Probleme de ralentissement de PC

dvd88 Messages postés 72 Statut Membre -  
dvd88 Messages postés 72 Statut Membre -
Bonjour à tous

J'ai un problème sur Firefox je n'arrive pas à supprimer INTERNET TURBO Customized Web Search.

Ensuite mon pc est toujours en train de ramer à chaque fois que j'ouvre quelque chose ou que je clique sur un lien internet etc.........

AU SECOURS

Merci

A voir également:

34 réponses

Utilisateur anonyme
 
Bonsoir,

Fais ceci :

http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
dvd88 Messages postés 72 Statut Membre
 
Bonsoir saachaa

Voila le rapport :

https://www.cjoint.com/?BIkukToUqKk

Merci
0
Utilisateur anonyme
 
Bonsoir,

C'est internet turbo machin qui t'a ramené tout ça.

▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) grâce au bouton [H] :

[HKCU\Software\AppDataLow\Software\Smartbar]
O43 - CFD: 06/09/2012 - 17:08:19 - [1,266] ----D C:\Program Files\Searchqu Toolbar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Classes\Toolbar.CT3197087]
C:\Program Files\Searchqu Toolbar
O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline => Infection PUP (Adware.Bandoo)
O3 - Toolbar: (no name) - [HKLM]{99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.) => Infection PUP (Adware.Bandoo)
[HKCU\Software\AppDataLow\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
[HKCU\Software\Datamngr] => Infection PUP (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKCU\Software\AppDataLow\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
C:\Users\david\AppData\LocalLow\searchquband => Infection BT
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 09/09/2011 - 16:48:31 - [65,597] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 09/08/2012 - 17:57:34 - [0,005] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.installId", "ConduitNSISIntegration");
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.installType", "ConduitNSISIntegration");
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitHomepagesList", "");
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitSearchEngineList", "iNTERNET TURBO Customized Web Search");
C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml => SearchResults PlugIn Mozilla Firefox
FirewallRAZ
[MD5.00000000000000000000000000000000] [APT] [{82DCB52B-30BA-435F-A39A-F4E30D872CF6}] (...) -- D:\setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
M3 - MFPP: Plugins - [david] -- C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\searchplugins\conduit.xml => Toolbar.Conduit
M3 - MFPP: Plugins - [david] -- C:\Program Files\Mozilla FireFox\searchplugins\SearchResults.xml => Toolbar.Agent
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
O43 - CFD: 06/08/2012 - 19:39:20 - [0,609] ----D C:\Program Files\Conduit => Toolbar.Conduit
O43 - CFD: 08/08/2012 - 18:35:15 - [0] ----D C:\Users\david\AppData\Local\Conduit => Toolbar.Conduit
O69 - SBI: C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\searchplugins\conduit.xml => Toolbar.Conduit
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3197087&SearchSource=2&q=");
O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitSearchUrlList", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3197087&SearchSource=2&q=");
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\david\AppData\Local\Temp\AskSLib.dll [248008]
C:\Program Files\Conduit => Toolbar.Conduit
C:\Users\david\AppData\Local\Conduit => Toolbar.Conduit
C:\Users\david\AppData\LocalLow\Conduit => Toolbar.Conduit
C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\SearchPlugins\conduit.xml => Toolbar.Conduit

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne
0
dvd88 Messages postés 72 Statut Membre
 
Bonjour

Voila le rapport :

https://www.cjoint.com/?BIlrI5gevvq

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour,

Comment va le pc ?
0
dvd88 Messages postés 72 Statut Membre
 
Niveau ralentissement çà à l'air d'aller mieux.

Internet turbo c'est enlever mais à la place en haut il y a une barre Search Results , ce n'est peut être pas grave je ne sais pas.

Merci
0
Utilisateur anonyme
 
0
dvd88 Messages postés 72 Statut Membre
 
Voila le rapport :

https://www.cjoint.com/?BIlugcKb0UE

Sinon çà rame encore un peu (programme ne répond pas).

Pour la barre toolbar j'ai regarder ton lien est c'est ok c'est supprimer

Merci
0
Utilisateur anonyme
 
Refais un zhpdiag pour voir stp ?
0
dvd88 Messages postés 72 Statut Membre
 
Voila le rapport :

https://www.cjoint.com/?BIluQbFL6m2

Par exemple quand je fais une recherche ZHPDiag ca marque ne répond pas.

Merci
0
Utilisateur anonyme
 
▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) grâce au bouton [H] :

O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\is-5U9NA.exe
O44 - LFC:[MD5.4ABAE273706458A636B8BE472CB0358B] - 11/09/2012 - 19:20:02 ---A- . (...) -- C:\Windows\is-5U9NA.lst [380]
O44 - LFC:[MD5.106D739A2989D0432F8CC0F3FA5F8772] - 11/09/2012 - 19:20:02 ---A- . (...) -- C:\Windows\is-5U9NA.msg [13823]
O44 - LFC:[MD5.FF75FCD579534CDA3A438B9A595225E8] - 11/09/2012 - 19:20:02 ---A- . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\is-5U9NA.exe [711240]
FirewallRAZ

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne

~~

▶ Télécharge et lance Slowin' Cleaner.

▶ Dans l'onglet "Nettoyage | Optimisation", clique sur Scanner.

▶ A la fin du scan, un rapport sera disponible dans l'onglet "Résultat" ou sur le bureau.

Copie/colle son contenu sur le forum.

0
dvd88 Messages postés 72 Statut Membre
 
Bonsoir

Voila le rapport ZHP

https://www.cjoint.com/?BImsKyWiS4S

Voila le rapport Slowin Cleaner :

https://www.cjoint.com/?BImsTx7fGO2
0
Utilisateur anonyme
 
Bonsoir,

Ferme et enregistre tout ce qu'il y a d'ouvert sur le pc, le pc redémarrera à la fin de cette opération.

▶ Dans l'onglet "Script", copie-colle avec le bouton "coller le script", ce texte ci-dessous :


|#| [APSDaemon] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [QuickTime Task] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|#| [iTunesHelper] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
|M| Modules de génération de clés IKE et AuthIP (IKEEXT)
|D| Télécopie (Fax)
|D| Windows Search (WSearch)
|D| WebClient (WebClient)
|D| Client DNS (Dnscache)
|D| Stratégie de retrait de la carte à puce (SCPolicySvc)
|D| Téléphonie (TapiSrv)
|D| Service de rapport d'erreurs Windows (WerSvc)
|D| Ouverture de session secondaire (seclogon)
|D| Carte à puce (SCardSvr)
|D| Gestion des clés et des certificats d'intégrité (hkmsvc)
|D| Registre à distance (RemoteRegistry)
|D| Service Panneau de saisie Tablet PC (TabletInputService)
|D| Propagation du certificat (CertPropSvc)
|D| Groupement de mise en réseau de pairs (p2psvc)
|D| Partage de connexion Internet (ICS) (SharedAccess)
|D| Client de suivi de lien distribué (TrkWks)
|D| Interruption SNMP (SNMPTRAP)
|D| Agent de protection d'accès réseau (napagent)
|D| Gestionnaire d'identité réseau homologue (p2pimsvc)
|D| Service Énumérateur d'appareil mobile (WPDBusEnum)
|*| C:\Users\david\Downloads\Kies_2.0.0.11014_49_2.exe
[Clean:]
[Reboot:]


▶ Une fois l'opération terminée, tu dois avoir un rapport "Slowin_Cleaner_[Script][x].txt" sur ton bureau, ainsi que le rapport de nettoyage.

Copie/colle le contenu des rapports sur le forum.

0
dvd88 Messages postés 72 Statut Membre
 
Voila les rapports :

https://www.cjoint.com/?BImvorZPNbt

https://www.cjoint.com/?BImvoMjT4SG

Ca rame toujours (ne repond pas)

Merci
0
Utilisateur anonyme
 
Tu m'as donné le rapport de recherche...

Pas possible, doit y avoir un truc la dessous !

~~

Ferme et enregistre toutes tes applications en cours.

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan (renommé Winlogon.exe pour duper l'infection)

Une fois téléchargé, lance-le et laisse faire le scan. Du fait du nom Winlogon.exe, l'antivirus peut le détecter comme un virus. Si c'est le cas, désactive ton antivirus.

Tous les processus non vitaux seront coupés durant le scan.

Si l'outil détecte un proxy et que tu n'en as pas installé ou que tu ne sais pas de quoi il s'agit, clique sur "supprimer le proxy".

Héberge Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt de ton bureau.

▶ Donne-moi le lien en résultant.

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
dvd88 Messages postés 72 Statut Membre
 
Winlogon.exe => Logiciel en maintenance je ressaye demain l'ami bonne soirée.

Merci
0
Utilisateur anonyme
 
Arf, ça marche ;-)

Bonne soirée de même !
0
dvd88 Messages postés 72 Statut Membre
 
Bonjour

Logiciel toujours en maintenance
0
Utilisateur anonyme
 
Essaye maintenant ?
0
dvd88 Messages postés 72 Statut Membre
 
non toujours pareil.
0