PC envahi par des pubs qui rallentissent le fonctionnement

Fermé
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 - 10 févr. 2015 à 11:54
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 - 14 févr. 2015 à 11:41
Bonjour,
Comme beaucoup, mon PC n'arrête pas de mouliner, il fonctionne par saccades, l'ascenseur n'est pas continu, il y a des mots soulignés qui génèrent des fenêtres quand on passe dessus avec la souris, etc...
J'ai pourtant passé Ccleaner, sans résultat.
Y a t-il quelque chose à faire d'autre ?
Merci d'avance pour votre aide.
Cdt.


A voir également:

37 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 11:57
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 12:14
Bonjour lilidurhone,
Oui c'est le même PC, y a eu du mieux après votre aide, mais ça commence et j'ai même du mal à ouvrir CCM, et à répondre ...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 12:35
J'attends zhpdiag
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 12:44
Merci pour votre réponse.
J'ai fait une recherche avec ZHPdiag et j'ai un fichier de résultat.
Je dois en faire quoi , svp?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 12:46
Tu l'héberge sur cjoint
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 13:49
Le rapport se trouve ici : https://www.cjoint.com/?3Bkn5thESX7
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 17:20
RE,
Que se passe t -il, une fois que l'on a expédié le rapport de la recherche de ZHPDiag via Cijoint.
Est-ce qu'il faut attendre un retour?
Si oui à quel endroit, sur le Forum ? ou à l'adresse mail que l'on fournit sur Ci-joint?
D'autre part, j'ai ouvert ZHFix et je me trouve devant une fenêtre blanche et ensuite, quoi faire ?
Merci d'avance pour votre aide et vos infos.
Cdt.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 17:30
On va utiliser un deuxième logiciel de diagnostic après le premier zhpfix

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHOFix
O2 - BHO: offErsalle [64Bits] - {745865c4-0075-4a3f-98c4-60a0028f88b0} . (...) -- C:\Program Files (x86)\offErsalle\glcsxwvuh3ty0J.dll
O2 - BHO: salaeoffer [64Bits] - {fca967e0-2916-41d3-aa45-5d867e4b76ee} . (...) -- C:\Program Files (x86)\salaeoffer\KvGHNUxpontNKW.dll
O39 - APT: - (..) -- C:\Windows\Tasks\WinZipDriverUpdater_UPDATES.job [302]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\WinZipDriverUpdater_UPDATES [302]
O42 - Logiciel: SystemAssister - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{b4704e3b} =>Adware.Graftor
O43 - CFD: 10/02/2015 - 10:03:38 - [] ----D C:\Program Files (x86)\HDtubeV1.6V29.11
O43 - CFD: 30/12/2014 - 18:02:25 - [] ----D C:\Program Files (x86)\HDtubeV1.6V30.12
O43 - CFD: 15/12/2014 - 19:13:22 - [] ----D C:\Program Files (x86)\HD_Quality_v1.1V14.12 =>PUP.CrossRider
O43 - CFD: 10/02/2015 - 11:59:31 - [] ----D C:\Program Files (x86)\offErsalle
O43 - CFD: 10/02/2015 - 08:25:09 - [] ----D C:\Program Files (x86)\offferapop
O43 - CFD: 10/02/2015 - 11:59:05 - [] ----D C:\Program Files (x86)\ooffERdeal
O43 - CFD: 10/02/2015 - 08:24:44 - [] ----D C:\Program Files (x86)\roceckeitsoale
O43 - CFD: 10/02/2015 - 11:59:14 - [] ----D C:\Program Files (x86)\salaeoffer
O43 - CFD: 10/02/2015 - 10:03:38 - [] ----D C:\Program Files (x86)\SystemAssister
O43 - CFD: 30/12/2014 - 17:37:57 - [] ----D C:\Users\Corbiere\AppData\Roaming\smileyswelove =>Adware.SmileyBar

O53 - SMSR:HKLM\...\startupreg\addlyrics@addlyrics.net [Key] . (...) -- C:\Program Files (x86)\AddLyrics\YTLUpdater.exe (.not file.) =>Adware.AddLyrics
O53 - SMSR:HKLM\...\startupreg\AnyProtect Scanner [Key] . (...) -- C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe (.not file.) =>PUP.AnyProtect
O53 - SMSR:HKLM\...\startupreg\AnyProtect Tray [Key] . (...) -- C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe (.not file.) =>PUP.AnyProtect
O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.) =>Adware.Boxore
O53 - SMSR:HKLM\...\startupreg\Browser companion helper [Key] . (...) -- C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (.not file.) =>PUP.Blabbers
O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Users\Corbiere\AppData\Local\Smartbar\Application\Linkury.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\IMESHA~1\MediaBar\Datamngr\DATAMN~1.exe (.not file.) =>PUP.iMesh
O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O53 - SMSR:HKLM\...\startupreg\NextLive [Key] . (...) -- C:\Users\Corbiere\AppData\Roaming\newnext.me\nengine.dll (.not file.) =>PUP.NextLive
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{b4704e3b}] =>Adware.Graftor^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\addlyrics@addlyrics.net] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\AnyProtect Scanner] =>PUP.AnyProtect^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\AnyProtect Tray] =>PUP.AnyProtect^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client] =>Adware.Boxore^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Browser companion helper] =>PUP.Blabbers^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR] =>PUP.iMesh^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent] =>Adware.IMBooster^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger] =>Adware.IMBooster^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\NextLive] =>PUP.NextLive^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\85DE4D617B8CBA543B9328AE82F5D4D2] =>Toolbar.AVGSearch
[HKLM\Software\Classes\CLSID\{5421BDAF-6C45-4C3A-8B4B-AE5AF31A65AF}] =>Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\SlimShell.DLL] =>Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\{42227AF7-D349-45F7-9D8B-D369F7F6EDDE}] =>Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{42227AF7-D349-45F7-9D8B-D369F7F6EDDE}] =>Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\{91733631-2B6B-4C9B-AA78-9C897B3BBC94}] =>Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{91733631-2B6B-4C9B-AA78-9C897B3BBC94}] =>Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411391106}] =>PUP.CrossRider
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_260 =>Adware.FreeSoftToday^
C:\Program Files (x86)\HD_Quality_v1.1V14.12 =>PUP.CrossRider^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Users\Corbiere\AppData\Roaming\smileyswelove =>Adware.SmileyBar^
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\Corbiere\AppData\Local\Software =>Adware.Boxore
[HKCU\Software\ForumerIT] =>Toolbar.Forumer^
[HKLM\Software\Wow6432Node\b3c017d5-b5a2-1862-3f3e-4b6bb522499a] =>PUP.CrossRider^
C:\Windows\Installer\2acb24.msi =>Adware.IMBooster^
C:\Windows\Installer\b8afa.msi =>Hijacker.SmartBar^
C:\Windows\Installer\d57671.msi =>Adware.Boxore^
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 18:03
Grand merci pour ton aide.
J'ai récupéré le rapport et j'ai suivi à la lettre ta procédure.
Tu trouveras le rapport Fix à :https://www.cjoint.com/?3BksecieI4C
Il me semble que le PC va un peu mieux, mais j'ai toujours ces saccades sur la page d'accueil et des Pubs en tout genre. Il doit rester encore quelque chose?
Si je fais une restauration à une date antérieure, que peut-il se passer ?
Ou bien , si je désinstalle Mozilla Firefox réinstalle, Est- que ça pourrait pas résoudre des problèmes ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 18:04
Pour l'instant pas de restauration car il faudra tout recommencer

Ne réinstalle pas firefox
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
10 févr. 2015 à 18:27
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
10 févr. 2015 à 19:48
Le proxy est t-il volontaire?
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
11 févr. 2015 à 09:57
Bonjour lilidurhone,
Ce matin à l'allumage de l'ordi, ça allait bien mieux qu'hier, merci pour tes manips que tu m'a indiquées.
Tu me parles de proxy volontaire ? je ne vois pas ce que tu veux dire ( je suis néophyte en la matière)...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 févr. 2015 à 10:00
Je voulais juste savoir si c'était toi qui l'avait mis ?
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
11 févr. 2015 à 10:33
Pas du tout, je ne sais pas de quoi il s'agit, quel proxy ?
Je ne maîtrise pas beaucoup l'informatique, bien souvent avant de faire quoi que ce soit, je me renseigne au près de ceux qui connaissent, comme toi par exemple.
Peux tu me dire le nom du proxy ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
11 févr. 2015 à 17:54
Dis moi quand tu seras en ligne
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
12 févr. 2015 à 10:01
Bonjour lilidurhone,
Voila, je suis en ligne, je regarde un peu tous les postes susceptibles de traiter du sujet.
Néanmoins, le PC va beaucoup mieux pour le moment, pas mal de Pubs ont disparu après tous les nettoyages.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 févr. 2015 à 10:03
Je serais chez moi cet après midi
0
bollo1 Messages postés 981 Date d'inscription mardi 5 janvier 2010 Statut Membre Dernière intervention 13 septembre 2024 80
12 févr. 2015 à 10:17
ça marche, bonne matinée.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
12 févr. 2015 à 17:44
es tu là?
0