Ordi lent, scan antivirus et zhpdial bloqués

Résolu/Fermé
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013 - 28 févr. 2013 à 08:24
 Utilisateur anonyme - 9 mars 2013 à 12:12
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
28 févr. 2013 à 20:02
qu'utilise tu comme os ?
quel est ton niveaux informatique
un moyen sur est de formater bas niveaux mais c'est un moyen un peu trop radical
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 28/02/2013 à 20:14
Hello et merci pour la réponse ;)
J'ai windows seven.
Je suis complètement bidon en informatique...
Là je fais un examen complet avec malwarebytes pro.
Quand j'allume mon ordi et que j'arrive sur le bureau, j'ai plein de petites fenêtres qui s'ouvrent :

"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Super bizarre tout ça...
0
Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
28 févr. 2013 à 20:24
si tu peu faire un bas formatage fais le puis réinstalle Windows 7 ou sinon essaie de télécharger un autre av .
mais est-ce que maintenant tout remarche correctement excepté OpenCandy ?
0
Utilisateur anonyme
28 févr. 2013 à 20:27
bonjour,

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27


désinstalle cette version d'ADWC de ton pc,

retélécharge le depuis ce site et lance un scan, poste son rapport

https://toolslib.net

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 20:29
J'ai kaspersky, tu penses que si je passe à avast par exemple,ça peut résoudre le pb ? Moi mon souci est que je ne peux pas faire de scan antivirus, ça reste lent, le scan ZHPdiag bloque, il y a les fenêtres opencandy depuis que j'ai utilisé adwcleaner (j'avais cliqué sur suppression), bref c'est clair qu'il y a un problème...
Le formatage je préfère éviter, je suis trop nul en informatique...
0
Utilisateur anonyme
28 févr. 2013 à 20:35
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 20:37
ok je vais faire ce que tu m'as dit electricien69 (merci !), je te tiens au courant.
0
Utilisateur anonyme
28 févr. 2013 à 20:44
ok,
j'attends ton rapport



0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 28/02/2013 à 20:57
je clique sur recherche ou sur suppression ou sur désinstaller dans le logiciel ?
0
Utilisateur anonyme
28 févr. 2013 à 20:57
tu dois avoir la version 2.113, lance la recherche, poste son rapport



0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 20:58
# AdwCleaner v2.113 - Rapport créé le 28/02/2013 à 20:57:58
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[R4].txt - [2937 octets] - [28/02/2013 20:57:58]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2828 octets] - [28/02/2013 07:19:27]

########## EOF - C:\AdwCleaner[R4].txt - [3118 octets] ##########
0
Utilisateur anonyme
28 févr. 2013 à 20:59
ok,

relance ADWC, clique sur Supprimer,

poste son rapport après le redémarrage



0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 21:07
bah là visiblement il y a un pb : j'ai fait ce que tu m'as dit, il y a marqué "suppression en cours", la barre entièrement verte, et ça a ouvert plein de fenêtre opencandy, et ça reste comme ça, comme si l'ordi travaille dans le vide (donc pas de rapport)
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 21:14
je ne sais pas si j'ai été très clair mais en gros :
j'ai cliqué sur suppression
ça s'est enclenché (suppression en cours)
et là visiblement ça cherchait à virer opencandy et ce truc a apparemment résisté car plein de petites fenêtres sont apparues
et maintenant ça reste bloqué sur "suppression en cours" (la barre est entièrement verte donc le rapport devrait sortir mais non...)
0
Utilisateur anonyme
28 févr. 2013 à 21:15
heuuu, pok


lance zhpdiag,

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 28/02/2013 à 21:32
Ca a marché en fait en faisant suppression ("marché" au sens où j'ai obtenu un rapport) :

# AdwCleaner v2.113 - Rapport créé le 28/02/2013 à 21:02:07
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[R4].txt - [3187 octets] - [28/02/2013 20:57:58]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2828 octets] - [28/02/2013 07:19:27]
AdwCleaner[S3].txt - [3143 octets] - [28/02/2013 21:02:07]

########## EOF - C:\AdwCleaner[S3].txt - [3203 octets] ##########
0
Utilisateur anonyme
28 févr. 2013 à 21:30
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 21:31
Concernant ZHPdiag, comme je le disais au début, ça bloque à 39% sur :
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
session manager key (AppCertDIIs,KnownDLLs) (036)
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
28 févr. 2013 à 21:52
j'ai cliqué sur "désinstaller" dans adwcleaner puis j'ai lancé ZHPdiag. Ca reste bloqué à 39% encore donc pas de rapport...
0
Utilisateur anonyme
1 mars 2013 à 07:00
ok,

relance zhpdiag, clique sur tourne vis, désactive le module O39 et O61

reclique sur la loupe, normalement, ça doit passer :D

attends mon retours, @ ++


0