Panique à bord! (Pc lent, internet ko, pare-feu désactivé,...)

Panique à bord! (Pc lent, internet ko, pare-feu désactivé,...) - Virus/Spywares - Windows & Software

Marsh Posté le 18-02-2015 à 11:38:27    

Bonjour,  
 
Je vous contacte pour un problème avec mon ordinateur (forcément...).
 
Tout a commencé lorsque j'ai voulu jouer à un jeu. Il se lançait, mais cessait de répondre immédiatement.
Comme je croyais à un bug de l'application, j'ai redémarré mon ordinateur.
 
Malheureusement, ce n'était pas la bonne chose à faire: l'ouverture de session prend 1 minute, suivi d'un écran noir de 30 secondes avec curseur. Les applications situées sur le bureau ne répondent qu'a retardement (5 minutes), alors que les applications référencées dans la barre des tâches et dans le menu démarrer fonctionnent parfaitement. Un clic droit met 1 minute entière (réelle) pour faire effet.
Je lance donc une analyse complète avec BitDefender Total Secutity 2013. Il détecte 2 menaces, qu'il supprime. Je passe un coup de CCleaner et je redémarre l'ordinateur. Ca n'a rien changé. L'ordinateur met toujours des plombes à réagir.
En plus, la connexion réseau a disparu. Les pilotes qui gérait la carte réseau sont absents et Windows me signale un bordel total dans la sécurité: plus de pare-feu, plus d'anti-virus, plus d'anti-spyware et plus aucune protection d'activée. J'essaie de réactiver tout ce petit monde mais je constate avec horreur que ça n'a aucun effet. Les systèmes de sécurité windows ne veulent pas s'activer et le programme anti-virus ne répond pas.
Ce qui est bizarre, c'est que lorsque je lance BitDefender, il me signale que tout est activé et que tout va bien...
 
Le mode sans échec fonctionne correctement mais celui avec prise en charge réseau bug comme un démarrage normal (même avec le câble ethernet débranché).
 
 
Que dois-je faire? Comme je ne peux pas télécharger de programmes via internet, je dois utiliser l'ordinateur portable avec lequel je vous écrit pour faire un cd bootable non? Mais quel programme utiliser?
 
Merci d'avance


Message édité par oes75 le 18-02-2015 à 11:41:11
Reply

Marsh Posté le 18-02-2015 à 11:38:27   

Reply

Marsh Posté le 18-02-2015 à 12:36:21    

Bonjour oes75 et bienvenue sur Hardware.fr,  
 
 
On peut encore reprendre la main sur le PC et on va commencer par vérifier la cause malware qui pourrait en effet créer ce genre de symptômes.
 
Pour appliquer les programmes qui suivent, place toi en mode sans echec et sers toi d'une clé USB entre tes 2 PC.
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer tous les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 18-02-2015 à 12:44:29    

Merci pour la réponse, même si celle là, je m'y attendais.
 
Si je n'ai pas de clef USB, je dois installer le programme en indiquant l'arrivée sur le cd et l'exécuter depuis l'autre pc, c'est ça?

Reply

Marsh Posté le 18-02-2015 à 12:48:23    

Oui tu peux mettre les programmes sur un CD.

Reply

Marsh Posté le 18-02-2015 à 13:32:44    

Cela a pris plus de temps que prévu, mais voici le rapport.
 
http://cjoint.com/?3BsnPS5zgYe
 
J'ai tout de même remplacé mon nom par des pitites nétoiles. :)

Reply

Marsh Posté le 18-02-2015 à 13:37:46    

D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
1°) Désinfection :
 
 
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharger Adwcleaner (de Xplode) sur ton Bureau !
  • Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Cliquer sur Scanner, patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://nsa33.casimages.com/img/2015/02/01/150201095644176597.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Lancer le fichier mbam-setup pour installer le logiciel.  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).  
  • Pour changer la langue, cliquer sur Settings, puis dans General Settings, choisir French pour Language.
  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Mettre à jour.


http://nsa33.casimages.com/img/2014/09/24/140924091755927960.jpg
 
 

  • Puis cliquer Sur le bouton Examiner maintenant.


http://nsa34.casimages.com/img/2014/09/23/140923012408782538.jpg
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.  
  • Au redémarrage, relancer Malwarebytes.
  • Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher.
  • Le journal d'examen s'affiche
  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2014/10/25/14102502212825752.jpg
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **

Reply

Marsh Posté le 18-02-2015 à 16:02:06    

Voilà, c'est fait.
 
Aucun des deux programmes n'a semblé détecter quelque chose... :(  
 
Voici le rapport du premier:
 
http://cjoint.com/?0BsqkhUh1Es
 
Voici le rapport du deuxième:
 
http://cjoint.com/?0BsqlDZip00
 
Et voici le rapport du troisième:
 
http://cjoint.com/?0BsqmwtBxvg
 
 
Que faire maintenant? Est-ce qu'on doit chercher autre part?

Reply

Marsh Posté le 18-02-2015 à 17:27:02    

Adwcleaner a désinfecté. On continue le nettoyage.
 
 
 
Tout d'abord, peux-tu donner l'état de santé de ton disque dur avec Cristal Disk Info
 
Et désinstalle McAfee avec son désinstallateur.  
 
Je soupçonne aussi BiteDefender qui pourrait causer ces bugs, notamment le blocage des services que tu cites. Tu pourrais aussi le désinstaller pour voir, après avoir utilisé ZHPFix.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de oes75, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3BsrLLBQqGs_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 18-02-2015 à 17:32:26
Reply

Marsh Posté le 18-02-2015 à 22:10:14    

Merci de ta réponse. Comme je suis en déplacement; je ne pourrai essayer ça que ce vendredi.
 
:jap:

Reply

Marsh Posté le 20-02-2015 à 14:52:47    

Voilà,
 
L'état de mon disque est "correct (100%)".
 
Voici le rapport de ZHPFix:
 
http://cjoint.com/?0BupcqJqxWG
 
J'ai redémarré l'ordinateur, en ayant désinstallé BitDefender, mais le problème est toujours présent, et le pare-feu Windows reste inactivable. Est-il préférable de réinstaller l'antivirus?
 
Même si le démarrage est super lent, les icônes sur le bureau refonctionnent correctement, c'est déjà une bonne avancée!
 
Je ne sais pas si c'est important, mais lorsque je redémarre l'ordi, une notification apparaît, me disant "Windows n'a pas pu se connecter au Service de notification d’événements système. Ceci empêche les utilisateurs standard de se connecter au système. En tant qu'administrateur, vous pouvez ouvrir le journal d'événements systèmes pour plus d'informati            "
 
Merci de m'aider à résoudre ce problème; c'est sympa  :)


Message édité par oes75 le 20-02-2015 à 18:48:44
Reply

Marsh Posté le 20-02-2015 à 14:52:47   

Reply

Marsh Posté le 20-02-2015 à 17:41:58    

J'ai trouvé quelque chose sur un autre forum. J'ai essayé les manipulations décrites, mais cela ne fonctionne pas.
 
Peut-être sauras-tu comprendre le problème.
 
http://www.commentcamarche.net/for [...] ents-systm

Reply

Marsh Posté le 20-02-2015 à 18:04:08    

Salut,
 
Ne pas mettre l'antivirus tout de suite mais après avoir utilisé le programme Windows Repair.
 
Fais la manip qui suit et si ça ne marche pas, tu pourras toujours tenter une restauration du système.  
 
 
==> Windows Repair de Tweaking.com
 
 


  • Dans la rubrique 5: Backup, crée un point de restauration avec l'option 2. System Restore / Create


  • Puis dans la rubrique Repairs, clic sur Open Repairs
  • 1- Cocher la case Select all
  • 2- Cocher la case Restart / Shutdown System When Finished  
  • 3- Cocher la case Restart System
  • 4- Cliquer sur Start Repairs et laisser la réparation aller jusqu'à son terme, jusqu'au redémarrage du PC.  


Note : certaines réparations demandent beaucoup de temps et demandent le lancement d'autres processus, accepte-les.
 

  • Le rapport se trouve dans C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\Windows_Repair_log.txt


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
http://nsa34.casimages.com/img/2015/02/20/150220055839867888.png


Message édité par monk521 le 20-02-2015 à 18:04:26
Reply

Marsh Posté le 20-02-2015 à 18:41:32    

Voici le rapport.
 
http://cjoint.com/?0BusY7UyXk2
 
Après reboot, aucun changement notable.
Est-ce qu'on cherche toujours un virus?

Reply

Marsh Posté le 20-02-2015 à 19:09:48    

Non, le PC est propre, plus de virus.  
 
Allez tente une restauration du système à une date avant l'apparition des symptômes. L'inconvénient, c'est que ça va te réinjecter les malwares mais on les enlèvera après.  
 
Pour cela, touche du clavier Windows et r  
entrer rstrui.exe
valider par OK
 
Choisir un point de restauration à une date avant l'apparition des symptômes
 
 

Reply

Marsh Posté le 20-02-2015 à 19:30:43    

Moui mais la restauration, j'avais déjà essayé. Et même avec une date éloignée, le problème persiste.
 
Je vais quand même réessayer.

Reply

Marsh Posté le 20-02-2015 à 19:31:43    

Ok pas la peine alors.

Reply

Marsh Posté le 20-02-2015 à 19:35:30    

Ce qu'il reste, c'est le reset total ou reste-t-il encore de l'espoir?

Reply

Marsh Posté le 20-02-2015 à 19:49:19    

Oui le reset approche... il y a tellement de problèmes que ça m'en donne le tourni :pt1cable: On est dans le fastidieux, reinstaller Windows est la meilleur solution. Je me demande bien ce qu'il a pu t'arriver.  

Reply

Marsh Posté le 20-02-2015 à 19:54:33    

Pareil, je me demande bien... :??:  
Eh bien, c'est parti pour la sauvegarde et le fameux reset :ange:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed