Probleme de ralentissement de PC

Bonjour à tous

J'ai un problème sur Firefox je n'arrive pas à supprimer INTERNET TURBO Customized Web Search.

Ensuite mon pc est toujours en train de ramer à chaque fois que j'ouvre quelque chose ou que je clique sur un lien internet etc.........

AU SECOURS

Merci

34 réponses

Résumé de la discussion

Le problème décrit concerne Firefox et l'infection par INTERNET TURBO Customized Web Search, accompagnée d'un ralentissement général du PC sous Windows 7 et Firefox 15.0. La meilleure réponse préconise Malwarebytes Anti-Malware avec mise à jour et examen complet sur tous les disques, puis suppression des menaces et redémarrage, afin de nettoyer les malwares et stabiliser le système. En parallèle, certains suggèrent d'effectuer un zhpdiag et de générer un rapport, ou d'autres vérifications comme des scans répétés et des rapports pour évaluer les infections et partager les résultats.

Bobot (l’IA à votre service)
  1. Bonsoir,

    Fais ceci :

    http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
    0
    1. Bonsoir,

      C'est internet turbo machin qui t'a ramené tout ça.

      ▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

      ▶ Copie-colle le texte ci-dessous (en gras) grâce au bouton [H] :

      [HKCU\Software\AppDataLow\Software\Smartbar]
      O43 - CFD: 06/09/2012 - 17:08:19 - [1,266] ----D C:\Program Files\Searchqu Toolbar
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
      [HKLM\Software\Classes\Toolbar.CT3197087]
      C:\Program Files\Searchqu Toolbar
      O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline => Infection PUP (Adware.Bandoo)
      O3 - Toolbar: (no name) - [HKLM]{99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.) => Infection PUP (Adware.Bandoo)
      [HKCU\Software\AppDataLow\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
      [HKCU\Software\Datamngr] => Infection PUP (Adware.Bandoo)
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
      [HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
      [HKCU\Software\AppDataLow\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
      C:\Users\david\AppData\LocalLow\searchquband => Infection BT
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
      O43 - CFD: 09/09/2011 - 16:48:31 - [65,597] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
      O43 - CFD: 09/08/2012 - 17:57:34 - [0,005] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
      O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.installId", "ConduitNSISIntegration");
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.installType", "ConduitNSISIntegration");
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitHomepagesList", "");
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitSearchEngineList", "iNTERNET TURBO Customized Web Search");
      C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml => SearchResults PlugIn Mozilla Firefox
      FirewallRAZ
      [MD5.00000000000000000000000000000000] [APT] [{82DCB52B-30BA-435F-A39A-F4E30D872CF6}] (...) -- D:\setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
      M3 - MFPP: Plugins - [david] -- C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\searchplugins\conduit.xml => Toolbar.Conduit
      M3 - MFPP: Plugins - [david] -- C:\Program Files\Mozilla FireFox\searchplugins\SearchResults.xml => Toolbar.Agent
      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
      O43 - CFD: 06/08/2012 - 19:39:20 - [0,609] ----D C:\Program Files\Conduit => Toolbar.Conduit
      O43 - CFD: 08/08/2012 - 18:35:15 - [0] ----D C:\Users\david\AppData\Local\Conduit => Toolbar.Conduit
      O69 - SBI: C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\searchplugins\conduit.xml => Toolbar.Conduit
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("CT3197087.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3197087&SearchSource=2&q=");
      O69 - SBI: prefs.js [david - 3628dpeu.default] user_pref("Smartbar.ConduitSearchUrlList", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3197087&SearchSource=2&q=");
      [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\david\AppData\Local\Temp\AskSLib.dll [248008]
      C:\Program Files\Conduit => Toolbar.Conduit
      C:\Users\david\AppData\Local\Conduit => Toolbar.Conduit
      C:\Users\david\AppData\LocalLow\Conduit => Toolbar.Conduit
      C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\3628dpeu.default\SearchPlugins\conduit.xml => Toolbar.Conduit

      ▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

      https://www.cjoint.com/

      ▶ Si le site ne fonctionne pas, consulte cette page :

      Autres hébergeurs en ligne
      0
      1. Bonjour,

        Comment va le pc ?
        0
        1. Niveau ralentissement çà à l'air d'aller mieux.

          Internet turbo c'est enlever mais à la place en haut il y a une barre Search Results , ce n'est peut être pas grave je ne sais pas.

