probleme blocage pc

probleme blocage pc - Virus/Spywares - Windows & Software

Marsh Posté le 04-09-2014 à 18:37:00    

bonsoir
ma config  
windows vista edition familiale premium
nvidia geforce 9300 GE
amd athlon 2 X2 245 processor 4GB RAM
 
 
j ai besoin de conseil pour mon ordinateur ,qui arrete pas de bloquer ,je pense avoir un ver que je n arrive pas a supprimer
bref ,j ai des soucis a droite a gauche ,du style mise a jour securité desactivé au demarrage
lenteur du pc ,,bref  
j ai fait un malware fighter ,j ai secure. pubs qui me bloque le pc,je crois
bref je ne sait plus quoi faire ni par quoi commencer ,
heeeeelp sil vous plait !!!!

Reply

Marsh Posté le 04-09-2014 à 18:37:00   

Reply

Marsh Posté le 04-09-2014 à 18:38:19    

Bonsoir zobaii,
 
Comme par transmettre un diagnostic :
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Laisse toi guider par le programme lors de l'installation.


  • Sous windows vista, 7/8, lance ZHPDiag,  par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt a été créé.


  • Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
++

Reply

Marsh Posté le 04-09-2014 à 21:01:17    

merci pour la rapidité  
voici le lien http://cjoint.com/?DIevb3tEP2P
j espere avoir compris .... merci :jap: :pt1cable:

Reply

Marsh Posté le 04-09-2014 à 21:05:29    

jai un peu lu jai vire panda booster  
jai jamais installe ca !!!???? :??:

Reply

Marsh Posté le 04-09-2014 à 21:11:40    

Re,
 
Tu as tout compris, c'est le bon rapport.  :D  
 
Tu as 2 antivirus installé sur ce pc, la régle est simple = 1 seul antivirus actif par pc. Tu vas désinstaller l'antivirus de microsoft.
 
-------------------
 
Tu vas désinstaller les programmes de la liste ci-dessous. Si tu ne trouves pas l'un de ces programmes ou qu'il refuse de se désinstaller, passe au suivant jusqu'à épuisement de la liste. Une fois la liste épuisée, passe à la suite :
 
- Spybot S&D (ce programme est obsolète)
- Microsoft Security Client
- Bubble Dock
- Save Sense  
- SpyHunter
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 

  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Clique sur le bouton Terminer. Le logiciel démarre.  
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
==> Fais une nouvelle analyse avec ZHPDiag et envoie le lien Cjoint de lecture dans ta prochaine réponse sur le forum.
 
Tu as donc 3 rapports à transmettre :
 
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

Reply

Marsh Posté le 04-09-2014 à 21:13:54    

je recapitule mes problemes peut etre ca peut aider?
demarrage long
desfois blocage complet de l ordi avec souris qui reste coincé
au demarrage du bureau
il me dit 2 fois que j ai des cd a graver ,alors que le gravage en attente est vide  
le update de windows est desactivé ,alors que je le reactive tout le temps ?
j ai ma souris qui deconne en permanence ( je clique une fois ,elle clique deux fois ,elle surligne mal ou pas du tout ,meme apres desinstallation du pilote ,
je suis desole d avance si j utilise des mauvais termes .... :(  
alors d avance merci !!! :love: :love: :love:

Reply

Marsh Posté le 04-09-2014 à 21:22:22    

alors j ai pas trouver ceux -la
 
- Bubble Dock
- Save Sense  
- SpyHunter  
je continue la suite
:sweat:

Reply

Marsh Posté le 04-09-2014 à 21:24:25    

j ai pas compris comment faire ca :
Télécharge Adwcleaner (de Xplode) sur ton Bureau !  
lorsque je le telecharge il me l execute de suite car je l avais deja installe?

Reply

Marsh Posté le 04-09-2014 à 21:51:01    

j ai redemarré  
jai plus essential microsoft  
mais windows defender ,je le supprime ?
cordialement

Reply

Marsh Posté le 04-09-2014 à 23:06:41    

voila le lien http://cjoint.com/?DIev50dqgqe
lorsque je télécharge Malwarebytes Anti-Malware sur mon bureau.  
l installation bloque
et dans un autre repertoire l installation s est fait avec succees!!??
 
http://cjoint.com/?DIexiaG0c4M    mbam
:hello:  

Reply

Marsh Posté le 04-09-2014 à 23:06:41   

Reply

Marsh Posté le 04-09-2014 à 23:36:11    

http://cjoint.com/?DIexGFjzVc5
ca yest le dernier  

Reply

Marsh Posté le 05-09-2014 à 17:25:03    

Bonsoir Zobaii,
 
J'ai besoin du dernier rapport de malwarebytes, celui après le redémarrage. Peux-tu le fournir stp ?  
 
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
2- Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 67) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 67 effectuée, supprimes de ton ordinateur toutes les autres versions de java devenues obsolètes (sauf la 7 update 67).
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
3- Adobe flash player :
 
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
 

  • Télécharge FlashPlayerUpdate sur ton Bureau. Quelques antivirus (notamment TrendMicro) peuvent afficher une alerte liée à ce programme, mais il est 100% sans danger !
  • Lis les instructions ci-dessous puis ferme tous tes navigateurs (Internet Explorer, Mozilla Firefox, Google Chrome, Opera, Safari...).
  • Lance FlashPlayerUpdate, il te dira quelles versions d'Adobe Flash Player sont présentes sur ton ordinateur et lesquelles doivent être mises à jour. En fonction de cela, clique sur "Installer Flash Player Plugin" et/ou sur "Installer Flash Player ActiveX".


http://general-changelog-team.fr/images/news/FlashPlayerUpdate_Pierre13.png
 
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de zobaii, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien  http://cjoint.com/?3IfrBjktXYr
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.

Reply

Marsh Posté le 05-09-2014 à 22:44:12    

bonsoir
le lien malware n est il pas celui ci ?
http://cjoint.com/?DIexiaG0c4M  
sinon j ai retrouvé le dernier fichier mbam
je te l ai mis la dedans  
http://cjoint.com/?DIfwCSd1r24
:)  
 
:) :) :)

Reply

Marsh Posté le 05-09-2014 à 23:19:33    

alors avant demarrage le fichier ZHPFix[R1].txt  
http://cjoint.com/?DIfxmS2ixm8
apres demarrage le fichier  ZHPDiag
http://cjoint.com/?DIfxtELmWB6
 
j ai pas compris le 3 eme rapport? :??:  
maintenant j ai mon pc qui demarre plus rapidement  
mais lorsque le bureau s affiche ,il bloque et ralenti ...
encore merci pour ton aide !!! :) :) :)

Reply

Marsh Posté le 06-09-2014 à 09:10:54    

Bonjour zobaii,
 
Pour le troisième rapport, c'était celui de malwarebytes, je t'en parlais en tout début de poste.
 
A ce propos, tu vas à nouveau lancer ce programme par sécurité :
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
Ce programme est déjà installé sur ton ordinateur :
 

  • Lance malwarebytes par un clique droit puis "Exécuter en tant qu'administrateur"
  • Patiente quelques secondes MBAM démarrera automatiquement
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet Examen, coche la case Examen « Menaces » :


http://nsa34.casimages.com/img/2014/04/07/140407104520569582.png
 

  • Puis clique sur Examiner maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324114748219497.png
 

  • Mets le programme à jour en cliquant sur Mettre à jour maintenant :


http://nsa34.casimages.com/img/2014/03/24/140324115154126320.png
 

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.  
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 

  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nomme le fichier mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.  
  • Si l'outil t'a demandé de redémarrer le PC, fais-le maintenant.
  • Héberge le rapport sur Cjoint et envoies le lien de lecture dans ta prochaine réponse sur le forum.


 
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
==> Farbar Service Scanner - Scan
 
 

  • Télécharge FSS (de Farbar) sur ton Bureau.


