PC qui rame

niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention   -  
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Que me conseillez vous comme logiciel pour nettoyer le PC et supprimer des programmes malveillants car j'ai l'impression que mon PC rame de plus en plus.
Merci
A voir également:

117 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Refais moi un zhpdiag
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp)

Script ZHPFix
[MD5.B2D205564A3B9329B32C6CCB504437E0] - (.Emsi Software GmbH - a-squared Service.) -- D:\logiciel\a-squared Anti-Malware\a-squared Free\a2service.exe [425080] [PID.696]
M3 - MFPP: Plugins - [kriss] -- C:\Documents and Settings\kriss\Application Data\Mozilla\Firefox\Profiles\x5lmu12c.default\searchplugins\BitGuard.xml =>PUP.BitGuard
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.searchgol.com/ =>Hijacker.SearchGol
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1123561945-1417001333-682003330-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O42 - Logiciel: Sweetpacks Bundle Uninstaller - (.SweetPacks LTD.) [HKLM] -- Sweetpacks Bundle Uninstaller =>PUP.SweetIM
O42 - Logiciel: VMN Toolbar - (...) [HKLM] -- vmntoolbar
[HKCU\Software\IncrediMail]
O45 - LFCP:[MD5.E2EED495B2C83EFE73FD3F3C9F1B05FB] - 06/10/2013 - 11:00:51 ---A- - C:\WINDOWS\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-27679EFA.pf =>Adware.PlusHD
O45 - LFCP:[MD5.96E984C03CE7F3D61E3AA6A11CF4ED07] - 06/10/2013 - 11:00:52 ---A- - C:\WINDOWS\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-38A66CE8.pf =>Adware.PlusHD
O51 - MPSK:{973d2d94-2e0d-11dc-9231-0013d314ee79}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.)
O51 - MPSK:{ab78084f-c05f-11dc-b780-0013d314ee79}\AutoRun\command. (...) -- C:\WINDOWS\system32\copy.exe (.not file.)
O51 - MPSK:{ad446e2e-0c55-11dc-89b6-0013d314ee79}\AutoRun\command. (...) -- H:\LaunchU3.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Sweetpacks Bundle Uninstaller] =>PUP.SweetIM^
[HKLM\Software\Classes\Interface\{480098C6-F6AD-4C61-9B5C-2BAE228A34D1}] =>Adware.DoubleD
[HKCU\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}] =>Adware.DoubleD
[HKLM\Software\Classes\TypeLib\{c28a0312-c403-417b-a425-a915bc0519cd}] =>Adware.DoubleD
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar] =>Spyware.VMNToolbar
[HKLM\Software\Classes\ExplorerBar.FunRedirector] =>Adware.DoubleD
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\recherche avec cherche.us] =>Hijacker.ChercheUS
[HKCU\Software\CMW] =>Adware.DoubleD
[HKCU\Software\Internet Saving Optimizer] =>Adware.DoubleD
[HKLM\Software\Internet Saving Optimizer] =>Adware.DoubleD
[HKCU\Software\titan poker] =>Adware.Casino
[HKLM\Software\titan poker] =>Adware.Casino
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] =>Adware.VidSaver
[HKCU\Software\NirSoft\ProduKey] =>PSWTool.ProduKey
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKCU\Software\Classes\MF] =>PUP.MediaFinder
[HKLM\Software\Classes\Installer\Features\B3FE01107D5856345B58C425C1AF0946] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\B3FE01107D5856345B58C425C1AF0946] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B3FE01107D5856345B58C425C1AF0946] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879057FB476555736AF99] =>Adware.ShopperReports
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
[HKLM\Software\Mozilla\Firefox\Extensions]:{2224e955-00e9-4613-a844-ce69fccaae91} =>Adware.DoubleD
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{4e7bd74f-2b8d-469e-8da9-fd60bb9aae33} =>Adware.BHO
[HKCU\Software\Microsoft\Internet Explorer\extensions\cmdmapping]:{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} =>Adware.ClickPotato
C:\Documents and Settings\kriss\Local Settings\Application Data\Updater27096 =>PUP.CrossRider^
C:\Program Files\Internet Saving Optimizer =>Adware.DoubleD
C:\Program Files\VMNToolbar =>Spyware.VMNToolbar
C:\Documents and Settings\kriss\Application Data\VMNToolbar =>Spyware.VMNToolbar
C:\Documents and Settings\kriss\Local Settings\Application Data\DoubleD =>Adware.DoubleD
C:\Documents and Settings\kriss\Local Settings\Application Data\Internet Saving Optimizer =>Adware.DoubleD
C:\Documents and Settings\kriss\Application Data\Mozilla\Firefox\Profiles\x5lmu12c.default\searchplugins\BitGuard.xml =>PUP.BitGuard^
[HKCU\Software\Titan Poker] =>Adware.Casino^
[HKCU\Software\searchgol LTD] =>Hijacker.SearchGol^
[HKLM\Software\Titan Poker] =>Adware.Casino^
C:\WINDOWS\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-27679EFA.pf =>Adware.PlusHD^
C:\WINDOWS\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-38A66CE8.pf =>Adware.PlusHD^
C:\Documents and Settings\kriss\Application Data\Mozilla\Firefox\Profiles\x5lmu12c.default\defaulttab.config =>Adware.Bandoo^
C:\WINDOWS\Installer\{0110EF3B-85D7-4365-B585-4C521CFA9064}\ARPPRODUCTICON.exe =>PUP.SweetIM^
C:\Windows\Installer\38f4ca.msi =>PUP.SweetIM^
[MD5.886E5841268CA55571AB6820B4C140C8] [WIS][28/01/2013] (.SweetIM Technologies Ltd. - SweetPacks Toolbar for Internet Explorer 4.0.) -- C:\Windows\Installer\38f4ca.msi [2261504] =>PUP.SweetIM
SR - | Auto 25/02/2009 425080 | (a2free) . (.Emsi Software GmbH.) - D:\logiciel\a-squared Anti-Malware\a-squared Free\a2service.exe
O90 - PUC: "B3FE01107D5856345B58C425C1AF0946" . (.Internet Explorer Toolbar 4.7 by SweetPacks.) -- C:\WINDOWS\Installer\{0110EF3B-85D7-4365-B585-4C521CFA9064}\ARPPRODUCTICON.exe =>PUP.SweetIM
D:\logiciel video counter\sv pro 8\Keygen.exe
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
Sysrestore
Emptytemp





* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
déjà le clique droit sur la boule orange, moi ce n'est pas comme ça, c'est une boule bleue et j'ai clique droit/arrêter la protection résidente.

donc c'est pareil?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Oui c'est ça il faudra le désinstaller de toute façon
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
zhpfix travaille bien mais j'ai eu ce message d'erreur:

https://www.cjoint.com/?3JjvmPBPpBy
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Pas grave cliques sur Ok :)
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
la j'ai une icone en bas a droite pour mise à jour système, je les fait?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Windows update?

En forme d'écusson jaune avec un point d'interrogation ?
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
ouii
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Niboo



Fais donc les majs windows


Ensuite un nouveau rapport zhpdiag

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Place aux mises à jour!

Télécharges la dernière version d'avast ici

https://www.malekal.com/tutoriel-antivirus-avast/


Ne l'installes pas de suite

Désinstalles la version que tu as

Installes avast

Puis désinstalles

Adobe Reader 9.1 - Français
Java 7 Update 21

Installes java => https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/

Puis adobe reader

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

Il faudrait que tu réessaie Mbam
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
adobe flash aussi je supr?
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai adobe reader 8.1 aussi mais impossible de supprimer, il ne trouve pas la source
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
c'est quoi?
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
- java SE runtime 6 update1
- et tous les adobe flash player
- adobe reader 8.1.2

je les supprime ou pas?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
@Buck

Non bien sûr

@Niboo

Sauf flashplayer le reste oui
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
adobe reader 8.1.2 ce n'est possible message d'erreur... je le laisse?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
ca ne marche toujours pas avec revo....
je passe à la suite...
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
bon j'installe java via ton lien et hop ca recommence, message d'erreur... look

https://www.cjoint.com/?3JkuSOpzq5F
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
apparemment dans ajouts/suppr, il y est!
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Super si il y a java ;)

Pour adobe reader il va sauter

T'as réessayé Mbam?
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
adobe reader il s'installe mais regarde le message d'erreur, en faite c'est le même que lorsque j'ai voulu désinstaller adobe reader 8.1 avec revo.

https://www.cjoint.com/?3JkvaImvKnS
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Niboo

Pour adobe laisse tomber on mettra Sumatra PDF

Peux tu faire un zhpdiag
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
si il est mis quand même mais je pense qu'il voulait supprimer la version 8.1 mais je pense qu'il s'est installé quand même.
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
jessaie mbam ou je fais zhp d'abord?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Mbam serait préférable
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
j'essaie alors je vais lancer la mais raconte moi qu'est ce qui ne va pas dans tous ça?
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
bon mbam ne se lance tjrs pas même avec avast de déco.... je te fais zhp?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tout va bien

Reste à vérifier si Mbam se lance

Ensuite un dernier zhpdiag
0
niboo Messages postés 139 Date d'inscription   Statut Membre Dernière intervention  
 
mbam non c'est tjrs mort...
0