Mon pc portable rame

Résolu/Fermé
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 - 15 sept. 2014 à 16:39
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 - 13 oct. 2014 à 10:10
Bonjour
Depuis quelques jours mon portable rame.
Quand je clique sur Google, je me retrouve avec Yahoo et en plus au dessus de la barre d'adresses, j'ai tout un paquet de sites qui sont affichés quand je clique sur leur icone.
Je pense que la lenteur du pc vient de cela car dans le lot de moteurs de recherche j'ai vu astromeda et d'autres qui me paraissent des infecteurs.
Quelqu'un peut-il m'aider à nettoyer tout cela
Merci
A voir également:

30 réponses

Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
15 sept. 2014 à 20:39
Y'a plein de logiciels potentiellement indésirables sur le pc.

1.
Regarde par ici : http://blog.security-helpzone.com/adwcleaner-supprimer-les-adwares-spywares-toolbars-hijackers-news-13.html

Ca va nettoyer une grosse partie des infections.

2.
Ensuite mets à jour Malwarebytes et fais un scan complet, puis poste le rapport.

3. Regarde la partie conseil ici pour éviter à nouveau d'attraper ces mêmes infections :

https://www.security-helpzone.com/2013/04/29/supprimer-adware-pub-publiciels/

4. Un nouveau scan ZHP por favor :)

Au boulot !
1
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
15 sept. 2014 à 16:51
Salut,

Le pc n'est lent que sur le net ou en général ?

https://www.security-helpzone.com/2013/04/14/zhpdiag-generer-un-rapport-de-diagnostic/

Suis ceci :)
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 sept. 2014 à 17:27
Il est très lent en général
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 sept. 2014 à 17:46
Voici le lien du scan que tu voulais Dinath

Le lien a été créé: https://www.cjoint.com/?3IprUGQIVJ8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 sept. 2014 à 22:38
voila une partie des réponses Senorita
Le scan de malware n'a pas trouvé de malveillants, voici le joint de zhpDiag

https://www.cjoint.com/?3IpwLU2BIvo

Je vais envoyer l'autre tout de suite
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 sept. 2014 à 22:41
Et voila le lien de adware
https://www.cjoint.com/c/DIpwQTQSqeY
Buenas Noché
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
16 sept. 2014 à 10:53
Pourquoi tout le monde croit toujours que j'ai pseudo de nana ^_^

Ok nickel, on continu dès que tu es d'attaque !
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
16 sept. 2014 à 13:07
C'est quand tu veux , en Guadeloupe les gens disais si dieu veut et le gendarmes, je ne te vois pas en dieu et j'espère que tu n'es pas gendarme, De quelle nana parles tu? Mouskouri,? ce ne doit pas être de ton âge.
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
16 sept. 2014 à 15:07
Oulah, c'est trop profond pour moi.

Je peux avoir quand même le rapport Malwarebytes ?
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
16 sept. 2014 à 15:50
tu me demandes le rapport de malware mais il n'en a pas édité puisqu'il n'y avait pas de malveillant.Que veux tu que je fasse
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
17 sept. 2014 à 07:26
Hello Dinath
Je ne t'ai pas vexé au moins, je plaisantais avec la Guadeloupe et les nanas.Je n'ai pas de nouvelles depuis 2 jours ou le pc ne les a pas prises
Mon pc rame toujours autant, là je suis en mode sans échec car je ne parviens plus à ouvrir le site en mode normal. Peux tu faire quelque chose s'il te plait pour arranger ce foutu portable
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
18 sept. 2014 à 00:34
Salut,

Non pas du tout :)

Ouvre Mbam, dans History > Applications Logs : Retrouve la dernière analyse, sélectionne-là, clique sur View.
Dans la nouvelle fenêtre qui s'est affichée clique sur : Copy to clipboard, et tu colles le résultats ici :)
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
18 sept. 2014 à 07:49
Bonjour Dinath
j'ai fait ce que tu me disais mais dans historique journaux de navigation il n'y a rien
Par contre j'ai trouvé lacopie que j'avais stoké de mbam mais je ne sais pas si c'est celle que tu veux. Je te joins le lien

https://www.cjoint.com/?3IshV4cDlwU
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
18 sept. 2014 à 12:07
C'est ce que je voulais :)

Bizarre qu'il ne l'ai pas stocké, il aurait du.

Refais-moi un rapport ZHPDiag, on va nettoyer encore un peu et optimiser tout ça
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
18 sept. 2014 à 13:39
Voici le lien du scan deZhpDiag

https://www.cjoint.com/?3IsnNPr5vEN
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
19 sept. 2014 à 13:34
Hello Dinath
Pas de nouvelles pour terminer ce nettoyage ?
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
21 sept. 2014 à 11:38
Hello,

Désolé, week-end chargé :)

En trois jour, ton pc a à nouveau été infecté... quel logiciel as-tu installé ?

DivXUpdate
DivXMediaServer

As-tu besoin de charger ces logiciels au démarrage de l'ordinateur ?

Si ce dossier existe, supprime-le :

C:\Program Files\Alwil Software\

Fais le ménage dans les programmes installés :

Comment désinstaller un programme ?

Fais aussi le nettoyage dans ton dossier de téléchargement


G2 - GCE: Preference [User Data\Default] [gcncagkkhfoombgbihckkccmkjemhohl] Allin1Convert v.10.82.4.29690, (Désactivé)
G2 - GCE: Preference [User Data\Default] [pcpehlgijbdajfafffojllcaecaecngb] MapsGalaxy v.10.82.4.29886, (Désactivé)
G2 - EXT: C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl [Allin1Convert]
G2 - EXT: C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcpehlgijbdajfafffojllcaecaecngb [MapsGalaxy]
O4 - HKLM\..\Run: [fst_fr_325] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{7D30C96A-BE38-4758-B26A-473573F30325}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\4562270f-9868-4780-983e-6ce0382ba4e4.job [600]
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP1.job [366]
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP2.job [364]
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP3.job [364]
O39 - APT: - (..) -- C:\Windows\Tasks\c9fd1e86-2144-42f2-8b17-1e3a483deb4f.job [3102]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-1.job [1576]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-11.job [3784]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-2.job [1342]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-3.job [3102]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-4.job [2070]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-5.job [1430]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-5_user.job [1444]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-6.job [1848]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-7.job [1896]
O39 - APT: - (..) -- C:\Windows\Tasks\ffe8e0ca-177e-4699-9c8b-686f26da570c.job [1286]
O42 - Logiciel: Uniblue DriverScanner 2009 - (.Uniblue Systems Ltd..) [HKLM] -- {C427E746-4EC9-4E3C-AACB-C6BB1F714D7F}
[HKCU\Software\AppDataLow\Software\Browsers App]
[HKCU\Software\MGinstall]
[HKLM\Software\BrowserChoice]
[HKLM\Software\Browsers App]
[HKLM\Software\globalUpdate]
O43 - CFD: 04/04/2010 - 19:45:44 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 11/01/2010 - 09:15:46 - [] --H-D C:\ProgramData\{148D8B8A-8F96-4822-81EC-D510B626B7D5}
O43 - CFD: 21/05/2013 - 11:20:03 - [] ----D C:\Users\se886\AppData\Roaming\0A0D0L1V0S1F1I1L2Z1T1C1P

Et fixe les lignes avec ZHPFix

Suis bien tout ce que je te demande sur ce post :)
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
21 sept. 2014 à 18:58
Bonsoir Dinath,
Ne sois pas désolé, j'ai tout mon temps mais je voulais savoir si tu continuais le nettoyage
Je n'ai pas souvenance d'avoir téléchargé de logiciels depuis 3 jours sur ce PC et pour la suite là je suis largué, je ne suis pas assez calé pour trouver les liens que tu me donnes et les supprimer.
J'ai vérifié pour pour divX update et j'ai du l'effacer avec unlocker et pour divx media server, il me dit que je n'ai pas l'autorisation pour l'effacer et donc je l'ai aussi effacé avec unlocker mais dans le dossier divx il reste encore DivX controle panel,converter,dvs helper,player,to Go,transcode Engine,et web Player plus codecs que faudrait-il faire de tout cela quand à Alwil software, il ne le retrouve pas sur le disque c. Tout ceci c'est la partie émergée de l'iceberg, s'il faut aller dans le bios pour supprimer tout ce que tu me dis, je ne pense pas que j'en suis capable. Comment faire, je ne voudrais pas mettre mon portable dans le sac, peux t'on envisager de refaire un nettoyage avec malware, avec adwclaener et voir ensuite si cela supprime une partie de ce que tu me demandes.
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
21 sept. 2014 à 21:25
Oui on peut.

Oula le BIOS gère le démarrage du système, rien de plus !

Pour Divx je te demandais juste si tu avais besoin qu'il se lance au démarrage, essaye de ne pas prendre de décision seul (comme efface le logiciel avec Unlocker), effacer le programmer via le panneau de configuration n'a pas suffit ?

On va reprendre point par point, qu'est-ce qui te gène dans mon dernier post ?
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
22 sept. 2014 à 07:42
Bonjour Dinath
Ce que je veux dire , c'est que je ne sais pas comment faire par exemple pour supprimer les fichiers qui apparaissent dans le scan et que je ne trouve pas dans mes téléchargements alors je ne sais pas où aller les chercher et compte tenu de tous ceux qui s'affichent, s'il faut les supprimer un à un !::
Allin convert qui me semble t'il est un virus ou un spyware qui est désactivé et maps galaxy qui est dans le même cas, la clé orpheline aussi où peut-elle être nichée.
Je ne suis pas un champion en informatique et en fait j'ai peur de faire des bêtises et d'aggraver au lieu de nettoyer
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2014 à 09:30
august bonjour, Dinath que je salut au passage voulais te faire fixer les lignes avec zhpfix , mais il à été plus que expéditif pour la procédure, donc je vais de donner la procédure pour suprimer cela avec zhpfix !

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
SysRestore
ProxyFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
G2 - GCE: Preference [User Data\Default] [gcncagkkhfoombgbihckkccmkjemhohl] Allin1Convert v.10.82.4.29690, (Désactivé)
G2 - GCE: Preference [User Data\Default] [pcpehlgijbdajfafffojllcaecaecngb] MapsGalaxy v.10.82.4.29886, (Désactivé)
G2 - EXT: C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl [Allin1Convert]
G2 - EXT: C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcpehlgijbdajfafffojllcaecaecngb [MapsGalaxy]
O4 - HKLM\..\Run: [fst_fr_325] Clé orpheline
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP1.job [366]
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP2.job [364]
O39 - APT: - (..) -- C:\Windows\Tasks\APSnotifierPP3.job [364]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-1.job [1576]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-2.job [1342]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-3.job [3102]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-4.job [2070]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-5.job [1430]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-6.job [1848]
O39 - APT: - (..) -- C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-7.job [1896]
O42 - Logiciel: Image Resizer Packages - (...) [HKCU] -- Image Resizer Packages
O43 - CFD: 04/04/2010 - 19:45:44 - [] ----D C:\ProgramData\Spybot - Search & Destroy
[HKCU\Software\AppDataLow\Software\Browsers App]
[HKLM\Software\Browsers App]
[HKLM\Software\globalUpdate]
[HKLM\Software\Google\Chrome\Extensions\gcncagkkhfoombgbihckkccmkjemhohl]
[HKLM\Software\Google\Chrome\Extensions\pcpehlgijbdajfafffojllcaecaecngb]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_325
C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl
C:\Users\se886\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcpehlgijbdajfafffojllcaecaecngb
C:\Windows\Tasks\APSnotifierPP1.job
C:\Windows\Tasks\APSnotifierPP2.job
C:\Windows\Tasks\APSnotifierPP3.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-1.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-2.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-3.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-4.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-5.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-6.job
C:\Windows\Tasks\ef29e16a-de42-47d5-8eae-ac0c572a9538-7.job






- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
22 sept. 2014 à 11:06
Saut Jacques ;-)

Regarde :

https://forums.commentcamarche.net/forum/affich-30796895-mon-pc-portable-rame#17

Si tu cliques sur ZHPFix, tu as un tuto, mais c'est vrai que j'aurais du être plus explicite ;-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2014 à 11:25
dinath ok pour le tuto mais pour le scrirp,zhpfix ne supprimera pas les lignes que tu as donnés car tu as pas mis Script ZHPFix en première ligne et si pas présent pas de suppression !!!
0
Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
22 sept. 2014 à 13:07
Ah mais ouais ! Je l'ai encore oublié, flûte !
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
22 sept. 2014 à 11:25
Bonjour jacques.gache
Merci pour cette bonne explication
Je vous joins le lien de Zhpfix text
https://www.cjoint.com/?DIwlyANSK8m
J'espere que c'est réussi
0