Se connecter / S'enregistrer
Votre question

Mon Pc Rame

Tags :
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
3 Décembre 2014 15:54:31

Bonjour,
Depuis quelques jours, lorsque je suis sur google chrome, les pages s'arrêtent brutalement de charger, impossible de continuer de les consulter ni d'en ouvrir d'autres. Je ferme alors chrome, mais je n'arrive pas à le relancer, je suis donc obligée de le redémarrer. Sauf que aujourd'hui, le redémarrage a pris 5 min (au lieu de 1 min max). Et depuis mon ordi rame énormément.
Pourriez-vous m'aider svp ? Je pense que c'est du à un virus.
Merci d'avance

Autres pages sur : rame

a c 569 8 Sécurité
3 Décembre 2014 17:02:10

bonjour

nous allons faire un diagnostic de ton pc

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    6 Décembre 2014 12:02:48

    migau a dit :
    bonjour

    nous allons faire un diagnostic de ton pc

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST.exe doit être sur le bureau et pas ailleurs

    • Télécharge Farbar Recovery Scan Tool (de Farbar)

    • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
    • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
    • c'est important pour la suite de la désinfection, merci !!!!!

    • Clique ici pour la version 32 bits
    • Clique ici pour la version 64 bits
    • Info : comment savoir quelle version j'utilise ?

      une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
      et l'apparition de cette fenêtre ( 32 ou 64 bits)
      ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




      clic sur enregistrer et choisis le bureau comme destination.

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Sur le menu principal, clique sur Scan
    • patiente le temps de l'analyse



    • A la fin du scan, un rapport FRST.txt s'ouvre.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
    • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
    • indique les 2 liens fournis dans ta réponse.
    • Aide en images
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

      Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
    • Cliquer sur Actions .
    • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


  • Bonjour, et désolée pour mon retard, j'avais cours.
    Voici le rapport FRST http://up.security-x.fr/file.php?h=R0a581c2990fe8a5a325a30f5d8b69393
    Voici le rapport addition : http://up.security-x.fr/file.php?h=Rfce20c2e938618696073343e532d6c71
    Merci pour votre aide.
    m
    0
    l
    a c 569 8 Sécurité
    6 Décembre 2014 14:55:50

    hello

    pas de soucis, tu viens quand tu peux, si tu n'utilises pas ton pc entre temps

    tu as déjà un antivirus avec windows 8 , windows defender pourquoi uinstaller avast qui est très gourmand en ressources.

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    désactive avast pour passer le fix