          Merci
          0
          1. Refais un zhpdiag pour voir stp ?
            0
            1. ▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

              ▶ Copie-colle le texte ci-dessous (en gras) grâce au bouton [H] :

              O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\is-5U9NA.exe
              O44 - LFC:[MD5.4ABAE273706458A636B8BE472CB0358B] - 11/09/2012 - 19:20:02 ---A- . (...) -- C:\Windows\is-5U9NA.lst [380]
              O44 - LFC:[MD5.106D739A2989D0432F8CC0F3FA5F8772] - 11/09/2012 - 19:20:02 ---A- . (...) -- C:\Windows\is-5U9NA.msg [13823]
              O44 - LFC:[MD5.FF75FCD579534CDA3A438B9A595225E8] - 11/09/2012 - 19:20:02 ---A- . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\is-5U9NA.exe [711240]
              FirewallRAZ

              ▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

              https://www.cjoint.com/

              ▶ Si le site ne fonctionne pas, consulte cette page :

              Autres hébergeurs en ligne

              ~~

              ▶ Télécharge et lance Slowin' Cleaner.

              ▶ Dans l'onglet "Nettoyage | Optimisation", clique sur Scanner.

              ▶ A la fin du scan, un rapport sera disponible dans l'onglet "Résultat" ou sur le bureau.

              Copie/colle son contenu sur le forum.

              0
              1. Bonsoir,

                Ferme et enregistre tout ce qu'il y a d'ouvert sur le pc, le pc redémarrera à la fin de cette opération.

                ▶ Dans l'onglet "Script", copie-colle avec le bouton "coller le script", ce texte ci-dessous :


                |#| [APSDaemon] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                |#| [QuickTime Task] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                |#| [iTunesHelper] : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                |M| Modules de génération de clés IKE et AuthIP (IKEEXT)
                |D| Télécopie (Fax)
                |D| Windows Search (WSearch)
                |D| WebClient (WebClient)
                |D| Client DNS (Dnscache)
                |D| Stratégie de retrait de la carte à puce (SCPolicySvc)
                |D| Téléphonie (TapiSrv)
                |D| Service de rapport d'erreurs Windows (WerSvc)
                |D| Ouverture de session secondaire (seclogon)
                |D| Carte à puce (SCardSvr)
                |D| Gestion des clés et des certificats d'intégrité (hkmsvc)
                |D| Registre à distance (RemoteRegistry)
                |D| Service Panneau de saisie Tablet PC (TabletInputService)
                |D| Propagation du certificat (CertPropSvc)
                |D| Groupement de mise en réseau de pairs (p2psvc)
                |D| Partage de connexion Internet (ICS) (SharedAccess)
                |D| Client de suivi de lien distribué (TrkWks)
                |D| Interruption SNMP (SNMPTRAP)
                |D| Agent de protection d'accès réseau (napagent)
                |D| Gestionnaire d'identité réseau homologue (p2pimsvc)
                |D| Service Énumérateur d'appareil mobile (WPDBusEnum)
                |*| C:\Users\david\Downloads\Kies_2.0.0.11014_49_2.exe
                [Clean:]
                [Reboot:]


                ▶ Une fois l'opération terminée, tu dois avoir un rapport "Slowin_Cleaner_[Script][x].txt" sur ton bureau, ainsi que le rapport de nettoyage.

                Copie/colle le contenu des rapports sur le forum.

                0
                1. Tu m'as donné le rapport de recherche...

                  Pas possible, doit y avoir un truc la dessous !

                  ~~

                  Ferme et enregistre toutes tes applications en cours.

                  Télécharge et enregistre ceci sur ton bureau :

                  Pre_Scan (renommé Winlogon.exe pour duper l'infection)

                  Une fois téléchargé, lance-le et laisse faire le scan. Du fait du nom Winlogon.exe, l'antivirus peut le détecter comme un virus. Si c'est le cas, désactive ton antivirus.

                  Tous les processus non vitaux seront coupés durant le scan.

                  Si l'outil détecte un proxy et que tu n'en as pas installé ou que tu ne sais pas de quoi il s'agit, clique sur "supprimer le proxy".

                  Héberge Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

                  ▶ Clique sur ce lien : https://www.cjoint.com/

                  ▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt de ton bureau.

                  ▶ Donne-moi le lien en résultant.

                  ▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
                  0
                  1. Winlogon.exe => Logiciel en maintenance je ressaye demain l'ami bonne soirée.

                    Merci
                    0
                    1. Arf, ça marche ;-)

                      Bonne soirée de même !
                      0
                      1. Bonjour

                        Logiciel toujours en maintenance
                        0
                        • 1
                        • 2