Rapport

Résolu
Bonjour,

je viens vous trouver aujourd'hui car mon ordinateur souffre depuis un certain temps maintenant de lenteur .. Lorsque je charge une page internet j'ai remarqué que souvent, l'action qui prenait le plus de temps était " en attente de (page demandé )" etc. Je me suis renseignée sur internet et j'ai vu que un antivrus Malwarebytes anti malware était recommandé. J'ai fait un scan, il a trouvé 10 erreurs,mais j'ai aussi lu qu'il fallait se méfier car parfois l'antivirus fait de "faux positifs". C'est pourquoi c dessous vous trouverez ce qu'l a trouvé , est ce que vous pourriez me dire ce que je peux supprimer ?


Enfn, sachez que même si le tout est en quarantaine pour le moment, mon problème de lenteur n'a pas l'air d'être résolu.Auriez vous des solutions ? Jai déjà défragmenter mon disque dur à l'aide de l'outil wndows et j'ai fait le scan ci dessus.

En attente de votre réponse et en vous remerciant d'avance :)

23 réponses

Résumé de la discussion

Des lenteurs persistantes sous Windows 7 et Chrome se manifestent par des chargements en attente, et le scan Malwarebytes a détecté des menaces, sans amélioration après la mise en quarantaine. Des conseils suggèrent que le PC est infesté d'adware et de PUP, insistant sur les risques des barres d'outils et sur la nécessité de vérifier les contrats de licence et les sources. Les interventions pratiques évoquées incluent l'usage d'outils de nettoyage comme ADWCleaner et ZHPFix, la désinstallation de programmes potentiellement indésirables, et l'activation d'installations personnalisées pour éviter les barres. En cas de doute, il est conseillé de nettoyer les éléments de démarrage, éviter les sources douteuses et vérifier l'état des extensions du navigateur pour prévenir les réinfestations et les ralentissements.

Bobot (l’IA à votre service)
  1. désactive les modules complémentaires sans les options de chrome !

    il fonctionnera plus vite !

    pour en finir :

    Télécharge Delfix sur ton bureau :

    https://toolslib.net/downloads/viewdownload/2-delfix/

    ou

    Coche les cases suivantes :
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système
    • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
      • le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    Note :
    Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
    • fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


    1. Alors voici le rapport de delfix :
      # DelFix v10.9 - Rapport créé le 01/03/2015 à 11:38:18
      # Mis à jour le 27/02/2015 par Xplode
      # Nom d'utilisateur : Pauline - PAULINE-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\AdwCleaner
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\Pauline\Desktop\ZHPCleaner.lnk
      Supprimé : C:\Users\Pauline\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Pauline\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Pauline\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Pauline\Downloads\adwcleaner_4.109.exe
      Supprimé : C:\Users\Pauline\Downloads\ZHPCleaner.exe
      Supprimé : C:\Users\Pauline\Downloads\ZHPDiag2.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Purge de la restauration système ...

      Supprimé : RP #394 [Windows Update | 02/05/2015 02:00:19]
      Supprimé : RP #395 [Windows Update | 02/13/2015 14:28:27]
      Supprimé : RP #396 [Windows Update | 02/15/2015 10:30:37]
      Supprimé : RP #397 [Point de contrôle planifié | 02/23/2015 18:25:11]
      Supprimé : RP #398 [Windows Update | 02/28/2015 18:41:54]

      Nouveau point de restauration créé !

      ########## - EOF - ##########

      Et pour MBAM, il n'a rien trouvé lors du scan ! :)
  2. il fonctionne toujours aussi bien ?

    1. Le lancement de Google est toujours un peu lent mais une fois lancé il n'y a pas de problème ! De plus je remarque que lors du démarrage de mon ordinateur je n'ai plus de problème d'écran noir :)
  3. redémarre le encore une fois de plus,

    on termine après le redémarrage

    1. Voilà, le redémarrage est fait !
  4. bonjour,
    clique sur supprimer tout,

    redémarre le pc et donne moi des nouvelles de son fonctionnement avant de tout finaliser, avant l'année prochaine !

    :mdr:

    1. Hihi, ça y est, ça va beaucoup mieux je trouve !
  5. Bonjour ! ( désolée du retard mais je ne suis pas rentrée chez moi depuis ce jour )
    Je n'ai que ces deux rapports pourtant, je vous met donc ce que l'historique MBAM affiche :
    http://www.cjoint.com/data3/3BupaCPBBUw.htm
    http://www.cjoint.com/data3/3Bupbnnh4JI.htm
    http://www.cjoint.com/data3/3Bupb0XRBqO.htm

    Haha mais je l'espère ;)
    1. toujours pas le bon rapport !

      pour le nettoyage, je ne fais que de te filer un coup de main, n'oublie pas que ton pc reste le tien, donc il est normal que tu te fatigues à le nettoyer un peu!

      mon rôle est dans l'optique d'une action pédagogique (en te fatigant au passage pour faire des manipulation et t'expliquant les pourquoi et comment) pour que tu ne te fasses plus avoir !

      tu verras, tu seras un pro à la fin du nettoyage !

      1. C'était une simple question. Tout le monde ne s'y connait pas en informatique etc. Je demandais juste si cacaoweb était en soit une menace ou pas . Et me fatiguer à nettoyer mon pc n'est pas plus amusant pour vous que pour moi .

        Sur ce, vous devez parler de ce rapport je suppose : https://www.cjoint.com/?3BgnFxGe7td
        1. ce n'est pas ce rapport de MBAM qui m'intéresse, mais l'autre !

          quand à cacaoweb; c'est en lui même une cochonnerie !

          mais si tu veux le réinstaller, pourquoi se fatiguer et nettoyer ton pc ???

          1. redémarre le pc,

            tu as déjà MBAM sur ton pc,

            lanec le

            Dans l'onglet paramètres, choisis la langue souhaitée

            . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . Une fois la mise à jour terminée

            Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

            Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

            puis sur "lancer l'examen"

            . Le scan démarre.

            il va durer un certain temps, donc laisse le faire.
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

            Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

            Clique sur voir le journal détaillé,
            Puis exporter, enregistre son rapport en format .txt sur ton bureau,

            Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

            1. bonjour,


              * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              Clique sur « importer »

              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
              ---------------------------------------------------------

              Script Zhpfix
              M3 - MFPP: Plugins - [Pauline] -- C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\h6shf32t.default\searchplugins\Taplika.xml
              M0 - MFSP: prefs.js [Pauline - h6shf32t.default] http://taplika.com
              R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://taplika.com
              O39 - APT: WSE_Taplika - (...) -- C:\Windows\Tasks\WSE_Taplika.job [300]
              O39 - APT: WSE_Taplika - (...) -- C:\Windows\System32\Tasks\WSE_Taplika [300]
              O42 - Logiciel: Taplika - (.Taplika.) [HKCU][64Bits] -- Taplika
              O42 - Logiciel: WSE_Taplika - (.WSE_Taplika.) [HKLM][64Bits] -- WSE_Taplika
              [HKCU\Software\Taplika Browser]
              [HKCU\Software\wse_taplika]
              O43 - CFD: 02/02/2015 - 18:10:44 - [] ----D C:\Program Files (x86)\WSE_Taplika
              O43 - CFD: 02/02/2015 - 18:07:16 - [] ----D C:\Users\Pauline\AppData\Roaming\WSE_Taplika
              O43 - CFD: 02/02/2015 - 18:10:06 - [] ----D C:\Users\Pauline\AppData\Local\Taplika
              O43 - CFD: 02/02/2015 - 18:09:52 - [] ----D C:\Users\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Taplika
              O61 - LFC: 02/02/2015 - 17:10:56 ---A- . (.Fried Cookie Ltd..) -- C:\Users\Pauline\AppData\Local\Taplika\Application\31.0.1650.23\Installer\setup.exe [1028608]
              opt:O4 - HKLM\..\RunOnce: [23_11282681817683] . (...) -- C:\Users\Pauline\AppData\Local\LogMeIn Rescue Applet\LMIR0001.tmp_r.bat
              [HKCU\Software\InstallCore]
              O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Taplika) - http://taplika.com
              [HKCU\Software\ESET]
              [HKLM\Software\ESET]
              [HKCU\Software\AVAST Software]
              O43 - CFD: 18/03/2014 - 14:25:18 - [] ----D C:\ProgramData\AVAST Software
              O43 - CFD: 04/03/2014 - 22:14:55 - [] ----D C:\Users\Pauline\AppData\Roaming\AVAST Software
              O43 - CFD: 09/10/2012 - 16:48:56 - [] ----D C:\Users\Pauline\AppData\Roaming\ESET
              O43 - CFD: 25/02/2013 - 19:09:27 - [] ----D C:\Users\Pauline\AppData\Local\ESET
              [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
              O68 - StartMenuInternet: <Taplika.XN2RMS3CEUMFOXWWJ276NCD6UI> <Taplika> [HKLM\..\Shell\open\Command] (...) -- C:\Users\Pauline\AppData\Local\Taplika\Application\taplika.exe (.not file.)
              opt:O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [WSE_Taplika] (...) -- C:\Users\Pauline\AppData\Roaming\WSE_TA~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
              [MD5.00000000000000000000000000000000] [APT] [{119BB56E-FBAE-4C23-AF4E-4086F578C261}] (...) -- C:\Users\Pauline\Downloads\610_b038_multilanguage.exe (.not file.) [0]
              EmptyPrefetch
              ShortcutFix
              Emptytemp
              EmptyClsid


              ----------------------------------------------------------
              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - Héberge le rapport ZHPFIX.txt sur
              https://www.cjoint.com/

              puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

              Tuto en bas de cette page :
              https://nicolascoolman.eu

              --
              O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
              1. bonjour,

                qui t'a dit d'installer Ccleaner ?

                je t'ai demandé de désactiver la protection logiciel !

                remets moi un nouveau rapport complet de Zhpdiag pour voir la daube qui est arrivée avec cette installation !

                lis un peu des trucs qui s'affichent sur ton écran au lieu de cliquer sur la suite bêtement !

                1. Bonjour, alors mon ordinateur est un peu moins lent que d'habitude, on sent la différence. Cependant des fois quand je l'allume l'écran du bureau reste noir ( alors que juste avant, le portail pour mettre le mot de passe de la session etc est bien là )

                  Enfin en téléchargeant Ccleaner ( vous allez me tuer), un truc s'est installé , ça s'appelle Taplika et quand je veux le désinstaller, ça me met que le fichier est introuvable ...
                  1. super,

                    redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

                    1. désactive la surveillance logiciel de Ccleaner depuis ces options !

                      supprime le raccourci de Microsoft office dans le menu démarrer, tous les programmes, démarrage !

                      installe la version java 8,31 depuis son site dédié !

                      décoche la barre d'outil proposée avant de lancer l'installation !


                      * /!\ Avertissement /!\,
                      * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                      * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                      /!\Utilisateur de Vista, Seven et W8 :

                      * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                      Clique sur « importer »

                      Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                      ---------------------------------------------------------

                      Script Zhpfix
                      OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                      OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                      O51 - MPSK:{d89c7fa5-3251-11e1-861b-14dae9a60687}\AutoRun\command. (...) -- G:\setup.exe (.not file.)
                      [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
                      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      EmptyPrefetch
                      ShortcutFix
                      Emptytemp
                      EmptyClsid


                      ----------------------------------------------------------
                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                      - confirme le nettoyage
                      - Héberge le rapport ZHPFIX.txt sur
                      https://www.cjoint.com/

                      puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                      Tuto en bas de cette page :
                      https://nicolascoolman.eu

                    2. super,

                      * Télécharge et enregistre ZHPDiag sur ton bureau :

                      https://nicolascoolman.eu

                      ou :

                      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                      /!\Utilisateur de Vista, Seven et W8 :

                      * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                      => L'icône est sous forme de parchemin.

                      * Clique sur « complet »

                      * Laisse travailler l'outil, même s'il semble bloqué !

                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Héberge le rapport ZHPDiag.txt sur :
                      https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                      , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


                      tuto zhpdiag :

                      https://nicolascoolman.eu

                    3. relance ADWC, clique sur nettoyer,

                      poste son rapport après le redémarrage du pc

                      1. Le voici !

                        # AdwCleaner v4.109 - Rapport créé le 01/02/2015 à 18:26:35
                        # Mis à jour le 24/01/2015 par Xplode
                        # Database : 2015-01-26.1 [Live]
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Pauline - PAULINE-PC
                        # Exécuté depuis : C:\Users\Pauline\Downloads\adwcleaner_4.109.exe
                        # Option : Nettoyer

                        ***** [ Services ] *****

                        ***** [ Fichiers / Dossiers ] *****

                        Dossier Supprimé : C:\Users\Pauline\AppData\Roaming\cacaoweb
                        Dossier Supprimé : C:\Users\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\h6shf32t.default\Extensions\cacaoweb@cacaoweb.org
                        Fichier Supprimé : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lyricsmode.com_0.localstorage-journal
                        Fichier Supprimé : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.ask.com_0.localstorage-journal
                        Fichier Supprimé : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
                        Fichier Supprimé : C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

                        ***** [ Tâches planifiées ] *****

                        ***** [ Raccourcis ] *****

                        ***** [ Registre ] *****

                        ***** [ Navigateurs ] *****

                        -\\ Internet Explorer v11.0.9600.17496

                        -\\ Mozilla Firefox v12.0 (fr)

                        -\\ Google Chrome v40.0.2214.93

                        [C:\Users\Pauline\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&appid=113&systemid=406&sr=0&q={searchTerms}

                        *************************

                        AdwCleaner[R0].txt - [22272 octets] - [03/10/2014 13:53:46]
                        AdwCleaner[R1].txt - [1436 octets] - [04/10/2014 17:46:36]
                        AdwCleaner[R2].txt - [2026 octets] - [01/02/2015 17:52:52]
                        AdwCleaner[S0].txt - [22258 octets] - [03/10/2014 14:05:04]
                        AdwCleaner[S1].txt - [1614 octets] - [04/10/2014 17:53:16]
                        AdwCleaner[S2].txt - [1955 octets] - [01/02/2015 18:26:36]

                        ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2015 octets] ##########
                    • 1
                    • 2