PC lent, infecté je . Tout mettre en quarantaine?

PC lent, infecté je . Tout mettre en quarantaine? - Win 7 - Windows & Software

Marsh Posté le 30-08-2014 à 20:23:26    

Bonjour tout le monde,
depuis quelques temps déjà mon PC bug pas mal. Au niveau des virus, j'avais téléchargé avaast (classique..) avais fait des scans, mis quelques machins en quarantaines, pareil avec un autre truc de scans comme avaast. néanmoins le prblème continue, de plus depuis quelques jours avaast bloque sans cesse des URL Mal, je pense que j'ai des malwares donc j'ai téléchargé malwarebytes fat un scan, et j'ai... 731 menaces détectées (ouioui..  :(  ) . Je ne sais pas ce que je dois mettre ou pas en quarantaine, au risque de mettre des non-malveillant à la poubelle et de buguer l'ordi..  
Aussi j'ai souvent des messages de windows concernant des fichiers .dll manquant/introuvables/pas exécutables.. (je m'y connais vraiment peu en informatique pardon ^^)
 
/and last but not least : mon ordi bip souvent. genre bip..bipbipbipbip..bip bip / (un problème de carte-quelque chose ?)
Donc voilà, avant de l'amener faire nettoyer par un pro je me permet de poster ici.
J'pars Lundi en vacances sans mon pc mais serai là demain, sinon si jamais je ne vous répond pas entre temps, je serai là à mon retour pour me ré-attaquer à ces fichus problèmes
 
Merci d'avance pour votre réponse ! :)

Reply

Marsh Posté le 30-08-2014 à 20:23:26   

Reply

Marsh Posté le 30-08-2014 à 22:07:19    

Bonsoir green-ink,
 
Au vu de ce que tu annonces, un formatage de ton pc serait le plus simple.
 
Peux tu héberger le rapport de malwarebytes, celui qui annonce 731 menaces, et transmettre le lien de lecture ?  
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
 

Reply

Marsh Posté le 30-08-2014 à 22:30:27    

http://cjoint.com/?0HEwELIisWJ Yes le voilà !
y a plein de choses..  en tout cas y a "pricora" et ça, c'est la m*rde (pubs and co). J'avais pas réussis à le supprimer auparavant. Je le supprime now non?
merci de ton attention


Message édité par green-ink le 30-08-2014 à 22:32:24
Reply

Marsh Posté le 30-08-2014 à 22:37:05    

Re,
 
Ben tu peux tout supprimer et mettre en quarantaine, ce ne sont que des logiciels publicitaires (adwares).
 
Une fois que tu as tout mis en quarantaine, rends toi à l'onglet historique et supprime tout ce qui se trouve dans la quarantaine.
 
Pour parfaire le nettoyage :
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
++

Reply

Marsh Posté le 30-08-2014 à 22:38:42    

(les 731 choses..? enfin, tout ce que malwarebytes me detecte quoi?)
/je fais le reste direct! merci

Reply

Marsh Posté le 30-08-2014 à 23:18:31    

.


Message édité par green-ink le 30-08-2014 à 23:55:07
Reply

Marsh Posté le 30-08-2014 à 23:54:40    

 
voici le rapport adwcleaner http://cjoint.com/?3HExtDaDk2P  
 
et voici le ZHPDiag : http://cjoint.com/?3HEx1hdPNjw
 
en faisant cela j'ai eu deux fois le message " C\windows\system\sfc.dll n'est pas conçu pur s'executer sous windows ou contient une erreur .. etc.."
et : idem avec "C\windows\sysWOW64\MSISIP.DLL n'est pas conçu..."  
Mais quand y a ce message je le ferme et la chose que je veux faire marche quand même m'enfin c'est assez étrange ça me le fait souvent (genre pour des mises à jour, java par exemple)  
 
bonne soirée  

Reply

Marsh Posté le 31-08-2014 à 09:12:55    

Bonjour green-ink,
 
Tu as installé 3 antivirus sur cette machine : Avast, McAfee, Microsoft Security Client (MSE) => la règle en la matière est 1 antivirus et un seul installé par pc. Il faut en désinstaller 2.
 
