Rapport ZHPdiag, help please

CroquetteD23 Messages postés 14 Statut Membre -  
ArnaudLy6 Messages postés 4695 Statut Membre -
Bonsoir,

Voilà, mon ordi rame énormément (eePC). Pour cela, j'ai utilisé ZHP diag. Si quelqu'un peut m'aider pour me dire quoi faire maintenant, s'il vous plait.

Le rapport est ici :
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20150420_d8f12i12f5k10

Merci d'avance

2 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

    Télécharge AdwCleaner
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message

    Une fois que c'est fait,

    Télécharge maintenant Malwarebytes Anti-Malware

    - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
    - Lance MalwareBytes
    - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
    - Clique ensuite sur l'onglet " Examen "
    - Coche " Examen Menaces "
    - Clique sur " Examiner maintenant "
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, clique sur " Supprimer la sélection "
    - Accepte le redémarrage du PC si demandé

    Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
    puis " Journaux de l'application ".
    Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
    Il ne te reste plus qu'à coller le rapport dans ton prochain message.
    0
    1. CroquetteD23 Messages postés 14 Statut Membre
       
      Rapport de ADwCleaner :
      # AdwCleaner v4.201 - Rapport créé le 20/04/2015 à 22:14:13 # Mis à jour le 08/04/2015 par Xplode # Base de données : 2015-04-20.1 [Serveur] # Système d'exploitation : Windows 7 Starter Service Pack 1 (x86) # Nom d'utilisateur : Jolipunk - ARCHIMONDAIN-PC # Exécuté depuis : E:\adwcleaner_4.201-1.exe # Option : Nettoyer ***** [ Services ] ***** Service Supprimé : CltMngSvc [#] Service Supprimé : WajamUpdaterV3 ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Program Files\SearchProtect Dossier Supprimé : C:\Program Files\Wajam Dossier Supprimé : C:\Program Files\webplayer Dossier Supprimé : C:\Program Files\Pricora 1.1 Dossier Supprimé : C:\windows\Ap Dossier Supprimé : C:\windows\system32\SearchProtect Dossier Supprimé : C:\Users\Jolipunk\AppData\Local\SearchProtect Dossier Supprimé : C:\Users\Jolipunk\AppData\LocalLow\Pricora 1.1 Dossier Supprimé : C:\Users\Jolipunk\AppData\Roaming\webplayer Dossier Supprimé : C:\Users\Jolipunk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam Dossier Supprimé : C:\Users\Jolipunk\AppData\Roaming\Mozilla\Firefox\Profiles\znonqboh.default\Extensions\b06fdef7-671b-4f24-babf-0377d4c40832@3dc509f2-5b3a-49d6-8b54-6cad06855fa6.com Dossier Supprimé : C:\Users\Jolipunk\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo /!\ Non Supprimé ( Jonction ) : C:\Users\Jolipunk\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo Fichier Supprimé : C:\END Fichier Supprimé : C:\Users\Public\Desktop\Webplayer.lnk Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webplayer.lnk Fichier Supprimé : C:\windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb Fichier Supprimé : C:\Users\Jolipunk\AppData\Roaming\Mozilla\Firefox\Profiles\znonqboh.default\searchplugins\trovi-search.xml ***** [ Tâches planifiées ] ***** Tâche Supprimée : Pricora 1.1-chromeinstaller Tâche Supprimée : Pricora 1.1-codedownloader Tâche Supprimée : Pricora 1.1-enabler Tâche Supprimée : Pricora 1.1-firefoxinstaller Tâche Supprimée : Pricora 1.1-updater ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.EasyHideBtn Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.EasyHideBtn.1 Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.Localizer Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.Localizer.1 Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.NameHighlighter Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.NameHighlighter.1 Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.NameHighlighterStatistics Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.NameHighlighterStatistics.1 Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SkypeIEHelper Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SkypeIEHelper.1 Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SNameProxy Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SNameProxy.1 Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1 Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\InstalledsDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd} Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{937936AF-28CA-4973-B8AE-F250406149A2} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311541197} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322542297} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355545597} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366546697} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344544497} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311541197} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311541197} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311541197} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311541197} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{04ecd17d-e1b3-4eda-b80d-de18f1ef5bd5} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32f91432-f9a5-435a-84e2-225afcf4b836} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3aaa990b-b136-4424-9442-84aa3320fc0b} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4560b0a1-40d9-4fc8-bc6e-501ab89ebfb1} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Clé Supprimée : HKCU\Software\InstalledBrowserExtensions Clé Supprimée : HKCU\Software\Myfree Codec Clé Supprimée : HKCU\Software\Wajam Clé Supprimée : HKCU\Software\Local AppWizard-Generated Applications Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider Clé Supprimée : HKCU\Software\AppDataLow\Software\Pricora 1.1 Clé Supprimée : HKLM\SOFTWARE\SearchProtect Clé Supprimée : HKLM\SOFTWARE\Wajam Clé Supprimée : HKLM\SOFTWARE\SPPDCOM Clé Supprimée : HKLM\SOFTWARE\Pricora 1.1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F750DB0E-D452-3108-63C9-FE16BC686741} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pricora 1.1 Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\chatango.com Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\st.chatango.com Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\wajam.com Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.search.ask.com Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.wajam.com Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17728 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages] -\\ Mozilla Firefox v27.0.1 (en-US) [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3317919&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP33F25CD9-6354-417B-9AC0-7E5632ABFE6D"); [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Trovi search"); [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi search"); [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3317919&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP33F25CD9-6354-417B-9AC0-7E5632ABFE6D&SSPV="); [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.Resources_meta.value", "%7B%22cssOffre.css%22%3A%7B%22id%22%3A703516%2C%22ver%22%3A76%2[...] [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...] [znonqboh.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "144a376b22ea8f9a95813af84773cdb5"); -\\ Google Chrome v41.0.2272.118 [C:\Users\Jolipunk\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl [C:\Users\Jolipunk\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb ************************* AdwCleaner[R0].txt - [10771 octets] - [20/04/2015 22:06:57] AdwCleaner[S0].txt - [10170 octets] - [20/04/2015 22:14:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10231 octets] ##########
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Ok...
      Par contre c'est étrange, que tes rapports AdwCleaner et ZHPDiag n'aient pas la même présentation un fois postés ...
      0
    3. CroquetteD23 Messages postés 14 Statut Membre
       
