Bug et pc ralenti, virus ?

Bonjour,

Je pense que mon pc a un virus que je n'arrive pas à trouver, pourriez vous m'aider.
De plus l'écran a changé depuis quelques temps, les icônes apparaissent très grandes

23 réponses

  1. Contributeur sécurité
    Bonjour,

    Fais un diagnostic de ton PC avec ZHPDiag comme ceci, et poste moi le rapport précédemment hébergé sur cjoint.

    Pour la taille des icônes je pense plutôt que c'est un problème de paramètres, mais on va vérifier ça.

    Gabriel.
    0
    1. Voici le diagnostic :

      http://cjoint.com/data3/3HumSBELFrN.htm
      0
      1. # AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 12:55:23
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Windows 8 (64 bits)
        # Nom d'utilisateur : tatab_000 - PC-BRIGITTE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\tatab_000\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Plus-HD-2.3
        Dossier Supprimé : C:\Users\tatab_000\AppData\Local\iWin
        Dossier Supprimé : C:\Users\tatab_000\AppData\Roaming\iWin
        Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.3-codedownloader.job
        Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.3-enabler.job
        Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.3-firefoxinstaller.job
        Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.3-updater.job

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033426.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033426.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033426.Sandbox
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033426.Sandbox.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344426}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311341126}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322342226}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355345526}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366346626}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341126}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345526}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346626}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16660

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v22.0 (fr)

        Fichier : C:\Users\miyu\AppData\Roaming\Mozilla\Firefox\Profiles\9u6vgekl.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\tatab_000\AppData\Roaming\Mozilla\Firefox\Profiles\ik3y70cy.default\prefs.js

        C:\Users\tatab_000\AppData\Roaming\Mozilla\Firefox\Profiles\ik3y70cy.default\user.js ... Supprimé !

        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
        Supprimée : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]

        *************************

        AdwCleaner[R1].txt - [5153 octets] - [20/08/2013 12:54:45]
        AdwCleaner[S1].txt - [4930 octets] - [20/08/2013 12:55:23]

        ########## EOF - C:\AdwCleaner[S1].txt - [4990 octets] ##########
        0
        1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Junkware Removal Tool (JRT) by Thisisu
          Version: 5.5.1 (08.19.2013:1)
          OS: Windows 8 x64
          Ran by tatab_000 on 20/08/2013 at 13:12:38,24
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          ~~~ Services

          ~~~ Registry Values

          ~~~ Registry Keys

          Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CE99746E-9208-42D3-9EC8-0EA2B96031A3}
          Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CE99746E-9208-42D3-9EC8-0EA2B96031A3}
          Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\microsoft\Internet Explorer\SearchScopes\{CE99746E-9208-42D3-9EC8-0EA2B96031A3}

          ~~~ Files

          ~~~ Folders

          ~~~ FireFox

          Successfully deleted the following from C:\Users\tatab_000\AppData\Roaming\mozilla\firefox\profiles\ik3y70cy.default\prefs.js

          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.backgroundjs", "\n\n/****************************************************
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_FR.value", "%22var%20ca
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.js", "\n\n /************************************************************
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_14.name", "CrossriderUtils");
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],regi
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){va
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.res
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_78.name", "CrossriderInfo");
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jqu
          user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.33426.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"unde
          user_pref("extensions.crossrider.bic", "13fe84349a1660eb5bc26ccd0dbfdcb3");
          Emptied folder: C:\Users\tatab_000\AppData\Roaming\mozilla\firefox\profiles\ik3y70cy.default\minidumps [15 files]

          ~~~ Event Viewer Logs were cleared

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Scan was completed on 20/08/2013 at 13:21:26,88
          End of JRT log
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          0
          1. Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.08.20.02

            Windows 8 x64 NTFS
            Internet Explorer 10.0.9200.16660
            tatab_000 :: PC-BRIGITTE [administrateur]

            20/08/2013 13:41:16
            mbam-log-2013-08-20 (13-41-16).txt

            Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 415605
            Temps écoulé: 1 heure(s), 41 minute(s), 24 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            0
            1. Contributeur sécurité
              Re,

              Ok, fais moi un nouveau rapport ZHPDiag.

              Gabriel.
              0
              1. http://cjoint.com/data3/3HuvW5K9C78.htm
                0
                1. Contributeur sécurité
                  Re,

                  Souhaites-tu conserver la barre d'outil Bing ?
                  Connais-tu et te sers-tu des logiciels ci-dessous ?

                  Zuma
                  Plus-HD
                  Jewel Quest version Series

                  Gabriel.
                  0
                  1. Je ne me sers pas de la barre d'outils, elle a été installée avec les logiciels de mon imprimante

                    Les logiciels zuma et jewel quest sont des jeux achetés sur cd.

                    Je ne connais pas Plus HD.
                    0
                    1. Contributeur sécurité
                      Re,

                      Ok, fais ZHPFix comme ceci avec ces lignes.

                      Gabriel.
                      0
                      1. http://cjoint.com/data3/3HvnykAjmSQ.htm
                        0
                        1. Contributeur sécurité
                          Re,

                          Ok, comment se comporte le PC ?

                          Fais moi un dernier ZHPDiag pour voir si tout est ok.

                          Il nous restera encore à finaliser.

                          @+

                          Gabriel.
                          0
                          1. Très bien, plus de bugs et il est bien plus rapide.
                            Les icônes et les pages internet sont toujours anormalement grandes.

                            http://cjoint.com/data3/3HvofOk4b1e.htm
                            0
                            1. Contributeur sécurité
                              Re,

                              Pour la taille, tu as essayé de faire Ctrl + 0 dans le navigateur ?

                              Il reste encore quelque chose à enlever, fais OTM comme ceci avec ces lignes

                              Gabriel.
                              0
                              1. http://cjoint.com/data3/3Hvo25xegaL.htm

                                J'ai essayé CTRL + 0 mais rien ne se passe
                                0
                                1. Contributeur sécurité
                                  Re,

                                  Ok, tu peux me faire une capture d'écran de ce qui ne va pas stp ?

                                  Merci,

                                  Gabriel.
                                  0
                                  1. http://cjoint.com/data3/3Hvs74kX9al.htm
                                    http://cjoint.com/data3/3HvtaFfgUBf.htm
                                    http://cjoint.com/data3/3HvtbOSOMge.htm

                                    Voilà quelques captures d'écran. J'ai l'impression que tout est surdimensionné.
                                    0
                                    • 1
                                    • 2