    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      CloseProcesses:
      Hosts:
      CustomCLSID: HKU\S-1-5-21-332284170-4181614822-168884456-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Doriane\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay No File
      Task: {0D84C2E1-5C74-4096-AED3-4865BA8645FD} - \fae934c3-b20e-4750-b667-c473576aefd9-10 No Task File <==== ATTENTION
      Task: {6DBA5EFC-9B0D-49C0-842D-CB344B7215F8} - \fae934c3-b20e-4750-b667-c473576aefd9-5_user No Task File
      Task: {8428BE9A-F41C-46E3-904F-1B2306D097F1} - \fae934c3-b20e-4750-b667-c473576aefd9-7 No Task File <==== ATTENTION
      Task: {9D7CB5F3-02EB-474F-BF30-4F0A93E91757} - \fae934c3-b20e-4750-b667-c473576aefd9-3 No Task File <==== ATTENTION
      Task: {C6495118-56FE-45F2-BF08-685065B12469} - \fae934c3-b20e-4750-b667-c473576aefd9-4 No Task File <==== ATTENTION
      Task: {C7C9ED03-2B2B-4E5D-8123-259D35F373D5} - \fae934c3-b20e-4750-b667-c473576aefd9-11 No Task File <==== ATTENTION
      Task: {D9638934-5C4C-4148-86CE-7B22A6243F8A} - \fae934c3-b20e-4750-b667-c473576aefd9-2 No Task File
      Task: {E80FDDDF-E39E-42D6-B5D2-31AB423AF355} - \fae934c3-b20e-4750-b667-c473576aefd9-1 No Task File <==== ATTENTION
      Task: {F9226190-7994-4553-BD7E-F33AF9AEECA1} - \fae934c3-b20e-4750-b667-c473576aefd9-6 No Task File <==== ATTENTION
      Task: {FBACB482-EF44-4640-8E7C-3EBD5CB83A93} - \fae934c3-b20e-4750-b667-c473576aefd9-5 No Task File <==== ATTENTION
      (Aztec Media Inc) C:\Program Files (x86)\Settings Manager\smdmf\SmdmFService.exe
      HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
      HKU\S-1-5-21-332284170-4181614822-168884456-1001\...\Run: [Wahoo] => C:\Program Files (x86)\KowMedia\WahOO\Wahoo.exe -a
      HKU\S-1-5-21-332284170-4181614822-168884456-1001\...\Run: [cacaoweb] => C:\Users\Doriane\AppData\Roaming\cacaoweb\cacaoweb.exe [500528 2014-10-18] ()
      HKU\S-1-5-21-332284170-4181614822-168884456-1001\...\MountPoints2: {19252137-2c2b-11e4-be93-40167e09c0f3} - "F:\Autorun.exe"
      ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
      ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
      ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
      ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
      ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
      HKU\S-1-5-21-332284170-4181614822-168884456-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:52611;https=127.0.0.1:52611
      HKU\S-1-5-21-332284170-4181614822-168884456-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=503&aid=114&itype=n&ver=13986&tm=548&src=hmp
      SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = http://www.default-search.net/search?sid=503&aid=114&itype=n&ver=13986&tm=548&src=ds&p={searchTerms}
      SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = http://www.default-search.net/search?sid=503&aid=114&itype=n&ver=13986&tm=548&src=ds&p={searchTerms}
      SearchScopes: HKU\S-1-5-21-332284170-4181614822-168884456-1001 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = http://www.default-search.net/search?sid=503&aid=114&itype=n&ver=13986&tm=548&src=ds&p={searchTerms}
      FF HKLM\...\Firefox\Extensions: [{121C6AF3-6778-4360-AFDB-57BD4E3E4343}] - C:\Program Files\Playzy\Firefox
      FF HKLM-x32\...\Firefox\Extensions: [{121C6AF3-6778-4360-AFDB-57BD4E3E4343}] - C:\Program Files\Playzy\Firefox
      FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
      CHR Extension: (iGraal) - C:\Users\Doriane\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm [2014-08-27]
      2014-12-01 09:50 - 2014-12-05 23:17 - 00000000 ____D () C:\ProgramData\smdmf
      2014-12-01 09:50 - 2014-12-01 09:50 - 00000000 ____D () C:\Program Files (x86)\Settings Manager
      2014-12-01 09:48 - 2014-12-01 09:48 - 00000000 ____D () C:\Users\Doriane\AppData\Roaming\OpenCandy
      2014-12-01 09:44 - 2014-12-03 15:24 - 00000000 ____D () C:\ProgramData\Nero
      2014-11-27 21:28 - 2014-11-27 21:33 - 22237654 _____ (czmaster ) C:\Users\Doriane\Downloads\Zedeo.exe
      2014-11-19 15:32 - 2014-12-03 15:27 - 00000000 ____D () C:\Program Files (x86)\Zedeo
      2014-11-19 15:16 - 2014-11-19 16:06 - 00000000 ____D () C:\Users\Doriane\AppData\Roaming\Orbit
      2014-11-11 18:12 - 2014-11-11 18:12 - 00000000 ____D () C:\ProgramData\APN
      2014-11-11 18:10 - 2014-11-11 18:10 - 00000000 ____D () C:\ProgramData\Sun
      2014-11-11 18:09 - 2014-11-11 18:09 - 00000000 ____D () C:\ProgramData\Oracle
      2014-11-11 18:09 - 2014-11-11 18:09 - 00000000 ____D () C:\Program Files (x86)\Java
      2014-11-09 13:12 - 2014-11-09 13:35 - 00000000 ____D () C:\Users\Doriane\AppData\Local\pangu
      C:\ProgramData\SetStretch.exe
      C:\ProgramData\SetStretch.VBS
      C:\Users\Doriane\AppData\Roaming\cacaoweb
      C:\Program Files (x86)\Settings Manager
      C:\Program Files (x86)\Common Files\Wondershare\
      EmptyTemp:
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



    • L'outil va créer un rapport de correction Fixlog.txt
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
    • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
      /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
      Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • si tu as ce texte à la fin du rapport==>> The system needed a reboot.
    il faut redémarrer ton pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    Réinitialiser Chrome

    • Lancer Google Chrome

    • Aller dans les paramètres, puis : Afficher les paramètres avancés…
    • Descendre tout en bas et cliquer sur "Réinitialiser les paramètres du navigateur"
    • Cliquer sur "Reset" dans le popup qui s'ouvre.

  • xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

    Synchronisation

    Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :
    Citation :
    Supprimer des données synchronisées de votre compte Google
    Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard.

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées.
    Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur
    que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.


    Support Google Chrome

    de l'aide ici sur la synchronisation avec google

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[S0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , ne clique sur rien d'autre,
      attend que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.

    • Double-clic sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit ==>>> Exécuter en tant qu'administrateur

    • Lance Malwarebytes Anti-Malware
    • Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné.
    • décocher la case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.
    • Clic sur Terminer.

    • Sur le Tableau de bord, clic sur le lien Mettre à jour
    • Après la fin de la mise à jour, clic sur le bouton Examiner maintenant >>.
    • Un Examen "Menaces" va démarrer.
    • Quand l'examen est terminé, si des éléments ont été détectés,
    • vérifier le point n° 1
    • éffectuer le point n° 2



    • clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
    • Dans la plupart des cas, un redémarrage est nécessaire.
    • Attendre l'affichage du message, invitant à faire redémarrer le PC,
    • clic sur Oui.

      exporter le rapport

    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le Journal d'examen dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichier s'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    à te lire




    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS