Mon ordinateur rame?
Résolu/Fermé
yanadjeavio
-
Modifié par 00lina00 le 18/08/2013 à 09:55
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 27 août 2013 à 05:50
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 27 août 2013 à 05:50
A voir également:
- Mon ordinateur rame?
- Mon ordinateur rame - Guide
- Réinitialiser ordinateur - Guide
- Mon mac rame comment le nettoyer - Guide
- Localiser mon ordinateur - Guide
- Mon ordinateur est bloqué - Guide
18 réponses
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
24 août 2013 à 08:25
24 août 2013 à 08:25
Bonjour,
C'est parfait !
Il te reste à bien suivre les conseils pour ne pas te faire réinfecter.
Si tu n'a pas de question particulière, tu peux passer le sujet en "Résolu"
Bon surf et @+
C'est parfait !
Il te reste à bien suivre les conseils pour ne pas te faire réinfecter.
Si tu n'a pas de question particulière, tu peux passer le sujet en "Résolu"
Bon surf et @+
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
18 août 2013 à 09:55
18 août 2013 à 09:55
Bonjour,
Commence par mettre à jour Firefox, la version 23.0.1 est à disposition.
Ensuite vois si le problème persiste avec la nouvelle version.
Le problème est-il présent avec Internet Explorer ?
Commence par mettre à jour Firefox, la version 23.0.1 est à disposition.
Ensuite vois si le problème persiste avec la nouvelle version.
Le problème est-il présent avec Internet Explorer ?
Bonjour Hubertaaz,
J'ai fais la mise à jour de Firefox, mais cela ne change rien. Par contre, pas de problème avec Internet Explorer.
J'ai un message qui s'affiche depuis quelques jours également quand j'allume mon ordinateur sur le bureau:
Problème au démarrage de
c:\Users\THIBAULT\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable.
Je ne sais pas si cela est en relation?
Merci
J'ai fais la mise à jour de Firefox, mais cela ne change rien. Par contre, pas de problème avec Internet Explorer.
J'ai un message qui s'affiche depuis quelques jours également quand j'allume mon ordinateur sur le bureau:
Problème au démarrage de
c:\Users\THIBAULT\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable.
Je ne sais pas si cela est en relation?
Merci
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
18 août 2013 à 11:00
18 août 2013 à 11:00
Le mieux est de procéder à un diagnostic de ton PC :
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
- Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
- Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai suivi la procédure
http://www.cjoint.com/?CHslJ2wLnQU
Je dois malheureusement m'absenter cet après-midi je verrai ça se soir.
Merci bon dimanche.
http://www.cjoint.com/?CHslJ2wLnQU
Je dois malheureusement m'absenter cet après-midi je verrai ça se soir.
Merci bon dimanche.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
18 août 2013 à 12:17
18 août 2013 à 12:17
Pas étonnant que tu rencontres ces problèmes, ton PC est un nid à malwares de toutes sortes.
Tu as aussi installé, entre-autres indésirables, un rogue : PC SpeedMaximizer
On va commencer par déblayer le terrain avant de re-procéder à un état des lieux.
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
*Lance le, clique sur Suppression puis patiente le temps du scan.
*Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Pour t'aider
Ensuite :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Pour terminer :
Relance ZHPdiag au fins de contrôle et procède comme précédemment pour me communiquer le lien vers le nouveau rapport.
PS : je ne pense pas être présent ce soir sur le forum mais je viendrais aux nouvelles demain.
Bon dimanche à toi aussi.
Tu as aussi installé, entre-autres indésirables, un rogue : PC SpeedMaximizer
On va commencer par déblayer le terrain avant de re-procéder à un état des lieux.
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
*Lance le, clique sur Suppression puis patiente le temps du scan.
*Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Pour t'aider
Ensuite :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Pour terminer :
Relance ZHPdiag au fins de contrôle et procède comme précédemment pour me communiquer le lien vers le nouveau rapport.
PS : je ne pense pas être présent ce soir sur le forum mais je viendrais aux nouvelles demain.
Bon dimanche à toi aussi.
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
19 août 2013 à 20:58
19 août 2013 à 20:58
Bonjour Hubertaaz,
bon je pense que c'est bon, voici les rapports.
Malware
https://www.cjoint.com/c/CHtuy65cXAg
HZPdiag
http://cjoint.com/?CHtuOkAycbv
Par contre, quand j'ai fais le redémarrage de windows, l'ordinateur a planté après l'écran avec le logo Windows, là ou il y a l'écran bleu. Il ne se passe plus rien. Je suis obligé d'utiliser le mode sans échec...
Merci
bon je pense que c'est bon, voici les rapports.
Malware
https://www.cjoint.com/c/CHtuy65cXAg
HZPdiag
http://cjoint.com/?CHtuOkAycbv
Par contre, quand j'ai fais le redémarrage de windows, l'ordinateur a planté après l'écran avec le logo Windows, là ou il y a l'écran bleu. Il ne se passe plus rien. Je suis obligé d'utiliser le mode sans échec...
Merci
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
20 août 2013 à 09:40
20 août 2013 à 09:40
Bonjour,
Je serais occupé à l'extérieur une bonne partie de la journée.
Dès que je peux, j'examine ton nouveau rapport ZHPDiag en détail.
J'aimerais avoir le rapport ADWCleaner comme demandé dans mon poste précédent.
Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Je me demande si tu as passé ADWCleaner comme demandé car suite à un coup d'oeil rapide sur le rapport ZHPDiag, il me semble que ton PC est encore plus infecté !
Je serais occupé à l'extérieur une bonne partie de la journée.
Dès que je peux, j'examine ton nouveau rapport ZHPDiag en détail.
J'aimerais avoir le rapport ADWCleaner comme demandé dans mon poste précédent.
Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Je me demande si tu as passé ADWCleaner comme demandé car suite à un coup d'oeil rapide sur le rapport ZHPDiag, il me semble que ton PC est encore plus infecté !
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
20 août 2013 à 21:32
20 août 2013 à 21:32
Bonsoir Hubertaaz,
ci dessous le rapport AdwCleaner
https://www.cjoint.com/c/CHuvCNJlf6g
ci dessous le rapport AdwCleaner
https://www.cjoint.com/c/CHuvCNJlf6g
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
20 août 2013 à 21:41
20 août 2013 à 21:41
bonne nouvelle apparemment le problème est résolue. Je vais redémarrer l'ordinateur pour repasser en mode normal.
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
20 août 2013 à 21:58
20 août 2013 à 21:58
Ok, j'ai redémarrer l'ordinateur et il est reparti normalement et internet s'ouvre bien. Ouf... . Y a t'il quelque chose d'autre à faire? Et que puis-je faire pour éviter que cela se reproduise.
Merci
Merci
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
Modifié par hubertaaz le 21/08/2013 à 05:55
Modifié par hubertaaz le 21/08/2013 à 05:55
Bonjour,
Nous n'en avons pas encore terminé mais on progresse.
Pour la suite, suis bien mes instructions dans l'ordre car j'aurais préféré comme demandé ADWCleaner avant le passage de Malwarebytes.
Relance ZHPDiag en cliquant sur l'icône située sur le bureau
Une nouvelle version te sera proposée au téléchargement, accepte et installe la nouvelle version.
Ensuite, procède comme précédemment pour le configurer, lancer le scan et héberger le nouveau rapport : https://forums.commentcamarche.net/forum/affich-28529146-mon-ordinateur-rame#3
Ce rapport me permettra de relever les infections résiduelles et de te proposer un script afin de les éliminer.
Pour répondre à ta dernière question, regarde la page suivante tout à la fin, en dessous de : Pour bien protéger ton PC : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Ce qui précède, concernant le nettoyage après désinfection, ne le fais que quand je te le demanderai.
@+
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Nous n'en avons pas encore terminé mais on progresse.
Pour la suite, suis bien mes instructions dans l'ordre car j'aurais préféré comme demandé ADWCleaner avant le passage de Malwarebytes.
Relance ZHPDiag en cliquant sur l'icône située sur le bureau
Une nouvelle version te sera proposée au téléchargement, accepte et installe la nouvelle version.
Ensuite, procède comme précédemment pour le configurer, lancer le scan et héberger le nouveau rapport : https://forums.commentcamarche.net/forum/affich-28529146-mon-ordinateur-rame#3
Ce rapport me permettra de relever les infections résiduelles et de te proposer un script afin de les éliminer.
Pour répondre à ta dernière question, regarde la page suivante tout à la fin, en dessous de : Pour bien protéger ton PC : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Ce qui précède, concernant le nettoyage après désinfection, ne le fais que quand je te le demanderai.
@+
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
21 août 2013 à 21:32
21 août 2013 à 21:32
Bonjour Hubertaaz,
je te joins le nouveau rapport ZHPDiag.
http://cjoint.com/?CHvvvBW1Ajx
Merci.
je te joins le nouveau rapport ZHPDiag.
http://cjoint.com/?CHvvvBW1Ajx
Merci.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
21 août 2013 à 23:01
21 août 2013 à 23:01
Bonsoir,
* Lance Malwarebytes=> onglet quarantaine et supprime tout ce
qui s'y trouve.
*Lance AdwCleaner et sélectionne l'option "Désinstaller"
* Copie les lignes en gras suivantes :
----------------------------------------------------------
MD5.6F4FA78DFE3416A8837EC6AB8388D675] - (.Smart PC Solutions - PC Speed Maximizer Smart Scan.) -- C:\Program Files\PC Speed Maximizer\SPMSmartScan.exe [423736] [PID.1240] =>Rogue.PCSpeedMaximizer
[MD5.937C68CC824ECFE133F171FA23B72B87] - (.Smart PC Solutions - Performance Monitor.) -- C:\Program Files\PC Speed Maximizer\SPMReminder.exe [900408] [PID.900] =>Rogue.PCSpeedMaximizer
O4 - HKCU\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer
O4 - HKUS\S-1-5-21-3479476988-150340372-397137446-1000\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer
O4 - GS\Desktop: PC Speed Maximizer.lnk . (.Smart PC Solutions - PC Speed Maximizer.) -- C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe =>Rogue.PCSpeedMaximizer
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: PC Speed Maximizer v3.2 - (.Smart PC Solutions.) [HKLM] -- PC Speed Maximizer_is1 =>Rogue.PCSpeedMaximizer
[HKCU\Software\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer
[HKCU\Software\eSupport.com] =>Rogue.RegistryWizard
[HKLM\Software\omigaplusSvc] =>Hijacker.OmigaPlus
O43 - CFD: 19/08/2013 - 05:45:37 - [26,637] ----D C:\Program Files\PC Speed Maximizer =>Rogue.PCSpeedMaximizer
O43 - CFD: 18/08/2013 - 21:53:06 - [0] ----D C:\Program Files\Software
O43 - CFD: 18/08/2013 - 21:53:06 - [0] ----D C:\Users\THIBAULT\AppData\Local\Software
O61 - LFC: 18/08/2013 - 20:55:28 ---A- C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_mphpbdjcljebbcnfopfngmfdackbbdgf_0.localstorage [3072]
O87 - FAEL: "{1377C2A3-5237-4BC7-AB52-54A879CDA92F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{31E87186-500D-4A67-A9B9-8DE501B72842}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1] =>Rogue.PCSpeedMaximizer^
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc] =>Hijacker.OmigaPlus
[HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox
[HKCU\Software\eSupport.com] =>Rogue.RegistryWizard
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\omigaplusSvc] =>Hijacker.OmigaPlus
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:PC Speed Maximizer =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer =>Rogue.PCSpeedMaximizer^
C:\Program Files\Software =>Adware.Boxore
C:\Users\THIBAULT\AppData\Local\Software =>Adware.Boxore
C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay
C:\Program Files\PC Speed Maximizer\SPMSmartScan.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\SPMReminder.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe =>Rogue.PCSpeedMaximizer^
[HKCU\Software\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM^
O43 - CFD: 15/11/2012 - 13:01:33 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O53 - SMSR:HKLM\...\startupreg\Bubble Dock [Key] . (...) -- C:\Users\THIBAULT\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) =>Toolbar.BubbleDock
O53 - SMSR:HKLM\...\startupreg\SearchProtect [Key] . (...) -- C:\Users\THIBAULT\AppData\Roaming\SearchProtect\bin\cltmng.exe (.not file.) =>Toolbar.Conduit
O61 - LFC: 18/08/2013 - 20:52:17 ---A- C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch
O61 - LFC: 18/08/2013 - 20:52:30 ---A- C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage [98304]
O61 - LFC: 18/08/2013 - 20:52:36 ---A- C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\DeltaTB.zpb [1683539] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock] =>Toolbar.BubbleDock^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchProtect] =>Toolbar.Conduit^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch^
C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\DeltaTB.zpb [1683539] =>Toolbar.DeltaSearch^
EmptyCLSID
EmptyFlash
Emptytemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Les lignes copiées doivent apparaître dans l'encadré principal
Si ce n'est pas le cas : Tu fais un collé ou ctrl + v dans cet emplacement.
* Clique sur le bouton [ GO ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
(ce rapport est en outre sauvegardé dans ce dossier) =>C:\ZHP\ZHPFixReport.txt
Pour t'aider
* Si tu n'as pas redémarré le PC, fais-le !
Dans ta prochaine réponse, dis-moi comment se comporte le PC ?
* Lance Malwarebytes=> onglet quarantaine et supprime tout ce
qui s'y trouve.
*Lance AdwCleaner et sélectionne l'option "Désinstaller"
* Copie les lignes en gras suivantes :
----------------------------------------------------------
MD5.6F4FA78DFE3416A8837EC6AB8388D675] - (.Smart PC Solutions - PC Speed Maximizer Smart Scan.) -- C:\Program Files\PC Speed Maximizer\SPMSmartScan.exe [423736] [PID.1240] =>Rogue.PCSpeedMaximizer
[MD5.937C68CC824ECFE133F171FA23B72B87] - (.Smart PC Solutions - Performance Monitor.) -- C:\Program Files\PC Speed Maximizer\SPMReminder.exe [900408] [PID.900] =>Rogue.PCSpeedMaximizer
O4 - HKCU\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer
O4 - HKUS\S-1-5-21-3479476988-150340372-397137446-1000\..\Run: [PC Speed Maximizer] . (.Smart PC Solutions - Fix PC problems and optimize performance.) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer
O4 - GS\Desktop: PC Speed Maximizer.lnk . (.Smart PC Solutions - PC Speed Maximizer.) -- C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe =>Rogue.PCSpeedMaximizer
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: PC Speed Maximizer v3.2 - (.Smart PC Solutions.) [HKLM] -- PC Speed Maximizer_is1 =>Rogue.PCSpeedMaximizer
[HKCU\Software\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer
[HKCU\Software\eSupport.com] =>Rogue.RegistryWizard
[HKLM\Software\omigaplusSvc] =>Hijacker.OmigaPlus
O43 - CFD: 19/08/2013 - 05:45:37 - [26,637] ----D C:\Program Files\PC Speed Maximizer =>Rogue.PCSpeedMaximizer
O43 - CFD: 18/08/2013 - 21:53:06 - [0] ----D C:\Program Files\Software
O43 - CFD: 18/08/2013 - 21:53:06 - [0] ----D C:\Users\THIBAULT\AppData\Local\Software
O61 - LFC: 18/08/2013 - 20:55:28 ---A- C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_mphpbdjcljebbcnfopfngmfdackbbdgf_0.localstorage [3072]
O87 - FAEL: "{1377C2A3-5237-4BC7-AB52-54A879CDA92F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{31E87186-500D-4A67-A9B9-8DE501B72842}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1] =>Rogue.PCSpeedMaximizer^
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc] =>Hijacker.OmigaPlus
[HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox
[HKCU\Software\eSupport.com] =>Rogue.RegistryWizard
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\omigaplusSvc] =>Hijacker.OmigaPlus
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:PC Speed Maximizer =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer =>Rogue.PCSpeedMaximizer^
C:\Program Files\Software =>Adware.Boxore
C:\Users\THIBAULT\AppData\Local\Software =>Adware.Boxore
C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay
C:\Program Files\PC Speed Maximizer\SPMSmartScan.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\SPMReminder.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\SPMLauncher.exe =>Rogue.PCSpeedMaximizer^
C:\Program Files\PC Speed Maximizer\PCSpeedMaximizer.exe =>Rogue.PCSpeedMaximizer^
[HKCU\Software\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM^
O43 - CFD: 15/11/2012 - 13:01:33 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O53 - SMSR:HKLM\...\startupreg\Bubble Dock [Key] . (...) -- C:\Users\THIBAULT\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) =>Toolbar.BubbleDock
O53 - SMSR:HKLM\...\startupreg\SearchProtect [Key] . (...) -- C:\Users\THIBAULT\AppData\Roaming\SearchProtect\bin\cltmng.exe (.not file.) =>Toolbar.Conduit
O61 - LFC: 18/08/2013 - 20:52:17 ---A- C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch
O61 - LFC: 18/08/2013 - 20:52:30 ---A- C:\Users\THIBAULT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage [98304]
O61 - LFC: 18/08/2013 - 20:52:36 ---A- C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\DeltaTB.zpb [1683539] =>Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock] =>Toolbar.BubbleDock^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchProtect] =>Toolbar.Conduit^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch^
C:\Users\THIBAULT\AppData\Local\Temp\6FA2306F-BAB0-7891-9AF1-F4A460D37D6D\Latest\DeltaTB.zpb [1683539] =>Toolbar.DeltaSearch^
EmptyCLSID
EmptyFlash
Emptytemp
_____________________________________________
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Les lignes copiées doivent apparaître dans l'encadré principal
Si ce n'est pas le cas : Tu fais un collé ou ctrl + v dans cet emplacement.
* Clique sur le bouton [ GO ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
(ce rapport est en outre sauvegardé dans ce dossier) =>C:\ZHP\ZHPFixReport.txt
Pour t'aider
* Si tu n'as pas redémarré le PC, fais-le !
Dans ta prochaine réponse, dis-moi comment se comporte le PC ?
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
22 août 2013 à 21:59
22 août 2013 à 21:59
Bonsoir Hubertaaz,
j'ai suivi ta procédure. Par contre je ne retrouve pas exactement
C:\ZHP\ZHPFixReport.txt, je t'ai donc mis les autres fichiers qui sont dans le dossier ZHP, j'espère que c'est bon.
http://cjoint.com/?CHwvXHdh2gV
http://cjoint.com/?CHwvYGWLRg1
https://www.cjoint.com/c/CHwvZtPyb5J
https://www.cjoint.com/c/CHwv0rhOfaV
Sinon, apparemment tout redémarrage et fonctionne normalement et correctement.
Merci.
j'ai suivi ta procédure. Par contre je ne retrouve pas exactement
C:\ZHP\ZHPFixReport.txt, je t'ai donc mis les autres fichiers qui sont dans le dossier ZHP, j'espère que c'est bon.
http://cjoint.com/?CHwvXHdh2gV
http://cjoint.com/?CHwvYGWLRg1
https://www.cjoint.com/c/CHwvZtPyb5J
https://www.cjoint.com/c/CHwv0rhOfaV
Sinon, apparemment tout redémarrage et fonctionne normalement et correctement.
Merci.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
23 août 2013 à 06:37
23 août 2013 à 06:37
Bonjour,
Si tout roule, on peut finaliser.
Pour le nettoyage après désinfection, tu peux suivre les instructions du lien suivant : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Concernant Adobe et Java, tu as les dernières versions mais il faut supprimer une ancienne version de Java : Java 6 Update 6
Tu peux la désinstaller par Programmes et fonctionnalités.
Tu peux conserver MBAM sur ton PC et procéder à une analyse hebdomadaire après mise à jour.
J'attends le rapport Delfix
@+
Si tout roule, on peut finaliser.
Pour le nettoyage après désinfection, tu peux suivre les instructions du lien suivant : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Concernant Adobe et Java, tu as les dernières versions mais il faut supprimer une ancienne version de Java : Java 6 Update 6
Tu peux la désinstaller par Programmes et fonctionnalités.
Tu peux conserver MBAM sur ton PC et procéder à une analyse hebdomadaire après mise à jour.
J'attends le rapport Delfix
@+
yanadjeavio
Messages postés
10
Date d'inscription
lundi 19 août 2013
Statut
Membre
Dernière intervention
28 août 2013
23 août 2013 à 21:43
23 août 2013 à 21:43
Bonsoir Hubertaaz,
voilà j'ai suivi la procédure et te joins le rapport DelFix.
https://www.cjoint.com/c/CHxvQYT556h
Merci.
voilà j'ai suivi la procédure et te joins le rapport DelFix.
https://www.cjoint.com/c/CHxvQYT556h
Merci.
Bonsoir Hubertaaz,
c'est parfait. Merci beaucoup pour le temps passé à me répondre.
A bientôt.
c'est parfait. Merci beaucoup pour le temps passé à me répondre.
A bientôt.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
27 août 2013 à 05:50
27 août 2013 à 05:50
Bonjour,
Merci à toi pour le retour.
Pour mettre un fil de discussion en résolu : https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Pour le temps passé à te répondre, c'est avec plaisir !
Bonne continuation
@+
Merci à toi pour le retour.
Pour mettre un fil de discussion en résolu : https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Pour le temps passé à te répondre, c'est avec plaisir !
Bonne continuation
@+