwarebytes.
  • Cliquer sur Historique, puis dans Journaux d'application
  • Cliquer sur le dernier rapport Scan Log, celui çi s'affiche


  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2015/04/14/150414045905900722.png
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • A partir du bureau, lancer ZHPDiag en faisant un clic droit de la souris sur son icône, puis en choisissant "Exécuter en tant qu'administrateur"(pour Windows Vista, 7/8)  


  • Cliquer sur Complet. Patienter pendant le scan


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png    
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **


Message édité par monk521 le 25-05-2015 à 14:10:39
n°3171728
audeamelie
Posté le 25-05-2015 à 18:08:03  profilanswer
 

Voilà les trois rapports:  
 
AdwCleaner: http://cjoint.com/?EEzshclV2fM
Malwaresbytes: http://cjoint.com/?EEzshAuG2CD
ZHPDiag: http://cjoint.com/?EEzshWhhG4e

mood
Publicité
Posté le 25-05-2015 à 18:08:03  profilanswer
 

n°3171733
monk521
Posté le 25-05-2015 à 18:58:58  profilanswer
 

Il faudrait désinstaller lee programme Mc Afee, il fait double emploi avec Avast et Norton Online Backup (via ton panneau de configuration).
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de audeamelie, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3Ezs6xCnYdc_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3171734
audeamelie
Posté le 25-05-2015 à 19:04:50  profilanswer
 

J'ai déjà désintallé Mc Afee, il ne s'affiche pas dans la liste des programmes à désinstaller.

n°3171735
monk521
Posté le 25-05-2015 à 19:06:32  profilanswer
 

Il n'est pas tout à fait désinstallé, il reste des traces. Utiliser le désinstallateur joint plus haut.

n°3171739
audeamelie
Posté le 25-05-2015 à 20:30:18  profilanswer
 

Voilà le rapport ZHPFix:
 
http://cjoint.com/?EEzuEdZmF39

n°3171741
monk521
Posté le 25-05-2015 à 20:33:18  profilanswer
 

Ok. Comment se porte le PC ?

n°3171742
audeamelie
Posté le 25-05-2015 à 20:38:37  profilanswer
 

Il met encore temps à démarrer, il m'a fait un écran noir de plusieurs secondes entre le moment où j'ai tapé le mot de passe et le moment où il affiche le bureau, et il fait toujours des bruits bizarres quand j'appuie sur Ctrl/Alt/Suppr avant que je supprime les processus EDTCtrl.exe, unsecapp.exe, ePowerevent.exe, iTunesHelper*32.exe, SpotifyWebHelper*32.exe, firefox est toujours en *32.exe. Mais il rame déjà moins, Mozilla est plus rapide à démarrer, mon Touchpad marche correctement et j'ai récupéré l'affichage du CapsLock, du VerrNum, etc... :D
 
Pour les processus, avant que je ne désinstalle Google Chrome, j'avais quatre processus de chrome32.exe qui se lançaient au démarrage et le bruit bizarre (et le fait que mon ordi ramait) était dû à ça, ça allait beaucoup mieux dès que j'enlevais ce processus. Là, comme j'enlève tous ceux qui sont inutiles (je ne les ai pas tous cités), je ne sais pas vraiment lequel précisément pose ce problème.

n°3171743
monk521
Posté le 25-05-2015 à 20:45:16  profilanswer
 

C'est noté.  
 
Pour l'instant, je ne peux pas vous aider plus avant mercredi. En attendant, refaites-moi passer un nouveau rapport de ZHPDiag.    
 
Bonne soirée et à bientôt. :)  
 

n°3171744
audeamelie
Posté le 25-05-2015 à 20:59:11  profilanswer
 

Voilà le rapport ZHPDiag:
 
http://cjoint.com/?EEzu6xPUBbx
 
Ce n'est pas grave, vous m'avez déjà beaucoup aidée, je vous en remercie! :D
 
Bonne soirée à vous aussi :)

n°3171745
michael777
Posté le 25-05-2015 à 22:07:56  profilanswer
 

si tu veux je jette un oeil avec teamviewer

n°3171749
audeamelie
Posté le 25-05-2015 à 22:36:42  profilanswer
 

ça va détecter quoi concrètement? Oui je veux bien si ça peux faire avancer les choses ou détecter un autre problème sur mon ordi ^^

n°3171752
michael777
Posté le 25-05-2015 à 22:47:19  profilanswer
 

audeamelie a écrit :

