Ordinateur qui patine

Résolu/Fermé
Tessel75 - 9 mars 2016 à 19:35
 Utilisateur anonyme - 14 mars 2016 à 06:46
Bonjour,
Depuis ces dernières semaines mon ordinateur patine plus souvent qu'à son tour. J'ai fait un examen avec ZHP-Cleaner, qui m'a trouvé "AdTrustMedia" que j'ai nettoyé évidemment.
Je joins ci-dessous le rapport. Qui pourrait me dire ce qu'est ce truc que je n'ai pas chargé volontairement? Je suis particulièrement prudent quant à mes chargements. Et quels peuvent être les risques pour ce qui concerne une éventuelle intrusion dans mon ordinateur et un piratage?
Avec tous mes remerciements pour vos réponses.
-
-
~ ZHPCleaner v2016.3.8.38 by Nicolas Coolman (2016/03/08)
~ Run by Thierry Aledora (Administrator) (09/03/2016 16:56:44)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Thierry Aledora\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Thierry Aledora\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
-
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.
-
---\\ Base de Registres ( Clés, Valeurs, Données ). (1)
TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02068F88-D6F2-4E62-AF51-EA548DB7B9F6} [C:\Program Files (x86)\AdTrustMedia\PrivDog\1.8.0.18 (Not File)] =>.Superfluous.AdTrustMedia
---\\ Récapitulatif des éléments trouvés sur votre station. (1)
-
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.AdTrustMedia
---\\ Bilan de la réparation
~ Aucune réparation effectuée.

---\\ Statistiques
~ Items scannés : 81982
~ Items trouvés : 1
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 00h25mn28s

30 réponses

Merci pour ta réponse rapide.
Ci-dessous le 2ème rapport de ZHP-Cleaner. Je dois ajouter que j'avais également fait un examen avec RogueKiller après le 1er ZHP; Le résultat était négatif, rien n'avait été trouvé sauf un faux positif (mon moteur de recherche favori, Ixquick).
Dans l'attente de tes conseils et infos au sujet de AdTrustMedia
-
-
~ ZHPCleaner v2016.3.8.38 by Nicolas Coolman (2016/03/08)
~ Run by Thierry Aledora (Administrator) (09/03/2016 19:54:01)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Thierry Aledora\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Thierry Aledora\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
-
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
---\\ Statistiques
~ Items scannés : 81987
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 0
~ End of search in 00h13mn00s
1
Ben, v'la tii pas que AdwCleaner a trouvé "SecTaskMan". C'est quoi tout ce merdier alors que je ne charge quasiment rien, jamais, sauf Wise Machin-Bidule l'autre jour.
Ci dessous le rapport AdwCleaner. Je rappelle que Ixquick est mon moteur de recherche habituel, donc aucun soucis. Encore Merci
.
# AdwCleaner v5.101 - Rapport créé le 09/03/2016 à 20:28:53
# Mis à jour le 07/03/2016 par Xplode
# Base de données : 2016-03-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Thierry Aledora - THIERRYALEDORA
# Exécuté depuis : C:\Users\Thierry Aledora\Downloads\Mes téléchargements Filehippo\AdwCleaner.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****

Dossier Trouvé : C:\ProgramData\SecTaskMan
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****

[C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Trouvée : user_pref("browser.newtab.url", " hxxps://ixquick.com/do/mypage.pl?prf=9436976a26e7bc8d081a419a2544240f");
[C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Trouvée : user_pref("browser.search.defaultenginename", "Ixquick hxxpS - Francais");
[C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Trouvée : user_pref("browser.startup.homepage", " hxxps://ixquick.com/do/mypage.pl?prf=9436976a26e7bc8d081a419a2544240f");

C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1462 octets] - [09/03/2016 20:28:53]
########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1556 octets] ##########
1
Utilisateur anonyme
9 mars 2016 à 21:13
si ixquick.com est ton moteur de recherche habituel, décoche les cases correspondantes à celui ci avant de lancer le nettoyage !


1
Pas de problème pour protéger Ixquick, j'ai bien l'habitude de AdwCleaner.
Le rapport de nettoyage...
.
# AdwCleaner v5.101 - Rapport créé le 09/03/2016 à 20:51:40
# Mis à jour le 07/03/2016 par Xplode
# Base de données : 2016-03-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Thierry Aledora - THIERRYALEDORA
# Exécuté depuis : C:\Users\Thierry Aledora\Downloads\Mes téléchargements Filehippo\AdwCleaner.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****

[-] Dossier Supprimé : C:\ProgramData\SecTaskMan
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****

[x] [C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Non Supprimée : user_pref("browser.newtab.url", " hxxps://ixquick.com/do/mypage.pl?prf=9436976a26e7bc8d081a419a2544240f");
[x] [C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Non Supprimée : user_pref("browser.search.defaultenginename", "Ixquick hxxpS - Francais");
[x] [C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\prefs.js] [Preference] Non Supprimée : user_pref("browser.startup.homepage", " hxxps://ixquick.com/do/mypage.pl?prf=9436976a26e7bc8d081a419a2544240f");

:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1603 octets] - [09/03/2016 20:51:40]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1656 octets] - [09/03/2016 20:28:53]
########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1791 octets] ##########


Tout ça a l'air correct! ???
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 mars 2016 à 21:49
ça a l'air correct :-)

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



je regarde ton rapport demain matin avant de partir au boulot, @ +

1
Effectivement il y a encore un truc: "VisicomMedia"
Le machin que j'avais chargé était "Wise Care 365>"; je l'avais désinstallé cet AM, et supprimer du dossier d'enregistrement, mais manifestement il reste des traces. Comment faire?
Bon pour le compte-rendu ZHP-Diag, c'est :
http://www.cjoint.com/c/FCjvHwrT4Vb

Et merci, je compte sur toi. Parce que là, je ne sais pas comment m'en débarrasser seul.
Bonne nuit et à demain.
1
Utilisateur anonyme
10 mars 2016 à 07:22
tu as trop de logiciels de protection :


Microsoft Security Essentials v4.9.218.0
Avast Free Antivirus v11.1.2253
ZoneAlarm Security v13.3.209.000


il faut en conserver un seul, les autres sont à désinstaller !


désinstalle aussi McAfee Security Scan Plus !




il y a des extensions bizarres sur ton navigateur !
on va les virer pour voir si le problème vient de là !



Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
P2 - EXT FILE: (...) -- C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\extensions\jid1-89AP7HIeOhgCJw@jetpack.xpi
P2 - EXT FILE: (...) -- C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\extensions\jid1-dwtFBkQjb3SIQp@jetpack.xpi
P2 - EXT: (.Mixesoft - Click&Clean.) -- C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\extensions\clickclean@hotcleaner.com
P2 - EXT: (.Vikram Baghel - Eraser.) -- C:\Users\Thierry Aledora\AppData\Roaming\Mozilla\Firefox\Profiles\rqmewqhl.default-1441373799754\extensions\Eraser@vikram
G2 - GCE: Preference [User Data\Default] [gmcmpecpdjmfjcocnchgbppfppndikgi] J2TeaM Firewall
[MD5.00000000000000000000000000000000] [APT] [Wise Care 365 PC Checkup Task] (...) -- C:\Program Files (x86)\Wise\Wise Care 365\WiseCare365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Wise Turbo Checker] (...) -- C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe (.not file.) [0]
O39 - APT: Wise Care 365 PC Checkup Task - (...) -- C:\Windows\Tasks\Wise Care 365 PC Checkup Task.job [588] (.Orphean.)
O39 - APT: Wise Turbo Checker - (...) -- C:\Windows\Tasks\Wise Turbo Checker.job [448] (.Orphean.)
O39 - APT: Wise Care 365 PC Checkup Task - (...) -- C:\Windows\System32\Tasks\Wise Care 365 PC Checkup Task [3482] (.Orphean.)
O39 - APT: Wise Turbo Checker - (...) -- C:\Windows\System32\Tasks\Wise Turbo Checker [3136] (.Orphean.)
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



1
Utilisateur anonyme
9 mars 2016 à 19:42
bonjour,

relance Zhpcleaner,

clique dur nettoyer,^/ réparer, poste son rapport


0
Utilisateur anonyme
9 mars 2016 à 20:21
ok,

redémarre le pc,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d’utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
Bonjour, et merci pour cette prise en charge.
Comme le rapport de ZHP-Fix est assez court, je te le poste ici, ce sera plus pratique. Je n'ai pas vidé la poubelle parce qu'il y a très peu de choses dedans, et surtout je tiens à vérifier que je n'ai pas de documents administratifs essentiels au milieu, factures, relevés bancaires, paiements, etc ; je suis en train de ranger mon ordinateur.
Sur tes conseils, j'ai viré ZoneAlarm et McAfee. Encore merci.
.
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Thierry Aledora at 10/03/2016 12:54:41
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (Annulé par l'utilisateur)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\Thierry Aledora\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmcmpecpdjmfjcocnchgbppfppndikgi
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\wise care 365 pc checkup task.job
SUPPRIMÉS Temporaires Windows (36) (4 425 618 octets)
========== Tache planifiée ==========
SUPPRIMÉ: Wise Turbo Checker

========== Récapitulatif ==========
1 : Dossiers
2 : Fichiers
1 : Préférences navigateur
1 : Tache planifiée

.
Il y a peu de traces de mes navigations parce que je les efface systématiquement en fermant mes navigateurs.
En attente de te lire.
0
Utilisateur anonyme
10 mars 2016 à 16:25
tu as encore Avast et MSE, il faut en conserver un seul !

redémarre le pc pour voir s'il fonctionne mieux !

0
Merci de ton retour,
Je suis très gêné de débrancher le pare-feu de Windows, parce que cet été il m'a bien protégé contre un mail pourri avec une pièce jointe vicieuse pour laquelle j'ai été trop curieux, et je m'en suis mordu les doigts avec obligation de changer d'adresse.
Pour le reste..., et ta question! Oui il va bien, mais en regardant bien sur le gestionnaire de tâches et l'activité des processus, je me suis rendu compte qu'il y avait une flopée invraisemblable de Javaws.exe qui semblaient saturer le processeur, cela parce que je restais avec une page internet ouverte. Alors, j'en suis à me demander s'il ne faudrait pas éviter de garder internet ouvert plusieurs heures de suite.
Qu'en pense-tu? Mais alors c'est la tasse parce que j'en ai besoin, il s'agit d'un dictionnaire et je me suis lancer dans une traduction.
Merci pour tout.
0
Utilisateur anonyme
10 mars 2016 à 19:24
je pense qu'il faut dans un premier temps diminuer le nombre de logiciel de protection :

donc voir si tu souhaites conserver avast et désinstaller Microsoft Security essential ou vice versa !


après, on regardera de nouveau l'état du pc

0
OK! J'y vais. Je te recontacte dès que c'est prêt.
0
OK! Voici le compte-rendu ZHP après suppression de MSE et redémarrage de l'ordi.
En attente de ta réponse.

Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Thierry Aledora at 10/03/2016 20:03:43
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (Annulé par l'utilisateur)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (5) (881 octets)
========== Récapitulatif ==========
1 : Dossiers
1 : Fichiers
End of clean in 00mn 28s
0
Utilisateur anonyme
10 mars 2016 à 20:12
ok,

redémarre le pc et remets moi un nouveau rapport de Zhpdiag via Cjoint


0
Re...
Désespérant, il y a encore un fichier superflu VisicomMedia

http://www.cjoint.com/c/FCkuaTFadWb
0
Utilisateur anonyme
11 mars 2016 à 06:52
mais non, superflu ne veut pas dire infection !


vas dans les options / paramètres de Ccleaner 5, désactive son lancement au démarrage, ainsi que la surveillance logiciel !

tu as tout un tas de logiciels qui se lancent au démarrage :

- Biblio graphies2
- Documents compte et 2conomie
- Musique
- le Pack office entier !
(si tu n'as pas besoin de son lancement, tu peux le désactiver depuis Msconfig ou dans le menu de démarrer, dissoer démarrage: il suffit de supprimer le raccourci)
- Chrome
- Opera
- Spotify !




Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O43 - CFD: 08/04/2015 - [] D -- C:\Users\Thierry Aledora\AppData\Roaming\McAfee
HKCU\SOFTWARE\ESET
HKCU\SOFTWARE\MCAFEE
O43 - CFD: 11/01/2015 - [] D -- C:\Program Files (x86)\Emsisoft Anti-Malware
O43 - CFD: 10/03/2016 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 27/03/2015 - [0] D -- C:\ProgramData\RegRun
HKLM\SOFTWARE\Wow6432Node\Eset
O43 - CFD: 10/11/2015 - [] D -- C:\Program Files (x86)\FileHippo.com
O43 - CFD: 19/08/2014 - [] D -- C:\Program Files (x86)\Lavasoft
O43 - CFD: 08/04/2015 - [] D -- C:\Program Files (x86)\McAfee Security Scan
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



0
Re...
Pas bien compris la manip demandée, à cause de mes faibles connaissances informatiques.
J'ai déconnecté CCleaner pour la surveillance des programmes. OK!
Déconnecter le pack Office entier, je veux bien mais comment faire?
Déconnecter Spotify, je crois l'avoir supprimé, mais je n'en suis pas sûr.
Ne pas lancer un certain nombre de programmes automatiquement au démarrage, le plus possible évidemment, mais comment s'y prendre?
Pour ce qui est des documents qui sont sur le bureau, j'en ai bien sûr besoin sinon toujours, au moins rapidement sans avoir à les chercher longtemps quand c'est nécessaire. De toute façon, il n'y en a que 4 de cette sorte, ce n'est pas extraordinaire.

Bon je relance le nettoyage que tu m'envoie, et ensuite un nouveau diagnostic.
0
Voila les liens.

http://www.cjoint.com/c/FClneKeHjZb
http://www.cjoint.com/c/FClngUms7ab

Merci
0
Utilisateur anonyme
11 mars 2016 à 18:18
vas dans le menu démarrer, tous les programmes, démarrage,

que vois tu dedans comme raccourci ?


0
Merci de ta réponse.
Ben!!! Quand je détache un programme du menu "Démarrer", une autre icône apparait et remplace celle que j'ai retiré, alors c'est sans fin.
C'est pour ça que j'ai dit que je ne sais pas comment m'y prendre.
0