Je le laisse choisir l'antivirus que tu souhaite conserver. Utilises les utilitaires de désinstallation des éditeurs pour supprimer les 2 antivirus que tu ne souhaites pas garder :
 
 
- Utilitaire de désinstallation d'Avast
- Utilitaire de désinstallation de McAfee
- Désinstallation manuelle de MSE
 
On va terminer la désinfection de ce pc, on verra ensuite les erreurs sur les dll.
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Adobe flash player :
 
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
 

  • Télécharge FlashPlayerUpdate sur ton Bureau. Quelques antivirus (notamment TrendMicro) peuvent afficher une alerte liée à ce programme, mais il est 100% sans danger !
  • Lis les instructions ci-dessous puis ferme tous tes navigateurs (Internet Explorer, Mozilla Firefox, Google Chrome, Opera, Safari...).
  • Lance FlashPlayerUpdate, il te dira quelles versions d'Adobe Flash Player sont présentes sur ton ordinateur et lesquelles doivent être mises à jour. En fonction de cela, clique sur "Installer Flash Player Plugin" et/ou sur "Installer Flash Player ActiveX".


http://general-changelog-team.fr/images/news/FlashPlayerUpdate_Pierre13.png
 
 
=======================
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de green-ink, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3HFjnQ3HIe8    
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


==============================
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
============================
 
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
 
 
Note : Tu as donc 3 rapports à poster.
 
 
++

Reply

Marsh Posté le 31-08-2014 à 11:20:44    

Merci pour le boulot que tu fais, j'suis contente d'être tombée sur un aussi bon guide que toi !
Alors, voilà le rapport ZHPfix : http://cjoint.com/?3HFlqUfKye6
 
Voici le malwarebytes : (il n'a apparemment rien détecté :) ) : http://cjoint.com/?3HFltvo4a1R
 
et le dernier ZHPDiag : http://cjoint.com/?3HFlvFJcUK9
 
 (ps : est ce normal que d'après le scan zhapdiag mon Total RAM: 3766 MB (39% free) soit assez bas? enfin je ne sais pas si c'est "bas" 39% .)

Reply

Marsh Posté le 31-08-2014 à 11:32:32    

Re,
 

Citation :

est ce normal que d'après le scan zhapdiag mon Total RAM: 3766 MB (39% free) soit assez bas? enfin je ne sais pas si c'est "bas" 39%


 
Pour moi ce n'est pas alarmant. Il y a pas mal de processus en arrière plan qui consomment de la mémoire vive.
 
As tu toujours ces problèmes d'erreurs dll ?
 
Sinon comment se comporte ton pc à présent ?

Reply

Marsh Posté le 31-08-2014 à 11:32:32   

Reply

Marsh Posté le 31-08-2014 à 11:40:16    

yep l'erreur dll toujours, quand j'ai fais le dernier ZHP par exemple..

 

Mon pc est moins lent c'est certain ! je vais l'utiliser aujourd'hui, je te dirais si jamais ça recommence à buguer, mais pour l'instant ça a l'air de marcher sans embûches .
Je pense que c'est peut-être avec Vuze que j'avais choppé des trucs (j'avais téléchargé quelques films cette année mais pas énormément, pis finalement j'avais arrêté de l'utiliser parce que je suis pas fana des torrents (peur des virus justement) et que ça ramait trop), puis via google chrome..(puisque je me sers quasiment pas d'internet explorer)

 

Parfois mon ordi bugue mais de façon + mécanique je crois , il chauffe/batterie éventuellement à changer un jour , pis s'éteint et en redémarrant fait très souvent une vérification de disque dur.

 

Et tout cas je pense que ce que tu m'as fait faire a allégé l'appareil ;-)


Message édité par green-ink le 31-08-2014 à 11:40:39
Reply

Marsh Posté le 31-08-2014 à 11:49:33    

Re,
 
 
 
Tu vas tenter de réparer les deux erreurs, sans garantie :
 

  • Clique sur le bouton "Démarrer"
  • Dans la barre de recherche, tape CMD
  • En haute de la zone de recherche, clique droit sur le fichier cmd.exe et choisis "Exécuter en tant qu'administrateur"


  • Dans la fenêtre qui s'ouvre, tape ou copie/colle cette commande :  


sfc /scanfile=C:\Windows\system32\sfc.dll
 

  • Valide par la touche "Entrée" pour effectuer la réparation.


