PC sous Vista lent et pub web

Résolu/Fermé
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024 - 16 janv. 2014 à 18:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 janv. 2014 à 22:08
Bonjour,
Si un expert peut se pencher sur mon problème, je le remercie par avance.

Cordialement.

Georgiogpr

Mes Symptômes :
PC lent, ouverture pages web intempestives, pages web polluées de pub, Malwarebytes Anti-Malware bloqué à 80% de la fin.

Mon action :
. 1er passage de Malwarebytes Anti-Malware avec 598 erreurs. Le logiciel se bloque (ne répond pas) à 80% environ.

. 1er passage de Zpdiag se déroule jusqu'au bout.

. 2è passage de Malwarebytes Anti-Malware avec 44 erreurs (voir PJ1). Le logiciel se bloque à 80% environ.
https://www.cjoint.com/?DAqsRNYtiBo

. 2è passage de Zpdiag se déroule jusqu'au bout (voir PJ2).
https://www.cjoint.com/?DAqsTVnnzng

Les résultats :
. PC toujours lent.
. Malwarebytes Anti-Malware se bloque (ne répond pas) à 80% environ.
. Chaque fois que IE est lancé, Malwarebytes Anti-Malware signale quelques 600 erreurs, que Zpdiag réduit après son passage.
. Malwarebytes Anti-Malware, qui s'est mis dans la barre de tâches, signale de temps en temps l'accès à un site malveillant 94.22.251.252

A voir également:

19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 18:48
Salut,

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis la liste des extensions :
==============================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
16 janv. 2014 à 22:07
Malekal Bonjour et merci de t'occuper de mon cas.

Adwcleaner a scanné, puis a Nettoyé. Mais il s'est bloqué (ne répond pas).
Le rapport est ici https://pjjoint.malekal.com/files.php?id=20140116_w14m10b7t5u10

Fire Fox : inutilisé, avec des bugs Java Script --> pourrait être supprimé

Modules complémentaires :
Browsing Protection
FrameFox
FreeYouTube Download (Free Studio) Menu
Iminent Toolbar
Java Console
MIicrosoft.NET Framework Assistant
SaveSense

Google Chrome : version 32.01.1.700.76 m : utilisé
Extensions :
Documents Google 0.5 activée
SelectionTool non activée installée par un tiers
DVDVideoSoft (récemment ajoutée !)

Internet Exploreur 8.0.6001.19489 : utilisé

HijackThis : le rapport est ici : https://pjjoint.malekal.com/files.php?id=HijackThis_20140116_i9r12c5z8j6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 16/01/2014 à 22:15
FF - Supprime :
Browsing Protection
FrameFox
FreeYouTube Download (Free Studio) Menu
Iminent Toolbar
MIicrosoft.NET Framework Assistant
SaveSense

Chrome - supprime :
SelectionTool non activée installée par un tiers
DVDVideoSoft (récemment ajoutée !)


Désinstalle :
Ask Toolbar
Browsing Protection Toolbar
DVDVideoSoft
Desk 365
FrameFox
fst_fr_33
Google Toolbar
SelectionTool

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
16 janv. 2014 à 22:59
Mes travaux :

FF - Supprime : Mon intervention dans Menu Outils / Modules complémentaires / Extensions :
Browsing Protection (seulement désactivé - apparaît en grisé)
FrameFox (seulement désactivé - apparaît en grisé)
FreeYouTube Download (Free Studio) Menu (désinstallé)
Iminent Toolbar (supprimé)
MIicrosoft.NET Framework Assistant (seulement désactivé - apparaît en grisé)
SaveSense (supprimé)

--> Il reste Ask Toolbar et Java Console.

Chrome - supprime : mon intervention dans Menu / Outils / Extensions
SelectionTool non activée installée par un tiers (mis à la poubelle)
DVDVideoSoft (récemment ajoutée !) (invisible dans Extensions)

--> Il reste Documents Google 0.5

Programmes :
Mon intervention dans Panneau de configuration/Programmes et fonctionnalités :
Désinstalle :
--> Ask Toolbar (erreur : le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible C/U/JM/AppData/temp/{D8[...)
--> Browsing Protection Toolbar (Programme introuvable)
--> DVDVideoSoft (Programme introuvable)
--> Desk 365 (Programme introuvable)
FrameFox Extensions 1.0.70 (supprimé)
fst_fr_33 (supprimé)
Google Toolbar for IE (supprimé)
SelectionTool (supprimé)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 23:00
ok,



Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
16 janv. 2014 à 23:48
OTL : Donne le ou les liens pjjoint qui pointent vers ces rapports ici : L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20140116_x7t12c12s137

Extras : Donne le ou les liens pjjoint qui pointent vers ces rapports ici : L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20140116_y15f14i8d13t12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 09:16
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - default_search_provider: search_url = http://start.iminent.com/?appId=D39DD398-414A-40B7-B86A-0BCCD4512052&ref=toolbox&q={searchTerms} <b>[Pays NL - 151.249.94.15]</b>
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O2 - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O3 - HKLM\..\Toolbar: (Browsing Protection Toolbar) - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\AntivirusFirewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe File not found
O4 - HKLM..\Run: [fst_fr_33] C:\Program Files\fst_fr_33\fst_fr_33.exe File not found
O4 - HKCU..\Run: [Desk 365] C:\Program Files\Desk 365\desk365.exe /autorun File not found
O4 - HKLM..\RunOnce: [upfst_fr_36.exe] C:\Users\Jean-Michel\AppData\Local\fst_fr_36\upfst_fr_36.exe -runonce File not found
[2014/01/15 22:46:31 | 000,000,000 | ---D | C] -- C:\Program Files\Browsersafeguard
[2014/01/15 21:56:23 | 000,000,000 | ---D | C] -- C:\Users\Jean-Michel\AppData\Roaming\SaveSense
[2014/01/15 21:56:05 | 000,000,000 | ---D | C] -- C:\Users\Jean-Michel\AppData\Roaming\Desk 365
[2014/01/15 21:56:04 | 000,000,000 | ---D | C] -- C:\Users\Jean-Michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense
[2013/12/31 18:03:02 | 000,000,000 | ---D | C] -- C:\Program Files\Software
[2014/01/16 22:56:00 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\SaveSense.job



* poste le rapport ici
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 10:57
Malekal, Bonjour,

OTL se boque sur : O3 - HKLM\..\Toolbar: (Browsing Protection Toolbar) - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\AntivirusFirewall\NRS\iescript\baselitmus.dll (F-Secure Corporation)
et se met en statut (ne répond pas) et il n'y a pas de rapport

Toutes les applis sont fermées, la lumière du disque clignote sur le clavier.

Je poste d'après un autre PC.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 11:23
enlève cette ligne.
C'est une erreur de ma part.
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 11:36
OTL se boque maintenant sur : [2014/01/15 21:56:05 | 000,000,000 | ---D | C] -- C:\Users\Jean-Michel\AppData\Roaming\Desk 365

Desk 365 (Programme introuvable) --> voir ci dessus
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 11:37
tente sans la ligne aussi.
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 11:38
Désolé, faux, rapport suit
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 11:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 12:29
Supprime C:\Users\Jean-Michel\AppData\Roaming\Desk 365 s'il est encore là.
Si tu n'y arrives pas, c'est pas grave.

Ca donne quoi pour les pubs ?
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 12:35
Malekal,
J'ai éteint le PC. Je le rallume vers 13h30. Je te fais part de tous les symptômes.
Merci de ta compréhension.
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 17:49
Envoyé à 15h30, cet article ne s'est pas posté.

C:\Users\Jean-Michel\AppData\Roaming\Desk 365 n'est plus là.

Sur son site, ce PC est connecté à Internet en Wifi sur une Livebox orange.
Sur mon site, ce PC est connecté à Internet en Wifi sur une Freebox ET avec en local avec un cable Ethernet.
Ce PC a deux sessions utilisateurs :

1ère session :
Voici mes symptômes de navigation web :

FireFox V3.6 : inutilisé sur son site, avant avec des erreurs Java, maintenant affiche des pages sans Pub.
https://www.mozilla.org.fr/plugincheck afficche l'Etat des plug-ins :
Plugins potentiellements vulnérables : Shockwave Flash, QuickTime Plug-in 7.6.9 --> mettre à jour maintenant
Plugins obsolètes : Acrobate reader, Java (TM) PL SE 6 U33, Java Deployment --> mettre à jour maintenant
Plugins inconnus : Google update,, Google Updatr, Windows Presentation F, Windows Live Photo Gallery,
Microsoft Office Live Plug-in for FF, Picasa --> Rechercher
Ces plugins sont à jour : Silverlight Pl, Google Earth Pl --> Plugin à jour

Recommandations de FF : mettre à jour les Plugins ... navigation interrompue, risques d'attaque des logiciels malveillants.

Après être connecté sur yahoo mail --> yahoo vous recommande de mettre à niveau votre navigateur
pour profiter pleinement de toutes les fonctionnalités de la nouvelle version de Yahoo mail
--> FF mettre à jour
--> IE mettre à jour

L'accès au site https://www.tennislibre.com/tennis/front/home/home.php fonctionne sans pub

Rien n'a été entrepris sans tes conseils, voire suppression de FF, inutilisé.

Google chrome v32.01.1700.76m --> sur mon site, impossible de se connecter au serveur proxy !
Même avec https://www.tennislibre.com/tennis/front/home/home.php ne fonctionne pas
Sur son site, avant, accès lent et avec pub

I.E v 8.0.60001.19489 --> sur mon site, impossible de se connecter au serveur proxy !
Même avec https://www.tennislibre.com/tennis/front/home/home.php ne fonctionne pas
Sur son site, avant, accès lent et avec pub

//////////////////////////////////////////////////////////////////////////////////////////////////
2ème session :
Voici mes symptômes de navigation web :

FireFox V3.6 : ce n'est pas le navigateur par défaut
Modules complémentaires
Après être connecté sur yahoo mail --> yahoo vous recommande de mettre à niveau votre navigateur
pour profiter pleinement de toutes les fonctionnalités de la nouvelle version de Yahoo mail
--> FF mettre à jour
--> IE mettre à jour
--> vous allez accéder à une page chiffrée qui contient des informations non sécurisées !
M'alerter lorsque j'accède à une page chiffrée mais contenant des informations qui ne le sont pas

--> L'accès au site https://www.tennislibre.com/tennis/front/home/home.php fonctionne sans pub

Google chrome v32.01.1700.76m
Extensions : Documents Google 0.5
--> Fonctionne sans pub

--> I.E v 8.0.60001.19489 --> Fonctionne sans pub
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 18:58
Regarde là pour désactiver les proxys : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy


donc plus de pubs ? :)
0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 19:33
En appliquant la 1ère méthode de IE, non seulement IE fonctionne mais Google Chrome aussi.

Je confirme qu'il n'y a plus de pub en naviguant sommairement avec les 3 navigateurs.

NB. Merci à Diablox 92 pour le tuyau Add block.
0
Diablox 92 Messages postés 103 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 11 mars 2017 7
22 janv. 2014 à 21:43
De rien :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 janv. 2014 à 19:38
donc on a terminé :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Georgiogpr Messages postés 66 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 1 mars 2024
17 janv. 2014 à 19:57
Malekal, merci pour tout. J'ai vu sur d'autres posts, qu'à la fin, il était préconisé des programmes de purge de logiciels et de fichiers d'analyse de malveillance.

Et puis, je pense que je vais t'étonner. Le PC cible n'a jamais téléchargé les .exe de dé-sinfection.
C'est sur le mien que l'opération s'est effectuée. Les .exe ont été transféré sur le PC cible grâce à une unité disque.
Tout ça pour te dire que dès que j'ai téléchargé un certain .exe, des pubs sont apparues sur mes pages web !

Ne t'inquiètes pas, je ne vais pas le crier sur les toits. Je vais ouvrir un post dès lundi auquel je joindrai le rapport de Malwarebyte's Anti-Malware et de ZPDiag.

Encore merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 janv. 2014 à 22:08
Pas tout compris, mais si tu veux nettoyer ton PC,
fais un nettoyage AdwCleaner et suppression des extensions parasites.
0
Diablox 92 Messages postés 103 Date d'inscription samedi 7 septembre 2013 Statut Membre Dernière intervention 11 mars 2017 7
17 janv. 2014 à 18:59
Add block c'est le meilleur et le plus simple
-2