PC infecté : rame et plante

Résolu
Bonjour,

depuis peu mon PC rame énormément. Par exemple il me faut plus d'une minute pour ouvrir une page Firefox. De plus, il plante régulièrement et sans raisons. Je vous laisse imaginer le temps qu'il m'a fallu pour rédiger ce message.
Je e demande si ce problème ne vient pas du fait que j'ai téléchargé un sois-disant pluggin, webplayer.

Bref mon ordi est devenu quasi inutilisable, quelqu'un peut-il m'aider ?

Merci d'avance !

32 réponses

Résumé de la discussion

Un PC sous Windows 7 avec Firefox 20.0 rame énormément, se plante régulièrement et semble affecté par un plugin suspect nommé webplayer, ce qui pousse à rechercher des solutions de sécurité et d’optimisation. Des mesures préconisées incluent la mise à jour du système via Update Checker, l’exécution d’un scan complet avec Malwarebytes, la vaccination des supports amovibles via USBfix, puis DelFix et CCleaner pour optimiser. D’autres étapes couvrent la défragmentation, la vérification des disques et la gestion des programmes au démarrage, complétées par la purge de la restauration système et l’exécution de Security Check pour confirmer les mises à jour.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques règles ==>

    - Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquence, sois patient en attendant les réponses de la part du helper qui a pris en charge ton sujet.

    - Suis la procédure jusqu'au bout, sinon cela ne servira à rien.

    - Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

    - Avant d'effectuer des manipulations, lis la procédure jusqu'au bout (plusieurs fois s'il le faut), afin de ne pas faire d'erreur.

    - Si tu es sous Vista/7/8, éxécute un programme toujours en faisant un clic droit puis ==> Exécuter en tant qu'administrateur.

    - Si tu utilises des logiciels de P2P (Emule, BitTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

    - N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

    - Pour être notifié par mail des nouvelles réponses, appuie "Recevoir les réponses par mail" lorsque tu postes une réponse.

    Si tu es prêt, c'est parti ==>

    On va faire un diagnostic de ton PC pour plus de renseignements ==>

    -Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    - Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

    /!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

    - Clique sur l'icône représentant une loupe, celle de droite (« Diagnostic Full Options »).
    - S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
    - Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
    https://www.cjoint.com/

    => Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/

    - Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    - Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374

    Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

    Si tu as des questions, n'hésite pas à me les poser.

    @+

    Gabriel.
    1. Contributeur sécurité
      Re,

      Bien. :)

      Ton ordinateur est infecté par des PUPs/LPIs.

      Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
      Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
      Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

      Nous allons nous occuper de les éradiquer.

      - Télécharge AdwCleaner (d'Xplode) sur ton bureau.
      - Lance le, clique sur [Recherche] puis patiente le temps du scan.
      - Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

      Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be

      Si tu as des questions, n'hésite pas à les poser !

      Gabriel.
      1. Contributeur sécurité
        Re,

        Bien. :)

        Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Gabriel.
        1. Contributeur sécurité
          Re,

          Ok très bien.

          Télécharge Malwarebytes'Anti-Malware.

          Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          - Enregistre-le sur ton bureau-
          - Double clique sur le fichier téléchargé pour lancer le processus d'installation.
          - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
          - Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour.
          Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

          - Une fois la mise à jour terminée :
          - Rends-toi dans l'onglet "Recherche"
          - Sélectionne Exécuter un Examen complet.
          - Sélectionne Tous les disques si proposé.
          - Clique sur Rechercher.
          - Le scan démarre, patiente, plusieurs heures de scan sont probables.
          - À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
          - Clique sur Ok pour poursuivre.
          - Si des éléments ont été détectés, clique sur Afficher les résultats.
          - Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection Malwarebytes, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          - Redémarre le pc si il le fait pas lui même.
          - Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
          - Rends toi dans l'onglet "Rapports/logs".
          - Tu cliques sur le rapport, et tu colles sont contenu dans ta prochaine réponse.

          Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be

          Si tu as des questions, n'hésite pas à me les poser !

          @+

          Gabriel.
          1. Désolé, je suis allé me coucher hier soir après le scan.

            Voilà le rapport :

            alwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.05.25.07

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Rémi :: RÉMI-PC [administrateur]

            25/05/2013 21:43:53
            mbam-log-2013-05-25 (21-43-53).txt

            Type d'examen: Examen complet (C:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 420498
            Temps écoulé: 2 heure(s), 3 minute(s), 54 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 1
            C:\Users\Rémi\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            1. Contributeur sécurité
              Salut,

              Aucun souci.
              Peux-tu me faire un nouveau rapport ZHPdiag ?

              Merci,

              Gabriel.
              1. Contributeur sécurité
                Re,

                - Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20Fakel.txt

                - Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
                - Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
                - Clique sur Go.
                - Clique sur Oui pour confirmer le nettoyage des données.
                - Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

                P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

                /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

                Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be

                Si tu as des questions, n'hésite pas à me les poser.

                @+

                Gabriel.
                1. Voilà le rapport :

                  Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-05-2013-16-29-19.txt
                  Run by Rémi at 26/05/2013 16:29:16
                  High Elevated Privileges : OK
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  Corbeille vidée

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: HKCU\Software\BabSolution
                  SUPPRIME Key*: HKLM\Software\CrazyLoader
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
                  SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
                  SUPPRIME Key*: HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
                  SUPPRIME Key: HKCU\Software\PerformerSoft LLC

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: Adobe Reader Speed Launcher
                  SUPPRIME {F6895FFB-4AA4-4755-B055-B393FAE8E97E}
                  SUPPRIME {02D43266-736B-47A8-A54C-21E59DC4F609}
                  SUPPRIME {E0C3D3BA-3BE9-4453-A409-C2497FB3E98D}
                  SUPPRIME {1C6C253F-D36F-41F6-BD2E-243B12F15154}
                  SUPPRIME {353429AB-C88D-4783-A0C9-7D4942D010C8}
                  SUPPRIME {6D5D9F21-DE02-4E7D-85B4-A62DDF20D09E}
                  SUPPRIME URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
                  ABSENT TCP Query User{49E74366-7F48-493E-B67D-A20696A4D5BB}C:/users/rémi/appdata/local/temp/jdic_0_9_5/ieembed.exe
                  ABSENT UDP Query User{CC76B31B-84D9-4F7D-BD48-DEB83A7781FF}C:/users/rémi/appdata/local/temp/jdic_0_9_5/ieembed.exe

                  ========== Dossier(s) ==========
                  Aucun dossiers CLSID Local utilisateur vide

                  ========== Fichier(s) ==========
                  SUPPRIME File: c:\users\rémi\desktop\webplayer.lnk
                  SUPPRIME File: c:\users\rémi\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_481820ca410c366184e158.exe
                  SUPPRIME File: c:\windows\prefetch\pmb.exe-b9083a8e.pf
                  SUPPRIME File: c:\users\rémi\desktop\canon ip7200 series (copie 1) - raccourci.lnk
                  SUPPRIME File: c:\users\rémi\desktop\toshiba ext (e) - raccourci.lnk
                  SUPPRIME File: c:\windows\prefetch\pev.3xe-bbb04023.pf
                  SUPPRIME File: c:\windows\prefetch\hidec.3xe-9ca99565.pf
                  SUPPRIME Temporaires Windows
                  SUPPRIME Flash Cookies

                  ========== Tache planifiée ==========
                  SUPPRIME Task: {1A83BC8B-BE76-45FC-BFFD-A9A4ECFA7AB1}
                  SUPPRIME Task: {A576DDA6-05BA-4D9D-A86D-A769DA321D70}
                  SUPPRIME Task: Scheduled Update for Ask Toolbar
                  SUPPRIME Task: EPUpdater
                  SUPPRIME Task: {3E7F37B6-DD6C-4D11-973F-115157F662ED}
                  SUPPRIME Task: {454349F9-2E75-4897-9380-B5A0059B63EE}
                  SUPPRIME Task: {5942DC7B-7352-4045-8C97-C1FA7D0CE4A1}
                  SUPPRIME Task: {79D9EFD1-CC67-49BF-8E7A-EDD4EA2A6073}
                  SUPPRIME Task: {8AC47FEE-7E68-4A58-90B3-A8E780BFC23A}
                  SUPPRIME Task: {E2926C32-977D-4A6C-B660-4D0C83464DD9}
                  SUPPRIME Task: {F8760E8D-73EF-4AAE-B65F-EB9C560A7BF6}
                  SUPPRIME Task: {799B8D02-EC2A-48B8-964E-C2A321DC142C}

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Autre ==========
                  NON TRAITE [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]TBar

                  ========== Récapitulatif ==========
                  121 : Clé(s) du Registre
                  10 : Valeur(s) du Registre
                  1 : Dossier(s)
                  9 : Fichier(s)
                  12 : Tache planifiée
                  1 : Restauration Système
                  1 : Autre

                  End of clean in 01mn 44s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 26/05/2013 16:29:19 [18166]
                  1. Contributeur sécurité
                    Re,

                    Très bien.
                    Redémarre ton PC. Comment se comporte-t-il ?

                    Fais moi un dernier ZHPdiag pour vérification.

                    Gabriel.
                    1. Un peu long au démarrage mais rien de vraiment anormal il me semble.

                      Côté navigateur, il est beaucoup plus réactif. Je pense que c'est revenu à la normale. Merci beaucoup !

                      Voilà le rapport :

                      http://cjoint.com/?CEAqZyFKe6U
                      1. Contributeur sécurité
                        Re,

                        Ok, on va le finaliser, ça va l'optimiser encore plus. :)

                        Concernant Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.

                        1- Nous allons mettre à jour ton pc.

                        Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

                        - Pour ce faire, il existe un petit utilitaire, Update Checker.
                        - Télécharge le ici
                        - Un tutoriel pour son utilisation est disponible Ici. Il est inutile de faire les mises à jour bêta.

                        2- Vacciner les supports amovibles

                        - Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
                        - Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
                        - Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
                        - Appuie sur Ok au message de confirmation.
                        - Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

                        Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)

                        3- DelFix

                        - Télécharge DelFix sur ton bureau.
                        - Lance le.
                        - Coche la case Supprimer les outils de désinfection et Réactiver l'UAC.
                        - Patiente pendant le scan jusqu'à l'ouverture du rapport.
                        - Copie/Colle le contenu du rapport dans ta prochaine réponse.

                        Note : Le rapport se trouve également sous C:DelFixSuppr

                        4- Optimisation

                        1ère étape : Suppression des fichiers inutiles

                        - Télécharge CCleaner
                        - Installe le, puis lance le.
                        - Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
                        - Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
                        - Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
                        - Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
                        - Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
                        - Tu peux renouveller ces opérations tous les jours.

                        2ème étape : Défragmentation

                        Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

                        - Télécharge Defraggler.
                        - Un tutoriel pour son utilisation est disponible ici.

                        3ème étape : Vérification des disques

                        - Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
                        - Clique sur Propriété puis sur l'onglet Outils
                        - Clique sur Vérifier maintenant puis coche les deux cases présentes.
                        - Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)

                        4ème étape : Désactivation des programmes au démarrage

                        - Clique sur Démarrer puis Exécuter.
                        - Tape msconfig et valide par ok.
                        - À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
                        - Clique sur Appliquer puis ok et redémarre ton PC.

                        4- Purge de la restauration système

                        La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                        - Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                        - Tutoriels :

                        Windows XP
                        Windows Vista
                        Windows 7

                        5- Security Check

                        Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

                        - Télécharge Security Check (de Screen317) sur ton bureau.
                        - Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
                        - Une fois le rapport posté, tu peux supprimer Security Check.

                        6- Liens utiles

                        Ces liens sont en rapport direct avec la sécurité de ton PC.
                        Prends le temps de les lire pour comprendre pourquoi tu as été infecté, et comment mieux te protéger.

                        - Les dangers du P2P
                        - La sécurité de son PC, c'est quoi?
                        - Sécuriser son ordinateur
                        - Pourquoi maintenir son navigateur à jour?
                        - Les toolbars c'est pas obligatoire
                        - Entretenir son ordinateur (performances)
                        - Entretenir son ordinateur (matériel)

                        @+

                        Gabriel.
                        1. J'en suis à la défragmentation de mon disque dur. En fait je ne l'avais presque jamais fait, j'ai honte.

                          Voilà déjà le rapport DelFix :
                          # DelFix v10.2 - Rapport créé le 26/05/2013 à 17:53:37
                          # Mis à jour le 02/04/2013 par Xplode
                          # Nom d'utilisateur : Rémi - RÉMI-PC
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                          ~ Activation de l'UAC ... OK

                          ~ Suppression des outils de désinfection ...

                          Supprimé : C:\Qoobox
                          Supprimé : C:\_OTM
                          Supprimé : C:\RSIT
                          Supprimé : C:\pre_scan
                          Supprimé : C:\32788R22FWJFW
                          Supprimé : C:\ZHP
                          Supprimé : C:\Program Files (x86)\List_Kill'em
                          Supprimé : C:\Program Files (x86)\ZHPDiag
                          Supprimé : C:\AdwCleaner[S15].txt
                          Supprimé : C:\ComboFix.txt
                          Supprimé : C:\PhysicalDisk0_MBR.bin
                          Supprimé : C:\Pre_Scan.txt
                          Supprimé : C:\ZHPExportRegistry-21-03-2011-22-42-20.txt
                          Supprimé : C:\ZHPExportRegistry-29-03-2011-21-41-22.txt
                          Supprimé : C:\Users\Rémi\Desktop\adwcleaner.exe
                          Supprimé : C:\Users\Rémi\Desktop\ZHPDiag.txt
                          Supprimé : C:\Users\Rémi\Desktop\ZHPDiag2.exe
                          Supprimé : C:\Users\Rémi\Desktop\ZHPFixReport.txt
                          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                          Supprimé : C:\Windows\grep.exe
                          Supprimé : C:\Windows\PEV.exe
                          Supprimé : C:\Windows\NIRCMD.exe
                          Supprimé : C:\Windows\MBR.exe
                          Supprimé : C:\Windows\SED.exe
                          Supprimé : C:\Windows\SWREG.exe
                          Supprimé : C:\Windows\SWSC.exe
                          Supprimé : C:\Windows\SWXCACLS.exe
                          Supprimé : C:\Windows\Zip.exe
                          Supprimée : HKCU\Software\g3n-h@ckm@n
                          Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
                          Supprimée : HKLM\SOFTWARE\OldTimer Tools
                          Supprimée : HKLM\SOFTWARE\AdwCleaner
                          Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
                          Supprimée : HKLM\SOFTWARE\Swearware
                          Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
                          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
                          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
                          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
                          Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

                          ########## - EOF - ##########
                          1. Contributeur sécurité
                            Re,

                            Ok pour Delfix.
                            C'est pas grave pour la défragmentation, nombreuses sont les personnes dans ton cas. :)

                            Gabriel.
                            1. J'en suis à plus d'1 jour de défragmentation...
                              1. Contributeur sécurité
                                Et combien de % ? Ça avance ?
                            • 1
                            • 2