× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 PC PORTABLE INFECTE ET RAME
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
rakham
  Posté le 23/02/2014 @ 22:31 
Aller en bas de la page 
Petit astucien

Bonjour tout le monde. Je me prends la tête avec le PC Portable de ma maman de 83 ans. Il a pris apparemment des tas de virus de tous genre. Il met plus de 5 minutes à démarrer, et ensuite on entend le disque dur mouliner pendant une bonne demi-heure avant de se calmer.

L'antivirus installé est AVAST. J'ai lancé un scann, qui m'a mis pas mal de virus en quarantaine. J'ai également lancé MALWAREBYTES et CCLEANER, qui ont également réparé un certain nombre d'erreurs, mais je ne vois pas vraiment de différence de vitesse. J'ai fait l'erreur de tenter le coup avec REGCLEANPRO. Je l'ai installé, et j'ai lancé un contrôle qui ressort à plus de 1000 erreurs. Là je me suis tout de même méfié et je n'ai pas demandé la réparation de ces erreurs. Par contre, à chaque démarrage de windows il me refait un scan. J'ai aussi vu par la suite que c'est un peu galère à désinstaller.

Bref, j'ai fini par lancer un controle avec ZHPDIAG et je vous envoie le rapport, en espérant que vous pourrez m'aider. J'ai déjà essayé de convaincre ma chère maman de changer d'ordi, mais à son âge, le moindre changement de couleur d'un icône, et elle a l'impression qu'on lui a tout changé et qu'elle va en avoir pour 6 mois pour réapprendre. Bon, faut comprendre aussi, ce n'est pas à son âge qu'elle va virer geek !

Donc, merci d'avance à celui ou celle qui voudra bien m'aider. Voici le rapport ZHPDIAG

http://cjoint.com/?0BxwvA9kT1J

A toutes fins utiles, voici également la liste impressionnante des programmes qui tournent et de ceux qui sont démarrés au lancement de windows.

http://cjoint.com/?DBxwEkAvDfQ

Claude

Publicité
philae
 Posté le 23/02/2014 à 23:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

supprime celui de ZHP et

fait les manips demandées dans le lien de ma signature : AIDE AU DIAGNOSTIC et poste les 3 rapports stp

rakham
 Posté le 24/02/2014 à 17:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
rakham
 Posté le 24/02/2014 à 17:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
rakham
 Posté le 24/02/2014 à 17:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci de ne pas tenir compte des 2 tentatives précédentes. Ya un truc que j'ai surement pas pigé pour insérer les pièces avec mon texte. Bref, je passe maintenant par cjoint/

J’ai pu faire l’essentiel des vérifications et corrections progposées par le tuto libellule.ch.

Par contre, je ne sais pas comment être certain de n’avoir qu’un seul antivirus.

J’ai Avast, ça c’est sur, mais j’ai également repéré un autre programme qui pourrait être un antivirus : search and destroy. J'ai voulu le désinstaller, mais ça m'a carrément planté le système.

Ensuite, je ne sais pas si Avast fait office de pare-feu. Je ne sais d’ailleurs pas trop ce que c’est, (je me mélange entre les antivirus les anti malware, les pare-feu, etc…)

Dans les paramètres de Avast, j’ai activé les agents des fichiers, agents des mails et agents Web.

Le rapport Malwarebytes est vierge. Comme dit, j’avais déjà fait le nettoyage la semaine dernière, donc il n’a rien trouvé de plus maintenant. Je n’ai plus le rapport ce rapport, désolé.

Le rapport ADW malware s’est déroulé comme prévu, puis a redémarré le système.

Mais au redémarrage, j’ai eu le message suivant. " Erreur de chargement de C:\Documents and Settings\arnold huguette\local settings\application data\conduit\APIsupport\APIsupport.dll. Le module spécifié est introuvable."

Pour le reste, rien à signaler. Voici les 3 liens, dans l'ordre Malwarebytes, Adwcleaner puis ZHPdiag

http://cjoint.com/?0Byr3p1XiJM

http://cjoint.com/?DByr5iThjkj

http://cjoint.com/?0Byr66kybqG

Merci d'avance pour vos bons soins.

philae
 Posté le 24/02/2014 à 18:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

Merci de ne pas tenir compte des 2 tentatives précédentes. Ya un truc que j'ai surement pas pigé pour insérer les pièces avec mon texte. Bref, je passe maintenant par cjoint/

pourtant c'était très bien, sauf que tu as mis 2 fois le même rapport

J’ai pu faire l’essentiel des vérifications et corrections progposées par le tuto libellule.ch.

c'est à dire ?

il manque le rapport de suppression de ADWCLEANER

ensuite tu n'es pas à jour

JAVA

INTERNET EXPLORER

ADOBE FLASH PLAYER

ensuite

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
O53 - SMSR:HKLM\...\startupreg\RDReminder [Key] . (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) =>Rogue.RegistryPowerCleaner
O53 - SMSR:HKLM\...\startupreg\SpyHunter Security Suite [Key] . (...) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.) =>Crapware.SpyHunter
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\RDReminder] =>Rogue.RegistryPowerCleaner^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SpyHunter Security Suite] =>Crapware.SpyHunter^
C:\Documents and Settings\All Users\Application Data\Software =>Adware.Boxore
C:\Documents and Settings\ARNOLD HUGUETTE\Local Settings\Application Data\Software =>Adware.Boxore
C:\Documents and Settings\ARNOLD HUGUETTE\Local Settings\Application Data\Temp\Iminent =>Adware.IMBooster

EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

rakham
 Posté le 24/02/2014 à 23:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
j'ai fait les 3 mises à jour de JAVA, Internet explorer et Flash Player l’essentiel des vérifications et corrections progposées par le tuto libellule.ch, comme je disais : sauf le pbl concernant l'antivirus. Je n'ai pas pu désinstaller Spybot Search and destroy, et je ne suis pas au clair concernant le pare-feu. Sinon, la température, etc..., la correction des registres, tout ça est ok. J'ai lancé le ZHPFIX, puis j'ai redémarré le système. Le APISUPPORT.DLL est toujours manquant. Voici le rapport de ZHPFIX / Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014 Fichier d'export Registre : Run by ARNOLD HUGUETTE at 24/02/2014 22:44:55 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600) Corbeille vidée (00mn 05s) ========== Clés du Registre ========== SUPPRIMÉ: StartupReg: RDReminder SUPPRIMÉ: StartupReg: SpyHunter Security Suite ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉS Flash Cookies (2) (269 octets) SUPPRIMÉS Temporaires Windows (701) (131 234 290 octets) ========== Récapitulatif ========== 2 : Clés du Registre 1 : Dossiers 2 : Fichiers End of clean in 00mn 15s ========== Chemin de fichier rapport ========== C:\Documents and Settings\ARNOLD HUGUETTE\Application Data\ZHP\ZHPFix[R1].txt - 24/02/2014 22:45:00 [775]
philae
 Posté le 24/02/2014 à 23:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

sauf le pbl concernant l'antivirus.

quel problème ?

Je n'ai pas pu désinstaller Spybot Search and destroy,

pour le désinstaller, il faut d'abord le désactiver, sinon tu peux également utiliser

et je ne suis pas au clair concernant le pare-feu.

que veux tu dire ?

Le APISUPPORT.DLL est toujours manquant.

c'est une cochonnerie qui aurait dû être supprimée avec adwcleaner

tu n'as pas posté lr rapport, poste le stp

ensuite

relance adwcleaner, poste le rapport

rakham
 Posté le 25/02/2014 à 13:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S0].txt

Publicité
rakham
 Posté le 25/02/2014 à 14:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
sauf le pbl concernant l'antivirus. quel problème ? Je n'ai pas pu désinstaller Spybot Search and destroy, pour le désinstaller, il faut d'abord le désactiver, sinon tu peux également utiliser et je ne suis pas au clair concernant le pare-feu. que veux tu dire ? Exlications : Conformément aux recommandations de la libellule.ch, j'ai voulu vérifier s'il n'y avait qu'un seul antivirus. J'ai Avast, ça je le sais, mais je ne sais pas comment vérifier si un autre antivirus tourne par ailleurs en tâche de fonds. D'autre part, je ne sais pas si Spybot Serch and Destroy est considéré comme un antivirus. Pour le désinstaller tu me dit qu'il faut d'abord le désactiver. J'ai essayé de le trouver dans le gestionnaire de tâche, mais je ne vois rien qui ressemble à ce nom. Quand je disais que je ne suis pas au clair concernant le pare-feu, je voulais dire que je perçois mal les nuances entre anti-virus, anti malware, et pare-feu. Par conséquent, je ne sais pas si le pare-feu windows fait double emploi avec Avast, auquel cas la libellule recommande de désactiver le pare-feu windows. J'espère que j'ai été un peu plus clair.
philae
 Posté le 25/02/2014 à 14:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

tu n'as pas d'autres antivirus.

spybot n'est pas considéré comme un antivirus, et spybot est obsolète, tu devrais le supprimer

je reviendrais plus tard pour la suite, des questions.

je dois m'absenter

philae
 Posté le 25/02/2014 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re

Quand je disais que je ne suis pas au clair concernant le pare-feu, je voulais dire que je perçois mal les nuances entre anti-virus, anti malware, et pare-feu. Par conséquent, je ne sais pas si le pare-feu windows fait double emploi avec Avast, auquel cas la libellule recommande de désactiver le pare-feu windows.

avast n'est pas un parefeu.

ton parefeu est celui de windows, de ce côté là aucun soucis.

les antivirus sont tous antimalwares maintenant

donc avast et le parefeu c'est ok

pour la désinstallation de spybot

utilise REVO (c'est une version portable, elle ne s'installe pas)

http://www.commentcamarche.net/download/telecharger-34075951-revo-uninstaller-portable

tiens moi au courant

rakham
 Posté le 25/02/2014 à 22:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
ok, merci pour les précisions. je vais voir à utiliser REVO. En attendant voici les derniers rapports de ADCLEANER Merci pour tout tes efforts.
rakham
 Posté le 25/02/2014 à 22:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[R1].txt

rakham
 Posté le 25/02/2014 à 22:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S1].txt

philae
 Posté le 25/02/2014 à 22:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

rakham
 Posté le 26/02/2014 à 10:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Je n'arrive toujours pas à supprimer Spybot Search and Destroy, même avec REVO. A un moment, REVO passe la main au programme de désinstallation de Spybot, la désinstallation semble démarre, puis plus rien ne bouge.
Publicité
rakham
 Posté le 27/02/2014 à 13:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Autre problème persistant : au démarrage du système, un message me signale encore " Erreur de chargement de C:\Documents and Settings\arnold huguette\local settings\application data\conduit\APIsupport\APIsupport.dll. Le module spécifié est introuvable." Par ailleurs, l'affichage s'est sensiblement éclairci, et j'ai parfois du mal à distinguer les zones d'écritured à l'écran. Y aurait-il un problème de driver écran ?
philae
 Posté le 27/02/2014 à 21:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir

regarde ici pour le désinstaller

http://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

as tu fait le scan en ligne comme demandé ?

rakham
 Posté le 28/02/2014 à 09:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Oui, j'ai fait le scan en ligne, il n'a signalé aucune erreur ni menace. Je vais voir pour la désinstallation de spybot et je te donnerai des nouvelles. Sinon, il restera encore ce message d'erreur qui persiste au démarrage : " Erreur de chargement de C:\Documents and Settings\arnold huguette\local settings\application data\conduit\APIsupport\APIsupport.dll. Le module spécifié est introuvable." Merci et à bientôt
philae
 Posté le 08/03/2014 à 16:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

désolée pour ce retard, mais j'ai été souffrante et j'ai quelques problèmes pour venir

si tu es tjs en ligne

Supprime le fichier de rapport ZHPDiag.txt présent sur ton bureau
Vide ta corbeille

Relance ZHPDiag, et poste le nouveau rapport

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
144,80 €Mini PC Acute Angle AA-B4 (Celeron N3450, 8Go RAM, 64Go+SSD 128Go) à 144,80 € avec le code GBCNSJXPC
Valable jusqu'au 07 Juillet

Gearbest fait une promotion sur l'ordinateur Acute Angle AA - B4 qui passe à 144,80 € au lieu de 180 € grâce au code promo GBCNSJXPC. Ce mini PC au design atypique et au corps en bois, intègre un processeur Intel Celeron N3450 (4 coeurs de 1,1 à 2,2 GHz), 8 Go de RAM, un espace de stockage de 64 Go EMMC ainsi qu'un SSD de 128 Go. Il possède également le WiFi5, le Bluetooth 5.0, une prise Ethernet Gigabit, 3 ports USB 3.0, une sortie HDMI. L'ordinateur est livré avec une prise électrique européenne. Il est accompagné de Windows 10 Familial. Avec ce PC, vous pourrez réaliser sans soucis toutes vos tâches courantes : internet, bureautique, multimédia.

Ce marchand sérieux se trouvant en Chine, la livraison peut prendre une quinzaine de jours. Comptez une dizaine d'euros pour la livraison en France et l'assurance pour le transport. Vous pouvez payer par carte bancaire ou par Paypal (conseillé pour bénéficier de la garantie Paypal).


> Voir l'offre
44,99 €Manette Microsoft Xbox One sans fil + câble pour PC et Xbox à 44,99 €
Valable jusqu'au 07 Juillet

Amazon fait une promotion sur la manette Microsoft Xbox One sans fil qui passe à 44,99 € livrée gratuitement. On la trouve ailleurs à partir de 55 €. La livraison est gratuite. Sur Xbox One, la connexion se fera sans fil. Pour bénéficier du sans fil sur PC ou Raspberry Pi, vous devrez posséder une connexion Bluetooth ou bien la rajouter avec cet adaptateur par exemple.


> Voir l'offre
38,55 €Clé USB 3.0 Sandisk Ultra 256 Go à 38,55 €
Valable jusqu'au 07 Juillet

Amazon propose la clé USB Sandisk Ultra d'une capacité de 256 Go à 38,55 € livrée gratuitement. On la trouve ailleurs à partir de 50 €. Cette clé USB 3.0 est compatible USB 2.0 et offre de bons débits d'environ 100 Mo/s en lecture et en écriture. Le connecteur est rétractable pour éviter qu'il prenne la poussière.


> Voir l'offre

Sujets relatifs
portable HP qui rame
PC portable rame énormément
Ordinateur portable infecté, pub internet
PC portable rame de nouveau
PC portable qui rame (windows explorer)
mon ordi portable rame
pc portable infecte
Pc portable infecté (lent+pup.optional)
Mon PC portable Samsung Infecté
Portable infecté
Plus de sujets relatifs à PC PORTABLE INFECTE ET RAME
 > Tous les forums > Forum Sécurité