Suite virus et processus en *32

Suite virus et processus en *32 - Virus/Spywares - Windows & Software

Marsh Posté le 24-05-2015 à 14:06:28    

Bonjour,
 
Je suis une très mauvaise utilisatrice d'ordinateur et j'ai déjà posté deux topics sur ce forum pour un problème sur mon ordi:
 
N°1: http://forum.hardware.fr/hfr/Windo [...] 6164_1.htm
N°2: http://forum.hardware.fr/hfr/Windo [...] 7382_1.htm
 
Le problème, c'est que je n'ai pas fini les procédures, je prenais beaucoup de temps à les faire et mon ordi devenait un peu inutilisable alors que j'en avais besoin pour étudier. Après j'ai oublié, j'avoue.
 
Le problème empire (je sais, c'était prévisible), mon ordi pédale de plus en plus, à chaque redémarrage il lance tout un tas de processus inutiles qui ralentissent mon ordi et lui font faire des bruits bizarres dès que j'appuie sur les touches rémanentes, et qui ralentisse la lecture audio. De plus, la plupart de mes processus importants et habituels (iTunes, Firefox, Chrome quand je l'avais, et là c'était le pire, spotify, avaast...) sont en *32. Au début il n'y avait que Chrome, qui lançait 4 processus différents et qui faisait vraiment ralentir mon ordi, alors je l'ai désinstallé. Au fur et à mesure les *32 sont allés sur mes autres processus, je ne pense pas que ce soit bon signe...
 
Je ne sais pas si ça a un rapport mais maintenant mon ordi ne m'affiche plus du tout les symboles à l'écran correspondant au Caps lock, au wi-fi, je ne peux plus accéder aux modifications relatives au branchement d'un projecteur depuis mon clavier (avec les touches accessibles en Fn), au Verrouillage du pavé numérique, et la "mollette" de mon touchpad, la ligne à droite qui me permettait de procéder au défilement, ne fonctionne plus.  
 
Quelqu'un pourrait m'aider s'il vous plaît?
 
Cette fois-ci je vais le faire sérieusement, vu que j'ai d'autres supports pour travailler.
 
Pour ce qui est des clefs usb, je n'ai plus le problème de création de raccourci, mais je n'ai pas pu faire la procédure jusqu'au bout puisque j'avais beaucoup de supports usb infectés et mon hub usb ne fonctionne plus. Par ailleurs, je m'occuperais de ce problème plus tard.  
 
Je vous remercie beaucoup de m'avoir aidé jusqu'ici et je vous serais reconnaissante de m'aider à nettoyer mon ordi une bonne fois pour toute. Merci


Message édité par audeamelie le 24-05-2015 à 16:48:22
Reply

Marsh Posté le 24-05-2015 à 14:06:28   

Reply

Marsh Posté le 24-05-2015 à 16:44:45    

Regarde un message de Monk521 et suis le début de sa procédure.

Reply

Marsh Posté le 24-05-2015 à 16:49:14    

Pourrais-je avoir un lien svp? Je ne trouve pas en utilisant l'outil "Recherche".
 
Merci

Reply

Marsh Posté le 24-05-2015 à 16:53:00    

**C'est bon, j'ai trouvé, rapport ZHPDiag et rapport sur cjoint.com; je m'en charge et je posterais le rapport

Reply

Marsh Posté le 24-05-2015 à 16:56:05    

Le site de Nicolas Coolman est actuellement en maintenance; il me faut nécessairement une version à jour de ZHP Diag?

Reply

Marsh Posté le 24-05-2015 à 16:56:12    

je sais pas ce que tu fais mais en 8 mois ca fait 3 fois que tu as de gros problèmes d'infection.
 
relis les messages de monk  pour connaitre les règles de base d'utilisation.


Message édité par michael777 le 24-05-2015 à 16:57:16
Reply

Marsh Posté le 24-05-2015 à 17:37:06    

Voilà le lien cjoint: http://cjoint.com/?EEyrKBWrS4f

Reply

Marsh Posté le 24-05-2015 à 17:47:18    

attends que monk passe par la.
 
sinon il est urgent d'arrêter d'aller sur des sites comme 01NET, telecharger.com, ou encore softonic.
 

