Ouverture de Pub + programme ne réponde pas pdt qqu secondes

Résolu/Fermé
Mxv - 21 juil. 2015 à 00:24
 Mxv - 24 juil. 2015 à 21:12
Bonjour, il y'a quelques temps j'ai dl RemoveWat, seulement je me suis tapé un bon gros rootkit à la place ( je le mérite peut être, la fraude c'est mal blablabla )
après un scan au lancement de avast, plusieurs scan et nettoyage malwarebyte et adwcleaner, bcp de fichier supprimés et mis en quarantaine, seulement un problèmes ou deux reste génant, 1) des pages internet explorer "s'ouvre" sans que je puisse les voir dans la barre des taches, uniquement dans le gestionnaire de tache, il m'ouvre des pubs que je ne vois pas. 2) les programmes jeux/internet ne répondent pas pdt quelques secondes et redeviennent actifs. J'aimerais que mon pc soit clean car je dois recevoir un ssd, et je voudrais cloner mon dd actuel pour ne pas avoir a re dl windaube et tt les pilotes.
merci :)
A voir également:

4 réponses

fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
21 juil. 2015 à 03:16
Salut,

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
3
Merci pour la réponse plutot rapide ^^

Txt 1 :

Item Name: RzWizard
Author:
Current Setting: C:\PROGRAM FILES (X86)\RAZER\RZWIZARD\RZWIZARD.EXE
Type: Registry Run

Txt 2 :

Item Name: ShadowPlay
Author:
Current Setting: C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
Type: Registry Run(x64)

Txt 3 :

Item Name: RzWizard.exe
Author: Razer Inc.
Related File: C:\PROGRAM FILES (X86)\RAZER\RZWIZARD\RZWIZARD.EXE
Type: Running Processes

Txt 4 :

Item Name: RzWizardService
Author:
Current Setting: C:\Program Files (x86)\Razer\RzWizard\RzWizardService.exe
Type: Auto Services
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
Modifié par fabul le 22/07/2015 à 05:08
Ce que détecte RegRun Reanimator est du faux positif, pas des virus.

Télécharge ZHPDiag

https://nicolascoolman.eu

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
0
http://www.cjoint.com/c/EGwqygkbkCh
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
22 juil. 2015 à 18:43
Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
SysRestore
O61 - LFC: 2015/07/16 00:01:22 A . (..) -- C:\Users\MaxevO\Desktop\random\cacaoweb.exe [532784] =>PUP.Optional.CacaoWeb
C:\Users\MaxevO\Desktop\random\cacaoweb.exe =>PUP.Optional.CacaoWeb
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- Chrome.exe
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\ATKOSD2 [2984]
O39 - APT: Opera N Saturday - (...) -- C:\Windows\System32\Tasks\Opera N Saturday [3258]
O39 - APT: Opera N Sunday - (...) -- C:\Windows\System32\Tasks\Opera N Sunday [3258]
O39 - APT: {B5CA5320-5A6E-4370-8D78-E14BBD999BBE} - (.Mozilla Corporation.) -- C:\Windows\System32\Tasks\{B5CA5320-5A6E-4370-8D78-E14BBD999BBE} [3140]
O42 - Logiciel: DS3 Tool 1.0005 Windows - (.MotionInJoy..) [HKLM][64Bits] -- {C029726A-CCBF-46D8-893A-E62105DB9803}_is1
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=F6E03C3CC058415AA40F1BC2D47E2332
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O61 - LFC: 2015/07/17 19:52:05 A . (.Avast Software s.r.o..) -- C:\Users\MaxevO\Downloads\avast_free_antivirus_setup_online_01net.exe [5481336]
ProxyFix
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
0
c'est fait, les pages internet explorer affichant les pub en fond on stop a partir du premier scan et reboot via regrun, mais jusqu'a mtn le pb de non réponse pendant une milisec est toujours là :/
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
23 juil. 2015 à 10:22
Les pubs ont stoppé après Regrun, pourtant, avec RegRun, tu n'a rien fait a part analyser.

Bizarre.

Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.


Appuie sur les touches Windows + R

Tape: msconfig

-> Démarrage

Avec Windows 8 , c'est avec le gestionnaire de tâches --> Démarrage
(Ctrl+Alt+Supprimer).

Ne laisse que ton antivirus ou choses nécessaires...

(Avec Windows 8 , c'est avec Ctrl+Alt+Supprimer -> Gestionnaire de tâches -> Démarrage)

Appuie sur les touches Windows + R

Tape: services.msc

Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.

Puis clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.

Regarde si il y a quelque chose de trop , clic droit , désactiver.

Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.

Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.

Nettoie le registre avec Wise Registry Cleaner

Défragmente le registre avec Auslogics Registry Defrag

Fais une défragmentation du disque avec Auslogics Disk Defrag Portable

Utilise très souvent ATF-Cleaner

Dit nous comment le PC se comporte...
0
au temps pour moi, je voulais dire zhpcleaner*
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
23 juil. 2015 à 14:47
Désolé, je crois que je t'ai fait supprimer quelque chose pour rien.

O42 - Logiciel: DS3 Tool 1.0005 Windows - (.MotionInJoy..) [HKLM][64Bits] -- {C029726A-CCBF-46D8-893A-E62105DB9803}_is1


Tu peux le télécharger ici:
https://filehippo.com/fr/download_motioninjoy_ds3_tool/
0
oui effectivement motionjoy sert a faire fonctionner les manettes ps3 sur pc, pas de soucis je peux pas t'en vouloir après le mal que tu t'es donné pour m'aider, cependant, je pense que je vais arrèter de sauver ce disque, je reçois mon ssd demain, pense tu qu'un formatage complet de ce disque supprimerais le "virus" ? car je n'ai pas tant que ca de chose que je souhaite vraiment garder sur ce disque.
0
fabul Messages postés 37722 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 27 avril 2024 5 174
23 juil. 2015 à 18:45
C'est sur que formater, c'est mettre un Windows neuf, c'est propre.

Déconnecte les HDD pendant l'installation de Windows sur SSD , sinon, il mettra le bootloader sur le HDD , ce que tu ne veux pas.
0
Je pense que je vais transférer images et musiques formater le disque pour le garder en externe et mettre windows sur mon sdd tout neuf qui devrait arriver demain en espérant qu'il ne feras pas comme le sandisk 250go qui était d'origine dans mon pc qui m'a laché au bout de 5 mois d'utilisation ( pas de stockage uniquement windows et un ou deux soft de montage ). Merci pour l'aide en tout cas !
0