Ordi lent, scan antivirus et zhpdial bloqués

Résolu/Fermé
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013 - 28 févr. 2013 à 08:24
 Utilisateur anonyme - 9 mars 2013 à 12:12
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Utilisateur anonyme
6 mars 2013 à 09:05
bon, je n'ai pas envie de planter ton pc en touchant les clés de registre !

il y a 2 solutions :

ou tu ves voir ton collègue qui te l'a installé pour le virer !

ou tu installes Kasperky et achètes leur licence pour un an, à ce moment, tu ne conserves que Kasperky sur ton pc !

ou tu désactive Kaspersky et ses composants depuis msconfig, comme ça, il ne va pas se lancer au démarrage du pc et tu pourras en installer un autre comme antivirus !

de toutes manières, il faut que tu vois ton collègue pour mettre en état ta vérsion de windows, quit à ce qu'il te le fasse en même temps :-)




Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)

=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
6 mars 2013 à 09:52
La licence de kaspersky se termine dans 24 jours, de toute façon à ce moment là je ne renouvelerai pas et il ne sera donc plus actif. Par contre il sera tjrs sur mon ordi et ça ça me fait chier :D Le pb des fenêtres opencandy n'est tjrs pas résolu en revanche. Ça a un lien ou rien a voir ?
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 6/03/2013 à 09:56
Rundll
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"
0
Utilisateur anonyme
6 mars 2013 à 10:30
pouur kaspersky, je te laisse gérer !

pour iopencandy, lance un nettoyage avec Ccleaner pour virer les anciens fichier perfetcher de windows !


normalement, ça ne devrait plus appraitre au redémarrage !


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
7 mars 2013 à 07:34
hello, pour delfix :


# DelFix v10.1 - Rapport créé le 07/03/2013 à 07:33:20
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Fabrice - FABRICE-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\32788R22FWJFW
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\SeafLog.txt
Supprimé : C:\Users\Fabrice\Desktop\adwcleaner.exe
Supprimé : C:\Users\Fabrice\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Fabrice\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Fabrice\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Fabrice\Downloads\OTM.exe
Supprimé : C:\Users\Fabrice\Downloads\seaf.exe
Supprimé : C:\Users\Fabrice\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Fabrice\Downloads\ZHPDiag2 (2).exe
Supprimé : C:\Users\Fabrice\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
pour CCcleaner, il faut que je coche la case "vieilles données du prefetch" c'est ça ?
0
et comment on fait pour désactiver kaspersky par msconfig ?
Autre question : tu me dis que windows marche mal, c-à-d ? merci !
0
J'ai passé un CCcleaner ("nettoyer") en cochant la case "vieilles données du prefetch" mais les fenêtres opencandy sont tjrs là, même après avoir relancé l'ordi... :(
0
Utilisateur anonyme
7 mars 2013 à 08:53
on va essayer de faire les choses dans l'odre !

pour windows, tu as une vérsion non officielle, docn il faut voir avec ton ami qui te l'a installée !

pareil pour Kaspersky, comme je te l'ai dit au préambule, je ne vais pas prendre le risque de virer les clés de registre et virer kaspersky, sachant que la suppression de ces clés pourrait planter ton pc, à voir également avec ton ami !



pour opencandy :



Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/83-outils-de-cxx/52-seaf


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

opencandy


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
7 mars 2013 à 09:55
Ok j'ai lancé le logiciel et coché les options, par contre la recherche est très très longue : ça reste bloqué sur C:windows/system32/tasks/opencandyhelper et des successions de chiffres et de lettres qui changent lentement
0
Utilisateur anonyme
7 mars 2013 à 09:57
laisse le chercher, poste son rapport,

si tu vois que le rapport est trop long, passe par Cjoint


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
7 mars 2013 à 11:02
J'ai laissé l'ordi tourner, je verrai le résultat ce soir à mon retour du taf ! Merci :)
0
Utilisateur anonyme
7 mars 2013 à 12:36
ok,

@+

0
je suis revenu chez moi et je vois que c'est resté bloqué sur C:windows/system32/tasks/opencandyhelperRun(+ des chiffres et des lettres)
donc je n'ai pas de rapport...
0
Utilisateur anonyme
7 mars 2013 à 21:21
pas cool !

arrête Seaf !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!






► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista & Windows7 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.

0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
7 mars 2013 à 23:33
J'ai fait ce que tu m'as dit, il se lance, des fenêtres s'ouvrent puis se ferment... Mais pas de rapport (l'ordi semble travailler mais rien ne sort)... Je patiente pour voir si un truc apparaît par magie :D
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
7 mars 2013 à 23:43
J'ai recommencé et ce coup-ci il reste bloqué sur "Extraction : pauses.3XE
0
Salut j'en ai refait un ce matin et c'est pareil : combofix s'ouvre, ça travaille, puis les fenêtres ferment, pas de rapport...
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
8 mars 2013 à 07:30
Ça y est combofix marche :)
0
voici le rapport :
http://cjoint.com/?CCih1lCpEcr
0