      Ah ?
      Je transfert les rapports sur une clé USB et les postent via ma tablette, ça peut provenir de là ?
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Oui, ça doit être ça ;)
      Tu ne peux pas les poster directement depuis ton Pc ?
      0
    5. CroquetteD23 Messages postés 14 Statut Membre
       
      Ça rame beaucoup trop... Je mettrais un temps de fou!
      J'ai bientôt terminé avec malware antimalware, du moins j'en suis à la dernière étape.
      0
  2. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Re,

    Voici les étapes à suivre :

    On va commencer par mettre Adobe Flash Player et Adobe Reader à jour
    • Vide complètement ta corbeille
    • Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
    • Clique sur "Importer'
    • Et colle ça :

    Script ZHPFix
    SysRestore
    FirewallRaz
    EmptyPrefetch
    EmptyFlash
    EmptyTemp
    O45 - LFCP:[MD5.2E1B6A3FCB4BE608E1094123F00A7119] - 20/04/2015 - 21:01:23 ---A- - C:\Windows\Prefetch\PRICORA 1.1-BG.EXE-B0151A07.pf
    O45 - LFCP:[MD5.A447B08085490FFA06650B3AB4F93076] - 20/04/2015 - 20:59:57 ---A- - C:\Windows\Prefetch\PRICORA 1.1-BUTTONUTIL.EXE-E8895FE4.pf
    O45 - LFCP:[MD5.77E48040835BD3135E54DD111437C0EB] - 20/03/2015 - 21:40:26 ---A- - C:\Windows\Prefetch\PRICORA 1.1-CHROMEINSTALLER.E-C34A87DE.pf
    O45 - LFCP:[MD5.B049DFC624049CDE5FBC52B873EC55DC] - 20/04/2015 - 21:00:07 ---A- - C:\Windows\Prefetch\PRICORA 1.1-CODEDOWNLOADER.EX-813D4A8C.pf
    O45 - LFCP:[MD5.8B085ADF090037C25DC81333F804885D] - 20/03/2015 - 21:40:22 ---A- - C:\Windows\Prefetch\PRICORA 1.1-ENABLER.EXE-EF2BB51F.pf
    O45 - LFCP:[MD5.C88036E61F99838255A66ABFAC7FDA48] - 20/03/2015 - 21:40:25 ---A- - C:\Windows\Prefetch\PRICORA 1.1-FIREFOXINSTALLER.-A486FC37.pf
    O45 - LFCP:[MD5.015CC27208F20B98F527EDEB07E27399] - 20/03/2015 - 21:40:22 ---A- - C:\Windows\Prefetch\PRICORA 1.1-UPDATER.EXE-F1E65193.pf
    [MD5.821FE47698535A204BBFDE0AEA1A6BF0] [WIS][12/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\ce7ff3.msi [21504]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311541197}]
    C:\Windows\Installer\ce7ff3.msi
    • Clique sur Go en bas à gauche
    • Confirme le nettoyage
    • Et accepte le "vidage de corbeille"
    • Colle le rapport de nettoyage obtenu


    ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
    0
    1. CroquetteD23 Messages postés 14 Statut Membre
       
      Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
      Fichier d'export Registre : C:\Users\Jolipunk\AppData\Roaming\ZHP\ZHPExportRegistry-01-05-2015-15-40-07.txt
      Run by Jolipunk at 01/05/2015 15:36:10
      High Elevated Privileges : OK
      Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)

      Corbeille vidée (02mn 21s)
      Dossier Prefetcher vidé

      ========== Clés du Registre ==========
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311541197}

      ========== Valeurs du Registre ==========
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :

      ========== Dossiers ==========
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉS Temporaires Windows (47)

      ========== Fichiers ==========
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉS Temporaires Windows (6674) (585 402 242 octets)
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-bg.exe-b0151a07.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-buttonutil.exe-e8895fe4.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-chromeinstaller.e-c34a87de.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-codedownloader.ex-813d4a8c.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-enabler.exe-ef2bb51f.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-firefoxinstaller.-a486fc37.pf
      SUPPRIMÉ: c:\windows\prefetch\pricora 1.1-updater.exe-f1e65193.pf
      SUPPRIMÉ: C:\Windows\Installer\ce7ff3.msi

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      1 : Clés du Registre
      2 : Valeurs du Registre
      2 : Dossiers
      10 : Fichiers
      1 : Restauration Système


      End of clean in 16mn 36s

      ========== Chemin de fichier rapport ==========
      C:\Users\Jolipunk\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/05/2015 15:39:09 [1681]
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Re,

      Comment va ton Pc ?
      0
    3. CroquetteD23 Messages postés 14 Statut Membre
       
      Un peu mieux mas toujours un peu lent..
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Ok, on va essayer de l'optimiser :
      • Dans le menu démarrer tape exécuter puis fais Entrée.
      • Entre msconfig, va dans la partie démarrage et décoche tout sauf ton antivirus.


      Puis,
      • Dans le menu démarrer, tape Défragmenteur de disque et fais Entrée
      • Dans la fenetre Etat actuel, sélectionne tous les disques à l'aide de la touche CTRL
      • Clique ensuite sur Défragmenter les disques
      0
    5. CroquetteD23 Messages postés 14 Statut Membre
       
      j'ai tout fait puis je l'ai redémarrer, ça a pas changer grand chose même si par rapport au départ c'est mieux!
      0