FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Charlie chan chan.
#91241
Bonjour à tous,

Depuis quelques temps mon ordinateur est ralenti lorsque je me connecte à internet, et maintenant cela devient réellement problématique. Non seulement la navigation est lente mais en plus il y a des publicités partout, des mini-fenêtres qui s'ouvrent dont plusieurs sous la forme "félicitations vous avez gagné, etc." et même certaines dont j'entends le son mais ne vois ni vidéo ni lien ni rien. Régulièrement l'icône de Shockwave s'active pour dire que shockwave "has crashed".
Il me semble probable que mon ordinateur ai été infecté, soit lors d'un téléchargement de logiciel ou de film, soit en cliquant sur un lien qui parait-il était néfaste (cf. arnaque facture EDF).
Je vous remercie de bien vouloir m'indiquer la marche à suivre pour retrouver une navigation rapide et sûre!
Pour information je fonctionne sous Windows 7 édition familiale premium et utilise Chrome comme navigateur (j'avais mis firefox il y a quelques mois or ça avait ralenti l’ordinateur).

Bonne journée!
#91277
C'est bon j'ai fait mon inscription sur le site, car je pense que j'y reviendrai pour d'autres questions/informations!

J'ai passé AdwCleaner et SFTGC.
Ici le lien vers le rapport SFTGC : http://cjoint.com/data3/3AlqNV5KhMj.htm
Ci dessous le rapport AdwCleanner que je copie/colle ici:

# AdwCleaner v3.016 - Rapport créé le 11/01/2014 à 16:26:49
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Perso - PERSO-PC
# Exécuté depuis : C:\Users\Perso\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\DOwnlooad keepEEr
Dossier Supprimé : C:\ProgramData\SearchNewTab
Dossier Supprimé : C:\Program Files\WebSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero-multimedia-suite_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero-multimedia-suite_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Perso\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [2254 octets] - [11/01/2014 16:25:10]
AdwCleaner[S0].txt - [2099 octets] - [11/01/2014 16:26:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2159 octets] ##########
#91293
Ok, j'ai fait ZHPFix et voici le rapport :

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Perso at 11/01/2014 18:08:08
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit (Build 6000)

Corbeille vidée (00mn 04s)

========== Clés du Registre ==========
SUPPRIMÉ: Service: dfc86759

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\perso\appdata\local\google\chrome\user data\default\local storage\http_cti.w55c.net_0.localstorage
SUPPRIMÉ: c:\users\perso\appdata\local\google\chrome\user data\default\local storage\http_cti.w55c.net_0.localstorage-journal
SUPPRIMÉ: c:\users\perso\appdata\local\google\chrome\user data\default\local storage\http_lp.sharelive.net_0.localstorage
SUPPRIMÉ: c:\users\perso\appdata\local\google\chrome\user data\default\local storage\http_lp.sharelive.net_0.localstorage-journal
SUPPRIMÉ: c:\windows\prefetch\photoscreensaver.scr-be555075.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1644151104-2775943320-2608472231-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1644151104-2775943320-2608472231-1000.db
SUPPRIMÉS Temporaires Windows (2) (197 246 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
9 : Fichiers
1 : Restauration Système


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\Users\Perso\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/01/2014 18:08:12 [1575]
#91314
Voici le rapport suite à MBAM:

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.11.04

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Perso :: PERSO-PC [administrateur]

11/01/2014 18:34:43
mbam-log-2014-01-11 (18-34-43).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 252246
Temps écoulé: 18 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKCR\CLSID\{00F19474-DA61-272A-8445-84B074311781} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00F19474-DA61-272A-8445-84B074311781} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{00F19474-DA61-272A-8445-84B074311781} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{35DA0EBD-0FA0-4FBD-1E9A-8E7331933883} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35DA0EBD-0FA0-4FBD-1E9A-8E7331933883} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{35DA0EBD-0FA0-4FBD-1E9A-8E7331933883} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6A71DC7-28F4-C6C7-8FA9-8A56C80FC96A} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A08B379-76FB-B4CF-0C70-CAFCD3635A77} (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\ProgramData\NewSaveer\bsot27NA_.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BEstiSaaVVeoFaorYou\63V.dll (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\DOwnlooad keepEEr\CgnC.exe.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\SearchNewTab\isvd5ijHa.exe.vir (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BEstiSaaVVeoFaorYou\63V.exe (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\NewSaveer\bsot27NA_.exe (PUP.Optional.MultiPlug.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Perso\Documents\LOGICIELS\FlvPlayerSetup (1).exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Perso\Documents\LOGICIELS\FlvPlayerSetup.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Perso\Documents\LOGICIELS\SoftonicDownloader_pour_nero-multimedia-suite.exe (PUP.OfferBundler.ST) - Mis en quarantaine et supprimé avec succès.

(fin)
#93812
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
#94307
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

Salut à tous, Je galère à net[…]

game

Not a life-changer or anything, but it definitely […]

jeu online

J’ai suivi le lien pour découvrir bet[…]

"Grizzly SMS" ofrece una amplia gama de […]