  • Fais de même pour l'autre dll en tapant cette fois :


sfc /scanfile=C:\Windows\system32\MSISIP.DLL
 
 
 
==================
 
 
Essaies de mettre à jour java pour voir s'il y a du changement :
 
 Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 67) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 67 effectuée, supprimes de ton ordinateur la version de java 7 update 60 devenue obsolète
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
 
++

Reply

Marsh Posté le 31-08-2014 à 11:58:50    

voilà, là le bug y est, comme d'hab, quand je veux installer le java le + récent : (je voulais mettre une image mais comment je fais..)


Message édité par green-ink le 31-08-2014 à 11:59:20
Reply

Marsh Posté le 31-08-2014 à 12:03:42    

voilà le message d'erreur sans image :
"Erreur - Programme d'installation de Java
Downloaded File
C:\Users\Valentine\AppData\LocalLow\Sun\Java\jre1.7.0_67\jre1036.MST  is corrupt"

Reply

Marsh Posté le 31-08-2014 à 13:09:48    

Re,
 
Peux-tu lancer cet outil stp :
 

  • Télécharge RSTAutorisations.exe
  • Sous XP, double cliquer sur le fichier.
  • Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir "Exécuter en tant qu'administrateur".
  • Clique sur Réparer Erreur 2203


http://i55.servimg.com/u/f55/15/14/26/24/rep22010.png
 

  • Patiente le temps de la restauration.
  • Un rapport va s'ouvrir à la fin, poste le contenu dans ta prochaine réponse.
  • Le rapport est sur le bureau (Rapport_Reset_Autorisations.txt)

Reply

Marsh Posté le 31-08-2014 à 15:14:01    


voici le rapport : http://cjoint.com/?3HFpo1DSXEA

Reply

Marsh Posté le 31-08-2014 à 16:40:15    

Re,
 
Très bien, tu vas continuer avec cet outil :
 
     /!\ Désactive les protections anti virus /!\
 

  • Télécharge JavaUpdate_Rapport.exe
  • Ferme tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisis"Exécuter en tant qu'administrateur".
  • Après utilisation, un rapport va s'ouvrir.
  • Poste le contenu du rapport.
  • Le rapport est sur le bureau (Rapport_JavaUpdate.txt)

Reply

Marsh Posté le 31-08-2014 à 18:03:44    

Yes! il a désinstallé l'ancien, pis installé le nouveau !
Avec toujours le message d'erreur à l'ouverture du JavaUpdate_Rapport.exe mais qui ne m'a pas bloqué cette fois ci ! C'est chouette ces gens qui prennent le temps de créer des programmes comme ça..
le rapport :) http://cjoint.com/?3HFsfANbdGK

 


Message cité 1 fois
Message édité par green-ink le 31-08-2014 à 18:04:05
Reply

Marsh Posté le 31-08-2014 à 18:30:13    

Re,
 

green-ink a écrit :


Avec toujours le message d'erreur à l'ouverture du JavaUpdate_Rapport.exe mais qui ne m'a pas bloqué cette fois ci


 
Tu parles de ce message d'erreur ?  


C:\Users\Valentine\AppData\LocalLow\Sun\Java\jre1.7.0_67\jre1036.MST  is corrupt


 

green-ink a écrit :

C'est chouette ces gens qui prennent le temps de créer des programmes comme ça..


 
C'est clair. On ne remerciera jamais assez ces développeurs de l'ombre qui agissent bénévolement pour aider leurs prochains !!
 
 
Tu vas pouvoir finaliser le nettoyage de ce pc.
 
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 


 
 

Reply

Marsh Posté le 16-09-2014 à 15:36:23    

salut malwarebleach,
j'étais partie en vacances !
Merci pour ce que tu m'as donné comme conseils, mais le problème java continue,.. l'erreur MSI and co', ce qui fait que je ne peux ouvrir certains logiciels, par exemple Vuze qui, quand j'essaie de l'ouvrir me présente cette boite de dialogue :  
 
"No JVM could be found on your system.
Please define EXJ_JAVA_HOME
to point to an instaled 32-bit JDK or download a JRE from www.java.com"
 
..(bien dommage car j'aimerais regarder une série)
je n'arrive pas à le réinstaller..

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed