WeatherBug alert

Résolu
Bonjour,

depuis quelques temps mon PC rame de plus en plus, surtout internet, et meme si ma connection n'a jamais été super rapide, ça deviens impossible...
Du coup j'ai commencé à regarder ce qui pouvait clocher (nettoyage ccleaner, antivirus, spybot, défragmentation), rien n'y fait.

Après recherche, j'ai trouvé des infos sur weatherbug, indiquant qu'il pouvait s'agir d'un spywear, mais impossible de le supprimer, à chaque fois ça me fait un message d'erreur.
Qui pourrait m'aider SVP ??!!!

Merci d'avance !



--

23 réponses

Résumé de la discussion

Le problème décrit est un ralentissement du PC, particulièrement sur Internet, malgré des nettoyages et défragmentations, et la suspicion d’un spyware lié à WeatherBug qui bloque les performances. Les réponses privilégient Malwarebytes (mise à jour et scan, puis quarantaine des éléments détectés) et ZHPDiag pour générer un rapport détaillé à transmettre pour vérification. Par ailleurs, plusieurs conseils proposent de réinitialiser les navigateurs (Chrome, Firefox, Internet Explorer), de supprimer les extensions parasites et d’utiliser des outils complémentaires comme AdwCleaner, Junkware Removal Tool ou Shortcut-Module en cas de persistance.

Bobot (l’IA à votre service)
  1. Bonjour,

    1) désinstaller spybot
    et dépasser pour les dernier generación de malwares ça ne sert a rien ! et ralentit le pc ! => Pour ton info:
    https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

    Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    En informatique, le bug se situe toujours entre la chaise et le clavier
    0
    1. je m'y met, merci de ta réponse rapide !
      0
  2. Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
    Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
    </pre>
    Procédure à suivre en entier et dans l'ordre:

    1)Télécharge AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
    Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==
    ================================================

    Shortcut_Module

    3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

    => Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
    => Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
    => Clic sur Nettoyer

    Note : Patiente le temps du scan
    Laisse travailler l'outil même s'il te parait bloqué

    Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
    Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
    0
    1. voici le 1er :
      # AdwCleaner v3.210 - Rapport créé le 21/05/2014 à 22:06:01
      # Mis à jour le 19/05/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
      # Nom d'utilisateur : virginie - PC-DE-VIRGINIE
      # Exécuté depuis : C:\Users\virginie\Downloads\adwcleaner_3.210.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\Convesoft
      Dossier Supprimé : C:\Program Files\MyPC Backup
      Dossier Supprimé : C:\Program Files\Mysearchdial
      Dossier Supprimé : C:\Users\virginie\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\virginie\AppData\Roaming\UpdaterEX
      Dossier Supprimé : C:\Users\virginie\Documents\PC Speed Maximizer
      Fichier Supprimé : C:\Windows\system32\roboot.exe
      Fichier Supprimé : C:\Users\virginie\AppData\Roaming\Mozilla\Firefox\Profiles\jetfsf6n.default\user.js
      Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
      Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8E13FCEF-979D-4229-9729-AA6379043E9B}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E13FCEF-979D-4229-9729-AA6379043E9B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
      Clé Supprimée : HKCU\Software\Convesoft
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\mysearchdial
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\UpdaterEX
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16545

      -\\ Mozilla Firefox v29.0.1 (fr)

      [ Fichier : C:\Users\virginie\AppData\Roaming\Mozilla\Firefox\Profiles\jetfsf6n.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "irmsd1202");
      Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
      Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtBtAyE0EyBtBzyyE0AtDtAtAyDyBtN0D0Tzu0SyBtBtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
      Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1055400629");
      Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
      Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
      Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtDtBtAyE0EyBtBzyyE0AtDtAtAyDyBtN0D0Tzu0SyBtBtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutC[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.id", "00234E7294A03357");
      Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16060");
      Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
      Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtDtBtAyE0EyBtBzyyE0AtDtAtAyDyBtN0D0Tzu0SyBtBtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czu[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
      Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtDtBtAyE0EyBtBzyyE0AtDtAtAyDyBtN0D0Tzu0SyBtBtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1C[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
      Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.023:27:17");

      *************************

      AdwCleaner[R0].txt - [6754 octets] - [21/05/2014 22:04:46]
      AdwCleaner[S0].txt - [6777 octets] - [21/05/2014 22:06:01]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6837 octets] ##########

      --
      0
      1. Bonjour

        ok

        Ensuite Fais ceci ==>

        Scan Malwarebytes - nouvelle version


        Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
        Mets le à jour puis lance un examen.

        A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
        Redémarre l'ordinateur si besoin.
        Après redémarrage, relance Malwarebytes.
        Vas chercher le rapport dans l'onglet Historique.
        A gauche Journal des examens.
        Doube-clic sur l'examen dans la liste.
        Puis en bas Copier dans le presse papier
        Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
        Clic sur envoyer.
        Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
        ==>Comment poster un rapport de Malwarebytes 2.0<==

        Pour contrôle refais un nouveau scan ZHPDiag
        </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
        0
        1. re bonjour,

          voici le rapport (enfin j'espère ne pas m'etre trompée) malwarebytes :
          https://www.cjoint.com/?3EwwFBcqBrs

          ce ne pas le rapport de Malwarebyte =>
          Après redémarrage, relance Malwarebytes.
          Vas chercher le rapport dans l'onglet Historique.
          A gauche Journal des examens.
          Doube-clic sur l'examen dans la liste.
          Puis en bas Copier dans le presse papier
          Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
          Clic sur envoyer.
          0
          1. bonjour, dsl pour le mauvais doc, la version que j'ai installée est en anglais donc moins pratique pour moi (pourtant j'ai bien mis français lors de l'installation).

            https://www.cjoint.com/?3ExlLThGVoq

            --
            0
            1. Si Malwarebyte n'est pas en français clique en haut sur Settings puis sur Général settings et choisis à la ligne langage Français comme langue par défaut.
              ====================================================

              puis fais ceci =>

              Utilisation de l'outil ZHPFix :

              /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

              /!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
              Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

              NOTE: faut tout sélectionner dans le script cjoint
              Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

              Clique sur ce lien ==> http://cjoint.com/data3/3Exrhhd7kA4.htm
              Sur la page qui s'ouvre clic droit et Tout sélectionner
              Refais un clic droit et Copier

              Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

              1- Clique sur Importer
              2- Puis Clic sur "GO"

              Confirmes les nettoyages des données en cliquant sur "Oui"
              Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
              Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

              Redémarre le PC et poste le rapport stp.

              tuto ici ==> ZHPFi

              ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

              ensuite ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !

              En informatique, le bug se situe toujours entre la chaise et le clavier
              0
              1. Contributeur sécurité
                @king

                Attention

                Tu désactivés le touchpad au démarrage

                Laisse le...
                0
                1. bon ok je vire ;) merci
                  0
              2. 0
                1. re bonjour, merci pour le temps passé à m'expliquer les manips à faire.
                  Bon après essais, la vitesse de connection reste vraiment lente :-/
                  0
              3. pour le test ça donne ça: Résultat du test En Kbit/s En Ko/s
                Débit descendant 3762 470
                Débit ascendant 748 93
                le pc de mon conjoint fonctionne bien lui, donc ça je sais que ça viens de mon pc et pas du débit de connection.
                je fais le ZHPdiag.

                --
                0
              4. Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
                Internet Explorer et modules complémentaires / moteurs de recherche

                tu vas réinitialiser internet-explorer => https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatiq...ozilla-firefoxou ici => http://forum.malekal.com/firefox-ext...he-t36057.html

                Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! :http://www.forum-entraide-informatiq...-google-chrome ou ici => https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                puis fais ceci aussi => https://forum.malekal.com/viewtopic.php?t=46433&start=

                NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

                puis Dit moi si tu à encore des soucis?

                0
                1. ok merci, je vais regarder tout ça, sans doute pas avant la fin de semaine par contre. Bonne semaine !
                  0
                2. le 1er lien pour IE fonctionne pas.
                  0
                3. et ceux pour firefox non plus
                  0
              5. ok

                réinitialiser internet-explorer =>
                https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html ou ici => https://www.malekal.com/reparer-firefox/?t=36057&start=

                ensuite ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                0
                1. merci pour les autres liens, à priori c'est bon ils fonctionnent.

                  Question : si je réinitialise firefox, est ce que je perdrais mes favoris (et donc il faut que je les enregistres avant) ou non ça me les gardera ?

                  autres question : je n'ai pas chrome, mais Desktop, est ce que c'est la meme chose ? si c'est non, quelle marche à suivre pour réinitialiser ?

                  Merci d'avance pour les réponses !
                  0
              • 1
              • 2