FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par VICTOR62
#150958
Bonjour tout le monde....

Face a tous mes soucis
PC qui ralentit
AVIRA qui me met en garde suite a l'attaque de virus ou d'adawares et de Prompt.exe

J'ai décide de prendre l'escargot par les cornes ( eh eh c'est moins dangerous !!! )
et de faire un ZHPDIAG que je poste ci-après attendant fébrilement l'analyse de celui-ci ( le rapport pas l'escargot )

http://cjoint.com/?DKmrMeTuGAN

Voili voilou...

Victor
Avatar du membre
par VICTOR62
#151102
Oui je dois dire assez rapidement ….

Voila une partie de la quarantaine ANTIVIR
Tous en ADWARE/Adware.gen
C:\ProgramData\XPARNJAh\dat\sjmjocthea.dll
Et il y en a 9 tous en extension .dll dans le même répertoire
Avatar du membre
par 2011N2
#151156
Salut,

Fais ZHPFix avec ces lignes :
Code : Tout sélectionner
Script ZHPFix
[MD5.7A837FFF7C573E2B9AC45A44FCCA424B] - (.Acute Angle Solutions Ltd - SafeWeb Service.) -- C:\ProgramData\XPARNJAh\jodEGWN.exe   [2321776] [PID.2208]  
O23 - Service: jodEGWN (jodEGWN) . (.Acute Angle Solutions Ltd - SafeWeb Service.) - C:\ProgramData\XPARNJAh\jodEGWN.exe  
SR - | Auto 09/11/2014 2321776 |  (jodEGWN) . (.Acute Angle Solutions Ltd.) - C:\ProgramData\XPARNJAh\jodEGWN.exe  
[HKLM\SYSTEM\CurrentControlSet\Services\jodEGWN]   
C:\ProgramData\XPARNJAh\jodEGWN.exe   
[HKCU\Software\ToolbarCleaner]
O69 - SBI: SearchScopes [HKCU] {3ED228F0-D234-4098-8719-A3C042CB6079} - (eBay) - http://rover.ebay.com
O43 - CFD: 04/11/2014 - 22:04:58 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2    
O43 - CFD: 04/11/2014 - 21:59:59 - [] ----D C:\ProgramData\Spybot - Search & Destroy    
EmptyFlash
EmptyTemp
FirewallRAZ
SysRestore
Poste le rapport. Tutoriel si besoin : http://www.forum-entraide-informatique. ... x-tutoriel

Gabriel.
Avatar du membre
par VICTOR62
#151164
Merci a toi Gabriel

Voici le rapport mais je pense que le probleme pourrait aussi venir de mon navigateur, OPERA bizarre en ce moment, j'ai entre temps fait le menage et la je vais tenter une defrag, si les choses ne s'améliorent pas je pense que le problème serait a ce moment la du cote plus " materiel " genre dd qui donne des signes de faiblesse car la ventilation qui tourne a fond cela me semble bizarre .... surtout sur un portable.

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by LVL at 15/11/2014 18:42:32
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\ToolbarCleaner
SUPPRIMÉ: SearchScopes :{3ED228F0-D234-4098-8719-A3C042CB6079}

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {E831C0EB-C900-4353-BA3D-E5107B524C8C}

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Spybot - Search & Destroy 2
SUPPRIMÉ: C:\ProgramData\Spybot - Search & Destroy
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (9)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (57) (7 492 751 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
3 : Valeurs du Registre
4 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 25s

========== Chemin de fichier rapport ==========
C:\Users\LVL\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/11/2014 18:42:35 [1286]

Merci encore de ton aide et bon week end
Avatar du membre
par VICTOR62
#151211
Salut

Oui effectivement j'aurais tendance a dire qu Opera est assez capricieux en ce moment, quand au depoussierage je l'effectue le plus souvent quand une autre personne se sert de mon pc ( ma voisine entre autres ) ....
Avatar du membre
par 2011N2
#151236
Salut,

Essaye de désinstaller / réinstaller Opéra pour voir ?

OK, essaye de faire le dépoussiérage régulièrement, après je ne sais pas tous les combien de temps ta voisine se sert de ton PC. :mv:

Gabriel.

Je suis d’accord avec ce que vous dites, un […]

Hello JulienInfo, Je suis passé par la m&ec[…]

Bonjour, On a une livebox fibre Orange et divers a[…]