PC ralenti par Websteroids et, je suppose, plein d'autres choses

Résolu/Fermé
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 - 19 août 2014 à 19:30
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 - 20 août 2014 à 19:40
Bonjour,



Je vous sollicite pour un souci avec un PC portable bien vérolé qui rame à fond avec de nombreux programmes en tâche de fonds, du style Websteroids ou WajamInternetEnhancer ou bing bar.

Pouvez-vous m'aider à nettoyer tout ça ?

D'avance merci
Cordialement
Stéphane
A voir également:

28 réponses

Utilisateur anonyme
19 août 2014 à 19:31
Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 19:45
Bonsoir V-X,

Déjà merci de ta réponse. L'analyse par OTL est en cours. Je t'envoye les fichiers via cjoint quand je les ai

Stéphane
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 20:13
Salut,

Les fichiers sont les suivants :

https://www.cjoint.com/?3Htulcs2CHP (OTL.txt)
https://www.cjoint.com/?3HtumNqhLi2 (Extras.txt)

D'avance merci de ton aide
Stéph
0
Utilisateur anonyme
19 août 2014 à 20:27
Re,

Très infecté...

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.307.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 20:54
Re,

J'ai un souci, Adwcleaner ne se lance pas, même en tant qu'administrateur... As-tu un autre outil ?

D'avance merci
Stéph
0
Utilisateur anonyme
19 août 2014 à 20:56
Re,

C'est à dire, un message d'erreur quelconque ?

+
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 20:59
Re

J'ai téléchargé la 3.306 qui se lance

Je reviens vers toi quand j'ai les logs
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 21:03
Le scan se lance mais j'ai le message d'erreur ci-dessous :

Error:Array variable has incorrect number of suscripts or subscript dimension range exceeded.

Que faire ?
0
Utilisateur anonyme
19 août 2014 à 21:03
Re,

Laisse moi le temps de faire un script pour OTL.

++
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 21:06
Génial, merci pour tout
0
Utilisateur anonyme
19 août 2014 à 21:32
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/102459nx

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL Options "Script"
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 21:51
Re,

Ci-dessous le rapport de correction d'OTL : https://www.cjoint.com/?3HtvYfK36zx

D'avance merci de ton analyse
Stéph
0
Utilisateur anonyme
19 août 2014 à 21:52
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Setting", puis choisis ta langue "Français" puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 22:42
Re,

Ci-dessous le rapport attendu : https://www.cjoint.com/?3HtwPyjCBA3
PC rebooté

D'avance merci de ton analyse
Stéph
0
Utilisateur anonyme
19 août 2014 à 22:48
Re,

OK très bien ;)

- Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

- Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Appuie sur n'importe quelle touche pour lancer l'outil

- laisse travailler l'outil ....

- Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

- Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 23:34
Re,

Le log de JRT : https://www.cjoint.com/?3HtxIfUfc50

D'avance merci de ton analyse

Stéph
0
Utilisateur anonyme
19 août 2014 à 23:44
Re,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag

0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
19 août 2014 à 23:56
0
Utilisateur anonyme
20 août 2014 à 00:02
Re,

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [afgfadphmmccomgooclgcblobkhdgieb] saveernEt v.1.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [egpmilfmjbapbfibgkfobckehjkdbano] SAverPeroo v.4.31 (Désactivé)
G2 - GCE: Preference [User Data\Default] [engmfaidcpfgndgcffkhgcikepogelmd] RuoyuAlShhooppERApp v.2.1 (Désactivé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - EXT: C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\afgfadphmmccomgooclgcblobkhdgieb [saveernEt]
G2 - EXT: C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\egpmilfmjbapbfibgkfobckehjkdbano [SAverPeroo]
G2 - EXT: C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\engmfaidcpfgndgcffkhgcikepogelmd [RuoyuAlShhooppERApp]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:53974;https=127.0.0.1:53974
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O23 - Service: Util Mega Browse (Util Mega Browse) . (...) - C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe (.not file.)
O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM][64Bits] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
O42 - Logiciel: FileParade bundle uninstaller - (.FileParade.) [HKLM][64Bits] -- FileParade bundle uninstaller
O42 - Logiciel: YouaTuUbe2AvI - (.YouTube2AAViu.) [HKLM][64Bits] -- {C3A53152-C098-5758-A1A6-4057002F80C9}
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\ProgramData\BettErPriceChec
C:\ProgramData\FlaexIbleShopppeR
C:\ProgramData\LuckyShoppPer
C:\ProgramData\SSAveRPRRo
O45 - LFCP:[MD5.4569CEEA67F44F2F1092A10682FEF667] - 19/08/2014 - 20:38:26 ---A- - C:\Windows\Prefetch\UPDATEMEGABROWSE.EXE-77C1757D.pf
O45 - LFCP:[MD5.B0AA26941AE4C7D860E2BD9DA9522546] - 19/07/2014 - 20:41:08 ---A- - C:\Windows\Prefetch\UTILMEGABROWSE.EXE-74319255.pf
O45 - LFCP:[MD5.F616A5E6D5CEB63D057EB817467B797B] - 08/05/2014 - 23:43:18 ---A- - C:\Windows\Prefetch\WEBSTEROIDS.EXE-C691C70C.pf
HKLM\SOFTWARE\Microsoft\Tracing\Websteroids64_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Websteroids64_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebsteroidsService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebsteroidsService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Websteroids_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Websteroids_RASMANCS
SS - | Auto 10/07/1658 0 | (Util Mega Browse) . (...) - C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe
[HKLM\Software\Google\Chrome\Extensions\afgfadphmmccomgooclgcblobkhdgieb]
[HKLM\Software\Google\Chrome\Extensions\booedmolknjekdopkepjjeckmjkdpfgl]
[HKLM\Software\Google\Chrome\Extensions\egpmilfmjbapbfibgkfobckehjkdbano]
[HKLM\Software\Google\Chrome\Extensions\engmfaidcpfgndgcffkhgcikepogelmd]
[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb]
[HKLM\SYSTEM\CurrentControlSet\Services\Util Mega Browse]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FileParade bundle uninstaller]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C3A53152-C098-5758-A1A6-4057002F80C9}]
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}]
C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\afgfadphmmccomgooclgcblobkhdgieb
C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\booedmolknjekdopkepjjeckmjkdpfgl
C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\egpmilfmjbapbfibgkfobckehjkdbano
C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\engmfaidcpfgndgcffkhgcikepogelmd
C:\Users\Hollebeque\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb
O43 - CFD: 19/08/2014 - 20:42:29 - [] ----D C:\ProgramData\e8615521b2f31c08
O43 - CFD: 19/08/2014 - 22:32:09 - [] ----D C:\ProgramData\SaLesMaagnnet
O4 - GS\Desktop [Public]: Acheter en ligne.lnk . (...) -- C:\Program Files (x86)\Accessory Store\StartUrl.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
20 août 2014 à 00:15
Et voilà : https://www.cjoint.com/?3HuaptNKhVJ

Merci ;-)
0