Ordi lent, scan antivirus et zhpdial bloqués

Résolu
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Rémi1995 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
qu'utilise tu comme os ?
quel est ton niveaux informatique
un moyen sur est de formater bas niveaux mais c'est un moyen un peu trop radical
0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
Hello et merci pour la réponse ;)
J'ai windows seven.
Je suis complètement bidon en informatique...
Là je fais un examen complet avec malwarebytes pro.
Quand j'allume mon ordi et que j'arrive sur le bureau, j'ai plein de petites fenêtres qui s'ouvrent :

"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Super bizarre tout ça...
0
Rémi1995 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
si tu peu faire un bas formatage fais le puis réinstalle Windows 7 ou sinon essaie de télécharger un autre av .
mais est-ce que maintenant tout remarche correctement excepté OpenCandy ?
0
Utilisateur anonyme
 
bonjour,

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27


désinstalle cette version d'ADWC de ton pc,

retélécharge le depuis ce site et lance un scan, poste son rapport

https://toolslib.net

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai kaspersky, tu penses que si je passe à avast par exemple,ça peut résoudre le pb ? Moi mon souci est que je ne peux pas faire de scan antivirus, ça reste lent, le scan ZHPdiag bloque, il y a les fenêtres opencandy depuis que j'ai utilisé adwcleaner (j'avais cliqué sur suppression), bref c'est clair qu'il y a un problème...
Le formatage je préfère éviter, je suis trop nul en informatique...
0
Utilisateur anonyme
 
0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
ok je vais faire ce que tu m'as dit electricien69 (merci !), je te tiens au courant.
0
Utilisateur anonyme
 
ok,
j'attends ton rapport



0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
je clique sur recherche ou sur suppression ou sur désinstaller dans le logiciel ?
0
Utilisateur anonyme
 
tu dois avoir la version 2.113, lance la recherche, poste son rapport



0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.113 - Rapport créé le 28/02/2013 à 20:57:58
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[R4].txt - [2937 octets] - [28/02/2013 20:57:58]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2828 octets] - [28/02/2013 07:19:27]

########## EOF - C:\AdwCleaner[R4].txt - [3118 octets] ##########
0
Utilisateur anonyme
 
ok,

relance ADWC, clique sur Supprimer,

poste son rapport après le redémarrage



0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
bah là visiblement il y a un pb : j'ai fait ce que tu m'as dit, il y a marqué "suppression en cours", la barre entièrement verte, et ça a ouvert plein de fenêtre opencandy, et ça reste comme ça, comme si l'ordi travaille dans le vide (donc pas de rapport)
0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
je ne sais pas si j'ai été très clair mais en gros :
j'ai cliqué sur suppression
ça s'est enclenché (suppression en cours)
et là visiblement ça cherchait à virer opencandy et ce truc a apparemment résisté car plein de petites fenêtres sont apparues
et maintenant ça reste bloqué sur "suppression en cours" (la barre est entièrement verte donc le rapport devrait sortir mais non...)
0
Utilisateur anonyme
 
heuuu, pok


lance zhpdiag,

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
Ca a marché en fait en faisant suppression ("marché" au sens où j'ai obtenu un rapport) :

# AdwCleaner v2.113 - Rapport créé le 28/02/2013 à 21:02:07
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[R4].txt - [3187 octets] - [28/02/2013 20:57:58]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2828 octets] - [28/02/2013 07:19:27]
AdwCleaner[S3].txt - [3143 octets] - [28/02/2013 21:02:07]

########## EOF - C:\AdwCleaner[S3].txt - [3203 octets] ##########
0
Utilisateur anonyme
 
0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
Concernant ZHPdiag, comme je le disais au début, ça bloque à 39% sur :
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
session manager key (AppCertDIIs,KnownDLLs) (036)
0
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai cliqué sur "désinstaller" dans adwcleaner puis j'ai lancé ZHPdiag. Ca reste bloqué à 39% encore donc pas de rapport...
0
Utilisateur anonyme
 
ok,

relance zhpdiag, clique sur tourne vis, désactive le module O39 et O61

reclique sur la loupe, normalement, ça doit passer :D

attends mon retours, @ ++


0