Ordi lent, scan antivirus et zhpdial bloqués

Résolu
Coelho1979 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Utilisateur anonyme
 
ok,

clique deux fois là dessus, mets sa valeur à . (point)


0
coelho1979
 
dsl je n'ai pas compris ce que tu as écrit... J'ai double cliqué dessus et il y a écrit :
"données de la valeur : \OpenCandyHelper3D27002749DE410A94C24DCA1BD92B1F"
Il faut que je supprime les données de la valeur et je mets un "." à la place, c'est ça ?
0
Utilisateur anonyme
 
quand tu double-cliques dessus, une fênetre s'ouvre, remplace sa valeur par le point !


0
coelho1979
 
bah il me dit "impossible de modifier path : erreur lors de l'écriture du nouveau contenu de la valeur" quand je mets un point à la place... quelle poisse !

En gros en double cliquant, il apparaît le nom de la valeur (path) et les données de la valeur : "données de la valeur : \OpenCandyHelper3D27002749DE410A94C24DCA1BD92B1F"
J'ai changé les données de la valeur par .
Et il me met le message d'erreur ci-dessus :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
je pense que cette démarche, sans avoir plus d'informations pour le faire en automatique (que je voulais faire en recherchant avec Seaf !) devient compliquée !

je pense que la meilleur chose reste à trouver un DVD de weven, puis tout réinstaller par toi même, avec une clé de licence !


0
coelho1979
 
ok je comprends... je vais recontacter ce type et je lui demanderai de réinstaller ! en tout cas merci beaucoup pour ton aide et ta disponibilité, c'est super sympa :)
0
Utilisateur anonyme
 
n'oublie pas, il te faut juste un DVD de Seven et sa clé de licence qui va avec la version que tu veux installer.

pour antivirus, à toi de choisir quoi mettre !

une fois ton système et tes logiciels réinstallés, crée un jeu de DVD de restauration du pc !

tu pourras restaurer ton pc dans son état, si un problème se présente :D

désolé de ne pas pouvoir t'aider d'avantage, mais je prefère autant que celui qui as réinstallé ce pc s'en occupe, plutôt que de planter le pc pour rien !


bon courage !


0
coelho1979
 
ok c'est noté, merci beaucoup !
0
Utilisateur anonyme
 
:-)


0