Ordi lent, scan antivirus et zhpdial bloqués

Résolu/Fermé
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013 - 28 févr. 2013 à 08:24
 Utilisateur anonyme - 9 mars 2013 à 12:12
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Utilisateur anonyme
3 mars 2013 à 11:30
on va voir l'étendu des choses :

Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Kaspersky


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.

0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 12:31
Merci pour ta réponse, c'est noté je ferai ça à mon retour chez moi en 2ème partie d'après-midi :)
0
Utilisateur anonyme
3 mars 2013 à 12:33
si tu vois que le rapport de Seaf ne passe pas sur le forum (trop long) passe pas cjoint

@ ++


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 3/03/2013 à 18:59
De mieux en mieux, maintenant je n'arrive plus à accéder à internet : "aucune donnée reçue impossible d'afficher la page web car le serveur n'a envoyé aucune donnée erreur 324 (net: ERR_EMPTY_RESPONSE): le serveur a mis fin à la connexion sans envoyer de données ". J'écris de mon tel...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 mars 2013 à 19:13
pas cool,

lance une restauration système à une date plus loin possible !


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 19:19
Là il faut que tu m'expliques comment faire je n'y connais rien du tout :( je suis sous windows Seven pour rappel
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 19:39
J'ai choisi la restauration du 19/02 date la + ancienne dispo (il y a 12 jours donc). Je trouve que c'est récent mais bon, pas le choix... C'est en cours là
0
Utilisateur anonyme
3 mars 2013 à 20:04
ok,

on verra par la suite ou s'en est !


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 20:23
C'est fait mais quand je clique sur l'icône Google chrome il y a une fenêtre qui s'ouvre avec le message "missing file error. unable to find locale data files please reinstall"
0
Utilisateur anonyme
3 mars 2013 à 20:26
désinstalel chrome,

supprime manuellement son répertoire de ton disque dur,

retélécharge le


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 21:11
J'ai un pb avec java script apparemment du coup je ne peux pas télécharger chrome ni accéder à yahoo mail
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 21:14
Je suis en train de télécharger la dernière version de Javascript du coup
0
Utilisateur anonyme
3 mars 2013 à 21:20
ok,

@ ++


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 21:53
Je l'ai activé dans les options d'Internet explorer et pourtant tjrs pas accès à Yahoo mail arf je retente demain là basta sinon je vais péter un câble :D merci de ton aide
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
3 mars 2013 à 22:13
C'est bon j'ai Google chrome et accès à Yahoo mail, on pourra reprendre la suite demain je ferai ce que tu avais écrit pour kaspersky merci!
0
Utilisateur anonyme
4 mars 2013 à 08:11
ok,

désinstalle kaspersky avec son utilitaire !

remets moi un nouveau zhpdiag s'il te plait, on verra l'état du pc après la restauration système !

@ ++


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 08:11
J'ai utilisé SEAF, voici le résultat sous cjoint.com :
https://www.cjoint.com/c/CCeilliLRWe
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 08:24
J'ai utilisé le logiciel de désinstallation de kaspersky (kavremover). J'espère que ça l'a viré pour de bon ! Je vais faire un ZHPdiag, je t'envoie le résultat.
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 08:47
J'ai utilisé ZHPdiag voici le rapport :
http://cjoint.com/?CCeiUhqxypT

En résumé ce matin j'ai fait dans l'ordre :
SEAF
Kravemover
ZHPDiag

Je file au taf !
0