PC très lent et perturbé, navigateur défiguré, réseau Wifi à bas

Résolu/Fermé
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024 - 12 janv. 2013 à 01:08
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 7 févr. 2013 à 11:04
Objet : PC très lent et perturbé, navigateur défiguré, réseau Wifi à bascule

Bonjour,

Ma MS Windows XP Home SP3

Bonjour,

Sur mon Ordinateur portable, je télécharge au gré de mes besoins quelques applications du web, biens sympathiques.

Jusqu'à présent, je m'étais aperçu que mon navigateur Google Chrome subissait des changements d'aspect, notamment avec une URL imposée de IMinent-search je crois (je vois le Programme et l'Icone Iminent) ; et c'est vrai avec des performances déclinantes.

La semaine dernière, j'ai téléchargé une application qui assemble plusieurs fichiers pdf pour n'en faire qu'un seul. Alors là, depuis, mon PC rame et mon navigateur Google Chrome affiche une URL http://www.claro-search.com avec une barre affichant pleins d'outils (météo, Facebook, ...) ; de plus, des pages web s'ouvrent toutes seules, notamment http://www.offers.lolilop... (je ne vois pas les programmes Claro et Lolilop).

Malgré Ccleaner en Nettoyeur et Registre, le bazar est sur et dans mon PC. J'ai même mon réseau Wifi qui bascule tout seul sur un autre !

Pourriez-vous me proposer manips, téléchargements de programmes de tests, d'analyses, d'envois de rapports, et surtout réparations, ... ? Je vous en serais très reconnaissant.

Merci par avance. Cordialement.

Georgiogpr
A voir également:

49 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 févr. 2013 à 10:36
On va supprimer les restes

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O43 - CFD: 23/05/2012 - 16:04:48 - [0] ----D C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent]
[HKCU\Software\SpeedMaxPc]
[HKLM\Software\SpeedMaxPc]
[HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
[HKCU\Software\TBSB01620]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
O51 - MPSK:{0129ae5c-7e5a-11dc-b3d1-0013ceaa6b45}\AutoRun\command. (...) -- C:\WINDOWS\system32\ActivationBitDefender.exe (.not file.)
O51 - MPSK:{3552e530-8465-11db-b20d-0013ceaa6b45}\AutoRun\command - Clé orpheline
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
[HKLM\Software\McAfee.com]
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
4 févr. 2013 à 11:26
Smart91, Bonjour,

Voici le CR des travaux demandés :

. j'ai lancé ZHPFix V1.3.13 avec tes lignes puis GO --> j'ai confirmé le nettoyage des données
. le rapport se trouve en
https://pjjoint.malekal.com/files.php?id=20130204_v6t14q13m15y7
. je vais redémarrer le PC, juste pour voir.

. je peux surfer ; le PC mouline après l'affichage des icônes.
. je poste

Cordialement.

Georgiogpr
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 févr. 2013 à 11:40
Relance ZHPDiag, clique sur la flèche verte pour installer la dernière version qui date d'aujourd'hui. Refais un scan et poste le rapport via ppjoint
Normalement, tout devrait être OK et on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
4 févr. 2013 à 12:30
. ZHPDiag v1.34.76
--> le serveur Zebulon n'est pas disponible
--> lors de la maj et de l'install j'ai : Une Erreur est survenue lors du remplacement d'un fichier existant : DeleFile a échoué ; code 5. Accès refusé --> je clique sur Abandonner

. j'ai supprimé ZHPDiag ; je télécharge et installe la nouvelle version ZHPDiag V1.3.5.16 du 04/02/2013
. J'ai lancé ZHPDiag --> le serveur Zebulon n'est pas disponible
--> en haut à droite : Problème connexion internet
. J'ai lancé le diagnostic
. je poste le rapport via pjjoint.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130204_x10u6e9j13p13

. je vais éteindre le PC pendant le déjeuner.
. OK pour la suite cet après-midi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 févr. 2013 à 15:33
Fais les mises à jour suivantes :

Mise à jour IE8
http://www.microsoft.com/fr-fr/download/details.aspx?id=43
Ou alors par Windows update

Mise à jour Java 7 update 13 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 13

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : http://www.filehippo.com/updatechecker/UpdateChecker.exe
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKCU\Software\SpeedMaxPc]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-2191487353-2871051775-4136328634-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Vérifis que la case "Supprimer les outils de désinfection" soit cochée
- Clique sur Exécuter
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et créer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du système"
- Clique sur appliquer puis OK

Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité Adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller plus tard HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel


- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up pibcitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
4 févr. 2013 à 18:54
J'avance bien sur les travaux demandés, mais j'ai 3 problèmes.

. Mise à jour IE8 --> OK
. Mise à jour Java 7 update 13 --> OK
. Désinstallation Java antérieur --> Aucun OK
. Update Checker v1.040 : version autonome sans installateur --> 16 mises à jour détectées
CCleaner --> V3.27.1900 du 24/01/2013, ... . je n'ai pas actualisé les 15 autres
. ZHPFix --> OK
. Postage du rapport --> Pb1. Google Chrome est revenu et il est sur mon Bureau !!!
Mozilla Firefox introuvable !!!
. ZHPFix Report --> posté avec Google Chrome : https://pjjoint.malekal.com/files.php?id=20130204_r11m11o9i10r14

1 . DelFix --> Supprimer les outils de désinfection --> Pb2. je n'ai pas trouvé de Rapport
2 . CCleaner --> Nettoyeur et Registre --> OK
3 . Désactivation de la Restauration du Système --> OK
. Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Pb3. j'ai une boîte de dialogue :
Restauration du système a été désactivée. Voulez-vous activer la Restauration du système maintenant ?
OUI/NON
. j'ai tapé NON et rien ne se passe
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 févr. 2013 à 19:22
Pb1 ==>Il n'a pas pu revenir tout seul :-)
Pb2 ==> peu importe
Pb2 => En effet il faut réactiver la restauration système et ensuite créer un point de restauration


Smart
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
4 févr. 2013 à 21:28
Google Chrome : Pb1 ==>Il n'a pas pu revenir tout seul :-)
Oui, je m'en doute, mais alors là, c'est un peu fort, j'ai rien vu passer !
Le 31/01 -->
<Voilà mes travaux et remarques :
. j'ai bien désinstallé Chrome --> Google Chrome a été désinstallé
. Je n'ai pas supprimé C:\Documents and Settings\Georgio\Application Data\Google car j'ai un dossier Google Earth dans Google
+ un dossier Local Search History vide
. remarque : dans C:\Program Files j'ai bien un dossier Google avec :
Common\Google Updater\GoogleUpdaterService.exe et CrashReports de 0 octet, Google Earth,
Google Updater de 5Mo, GoogleToolbarNotifier de 2Mo, Picassa3 de 92 Mo, Update de 37 Mo>
Le 04/02, ce jour :
J'ai dans C:\Program Files j'ai bien un dossier Google avec :
Chrome (Crée le : lundi 4 février 2013) à 17:49:40) + Common, ...
Comme par hasard, Update Checker v1.040 a été téléchargé à 17h43 et la maj de CCleaner (ccsetup327.exe) est
passée à 17h46.

Q1? --> je serais bien tenté de Supprimer Google Chrome, non ?

Pb3. résolu : Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Point de Restauration --> OK

- Conservation de MBAM. Q2? --> Il s'agit bien de Malwarebytes Anti-Malware, cad un logiciel de détection de logiciels malveillants ?
. je n'ai pas ce logiciel dans Tous les programmes, ou alors je ne le reconnais pas, mais je l'ai eu car je retrouve des traces dans C:\DocS\Georgio\Appli Data\Malwarebytes\Malwarebytes'Anti-Malware\Logs en date du 18/05/2012
. il est bien possible que quelqu'un (?) m'ait déconseillé de le garder ; Q3? --> c'est faux, je suppose ?
. j'ai téléchargé mbam-setup-1.70.0.1100.exe avec https://fr.malwarebytes.com/?gclid=CLPr7ra4nbUCFYXLtAodxFEAGg
. je ne l'ai pas encore exécuté ; Q4? puis-je le faire ?
si oui, Q5? --> quel type d'examen est-il recommandé : rapide, ... ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 févr. 2013 à 11:04
Oui désinstalle Chrome
Pour MBAM tu le télécharges depuis ce lien Malwarebytes
Et tu le gardes. Il suffit de faire une fois par moi un scan complet et de supprimer tout ce qu'il découvre.

Smart
0