Reply

Marsh Posté le 25-05-2015 à 11:54:41    

Bonjour audeamelie et aux collègues,
 
 
 
Je vais en charge la suite de la désinfection du PC.  
 
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers)  


  • Préférer les téléchargements chez l'éditeur du programme  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer)


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
1°) Désinfection :
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

  • Télécharger Adwcleaner (de Xplode)  
  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)
  • Cliquer sur Scanner. Patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://nsa33.casimages.com/img/2015/02/01/150201095644176597.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau)

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharger Malwarebytes Anti-Malware  
  • Pour installer le programme, faire un double-clic sur le fichier mbam-setup  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher)  


  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Examiner maintenant


http://nsa34.casimages.com/img/2015/03/24/150324094659376426.png
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée
  • Si des menaces sont détectées, cliquer sur le bouton Supprimer la sélection :


http://nsa34.casimages.com/img/2015/03/24/150324100859849849.png
 

  • Dans la plupart des cas, un redémarrage du PC est demandé.  
  • Au redémarrage, relancer Malwarebytes.
  • Cliquer sur Historique, puis dans Journaux d'application
  • Cliquer sur le dernier rapport Scan Log, celui çi s'affiche


  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2015/04/14/150414045905900722.png
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • A partir du bureau, lancer ZHPDiag en faisant un clic droit de la souris sur son icône, puis en choisissant "Exécuter en tant qu'administrateur"(pour Windows Vista, 7/8)  


  • Cliquer sur Complet. Patienter pendant le scan


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png    
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **


Message édité par monk521 le 25-05-2015 à 14:10:39
Reply

Marsh Posté le 25-05-2015 à 18:08:03    

Voilà les trois rapports:  
 
AdwCleaner: http://cjoint.com/?EEzshclV2fM
Malwaresbytes: http://cjoint.com/?EEzshAuG2CD
ZHPDiag: http://cjoint.com/?EEzshWhhG4e

Reply

Marsh Posté le 25-05-2015 à 18:08:03   

Reply

Marsh Posté le 25-05-2015 à 18:58:58    

Il faudrait désinstaller lee programme Mc Afee, il fait double emploi avec Avast et Norton Online Backup (via ton panneau de configuration).
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de audeamelie, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3Ezs6xCnYdc_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 25-05-2015 à 19:04:50    

J'ai déjà désintallé Mc Afee, il ne s'affiche pas dans la liste des programmes à désinstaller.

Reply

Marsh Posté le 25-05-2015 à 19:06:32    

Il n'est pas tout à fait désinstallé, il reste des traces. Utiliser le désinstallateur joint plus haut.

Reply

Marsh Posté le 25-05-2015 à 20:30:18    

Voilà le rapport ZHPFix:
 
http://cjoint.com/?EEzuEdZmF39

Reply

Marsh Posté le 25-05-2015 à 20:33:18    

Ok. Comment se porte le PC ?

Reply

Marsh Posté le 25-05-2015 à 20:38:37    

Il met encore temps à démarrer, il m'a fait un écran noir de plusieurs secondes entre le moment où j'ai tapé le mot de passe et le moment où il affiche le bureau, et il fait toujours des bruits bizarres quand j'appuie sur Ctrl/Alt/Suppr avant que je supprime les processus EDTCtrl.exe, unsecapp.exe, ePowerevent.exe, iTunesHelper*32.exe, SpotifyWebHelper*32.exe, firefox est toujours en *32.exe. Mais il rame déjà moins, Mozilla est plus rapide à démarrer, mon Touchpad marche correctement et j'ai récupéré l'affichage du CapsLock, du VerrNum, etc... :D
 
Pour les processus, avant que je ne désinstalle Google Chrome, j'avais quatre processus de chrome32.exe qui se lançaient au démarrage et le bruit bizarre (et le fait que mon ordi ramait) était dû à ça, ça allait beaucoup mieux dès que j'enlevais ce processus. Là, comme j'enlève tous ceux qui sont inutiles (je ne les ai pas tous cités), je ne sais pas vraiment lequel précisément pose ce problème.

Reply

Marsh Posté le 25-05-2015 à 20:45:16    

C'est noté.  
 
Pour l'instant, je ne peux pas vous aider plus avant mercredi. En attendant, refaites-moi passer un nouveau rapport de ZHPDiag.    
 