ça va détecter quoi concrètement? Oui je veux bien si ça peux faire avancer les choses ou détecter un autre problème sur mon ordi ^^


 
euhhh.... c'est un programme qui permet de prendre le controle de ton pc à distance  (no risque hein!)
 
https://www.teamviewer.com/fr/

n°3171755
audeamelie
Posté le 25-05-2015 à 22:52:04  profilanswer
 

Haha... euh... j'ai supprimé tous les fichiers de mon pc, j'ai quasiment plus rien dedans, mais je sais pas, c'est pas un peu trop intrusif?

n°3171758
michael777
Posté le 25-05-2015 à 22:57:02  profilanswer
 

audeamelie a écrit :

Haha... euh... j'ai supprimé tous les fichiers de mon pc, j'ai quasiment plus rien dedans, mais je sais pas, c'est pas un peu trop intrusif?


 
oui et non, le truc c'est que tu vois tout ce que je fais et tu reprends le controle quand tu veux.  
 

n°3171761
audeamelie
Posté le 25-05-2015 à 23:08:22  profilanswer
 

je veux bien essayer si je risque vraiment rien... je crois.

n°3171762
michael777
Posté le 25-05-2015 à 23:09:58  profilanswer
 

audeamelie a écrit :

je veux bien essayer si je risque vraiment rien... je crois.


 
télécharge teamviewer et envoi moi les codes de connexion par message privé, je regarde vite fais

n°3171805
audeamelie
Posté le 26-05-2015 à 14:01:24  profilanswer
 

Hey, voilà le rapport ZHPDiag après tout ce qui a été fait par michael777:
 
http://cjoint.com/?EEAoapYqlDT
 
Mon ordi fait toujours des bruits bizarres quand je fais CtrlAltSuppr au démarrage, et mes processus sont toujours en *32. Il rame moins déjà ^^

n°3171806
michael777
Posté le 26-05-2015 à 14:07:06  profilanswer
 

les processus en x32, c'est normal.
 
c'est les processus 32 bits.  
 
ou j'ai mal compris ce que tu veux dire

n°3171807
audeamelie
Posté le 26-05-2015 à 14:08:55  profilanswer
 

Ils s'affichent en *32 sur mon gestionnaire de processus. Il me semble qu'il ne faisait pas ça avant, ça a commencé seseulement avec chrome. Mais après je sais pas xD

n°3171808
michael777
Posté le 26-05-2015 à 14:10:18  profilanswer
 

si c'est normal
 
y a des processus en 32 bits et d'autres en 64 bits
 
ca rame moins?


Message édité par michael777 le 26-05-2015 à 14:10:28
n°3171809
audeamelie
Posté le 26-05-2015 à 14:11:52  profilanswer
 

Moins qu'avant que tu desinstalles quoi que ce soit

n°3171811
michael777
Posté le 26-05-2015 à 14:22:29  profilanswer
 

ok.
 
bon courage à monk  :D

n°3171854
michael777
Posté le 27-05-2015 à 08:31:47  profilanswer
 

Après comme je te disais hier, ton pc est un peu faiblard, le disque dur est à la ramasse.  
Donc tu n'auras jamais un pc aussi réactif / rapide qu'un pc de bureau
 
Ceci dit, y a moyen de faire encore quelques optimisations sur ton pc, mais à distance avec teamviewer c'est pas forcément évident.  
 
essaye de faire un chkdsk /f en suivant ce tuto :
 
http://www.vulgarisation-informatique.com/chkdsk.php
 
ca ne peut pas faire de mal et ca peut réparer des erreurs.


Message édité par michael777 le 27-05-2015 à 08:32:07
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Suite virus et processus en *32

 

Sujets relatifs
Firefox très lent[Résolu] Infection par Continue live installation. Virus / PUP ...
Virus BizigamesProcessus système qui prend 100% du disque dur !
Virus Bizigames - empeche ouverture d'exe et restauration système[Résolu] Virus ? Bizigames + CCleaner
[résolue] windows ne reconnais pas le mdp suite MAJ 8.1pc très lent ( virus/ adware / malware)
Comment supprimer ce virus ?Problème trojan ou virus sur Windows 8.1
Plus de sujets relatifs à : Suite virus et processus en *32


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR