Pc performer

Résolu
bonsir à tous,oui je le dis PC Performer c,est une grosse M..... je n'arrive mème pas à le desinstaller et en plus il m'a refilé un trojan.Comment puis je le virer.Merci à qui m'aidera.

69 réponses

Résumé de la discussion

PC Performer est perçu comme une menace système et peut installer un cheval de Troie sur Windows Vista avec Firefox 18, rendant le désinstallateur habituel inefficace. Plusieurs outils recommandés incluent MBRCheck via ZHPDiag pour vérifier le Master Boot Record, ZHPDiag lui-même, et Malwarebytes Anti-Malware pour détecter et supprimer les composants malveillants. Des réponses préconisent également d’enlever AdwCleaner et ZHPDiag s’ils ne sont plus nécessaires, puis de passer des rapports et captures d’écran pour documenter les éléments à nettoyer. En complément, les exemples de rapports détaillés et de listes d’emplacements restent utiles pour guider la suppression complète des extensions, des dossiers et des clés de registre associées.

Bobot (l’IA à votre service)
  1. OK merci pour tout ,et je clic sur resolu.Si un jour tu traine tes guetres du cote de Nimes fais savoir via forum on ira trinquer.
    1. question c'est normal que j'ai delta search avec Firefox je l'avais vire et c'est revenu?et la il n'est dans panneau de configuration je ne le trouve pas c'est lui qui me file de la pub?
      1. Modérateur
        Regarde dans les modules complémentaires de Firefox.
    2. je ne sais plus toujours est-il qu'il n'est plus la.c'est toi qui m'a renvoyer le rapport de delfix?je l'ai reçu juste avant ton message?je te le reposte.# DelFix v10.0 - Rapport créé le 12/02/2013 à 20:20:18
      # Mis à jour le 04/01/2013 par Xplode
      # Nom d'utilisateur : gab - PC-DE-GAB

      ~ Suppression des outils de désinfection ...

      ~ Purge de la restauration système ...

      Supprimé : RP #1111 [Point de contrôle planifié | 02/09/2013 13:36:52]
      Supprimé : RP #1112 [Malwarebytes Anti Malware | 02/09/2013 14:41:40]
      Supprimé : RP #1113 [Opération de restauration | 02/09/2013 14:42:35]
      Supprimé : RP #1114 [Windows Update | 02/09/2013 15:13:03]
      Supprimé : RP #1115 [Programme d'installation pour les modules Windows | 02/09/2013 19:40:21]
      Supprimé : RP #1117 [P | 02/10/2013 18:18:41]
      Supprimé : RP #1119 [P | 02/10/2013 18:45:55]
      Supprimé : RP #1120 [Removed Delta Chrome Toolbar | 02/11/2013 06:15:28]
      Supprimé : RP #1121 [Point de contrôle planifié | 02/11/2013 19:10:58]
      Supprimé : RP #1123 [P | 02/12/2013 00:54:37]
      Supprimé : RP #1124 [Windows Update | 02/12/2013 18:37:57]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      Et voila le rapport.A plus
      1. Modérateur
        Ok pour DelFix.

        Si c'est bon pour toi, clique sur "Marquer comme résolu" situé sous le titre de ton sujet.
    3. Modérateur
      Pour finir :

      1/

      ---> Télécharge et installe CCleaner.
      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

      2/

      ---> Télécharge DelFix sur ton Bureau puis lance-le.
      * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
      * Clique sur Exécuter.
      * Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.

      ==Prévention==

      Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
      1. # DelFix v10.0 - Rapport créé le 12/02/2013 à 20:20:18
        # Mis à jour le 04/01/2013 par Xplode
        # Nom d'utilisateur : gab - PC-DE-GAB

        ~ Suppression des outils de désinfection ...

        ~ Purge de la restauration système ...

        Supprimé : RP #1111 [Point de contrôle planifié | 02/09/2013 13:36:52]
        Supprimé : RP #1112 [Malwarebytes Anti Malware | 02/09/2013 14:41:40]
        Supprimé : RP #1113 [Opération de restauration | 02/09/2013 14:42:35]
        Supprimé : RP #1114 [Windows Update | 02/09/2013 15:13:03]
        Supprimé : RP #1115 [Programme d'installation pour les modules Windows | 02/09/2013 19:40:21]
        Supprimé : RP #1117 [P | 02/10/2013 18:18:41]
        Supprimé : RP #1119 [P | 02/10/2013 18:45:55]
        Supprimé : RP #1120 [Removed Delta Chrome Toolbar | 02/11/2013 06:15:28]
        Supprimé : RP #1121 [Point de contrôle planifié | 02/11/2013 19:10:58]
        Supprimé : RP #1123 [P | 02/12/2013 00:54:37]
        Supprimé : RP #1124 [Windows Update | 02/12/2013 18:37:57]

        Nouveau point de restauration créé !

        ########## - EOF - ##########
        Et voila le rapport.A plus
      2. Modérateur
        Tu avais supprimé RogueKiller, ZHPDiag, AdwCleaner manuellement avant d'utiliser DelFix ?
    4. bonsoir destrio, la question plus de souci? je ne sais pas j'attendais ton feu vert pour me servir de mon engin.Est ce que je peux utilise malware anti malware maintenant?Et est ce que tu pourrais m'indiquer quel antivirus et autres cochonneries du genre je peux utiliser sans crainte.Merci pour ton aide, à plus sur le forum dont je ferai la pub autour de moi .
      1. Modérateur
        Oui pour Malwarebytes' Anti-Malware.

        Avast n'est pas mal.
    5. voila le lien http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130212_j14G7u88d6 à demain .
      1. Modérateur
        Plus de souci ?

        Un (dernier) rapport ZHPDiag s'il te plaît.

        A demain ;)
        1. Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-02-2013-01-55-00.txt
          Run by gab at 12/02/2013 01:55:00
          Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: HKCU\Software\5a6dfdeb63ce415
          SUPPRIME Key*: HKCU\Software\DataMngr
          SUPPRIME Key*: HKCU\Software\DataMngr_Toolbar
          SUPPRIME Key: HKLM\Software\5a6dfdeb63ce415
          SUPPRIME Key: HKLM\Software\Babylon
          SUPPRIME Key*: HKLM\Software\DataMngr
          SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
          SUPPRIME Key: HKCU\Software\BI
          ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
          SUPPRIME Key: HKLM\Software\Classes\Prod.cap
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Users\gab\AppData\Local\{119344CB-9EDF-4B07-BB78-43BBABD138BF}
          SUPPRIME Folder: C:\Users\gab\AppData\Local\{47A13C87-7A14-4D13-A024-203D8BEDBEA1}
          SUPPRIME Folder: C:\Users\gab\AppData\Local\{C0C5E441-9606-426B-90D5-A11D491A2640}
          SUPPRIME Folder: C:\Users\gab\AppData\Local\{F75F2EDE-7E14-4CEC-9DDA-A016E3F2DB4D}
          SUPPRIME Flash Cookies:

          ========== Fichier(s) ==========
          SUPPRIME c:\program files\mozilla firefox\searchplugins\babylon.xml
          SUPPRIME Flash Cookies:

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Autre ==========
          NON TRAITE EmptyTem

          ========== Récapitulatif ==========
          15 : Clé(s) du Registre
          1 : Elément(s) de donnée du Registre
          5 : Dossier(s)
          2 : Fichier(s)
          1 : Restauration Système
          1 : Autre

          End of clean in 00mn 23s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 10/02/2013 18:18:54 [617]
          C:\ZHP\ZHPFix[R2].txt - 10/02/2013 19:21:38 [62888]
          C:\ZHP\ZHPFix[R3].txt - 10/02/2013 19:46:31 [4446]
          C:\ZHP\ZHPFix[R4].txt - 12/02/2013 01:55:00 [2540]
          tout est la.
          1. ok je fais ça et je vais dormir je voudrai pas ressembler à un zombi au boulot
            1. Modérateur
              --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

              SysRestore
              M3 - MFPP: Plugins - [gab] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
              R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com
              [HKCU\Software\5a6dfdeb63ce415]
              [HKCU\Software\DataMngr]
              [HKCU\Software\DataMngr_Toolbar]
              [HKLM\Software\5a6dfdeb63ce415]
              [HKLM\Software\Babylon]
              [HKLM\Software\DataMngr]
              O43 - CFD: 11/02/2013 - 07:07:40 - [0] ----D C:\ProgramData\Babylon
              O43 - CFD: 18/05/2012 - 02:56:05 - [0,037] ----D C:\ProgramData\khbcoaleuymdxjl
              O43 - CFD: 25/07/2012 - 07:07:16 - [0,053] ----D C:\ProgramData\ksbxoajelymdkjl
              O43 - CFD: 22/10/2012 - 07:36:07 - [0,054] ----D C:\ProgramData\nkpstcasuymokaf
              O43 - CFD: 11/02/2013 - 07:07:39 - [0,016] ----D C:\Users\gab\AppData\Roaming\Babylon
              O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Delta Search) - http://www.delta-search.com
              [HKCU\Software\BI]
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
              [HKLM\Software\Classes\Prod.cap]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
              C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
              EmptyCLSID
              EmptyFlash
              EmptyTemp


              --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
              (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

              --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

              --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

              --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

              --> Une fois terminé, copie-colle le rapport dans ton prochain message.
              1. je ne sais pas si ça a marche par mail.
                1. Modérateur
                  Je l'ai bien reçu et il est complet.
              2. http://cjoint.com/?CBmafWr9Hpr voila ce que j'ai eu
                1. Modérateur
                  Je ne comprends pas.

                  Envoie-le moi par mail si tu veux : (adresse mail supprimée)
              3. je reessaye mais ou vas tu pecher cette pacience que tu as tu dois etre un passionné d'informatique.
                1. voila ce que j'ai http://cjoint.com?CBIxiUOEbtD tu as de la chance de t'y connaitre parce que moi je suis ZERO.
                  1. Modérateur
                    "Ce lien n'est pas ou n'est plus disponible."

                    --> Tu a fait une petite erreur mais je ne sais pas laquelle.
                2. voila la chose http://pjjoint.malekal.com/files.php?id+ZHPDiag_20130211_47j7h11j13z5
                3. Modérateur
                  RogueKiller n'a pas supprimé les dossiers liés à l'infection.

                  Avec ZHPFix, on pourrait le faire ou même manuellement.

                  Tu peux refaire un rapport ZHPDiag ?
                  1. RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                    Site Web : http://www.sur-la-toile.com/RogueKiller/
                    Blog : http://tigzyrk.blogspot.com/

                    Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                    Demarrage : Mode normal
                    Utilisateur : gab [Droits d'admin]
                    Mode : Suppression -- Date : 11/02/2013 11:07:27
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 1 ¤¤¤
                    [APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll) -> REMPLACÉ ()

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [CHARGE] ¤¤¤
                    IRP[IRP_MJ_CREATE] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_CLOSE] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_DEVICE_CONTROL] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_POWER] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_SYSTEM_CONTROL] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)
                    IRP[IRP_MJ_PNP] : \SystemRoot\System32\drivers\mountmgr.sys -> HOOKED ([MAJOR] Unknown @ 0x856131F8)

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> C:\Windows\system32\drivers\etc\hosts

                    127.0.0.1 localhost

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
                    --- User ---
                    [MBR] 3c1e4fa3f2dceca7fd9173f4e6716c5e
                    [BSP] 4a666b813eecc9957935aceb7bc04218 : Windows Vista MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 114463 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    Termine : << RKreport[3]_D_11022013_110727.txt >>
                    RKreport[1]_S_11022013_073049.txt ; RKreport[2]_S_11022013_080408.txt ; RKreport[3]_D_11022013_110727.txt tout est la
                    • 1
                    • 2
                    • 3
                    • 4