  • Sous windows vista, 7/8, lance FSS par un clique droit puis "Exécuter en tant qu'administrateur"  
  • Coche toutes les cases comme indiqué sur la capture d'écran ci-dessous
  • Clique sur Scan
  • Copie et colle le lien Cjoint du rapport qui va s'ouvrir dans ta prochaine réponse.


    http://img11.hostingpics.net/pics/679581731.png
 
++


Message édité par Profil supprimé le 06-09-2014 à 09:34:22
Reply

Marsh Posté le 06-09-2014 à 15:51:57    

salut  
la cest pour mbam
http://cjoint.com/?DIgp1SzZ2Qg

Reply

Marsh Posté le 06-09-2014 à 15:55:28    

http://cjoint.com/?DIgp4ZIvwbY
voila pour fss !!!
tout ce qui est en quarantaine sur mbam je peux pas le supprimer ?
cordialement

Reply

Marsh Posté le 06-09-2014 à 16:23:35    

Re,
 
Tu ne m'as pas transmis le bon rapport MBAM.
 
Pour t'aider :
 
==> Extraire le rapport de malwarebytes
 
• Télécharge mbam2log (de Little Boy62)
• Fais un double-clic sur le fichier,
• Une boite de dialogue t'indiquera que le rapport est sur le bureau,
• Clique sur [Oui] pour l'ouvrir,
• Héberge le rapport sur Cjoint et Colle le lien généré dans ta prochaine réponse
 
 
Certains services windows ont été corrompus, tu vas tenter de les réparer :
 
==> Réparation des services
 

  • Télécharge ServicesRepair enregistre ce fichier sur le bureau.
  • Ferme toutes tes fenêtres en cours, puis double clique sur ServicesRepair.exe qui est sur le bureau.  
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur  
  • Clique sur Oui pour confirmer le lancement de l'outil.
  • Patiente le temps du traitement
  • Confirme le redémarrage du PC en cliquant sur Oui
  • Au redémarrage, un dossier sera créé sur le bureau, nommé CC Support
  • Poste dans ta prochaine réponse le contenu du rapport qui se trouve ici : CC Support\Logs\SvcRepair.txt


Refais un scan avec Farbar Service Scanner (FSS) copie/colle le lien ci-joint du rapport.

Tu as 3 rapports à poster :

 
- Malwarebytes
- ServicesRepair
- FSS


Message édité par Profil supprimé le 07-09-2014 à 18:51:02
Reply

Marsh Posté le 06-09-2014 à 22:08:33    

je comprends ce que tu dis  
mais je comprends pas comment enregistrer le fichier sur le bureau
lorsque je veux sauvegarder dans le repertoire (c:machin\bidule\bureau)
il refuse l enregistrement du logiciel,alors je me sens un peu perdu dans la affire... :??:  
mais j 'essaye!!! :p  
serveur inaccessible pour services repair
j essayerait demain!!
encore merci pour ton coup de main ;)  
j ai ssayé de telechargé  mbam2log (de Little Boy62)
mais la page s affiche pas ??

Reply

Marsh Posté le 07-09-2014 à 08:52:54    

Bonjour zobaii,
 
Pour extraire le rapport de malwarebytes, suis le tutoriel que je t'ai donné plus haut.
 
L'outil de Littleboy62 n'est plus hébergé sur ce serveur. J'attends des infos pour savoir si cet outil est toujours d'actualité et si oui où le télécharger.
[EDIT] Tu peux télécharger mbam2log à cette adresse => http://ovh.to/xu4M4Kq
 
Quant à servicerepair, il est accessible.
 
++


Message édité par Profil supprimé le 07-09-2014 à 18:50:45
Reply

Marsh Posté le 07-09-2014 à 21:26:58    

salut  
alors voila mbam  
http://cjoint.com/?DIhvyvWjKcC
quand je veux telecharger servicerepair
avst decouvre un virus :
 
 
    hxxp://kb.eset.com/library/ESET/KB Team Only/Malware/ServicesRepair.exe|C:\Users\akblarb\Desktop\InProgress\test\ServicesRepair_x64.exe
 
    Infection
    Win64:Evo-gen [Susp]  
tiens le dernier fss
que fais je ?
cordialement

Reply

Marsh Posté le 08-09-2014 à 13:51:57    

Bonjour zobaii,
 
Désactive ton antivirus le temps des manipulations avec servicerepair, ce programme ne contient pas de virus.
 
 
++

Reply

Marsh Posté le 30-09-2014 à 21:23:52    

salut
pourquoi j ai mon antivirus qui me previen d un virus alors?
cordialement

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed