Ordinateur qui rame enormement

Résolu/Fermé
bichtat - 16 août 2013 à 14:40
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 - 19 août 2013 à 15:19
Bonjour,

L'ordinateur de mon fils rame énormément depuis quelques temps.
Il a installé pas mal de truc avec ses applications minecraft et autre et j'ai bien peur que quelque chose de malicieux ce soit glissé la dedans.

Merci d'avance pour votre aide.

Ci joint le rapport zhpdiag.

http://cjoint.com/?CHqoNxgxLWN


A voir également:

10 réponses

Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 14:49
Bonjour,

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Puis dans un second temps:


> Téléchargez ICI ZHPDiag.
> Double-cliquez sur ZHPDiag.exe puis suivez les étapes de l'installation.
> Cochez la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquez sur [Terminer].
> L'installation est terminée, 3 icônes sont créées sur votre bureau.
> Double-cliquez sur le raccourci portant le nom "ZHPDiag" qui se trouve normalement sur votre bureau.
> Choisissez l'option "Lancer le diagnostic" (une loupe).
> ZHPDiag va alors analyser le contenu de votre ordinateur à la recherche d'informations sur votre système d'exploitation, la base de registre...
> A la fin de l'analyse, un rapport est créé directement sur votre bureau, il se nomme ZHPDiag.txt.
> Allez a cette adresse, et cliquez sur parcourir, sélectionnez le fichier généré précédemment, et cliquez sur"Envoyer le fichier", puis récupérez l'adresse générée et postez la sur le forum.
0
http://cjoint.com/?CHqp1Q0PqZA
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 15:57
Ben voila :)

Tu peut poster le second rapport ?
0
http://cjoint.com/?CHqqabWpPBQ
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 16:13
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Copie/colle les lignes en gras suivantes:


SysRestore
M2 - MFEP: prefs.js [Fabio - 8uhkym47.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..) =>Adware.Pricora
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Fabio\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\Fabio\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1872] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1174] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1074] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1798] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1170] =>Adware.Pricora
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Fabio\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[MD5.59BE5C8AD4758A4405E13BCE1D3BE665] [APT] [Pricora-chromeinstaller] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe [460800] =>Adware.Pricora
[MD5.DAA7EAAEEB67125192A16FCCE7EEDD9D] [APT] [Pricora-codedownloader] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe [476672] =>Adware.Pricora
[MD5.1696645FDB0519682C3D79DACA321A71] [APT] [Pricora-enabler] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe [342528] =>Adware.Pricora
[MD5.D724F163E9FE2848318E0807B3CE563D] [APT] [Pricora-firefoxinstaller] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe [722432] =>Adware.Pricora
[MD5.38D5A3A91582699F43193E3D754DECE9] [APT] [Pricora-updater] (.Corporate Inc.) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe [362496] =>Adware.Pricora
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {5CDCDBCD-119A-4AE1-9C55-B816DBBE4245} =>Adware.IMBooster
O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora =>Adware.Pricora
O42 - Logiciel: Webplayer - (.Kreapixel.) [HKLM][64Bits] -- Webplayer =>Adware.SocialSkinz
[HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora
O43 - CFD: 30/07/2013 - 12:01:38 - [7,494] ----D C:\Program Files (x86)\Pricora =>Adware.Pricora
O69 - SBI: prefs.js [Fabio - 8uhkym47.default] user_pref("extensions.crossrider.bic", "1402f06d68e23cdbd82021b4d227e708"); =>PUP.CrossRider
O87 - FAEL: "{2912284D-779F-4D71-AEBA-C5FC1308A03C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{76B683B6-D5C8-4279-A5A5-D7A2203E7FE0}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O90 - PUC: "DCBDCDC5A9111EA4C9558B61BDEB2454" . (.Iminent.) -- C:\Windows\Installer\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245}\imbooster.ico =>Adware.IMBooster
[MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][17/07/2013] (.Kreapixel - .) -- C:\Windows\Installer\15ab50.msi [8889344] =>Adware.SocialSkinz
[MD5.865E98516C3A5679D6771F2B223C3CF9] [WIS][17/07/2013] (.Iminent - Iminent.) -- C:\Windows\Installer\15ab58.msi [10166272] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245}] =>Adware.IMBooster^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora] =>Adware.Pricora^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer] =>Adware.SocialSkinz^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora] =>Adware.Pricora
C:\Users\Fabio\AppData\Roaming\Mozilla\Firefox\Profiles\8uhkym47.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com =>Adware.Pricora^
C:\Program Files (x86)\Pricora =>Adware.Pricora^
C:\Users\Fabio\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc =>Adware.Yontoo
C:\Users\Fabio\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff =>Adware.Pricora
C:\Windows\Tasks\Pricora-chromeinstaller.job =>Adware.Pricora^
C:\Windows\Tasks\Pricora-codedownloader.job =>Adware.Pricora^
C:\Windows\Tasks\Pricora-enabler.job =>Adware.Pricora^
C:\Windows\Tasks\Pricora-firefoxinstaller.job =>Adware.Pricora^
C:\Windows\Tasks\Pricora-updater.job =>Adware.Pricora^
C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe =>Adware.Pricora^
C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe =>Adware.Pricora^
C:\Program Files (x86)\Pricora\Pricora-enabler.exe =>Adware.Pricora^
C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe =>Adware.Pricora^
C:\Program Files (x86)\Pricora\Pricora-updater.exe =>Adware.Pricora^
[HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora^
C:\Windows\Installer\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245}\imbooster.ico =>Adware.IMBooster^
C:\Windows\Installer\15ab50.msi =>Adware.SocialSkinz^
C:\Windows\Installer\15ab58.msi =>Adware.IMBooster^
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O45 - LFCP:[MD5.8032C0FF1966D358C51D4BAD857E28E3] - 18/07/2013 - 17:01:13 ---A- - C:\Windows\Prefetch\BBSVC.EXE-46D04EB8.pf
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
C:\Users\Fabio\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch
C:\Users\Fabio\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp =>Toolbar.Wajam
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash



Et colle les dans l'espace libre de ZHP Fix,
puis clique sur GO.

Poste le rapport dans ton prochain message.

Je n'ai pas touché aux fichiers de minecraft, même si j'ai bien vu qu'il est cr@cké ^^'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://cjoint.com/?CHqq7KqpojU

Pour minecraft, je ne sais pas ce qu'il a foutu, parce que je lui es payé la licence 20€
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 18:59
Met à jour adobe reader:

▶ Pour installer Adobe Reader, rends toi ici
!!Attention !! Pensez à décocher l'outil McAfee Security Scan proposé (ou Google Chrome suivant les cas).

est ce que le PC réagis mieux :) ?
0
Oui, il a l'air beaucoup plus réactif
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
17 août 2013 à 11:34
Bon, alors on désinstalle les outils et on finalise :)

▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Lance le, puis toutes les cases.
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.

Finalisation de la désinfection

Maintenant, l'étape la plus importante de la désinfection:
faire en sorte que tu ne sois plus infecté:

Il faut que tu mette à jour régulièrement tes logiciels (Windows aussi) pour éviter que les infections puissent se propager via des failles.

Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo Update Checker :

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour son installation filehippo, décoches simplement "mettre l'icône dans la barre de lancement rapide".

Pour supprimer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement :
Ccleaner

Tu peux aussi utiliser le nettoyeur de disque windows

N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire Windows, soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

/!\ Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine, et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements /!\

Sécurise tes navigateurs avec des extensions de réputation, qui indique le niveau de risque des sites, et par des extensions de bloquage de pub

par exemple :

avec WOT et simple adblock pour Internet explorer

Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)

Pour Google Chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr

Lien du téléchargement pour wot sur Firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


Fais attention à ce que tu télécharges où et comment
Évite si possible de télécharger sur O1.net, tom's guide, e@zel, télécharger.com, S0ftonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables.

Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros, la machine risque de devenir un pc zombie :(
Un peu de lecture concernant les dangers et le risque
Les dangers du peer-to-peer
Les dangers des cr@cks

Bien paramétrer Avast

https://www.malekal.com/tutoriel-antivirus-avast/

Et enfin, je te conseille fortement de lire ce guide, par malekal:
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/

Ce conseil est aussi et surtout valable pour votre fils ^^'

Libre à toi de passer ton sujet en résolu si tu pense que c'est le cas ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
17 août 2013 à 11:42
+1 même si ce canned m'est familié :D
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
17 août 2013 à 12:50
Hem hem :P

L'est tellement beau, ce canned ^^
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
17 août 2013 à 12:51
Et adblock+ pour IE????
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
Modifié par Sugel le 17/08/2013 à 12:55
Crotte, il a sauté ><

Je sais pas pourquoi, le canned ne passait pas après que je l'aie remanié...

Du coup, j'ai supprimé des passages un par un pour voir lequel posait problème ^^

Je crois que j'ai oublié de remettre ce paragraphe XD

PS: entre nous, j'ai plus tendance à conseiller de ne pas utiliser IE ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
17 août 2013 à 12:55
Ahaha

Merci en tout cas :D
Y a comme une petite pensée pour moi ici :)
0
# DelFix v10.4 - Rapport créé le 18/08/2013 à 08:58:40
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Fabio - FABIO-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Fabio\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Fabio\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Fabio\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #93 [Installed League of Legends | 08/01/2013 09:03:42]
Supprimé : RP #94 [DirectX est installé | 08/01/2013 09:04:23]
Supprimé : RP #95 [Windows Update | 08/02/2013 07:41:21]
Supprimé : RP #96 [Windows Update | 08/02/2013 15:46:45]
Supprimé : RP #97 [Windows Update | 08/06/2013 07:54:55]
Supprimé : RP #98 [Windows Update | 08/09/2013 09:10:28]
Supprimé : RP #99 [Windows Update | 08/13/2013 08:12:53]
Supprimé : RP #100 [Windows Update | 08/14/2013 20:52:41]
Supprimé : RP #101 [Windows Update | 08/15/2013 09:34:44]
Supprimé : RP #102 [Removed Iminent | 08/16/2013 14:50:08]
Supprimé : RP #103 [P | 08/16/2013 14:50:51]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Merci beaucoup pour le travail fourni, c'est très gentil.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
19 août 2013 à 15:19
Je t'en prie :)

Bonne continuation ^^
0