Ordi qui rame, qui beug, apparition de pub... besoin d'aide svp

noemi -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

je soupçonne mon ordi d'être infecté suite à de nombreux pb rencontrer, ralentissement, apparition de pub, beug...
j'ai suivit les consignes sur un forum pour y remédier , j'ai lancé un dignostic coplet sur ZHPdiag enregistré le rapport voici le lien http://cjoint.com/?BJzqPpOAlLz que dois-je faire maintenant ? merci

5 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    0
    1. noemi
       
      # AdwCleaner v2.005 - Rapport créé le 25/10/2012 à 17:13:12
      # Mis à jour le 14/10/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
      # Nom d'utilisateur : Anaïs - PC-DE-ANAÏS
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Anaïs\Pictures\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Ask.com
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\EoRezo
      Dossier Supprimé : C:\Program Files\Free Offers from Freeze.com
      Dossier Supprimé : C:\Program Files\PriceGong
      Dossier Supprimé : C:\Program Files\WiseConvert_1.5
      Dossier Supprimé : C:\Users\Anaïs\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Anaïs\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Anaïs\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Anaïs\AppData\LocalLow\WiseConvert_1.5
      Dossier Supprimé : C:\Users\Anaïs\AppData\Roaming\EoRezo
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\EoRezo
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus Updater
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WiseConvert_1.5 Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{650E9A09-C04E-458E-9103-5A5FBB214A48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
      Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
      Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\EoRezo
      Clé Supprimée : HKLM\Software\Freeze.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E017CE6-0722-42FA-A0B6-08407D07FF51}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9AB9506-9C70-4159-B7D2-3999E7DA20A4}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
      Clé Supprimée : HKLM\Software\WiseConvert_1.5
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FBSSA]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.6001.18000

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT3242339 --> hxxp://www.google.com

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Anaïs\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [7529 octets] - [25/10/2012 17:13:12]

      ########## EOF - C:\AdwCleaner[S1].txt - [7589 octets] ##########
      0
    2. noemi
       
      merci pour votre aide ! est ce bien ce rapport que vous demandiez? et que dois-je faire ensuite?
      0
    3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Oui.

      Je voudrais un nouveau rapport ZHPDiag.
      0
    4. noemi
       
      voici le nouvau rapport :
      http://cjoint.com/?BJzszrmb3OL
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Relance AdwCleaner et choisis "Désinstaller".

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.foozir.com
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PCConfidential.job
    [MD5.00000000000000000000000000000000] [APT] [PCConfidential] (...) -- C:\Program Files\Winferno\PC Confidential\PCConfidential.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{4E1C8136-5ABE-43E6-973F-6EEEC939D817}] (...) -- C:\Users\Anaïs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1NO2ZEN\Install_FlyCalc_fr[1].exe (.not file.)
    [HKCU\Software\Winsudate]
    O43 - CFD: 28/11/2010 - 23:21:34 - [0] ----D C:\Program Files\Softonic_France
    O69 - SBI: SearchScopes [HKCU] {19F2B849-4ADE-4d4b-85F9-C31C643DBDE9} - (Fast Browser Search) - http://www.fastbrowsersearch.com
    O69 - SBI: SearchScopes [HKCU] {68f95363-e430-43ce-970f-495949476ca0} - (Searcheo) - http://www.searcheo.fr
    O69 - SBI: SearchScopes [HKCU] {7871ea9a-7c7c-49db-b8c1-76a23608a1dd} - (YouGoo) - http://www.yougoo.fr
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19f2b849-4ade-4d4b-85f9-c31c643dbde9}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}]
    C:\Users\Anaïs\AppData\LocalLow\Softonic_France
    [HKCU\Software\Winferno]
    [HKLM\Software\Winferno]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
    1. noemi
       
      Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-10-2012-19-37-57.txt
      Run by Anaïs at 25/10/2012 19:37:57
      Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
      Web site : http://nicolascoolman.skyrock.com/



      ========== Clé(s) du Registre ==========
      ABSENT Key: HKCU\Software\Winsudate
      ABSENT SearchScopes :{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      ABSENT SearchScopes :{68f95363-e430-43ce-970f-495949476ca0}
      ABSENT SearchScopes :{7871ea9a-7c7c-49db-b8c1-76a23608a1dd}
      ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19f2b849-4ade-4d4b-85f9-c31c643dbde9}
      ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
      ABSENT Key: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
      ABSENT Key: HKCU\Software\Winferno
      ABSENT Key: HKLM\Software\Winferno

      ========== Valeur(s) du Registre ==========
      ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME Explorer Association Data Application: http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s
      SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      ABSENT File: c:\windows\tasks\pcconfidential.job
      ABSENT Folder/File: c:\users\anaïs\appdata\local\microsoft\windows\temporary internet files\content.ie5\l1no2zen\install_flycalc_fr
      ABSENT Folder/File: c:\users\anaïs\appdata\locallow\softonic_france
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Tache planifiée ==========
      ABSENT Task: PCConfidential
      ABSENT Task: {4E1C8136-5ABE-43E6-973F-6EEEC939D817}

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      9 : Clé(s) du Registre
      1 : Valeur(s) du Registre
      2 : Elément(s) de donnée du Registre
      2 : Dossier(s)
      5 : Fichier(s)
      2 : Tache planifiée
      1 : Restauration Système


      End of clean in 00mn 14s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 25/10/2012 14:58:32 [537]
      C:\ZHP\ZHPFix[R2].txt - 25/10/2012 14:59:10 [624]
      C:\ZHP\ZHPFix[R3].txt - 25/10/2012 14:59:16 [805]
      C:\ZHP\ZHPFix[R4].txt - 25/10/2012 14:59:17 [844]
      C:\ZHP\ZHPFix[R5].txt - 25/10/2012 18:33:46 [2424]
      C:\ZHP\ZHPFix[R6].txt - 25/10/2012 19:37:57 [2523]
      0
    2. noemi
       
      voila j'ai fait tout ce que vous m'avez dit ! c'est le nouveau raport que dois-je faire maintenant? :)
      0
    3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Plus de souci ?

      Tu peux me transmettre un nouveau rapport ZHPDiag.
      0
    4. noemi
       
      non j'ai bien l'impression que je n'ai plus de soucis!!! :)))) ok je vous renvoie un nouvau rapport desuite
      0
    5. noemi
       
      voici le nouveau rapport ZHPDiag
      http://cjoint.com/?BJzvpR7WYC3
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pour finir :

    1/

    ---> Télécharge DelFix sur ton Bureau.
    * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
    * Clique sur le bouton Suppression.
    * Poste le rapport (C:\DelFixSuppr.txt).
    * Supprime DelFix.

    2/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.

    ==Prévention==

    Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Mets à jour Java.

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    Idem pour Internet Explorer et Vista (Passe par Windows Update).

    Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).

    ;)
    0
  4. noemi
     
    # DelFix v9.0 - Rapport créé le 26/10/2012 à 12:38:27
    # Mis à jour le 23/09/12 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
    # Nom d'utilisateur : Anaïs - PC-DE-ANAÏS (Administrateur)
    # Exécuté depuis : C:\Users\Anaïs\Desktop\DelFix-9.1.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Anaïs\Desktop\AdwCleaner[S1].lnk
    Supprimé : C:\Users\Anaïs\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Anaïs\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Anaïs\Downloads\ZHPDiag2.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1078 octets] - [26/10/2012 12:38:27]

    ########## EOF - C:\DelFix[S1].txt - [1202 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok pour DelFix.

    Clique sur "Marquer comme résolu" situé sous le titre de ton sujet si tu considères que ton problème est réglé.
    0