Adware.Pirrit : Mon PC portable ralenti du jour au lendemain

Résolu/Fermé
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018 - 30 avril 2015 à 14:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mai 2015 à 18:07
Bonjour,
J'ai un ordi portable ASUS ( 6GO RAM, processeur intel core i3 1.8GHz, Carte graphique NVIDIA GeForce GT 740M ) et du jour au lendemain j'ai senti qu'il n'allais plus aussi vite que la vieille, j'ai d'abord remarqué ça en jouant avec une baisse d'IPS puis ensuite en traitement texte où le défilement de la page n'était pas fluide et le temps de réaction était plutôt lent, idem pour le navigateur (FIREFOX) et quand je navigue dans mes documents le chargement des fichiers est assez long. Les pilotes de ma carte graphique sont à jour, le ventilateur n'est pas sale et j'ai déjà fait des scans avec CCLEANER, ADWCLEANER, MBAM, ou JRT des logiciel que j'ai vu sur d'autres sites sans de nette amélioration... je voudrai savoir se que je doit faire et si c'est possible de faire quelque chose.
Merci de votre aide.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 avril 2015 à 14:16
Salut,

On peut vérifier pour les virus :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



1
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018
30 avril 2015 à 17:17
merci de me consacrer du temps, j'ai fait se que vous m'avez dit, voici les fichiers :

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20150430_12x10m13b7f6
Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20150430_9u14d12w15h14
Addition.txt : https://pjjoint.malekal.com/files.php?id=20150430_u9x10e10v11w5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 30/04/2015 à 18:07
Note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=
Si après le redémarrage, tu as des prob de connexion, supprime les proxys.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [tuto4pc_fr_62] => [X]
HKLM-x32\...\Run: [f552dd4c52e3] => C:\Program Files (x86)\SU1MzZjU1Y2U3Ng\b786bdb3c67d.exe [2385920 2014-12-18] ()
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:59281;https=127.0.0.1:59281 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-651071655-104156427-3697874452-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-651071655-104156427-3697874452-1002] => http=127.0.0.1:12044 [Attention - Possible Proxy Malicieux]
R2 fat32authuiRec.exe; C:\Users\Thibaut\AppData\Local\fat32authuiRec\fat32authuiRec.exe [229888 2015-02-27] () [File not signed]
R2 guidimsjobClient; C:\WINDOWS\SysWOW64\guidimsjobClient\guidimsjobClient.exe [68608 2014-12-11] () [File not signed]
R2 odbcrubyx64; C:\WINDOWS\SysWOW64\odbcrubyx64\odbcrubyx64.exe [83456 2015-01-16] () [File not signed]
S2 interactivewizard64.exe; C:\Users\Thibaut\AppData\Local\interactivewizard64\interactivewizard64.exe [X]
S2 win32ehtracex64.exe; C:\Users\Thibaut\AppData\Local\win32ehtracex64\win32ehtracex64.exe [X]
S2 wordehdrminitUI.exe; C:\Users\Thibaut\AppData\Local\wordehdrminitUI\wordehdrminitUI.exe [X]
2014-08-23 17:21 - 2014-08-23 17:21 - 0575544 _____ (ClickMeIn Limited) C:\Users\Thibaut\AppData\Local\nskAD4B.tmp
2014-12-13 16:46 - 2014-12-13 16:46 - 0613057 _____ (CMI Limited) C:\Users\Thibaut\AppData\Local\nsoD36E.tmp
2014-12-19 11:48 - 2014-12-19 11:48 - 0628496 _____ (CMI Limited) C:\Users\Thibaut\AppData\Local\nss8861.tmp
2014-12-13 17:44 - 2014-12-13 17:44 - 0628496 _____ (CMI Limited) C:\Users\Thibaut\AppData\Local\nsv40B2.tmp
C:\Users\Thibaut\AppData\Local\fat32authuiRec
C:\WINDOWS\SysWOW64\odbcrubyx64
C:\Users\Thibaut\AppData\Local\interactivewizard64
Task: {08723145-1901-458B-86D0-AFD9A169B89D} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Thibaut\AppData\Roaming\~yfafovh.exe
Task: {4BD092B8-2DC7-4F9B-9E0D-D83B1072723B} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Thibaut\AppData\Roaming\~nvjonfg.exe
Task: {558558C5-CF14-4B12-8F18-0879D5855537} - System32\Tasks\0DaE5c5hwT5wo1f => C:\Users\Thibaut\AppData\Roaming\ir6zQ8t\4oQONdd.exe
Task: {7997E0D8-8B5F-4977-9E35-6A9C7C7AD6AC} - System32\Tasks\3p3heOrcvgU7Bur => C:\Users\Thibaut\AppData\Roaming\fLJMgGL\xjOQNAJ.exe
Task: {91B4A885-680F-4E42-8354-4EB8BA2D8F54} - System32\Tasks\wPhWZLjO4vNJr0g => C:\Users\Thibaut\AppData\Roaming\GOt0jcl\kxQ899I.exe
Task: {F79E2984-65D0-4EDD-AAE1-257AE04C1779} - System32\Tasks\{8CA21012-F776-44C9-B6A1-114B7268BE09} => pcalua.exe -a C:\Users\Thibaut\AppData\Local\BeamriseUninstall\Bootstrapper{1.Y2VqPwRP.100}.exe -c uninstall -slot=1 -bagKey=yikAakHwZJ8U
Task: {F7B7221E-14A9-4006-A415-B774F89C2E96} - System32\Tasks\WIN-statsAdmin => C:\Users\Thibaut\AppData\Local\Microsoft\WinU\~pejhdld.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018
Modifié par slipman25190 le 30/04/2015 à 21:26
Voilà j'ai fait tous se que tu m'as conseiller voici le fichier :
fixlog : https://pjjoint.malekal.com/files.php?id=20150430_w13y14n5y8h9

et en parlant de serveur proxy, j'ai déjà eu des problèmes de connexion, le paramètre se cochais tous seul et m'empêchais de naviguer j'étais obliger de le décocher a chaque fois mais depuis quelque temps ça ne se produisait plus donc j'ai pas chercher plus loin.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 avril 2015 à 22:34
et là le proxy ne se remet pas ?
0
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018
30 avril 2015 à 23:57
non, ça à l'aire de fonctionner
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 mai 2015 à 00:00
=)



Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(notamment active les détections LPIs/PUP sur ton antivirus comme cela est conseillé)

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018
1 mai 2015 à 12:29
Merci pour ton aide et tes conseils, à propos d'anti virus j'ai que Windows defender est-ce un peu limite ? parce que j'ai pas les paramètres que tu me conseils d'activer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 mai 2015 à 13:30
oui c'est un peu juste


Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.
0
slipman25190 Messages postés 20 Date d'inscription dimanche 26 avril 2015 Statut Membre Dernière intervention 14 février 2018
1 mai 2015 à 18:04
voilà j'ai installé Avast, tout est OK, la fluidité sur le navigateur et l'ordinateur c'est amélioré depuis votre intervention mais pas au niveau des jeux où mon ips est toujours bas... est-ce toujours dans votre domaine ou dois-je faire appel à quelqu'un d'autre dans un autre sujet ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 mai 2015 à 18:07
Ce n'est pas mon domaine.


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(notamment active les détections LPIs/PUP sur ton antivirus comme cela est conseillé)

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0