Pc lent et bug sur internet

Bonjour, a tous

J'ai un petit problème mon ordinateur est lent pour lancer google chrome ou d'autre application mais pas tout le temps et j'ai aussi un bug lorsque je fait une recherche sur google, 1 fois sur 2 je suis rediriger vers un site de pub.

Merci d'avance de votre aide



--
SI ta cherche sur google et que tu ne trouve rien il reste CCM
Et surtout no'ublie pas que google et ton ami

17 réponses

Résumé de la discussion

Problème central : un ordinateur lent à lancer Google Chrome et d’autres applications, avec des redirections vers des sites publicitaires lors des recherches, malgré une configuration moyenne et des programmes supposément inoffensifs. Des réponses préconisent des outils de nettoyage système et des rapports à analyser, notamment ZHPFix et DelFix, pour supprimer les éléments indésirables, nettoyer le registre et les dossiers concernés, et observer une amélioration. D’autres interventions évoquent la suppression de clés de registre et de dossiers identifiés, des rapports de scan et parfois la suppression de tâches planifiées, pour réduire les redirections et stabiliser le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    colle un rapport de suppression avec adwcleaner
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    puis
    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.com/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    ou sinon pour transmettre ton rapport:
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    0
    1. pour zhp : http://cjoint.com/12av/BDkjMwsRIrA.htm

      pour adwcleaner : http://cjoint.com/12av/BDkjNB6s1bM.htm
      0
      1. Contributeur sécurité
        je voulais un rapport de suppression et non de recherche avec adwcleaner :)

        il faut tout refaire

        adwcleaner en mode suppression suivi de zhpdiag

        a plus
        0
        1. a désoler je refait sa de suit
          0
      2. adwcleaner : http://cjoint.com/12av/BDkmLox3hfL.htm

        zhp :http://cjoint.com/12av/BDkmMLq5vTC.htm

        0
        1. Contributeur sécurité
          désinstalle spybot qui ne sert plus à rien

          puis

          Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
          Copie/colle les lignes en gras suivantes :

          ----------------------------------------------------------

          [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKCU\Software\AppDataLow\Software\BittorrentBar_FR] C:\Users\Pierrick\AppData\LocalLow\BittorrentBar_FR

          ----------------------------------------------------------
          - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
          - Clique sur le bouton « GO » pour lancer le nettoyage,
          - Copie/colle la totalité du rapport dans ta prochaine réponse

          ensuite tu as passé kaspersky et malwarebyte antimalware? ils ne trouvent aucune infection?

          comment va le pc actuellement ?
          0
          1. Le rapport :
            Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-04-2012-16-50-54.txt
            Run by Pierrick at 10/04/2012 16:50:54
            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

            ========== Clé(s) du Registre ==========
            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
            SUPPRIME Key: HKCU\Software\AppDataLow\Software\BittorrentBar_FR

            ========== Dossier(s) ==========
            SUPPRIME Folder: c:\users\pierrick\appdata\locallow\bittorrentbar_fr

            ========== Récapitulatif ==========
            2 : Clé(s) du Registre
            1 : Dossier(s)

            End of clean in 00mn 01s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 10/04/2012 16:50:54 [741]

            Sinon le pc va déjà un peux mieux mais de temps en temps il me redirige vers des pubs. Kaspersky et mbam ont rien trouver
            0
            1. Contributeur sécurité
              ok

              colles un rapport avec tdsskiller

              *Téléchargez TDSSKiller sur votre bureau

              https://support.kaspersky.com/downloads/utils/tdsskiller.zip
              *Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
              *Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

              Cochez les et cliquez sur "Delete/Repair Selected".
              *Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

              Informations complémentaires sur cet outil :
              https://support.kaspersky.com/5350
              0
              1. Il a rien trouver
                0
            2. Contributeur sécurité
              télécharge combofix (par sUBs) ici :

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              et enregistre le sur le bureau.

              déconnecte toi d'internet et ferme toutes tes applications.

              désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

              double-clique sur combofix.exe et suis les instructions

              à la fin, il va produire un rapport C:\ComboFix.txt

              réactive ton parefeu, ton antivirus, la garde de ton antispyware

              copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

              Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

              Tu as un tutoriel complet ici :

              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
              0
              1. http://cjoint.com/12av/BDktVtZrLmg.htm
                0
            3. Contributeur sécurité
              supprime cette tache plannifiée
              en allant dans c puis windows puis tasks

              c:\windows\Tasks\Vkkzjnamku.job

              puis colle un rapport avec ceci:
              http://anywhere.webrootcloudav.com/antizeroaccess.exe
              0
              1. fait !!
                0
              2. Contributeur sécurité
                le rapport ?

                et comment va le pc ?
                0
              3. peux pas faire le rapport c'est pour une version 32 bit et je suis en 64 bit
                0
              4. sinon le pc va mieux
                0
            4. Contributeur sécurité
              remets un rapport combofix pour contrôler

              a plus
              0
              1. http://cjoint.com/12av/BDls2VqxBdp.htm
                0
            5. Contributeur sécurité
              le rapport est ok

              pour supprimer ce qui a été utilisé lance delfix

              avec l'option de suppression et colle le rapport

              encore des soucis?
              0
              1. # DelFix v8.7 - Rapport créé le 11/04/2012 à 21:05:30
                # Mis à jour le 01/12/11 à 20h par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : Pierrick - PC-DE-PIERRICK (Administrateur)
                # Exécuté depuis : C:\Users\Pierrick\Downloads\DelFix-8.7.exe
                # Option [Suppression]

                ~~~~~~ Dossiers(s) ~~~~~~

                Supprimé : C:\Qoobox
                Supprimé : C:\ZHP
                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                Supprimé : C:\Program Files (x86)\ZHPDiag

                ~~~~~~ Fichier(s) ~~~~~~

                Supprimé : C:\AdwCleaner[R1].txt
                Supprimé : C:\AdwCleaner[S1].txt
                Supprimé : C:\ComboFix.txt
                Supprimé : C:\PhysicalDisk0_MBR.bin
                Supprimé : C:\TDSSKiller.2.7.27.0_10.04.2012_18.54.17_log.txt
                Supprimé : C:\Users\Pierrick\Desktop\adwcleaner.exe
                Supprimé : C:\Users\Pierrick\Desktop\ZHPDiag.txt
                Supprimé : C:\Users\Pierrick\Desktop\ZHPFixReport.txt
                Supprimé : C:\Users\Pierrick\Downloads\antizeroaccess.exe
                Supprimé : C:\Users\Pierrick\Downloads\AntiZeroAccess_Log.txt
                Supprimé : C:\Users\Pierrick\Downloads\ComboFix.exe
                Supprimé : C:\Users\Pierrick\Downloads\tdsskiller.zip
                Supprimé : C:\Users\Pierrick\Downloads\ZHPDiag2.exe
                Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                Supprimé : C:\Windows\grep.exe
                Supprimé : C:\Windows\PEV.exe
                Supprimé : C:\Windows\NIRCMD.exe
                Supprimé : C:\Windows\MBR.exe
                Supprimé : C:\Windows\SED.exe
                Supprimé : C:\Windows\SWREG.exe
                Supprimé : C:\Windows\SWSC.exe
                Supprimé : C:\Windows\SWXCACLS.exe
                Supprimé : C:\Windows\Zip.exe

                ~~~~~~ Registre ~~~~~~

                Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                Clé Supprimée : HKLM\SOFTWARE\Swearware
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                ~~~~~~ Autres ~~~~~~

                -> Prefetch Vidé

                *************************

                DelFix[S1].txt - [1974 octets] - [11/04/2012 21:05:30]

                ########## EOF - C:\DelFix[S1].txt - [2098 octets] ##########
                0
              2. Merci beaucoup de l'aide que vous m'avez apporter
                0
            6. Contributeur sécurité
              de rien

              tu peux donc supprimer spybot qui est dépassé actuellement

              et le peer to peer à éviter...

              bonne suite
              0
              1. merci a vous aussi j'ai supprimer les 2 logiciel
                0
            7. Je reup le poste car je me fait rediriger vers des sites de pub ....
              0
              1. Contributeur sécurité
                colle un rapport zhpdiag tout neuf pour voir

                tu as fais quoi depuis ?
                0
                1. rien de spécial je joue a mon jeux et je vais sur facebook etc rien de bien particulier.

                  Je te fait sa de suite pour le rapport
                  0
                2. http://cjoint.com/12av/BDms45rzigI.htm
                  0
                3. Contributeur sécurité
                  c'est depuis que tu as mis Yontoo LLC ?
                  0
                4. c'est quoi sa ?
                  0
              2. Contributeur sécurité
                c'est dans ton nouveau rapport et pas dans l'ancien apparemment

                je regarde tout à l'heure
                0
                1. Contributeur sécurité
                  Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                  Copie/colle les lignes en gras suivantes :

                  ----------------------------------------------------------

                  [MD5.00000000000000000000000000000000] [APT] [{5DACF839-C47D-4AD1-9989-619EA43F0324}] (...) -- C:\Users\Pierrick\Downloads\Windows7-DreamScene\Windows7-DreamScene.exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{DCD75F66-D2BC-4118-8848-9F186FAF4DA2}] (...) -- C:\Program Files (x86)\Origin\EAProxyInstaller.exeROGRA~3\Origin\DOW (.not file.)
                  [HKLM\Software\WOW6432Node\Classes\AppID\YontooIEClient.DLL] =>Toolbar.Agent
                  [HKLM\Software\WOW6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] =>Adware.Agent
                  [HKLM\Software\WOW6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] =>Adware.Agent
                  [HKLM\Software\WOW6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}] =>Toolbar.Agent
                  [HKLM\Software\WOW6432Node\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] =>Toolbar.Agent
                  [HKLM\Software\WOW6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}] =>Toolbar.Agent
                  [HKLM\Software\WOW6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Toolbar.Agent
                  [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Toolbar.Agent
                  [MD5.E92604E043F51C604B6D1AC3BCD3A202] [SPRF][19/01/2012] (.Igor Pavlov - 7-Zip Standalone Console.) -- C:\Users\Pierrick\AppData\Local\Temp\7za.exe [536064]
                  [MD5.592A8FF3AC52F9597FF9BB37FCC1F7D6] [SPRF][19/01/2012] (...) -- C:\Users\Pierrick\AppData\Local\Temp\OptChrome.exe [133632]
                  [MD5.8D03B10F0DCED524A88A3FF4B370F50D] [SPRF][19/01/2012] (...) -- C:\Users\Pierrick\AppData\Local\Temp\sqlite3.exe [465408]
                  [MD5.41133F484BA4FAEFE172268C5B8D7734] [SPRF][19/01/2012] (.Yontoo LLC - Yontoo Runtime.) -- C:\Users\Pierrick\AppData\Local\Temp\YontooIEClient.dll [194848]
                  O43 - CFD: 12/04/2012 - 16:08:03 - [0,186] ----D C:\Program Files (x86)\Yontoo

                  ----------------------------------------------------------
                  - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                  - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - Copie/colle la totalité du rapport dans ta prochaine réponse

                  ensuite colle un rapport avec malwarebyte antimaloware après l'avoir mis à jour

                  et dis nous si tu as encore des pubs

                  a plus
                  0
                  1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-04-2012-10-14-11.txt
                    Run by Pierrick at 13/04/2012 10:14:11
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Processus mémoire ==========
                    SUPPRIME Memory Process: C:\Users\Pierrick\AppData\Local\Temp\7za.exe
                    SUPPRIME Memory Process: C:\Users\Pierrick\AppData\Local\Temp\OptChrome.exe
                    SUPPRIME Memory Process: C:\Users\Pierrick\AppData\Local\Temp\sqlite3.exe

                    ========== Module(s) mémoire ==========
                    SUPPRIME Memory Module: C:\Users\Pierrick\AppData\Local\Temp\YontooIEClient.dll

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\YontooIEClient.DLL
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Program Files (x86)\Yontoo

                    ========== Fichier(s) ==========
                    SUPPRIME File: c:\users\pierrick\appdata\local\temp\7za.exe
                    SUPPRIME File: c:\users\pierrick\appdata\local\temp\optchrome.exe
                    SUPPRIME File: c:\users\pierrick\appdata\local\temp\sqlite3.exe
                    SUPPRIME File*: c:\users\pierrick\appdata\local\temp\yontooieclient.dll

                    ========== Tache planifiée ==========
                    SUPPRIME Task: {5DACF839-C47D-4AD1-9989-619EA43F0324}
                    SUPPRIME Task: {DCD75F66-D2BC-4118-8848-9F186FAF4DA2}

                    ========== Récapitulatif ==========
                    3 : Processus mémoire
                    1 : Module(s) mémoire
                    8 : Clé(s) du Registre
                    1 : Dossier(s)
                    4 : Fichier(s)
                    2 : Tache planifiée

                    End of clean in 00mn 07s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 13/04/2012 10:14:11 [2270]

                    Je lance mbam tout de suite
                    0
                  2. Contributeur sécurité
                    ok
                    0
                  3. Malwarebytes Anti-Malware (Essai) 1.61.0.1400
                    www.malwarebytes.org

                    Version de la base de données: v2012.04.12.02

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 9.0.8112.16421
                    Pierrick :: PC-DE-PIERRICK [administrateur]

                    Protection: Désactivé

                    13/04/2012 10:45:22
                    mbam-log-2012-04-13 (10-45-22).txt

                    Type d'examen: Examen complet
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 533212
                    Temps écoulé: 52 minute(s), 40 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    0
                  4. Contributeur sécurité
                    ok les pubs persistent ou pas?
                    0
                  5. de tant en tant je me fait rediriger vers d'autre lien que ceux que je demande
                    0
                2. Contributeur sécurité
                  colle un rapport avec nod32 en ligne ici : antivirus en ligne
                  0
                  1. je les lancer il ma trouve 8 menace qui ma supprimer mais j'ai oublie de faire le rapport.
                    0
                  2. Contributeur sécurité
                    tu te souviens des noms des menaces?

                    les pubs persistent?
                    0
                  3. Non je ne me rappel plus des non.
                    A premier vue les pubs ne sont plus presents.

                    Merci pour l'aide que vous m'avez apporte si les pubs revienne je reposterai a la suite
                    0
                  4. Contributeur sécurité
                    ok

                    passe delfix pour supprimer ce qui a été utilisé

                    si cela reviens colle un rapport avec nod32 cette fois

                    a plus
                    0
                  5. # DelFix v8.7 - Rapport créé le 14/04/2012 à 11:00:37
                    # Mis à jour le 01/12/11 à 20h par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Pierrick - PC-DE-PIERRICK (Administrateur)
                    # Exécuté depuis : C:\Users\Pierrick\Downloads\DelFix-8.7.exe
                    # Option [Suppression]

                    ~~~~~~ Dossiers(s) ~~~~~~

                    Supprimé : C:\ZHP
                    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                    Supprimé : C:\Program Files (x86)\ZHPDiag

                    ~~~~~~ Fichier(s) ~~~~~~

                    Supprimé : C:\PhysicalDisk0_MBR.bin
                    Supprimé : C:\Users\Pierrick\Desktop\ZHPDiag.txt
                    Supprimé : C:\Users\Pierrick\Desktop\ZHPFixReport.txt
                    Supprimé : C:\Users\Pierrick\Downloads\esetsmartinstaller_fra.exe
                    Supprimé : C:\Users\Pierrick\Downloads\ZHPDiag2.exe
                    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

                    ~~~~~~ Registre ~~~~~~

                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ~~~~~~ Autres ~~~~~~

                    Désinstallé : ESET Online Scanner
                    -> Prefetch Vidé

                    *************************

                    DelFix[S1].txt - [2095 octets] - [11/04/2012 21:05:30]
                    DelFix[S2].txt - [1207 octets] - [14/04/2012 11:00:37]

                    ########## EOF - C:\DelFix[S2].txt - [1331 octets] ##########
                    0