Bonne soirée et à bientôt. :)  
 

Reply

Marsh Posté le 25-05-2015 à 20:59:11    

Voilà le rapport ZHPDiag:
 
http://cjoint.com/?EEzu6xPUBbx
 
Ce n'est pas grave, vous m'avez déjà beaucoup aidée, je vous en remercie! :D
 
Bonne soirée à vous aussi :)

Reply

Marsh Posté le 25-05-2015 à 22:07:56    

si tu veux je jette un oeil avec teamviewer

Reply

Marsh Posté le 25-05-2015 à 22:36:42    

ça va détecter quoi concrètement? Oui je veux bien si ça peux faire avancer les choses ou détecter un autre problème sur mon ordi ^^

Reply

Marsh Posté le 25-05-2015 à 22:47:19    

audeamelie a écrit :

ça va détecter quoi concrètement? Oui je veux bien si ça peux faire avancer les choses ou détecter un autre problème sur mon ordi ^^


 
euhhh.... c'est un programme qui permet de prendre le controle de ton pc à distance  (no risque hein!)
 
https://www.teamviewer.com/fr/

Reply

Marsh Posté le 25-05-2015 à 22:52:04    

Haha... euh... j'ai supprimé tous les fichiers de mon pc, j'ai quasiment plus rien dedans, mais je sais pas, c'est pas un peu trop intrusif?

Reply

Marsh Posté le 25-05-2015 à 22:57:02    

audeamelie a écrit :

Haha... euh... j'ai supprimé tous les fichiers de mon pc, j'ai quasiment plus rien dedans, mais je sais pas, c'est pas un peu trop intrusif?


 
oui et non, le truc c'est que tu vois tout ce que je fais et tu reprends le controle quand tu veux.  
 

Reply

Marsh Posté le 25-05-2015 à 23:08:22    

je veux bien essayer si je risque vraiment rien... je crois.

Reply

Marsh Posté le 25-05-2015 à 23:09:58    

audeamelie a écrit :

je veux bien essayer si je risque vraiment rien... je crois.


 
télécharge teamviewer et envoi moi les codes de connexion par message privé, je regarde vite fais

Reply

Marsh Posté le 26-05-2015 à 14:01:24    

Hey, voilà le rapport ZHPDiag après tout ce qui a été fait par michael777:
 
http://cjoint.com/?EEAoapYqlDT
 
Mon ordi fait toujours des bruits bizarres quand je fais CtrlAltSuppr au démarrage, et mes processus sont toujours en *32. Il rame moins déjà ^^

Reply

Marsh Posté le 26-05-2015 à 14:07:06    

les processus en x32, c'est normal.
 
c'est les processus 32 bits.  
 
ou j'ai mal compris ce que tu veux dire

Reply

Marsh Posté le 26-05-2015 à 14:08:55    

Ils s'affichent en *32 sur mon gestionnaire de processus. Il me semble qu'il ne faisait pas ça avant, ça a commencé seseulement avec chrome. Mais après je sais pas xD

Reply

Marsh Posté le 26-05-2015 à 14:10:18    

si c'est normal
 
y a des processus en 32 bits et d'autres en 64 bits
 
ca rame moins?


Message édité par michael777 le 26-05-2015 à 14:10:28
Reply

Marsh Posté le 26-05-2015 à 14:11:52    

Moins qu'avant que tu desinstalles quoi que ce soit

Reply

Marsh Posté le 26-05-2015 à 14:22:29    

ok.
 
bon courage à monk  :D

Reply

Marsh Posté le 27-05-2015 à 08:31:47    

Après comme je te disais hier, ton pc est un peu faiblard, le disque dur est à la ramasse.  
Donc tu n'auras jamais un pc aussi réactif / rapide qu'un pc de bureau
 
Ceci dit, y a moyen de faire encore quelques optimisations sur ton pc, mais à distance avec teamviewer c'est pas forcément évident.  
 
essaye de faire un chkdsk /f en suivant ce tuto :
 
http://www.vulgarisation-informatique.com/chkdsk.php
 
ca ne peut pas faire de mal et ca peut réparer des erreurs.


Message édité par michael777 le 27-05-2015 à 08:32:07
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed