Ralentissement du PC rapport ZHPDiag

Résolu
Azazeld -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

mon pc ralenti et freeze de plus en plus, j'ai fait une analyse avec ZHPDiag, pourriez-vous me dire si j'ai un problème d'infection ou si je dois regarder a autre chose.

Voici le lien du rapport : http://cjoint.com/?BGia7gYIWqJ

En vous remerciant d'avance.

13 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Désinstalle Zynga Toolbar.

    --> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    1
  2. Azazeld
     
    Bonsoir , merci de ta réponse entretemps, j'ai fais un scan avec MalwareByte , je te poste le rapport ci dessous. Et j'ai désinstallé la barre Zynga, maintenant je vais faire ce que tu m'as dit avec AdwCleaner.

    Rapport :

    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.07.07.07

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    Papa :: PAPA-MAMAN [administrateur]

    8/07/2012 1:12:26
    mbam-log-2012-07-08 (01-12-26).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 216016
    Temps écoulé: 22 minute(s), 6 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 1
    C:\Program Files\RewardsArcade\RewardsArcade.dll (PUP.GamePlayLab) -> Aucune action effectuée.

    Clé(s) du Registre détectée(s): 15
    HKCR\CrossriderApp0000498.BHO (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKCR\CrossriderApp0000498.BHO.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKCR\CrossriderApp0000498.FBApi (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKCR\CrossriderApp0000498.FBApi.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKCR\CrossriderApp0000498.Sandbox (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKCR\CrossriderApp0000498.Sandbox.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCR\CLSID\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCR\TypeLib\{44444444-4444-4444-4444-440044044498} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCR\Interface\{55555555-5555-5555-5555-550055045598} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011041198} (PUP.GamePlayLab) -> Aucune action effectuée.
    HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Données: 6077ef19a13b8198f23412c415512ce7 -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 3
    C:\Documents and Settings\Papa\Local Settings\Application Data\RewardsArcade (PUP.RewardsArcade) -> Aucune action effectuée.
    C:\Documents and Settings\Papa\Local Settings\Application Data\RewardsArcade\Chrome (PUP.RewardsArcade) -> Aucune action effectuée.
    C:\Program Files\InstallPedia (Adware.InstallPedia) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 3
    C:\Documents and Settings\Papa\Local Settings\Application Data\RewardsArcade\Chrome\RewardsArcade.crx (PUP.RewardsArcade) -> Aucune action effectuée.
    C:\Program Files\RewardsArcade\RewardsArcade.dll (PUP.GamePlayLab) -> Aucune action effectuée.
    C:\Program Files\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  3. Azazeld
     
    Et voila le rapport de AdwCleaner, j'espère que c'est bon.

    # AdwCleaner v1.701 - Rapport créé le 08/07/2012 à 01:49:30
    # Mis à jour le 02/07/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Papa - PAPA-MAMAN
    # Exécuté depuis : C:\Documents and Settings\Papa\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\Papa\Local

    Settings\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Papa\Local

    Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\Papa\Local

    Settings\Application Data\networker
    Dossier Supprimé : C:\Documents and Settings\Papa\Local

    Settings\Application Data\RewardsArcade
    Dossier Supprimé : C:\Documents and Settings\Papa\Local

    Settings\Application Data\Zynga
    Dossier Supprimé : C:\DOCUME~1\Papa\LOCALS~1\Temp\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\Papa\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Papa\Application

    Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\All Users\Application

    Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Application

    Data\boost_interprocess
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\RewardsArcade
    Dossier Supprimé : C:\Program Files\Zynga
    Supprimé au redémarrage : C:\DOCUME~1\Papa\LOCALS~1\TempC:\Program

    Files\Software
    Fichier Supprimé : C:\windows\system32\conduitEngine.tmp

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.BHO
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.BHO.1
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.FBApi
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.FBApi.1
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.Sandbox
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0000498.Sandbox.1
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2438727
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\conduitEngine
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\Crossrider
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\Smartbar
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée :

    HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
    Clé Supprimée : HKLM\SOFTWARE\InstallPedia

    ***** [Registre - GUID] *****

    Clé Supprimée :

    HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844

    -4A99-B4B6-146BF802613B}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D

    -49DD-99D7-DC866BE87DBC}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0842E22B-BF8F-43

    07-86F7-F812FB90BC62}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A

    99-B4B6-146BF802613B}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49

    DD-99D7-DC866BE87DBC}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] =

    hxxp://search.babylon.com/?affID=112555&babsrc=NT_ss&mntrId=b4d0618f000000

    000000000c6ec088fa --> hxxp://www.google.com

    *************************

    AdwCleaner[S1].txt - [4705 octets] - [08/07/2012 01:49:30]

    ########## EOF - C:\AdwCleaner[S1].txt - [4833 octets] ##########
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Relance AdwCleaner et choisis "Désinstallation".

    Pourquoi n'as-tu pas supprimé tout ce que Malwarebytes Anti-Malware a trouvé ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Azazeld
     
    J'ai supprimé ce qui était coché. Le reste c'était des clés registre j'ai eu peur de mal faire.Tu veux que je désinstalle Adwcleaner?
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ce sont des mauvaises clés de registre donc il faut les supprimer.

    AdwCleaner en a supprimé aussi.

    Le PC fonctionne mieux ?

    Je voudrais un nouveau rapport ZHPDiag.
    0
  8. Azazeld
     
    Salut, voila le nouveau rapport ZHPDiag:

    http://cjoint.com/?BGikBWhWahN

    Mon PC va mieux, est ce que je devrais installer un programme anti malware ou spyware en plus de mon antivirus, si oui lequel tu me conseillerais.

    Merci de ton aide.
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu as Malwarebytes Anti-Malware pour faire un scan de temps en temps.

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    O2 - BHO: CrossriderApp0000498 - {11111111-1111-1111-1111-110011041198} . (...) -- C:\Program Files\RewardsArcade\RewardsArcade.dll (.not file.)
    O42 - Logiciel: RewardsArcade - (.215 Apps.) [HKLM] -- RewardsArcade
    [HKCU\Software\RewardsArcade]
    [HKCU\Software\Zynga]
    [HKCU\Software\toolbar]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  10. Azazeld
     
    Voila le rapport :

    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-8-07-2012-13-14-58.txt
    Run by Papa at 8/07/2012 13:14:58
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files\rewardsarcade\uninstall.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade]
    SUPPRIME Key*: CLSID BHO: {11111111-1111-1111-1111-110011041198}
    SUPPRIME Key*: HKCU\Software\RewardsArcade
    SUPPRIME Key*: HKCU\Software\Zynga
    SUPPRIME Key*: HKCU\Software\toolbar
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\rewardsarcade\rewardsarcade.dll
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    6 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    3 : Fichier(s)
    1 : Logiciel(s)
    1 : Restauration Système

    End of clean in 00mn 26s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 8/07/2012 13:14:58 [1572]
    0
  11. Azazeld
     
    Et voici le dernier rapport d'analyse avec MalwareByte, qui me dit qu'il n'y avait pas d'élément nuisible détecté.

    Donc je pense que maintenant mon PC est propre.Pourrais tu confirmer.

    Je te remercie pour ton aide.
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui, pour finir :

    1/

    ---> Télécharge DelFix sur ton Bureau.
    * Lance DelFix puis clique sur le bouton Suppression.
    * Poste le rapport (C:\DelFixSuppr.txt).
    * Supprime DelFix.

    2/

    * Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

    ==Prévention==

    --> Mets à jour Java.

    Voici un dossier complet (A lire avec Adobe Reader) : Lien

    Sois plus vigilant sur Internet ;)
    0
  13. Azazeld
     
    Voici le rapport de DelFix:

    # DelFix v8.8 - Rapport créé le 08/07/2012 à 18:29:41
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Papa - PAPA-MAMAN (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Papa\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Documents and Settings\Papa\Bureau\adwcleaner.exe
    Supprimé : C:\Documents and Settings\Papa\Bureau\AdwCleaner[S1].txt
    Supprimé : C:\Documents and Settings\Papa\Bureau\lien-Rapport.txt
    Supprimé : C:\Documents and Settings\Papa\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Papa\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1233 octets] - [08/07/2012 18:29:41]

    ########## EOF - C:\DelFix[S1].txt - [1357 octets] ##########

    J'ai passé CCcleaner et mis a jour JAVA, mon PC va beaucoup mieux.

    Je te remercie pour ton aide.
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok pour DelFix.

    Bonne soirée ;)
    0