Rapport NAVILOG, qui peut m'aider à décoder ?

Résolu
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   -  
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir à tous,

Suite à un souci résolu maintenant avec l'aide de pasthou sur ce forum, j'ai lancé une recherche avec NAVILOG. Il me semble qu'il y a un souci je ne ne voudrais pas faire de conneries car je ne connais pas grand chose.

Ci-dessous le rapport

D'avance merci à vous

Arc en Ciel


Search Navipromo version 3.5.0 commencé le 26/09/2009 à 8:26:07,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Françoise\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Françoise\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Françoise\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Françoise\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Françoise\locals~1\applic~1" :

eawyose.dat trouvé !
eawyose_nav.dat trouvé !
eawyose_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :

*** Analyse terminée le 26/09/2009 à 8:54:56,46 ***


Merci à tous de regarder ce rapport et de m'indiquer la marche à suivre si souci détecté

Arc en Ciel

81 réponses

Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

de rien pour l'aide, ce fut un plaisir.

Bon surf.
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

on va commencer par le diagnostic :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour Lyonnais92,

Merci pour ta réponse rapide et ton aide.

Rapport d'analyse
http://www.cijoint.fr/cjlink.php?file=cj201005/cijYbx474H.txt

Excellente journée à bientôt
Je t'envoie un rayon de soleil du Nord (près de Lille)


Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonsoir,

allons y :

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

Si tu as un message d'erreur, essaye le site alternatif

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

===

Télécharge Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Vista Fais un Clic-droit sur Navilog1.exe présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Xp Double clique sur Navilog1.exe pour lancer l'outil.



Au menu principal, choisis 1 et valide.

< Ne fais pas le choix 2 >

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

===

* /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge USBFIX sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisis [b]l'option 2/b ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le Bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour,

Rapport Toolbar


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Mobile AMD Athlon(tm) 64 Processor 3000+ )
BIOS : PhoenixBIOS 4.0 Release 6.0
USER : Françoise ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:50 Go (Free:26 Go)
D:\ (Local Disk) - FAT32 - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 29/05/2010| 6:22 )
C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\Crawler\firefox
Supprime! - C:\Program Files\Crawler\WSGData
Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
Supprime! - C:\Program Files\Crawler

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Fran#oise) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Fran#oise) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.sfr.fr/"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 29/05/2010| 6:28 - Option : [2]

-----------\\ Fin du rapport a 6:28:22,84


____________________________________________________
____________________________________________________


Rapport NAVILOG1

Fix Navipromo version 4.0.8 commencé le 29/05/2010 6:38:27,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Mobile AMD Athlon(tm) 64 Processor 3000+ )
BIOS : PhoenixBIOS 4.0 Release 6.0
USER : Françoise ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:50 Go (Free:26 Go)
D:\ (Local Disk) - FAT32 - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 29/05/2010 6:39:54,93 ***


______________________________________________________
______________________________________________________


Rapport UsbFix


############################## | UsbFix V6.115 |

User : Françoise (Administrateurs) # NOM-HEYP9PM8VBV
Update on 27/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 06:59:27 | 29/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Mobile AMD Athlon(tm) 64 Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 50,74 Go (26,17 Go free) # NTFS
D:\ -> Disque fixe local # 1002,05 Mo (415,61 Mo free) [INSTALL] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 143,04 Go (112,17 Go free) [Disque pour Toi] # NTFS
G:\ -> Disque amovible # 1,92 Go (1,33 Go free) [TOSHIBA] # FAT

################## | Elements infectieux |

Supprimé ! C:\Documents and Settings\Fran#oise\g2mdlhlpx.exe
Supprimé ! C:\Recycler\S-1-5-21-2491443738-1525678467-1156687704-1003
Supprimé ! C:\Recycler\S-1-5-21-2523826016-3409897459-2858183102-1006
Supprimé ! C:\Recycler\S-1-5-21-484763869-492894223-839522115-1003
Supprimé ! D:\autorun.inf
Supprimé ! D:\driver
Supprimé ! F:\Recycler\S-1-5-21-2523826016-3409897459-2858183102-1006
Supprimé ! F:\Recycler\S-1-5-21-3002648462-157232491-1280810199-1009
Supprimé ! F:\Recycler\S-1-5-21-796845957-329068152-682003330-1003
Supprimé ! F:\Recycler\S-1-5-21-842925246-1417001333-725345543-1003
Supprimé ! G:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{2f6597ea-dcc8-11dc-b4a8-000e505dd8ca}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[16/07/2004 14:12|--a------|0] C:\AUTOEXEC.BAT
[01/03/2008 20:49|-rahs----|216] C:\boot.ini
[24/04/2003 14:00|-rahs----|4952] C:\Bootfont.bin
[29/05/2010 06:39|--a------|817] C:\cleannavi.txt
[16/07/2004 14:12|--a------|0] C:\CONFIG.SYS
[11/02/2010 19:53|--a------|236] C:\ConfigurateurLog.txt
[17/03/2008 16:44|--a------|311] C:\error.log
[07/11/2007 09:00|--a------|17734] C:\eula.1028.txt
[07/11/2007 09:00|--a------|17734] C:\eula.1031.txt
[07/11/2007 09:00|--a------|10134] C:\eula.1033.txt
[07/11/2007 09:00|--a------|17734] C:\eula.1036.txt
[07/11/2007 09:00|--a------|17734] C:\eula.1040.txt
[07/11/2007 09:00|--a------|118] C:\eula.1041.txt
[07/11/2007 09:00|--a------|17734] C:\eula.1042.txt
[07/11/2007 09:00|--a------|17734] C:\eula.2052.txt
[07/11/2007 09:00|--a------|17734] C:\eula.3082.txt
[?|?|?] C:\hiberfil.sys
[27/05/2010 23:14|--a------|1965] C:\InstallHelper.log
[16/07/2004 14:12|-rahs----|0] C:\IO.SYS
[20/07/2004 09:31|--ah-----|909] C:\IPH.PH
[27/09/2009 18:00|--a------|9859] C:\JavaRa.log
[16/07/2004 14:12|-rahs----|0] C:\MSDOS.SYS
[28/02/2008 19:43|-rahs----|47564] C:\NTDETECT.COM
[28/02/2008 19:43|-rahs----|251712] C:\ntldr
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[09/07/2004 13:00|--a------|562] C:\out.pdf
[?|?|?] C:\pagefile.sys
[29/05/2010 06:28|--a------|2256] C:\TB.txt
[29/05/2010 07:03|--a------|3082] C:\UsbFix.txt
[07/11/2007 09:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 09:09|--a------|1442522] C:\VC_RED.cab
[09/07/2004 13:00|--a------|11476] C:\yaka.ps
[24/01/2002 15:43|--a------|16384] D:\SETUP.EXE
[19/10/2007 22:50|--a------|6625936] D:\FirefoxGoogleToolbarSetup.exe
[28/01/2008 18:31|--a------|269567] D:\20080204-SN035120090RYIOLK01448-1ssIzXh4.pdf
[09/01/2010 07:44|--a------|519] F:\code free hotspot ++.txt
[08/01/2010 14:17|--a------|493] F:\Copie de code free hotspot.txt
[05/11/2007 21:55|--a------|2413568] G:\plaquetteMBB.doc
[19/01/2008 17:25|--a------|358521] G:\PlaquetteMBB office.odt
[24/04/2008 07:18|--a------|3654656] G:\Book MassEcole.doc
[16/12/2008 20:11|--a------|173056] G:\SalonBB FL.xls
[09/12/2008 09:12|--a------|100352] G:\AtGStress 081015.doc
[17/12/2008 12:26|--a------|38912] G:\AtGStress Site.doc
[17/12/2008 13:33|--a------|98304] G:\AtGStressCal09.doc
[13/02/2009 20:00|--a------|152519] G:\AssoPlaquette.pdf
[13/02/2009 20:01|--a------|215552] G:\AssoPlaquette.pub
[19/08/2004 16:10|--a------|28672] G:\setupSNK.exe
[25/10/2009 05:52|--a------|28350] G:\Mandala CVisite.pdf
[11/04/2010 17:34|--a------|11784192] G:\Niveau 1.ppt
[11/04/2010 17:36|--a------|11784192] G:\Niveau 2.ppt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |


___________________________________________________
___________________________________________________


Bonne journée



Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

tu fais redémarrer l'ordi.

Tu relances ZHPDiag et tu postes le nouveau rapport dans un lien Cijoint.

===

Comment va l'ordi ?
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Nouveau rapport ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201005/cij9FrZj6r.txt


Comment va l'ordi ????
Idem. Pas plus rapide. Quand j'ai procéder au redémarrage, il a mis, com d'ab un temps fou pour enregistrer les paramètres.... cette fois près de 5 minutes !

Firefox plante régulièrement -:(
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Pour info au cas où tu me m'inviterais à une nouvelle procédure, je pars et ne serai de retour qu'en soirée... Bonne journée.
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Y a plus personne ?
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonsoir,

il me semble que le SP3 n'est pas installé.

Tu confirmes ?

Si oui, tu as une raison ?

===

Double clique sur l'icône de ZHPFix sur ton Bureau.

Le rapport de ZHPDiag s'ouvre;

Clique sur Ok pour faire apparaître une case à cocher devant chaque ligne.

Coche la case devant ces lignes (et elles seules)

O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
[HKCU\Software\MessengerSkinner]
O69 - SBI: C:\Documents And Settings\Françoise\Application Data\Mozilla\Firefox\Profiles\\4l1delcj.default\searchplugins\askcom.xml

Clique sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

En dehors des plantages, tu es redirigée lors de tes recherches sur le Net ?
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour,

* Je confirme SP3 pas installé, sans raison autre que ignorance -:(
____________
____________

* Rapport ScanZHPFix

ZHPFix v1.12.3102 by Nicolas Coolman - Rapport de suppression du 01/06/2010 14:08:45
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0

End of the scan
_____________
_____________

* Pour ce qui de l'enregistrement des paramètres lors de l'arrêt, souvent lent voire très lent, parfois rapide comme "dans le temps"
_____________
_____________

Q En dehors des plantages, tu es redirigée lors de tes recherches sur le Net ?
R Firefox ferme, propose l'option "redémarrer fenêtre précédente ou ouvrir nouvelle fenêtre" et tout va bien.
_____________
_____________

Merci à toi--

Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

le rapport de ZHPFix n'est ps ce que j'attendais.

Tu as fait exactement comme indiqué ?

les 3 cases étaient bien cochées ?

tu as bien cliqué sur Nettoyer ?
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
J'ai bien fait ce que tu m'as dit de faire : 2 cases cochées et non 3.

O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
[HKCU\Software\MessengerSkinner]
O69 - SBI: C:\Documents And Settings\Françoise\Application Data\Mozilla\Firefox\Profiles\\4l1delcj.default\searchplugins\askcom.xml

puis "nettoyer", oui ....

J'ai trouvé bizarre que ce soit aussi rapide mais je n'y connais rien à ce niveau....

Bon, je te redonne une analyse via ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201006/cijgkmDeni.txt

O69 - SBI: C:\Documents And Settings\Françoise\Application Data\Mozilla\Firefox\Profiles\\4l1delcj.default\searchplugins\askcom.xml

?????? toujours là ! Normal ???


Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

Nicolas Coolman a sorti une nouvelle version de ZHPDiag;

refais le post 29 (cela va écraser l'ancienne version).
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir Lyonnais92,

Me voilà bien ennuyée.... Refaire le post 29, cela veut dire quoi ?
Bon, j'ai téléchargé à nouveau ZHPDiag et relancé une analyse avec la version 1.25.14

Rapport que voici
http://www.cijoint.fr/cjlink.php?file=cj201006/cijywKV29c.txt

Bonne soirée à toi

Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonsoir,

Double clique sur l'icône de ZHPFix sur ton Bureau.

Le rapport de ZHPDiag s'ouvre;

Clique sur Ok pour faire apparaître une case à cocher devant chaque ligne.

Coche la case devant ces lignes (et elles seules)


[HKCU\Software\MessengerSkinner]
O69 - SBI: C:\Documents And Settings\Françoise\Application Data\Mozilla\Firefox\Profiles\\4l1delcj.default\searchplugins\askcom.xml

Clique sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Voilà le rapport de nettoyage

ZHPFix v1.12.3104 by Nicolas Coolman - Rapport de suppression du 02/06/2010 22:04:40
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\documents and settings\françoise\application data\mozilla\firefox\profiles\\4l1delcj.default\searchplugins\askcom.xml => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
______________
______________
Et voilà la mise en quarantaine .... Ca te va mieux ?


Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

oui, c'est mieux comme ça.

Où en es tu de tes problèmes ?
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour,

A peine plus rapide à l'usage.
Pas eu de plantage de Firefox hier.
Toujours un temps fou lors de l'arrêt, pour l'enregistrement des paramètres.
Hier soir presque 10 minutes !!


Arc en Ciel
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

défragmente tes partitions.

Nettoie le système de fichiers avec CCleaner (si tu ne sais pas faire, je te donnerai la marche à suivre).
0
arcenciel Messages postés 321 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir,

J'avais fait très récemment une défragmentation mais je viens de refaire.

Rapport C : 1 fichier n'a pu être défragmenté : messages outlook ???
Volume (C:)
Taille du volume = 50,74 Go
Taille de cluster = 4 Ko
Espace utilisé = 24,47 Go
Espace libre = 26,27 Go
Pourcentage d'espace libre = 51 %

Fragmentation du volume
Fragmentation totale = 5 %
Fragmentation de fichiers = 10 %
Fragmentation de l'espace libre = 0 %

Fragmentation de fichiers
Total de fichiers = 74 675
Taille moyenne de fichier = 466 Ko
Total de fichiers fragmentés = 8
Total de fragments en trop = 6 132
Nombre moyen de fragments par fichier = 1,08

Fragmentation du fichier paginé
Taille du fichier paginé = 768 Mo
Total de fragments = 2

Fragmentation de dossier
Total de dossiers = 6 182
Dossiers fragmentés = 1
Fragments de dossiers en trop = 0

Fragmentation de la table de fichiers principale (MFT)
Taille totale de la MFT = 138 Mo
Nombre d'enregistrements dans la MFT = 81 869
Pourcentage d'utilisation de la MFT = 57 %
Total de fragments dans la MFT = 3

--------------------------------------------------------------------------------
Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
5 712 1,03 Go \Documents and Settings\Françoise\Local Settings\Application Data\Microsoft\Outlook\archive.pst

_____________________
_____________________

Rapport D : tout est ok

Volume INSTALL (D:)
Taille du volume = 1 002 Mo
Taille de cluster = 4 Ko
Espace utilisé = 551 Mo
Espace libre = 451 Mo
Pourcentage d'espace libre = 45 %

Fragmentation du volume
Fragmentation totale = 0 %
Fragmentation de fichiers = 0 %
Fragmentation de l'espace libre = 0 %

Fragmentation de fichiers
Total de fichiers = 941
Taille moyenne de fichier = 285 Ko
Total de fichiers fragmentés = 0
Total de fragments en trop = 0
Nombre moyen de fragments par fichier = 1,00

Fragmentation du fichier paginé
Taille du fichier paginé = 0 octets
Total de fragments = 0

Fragmentation de dossier
Total de dossiers = 171
Dossiers fragmentés = 1
Fragments de dossiers en trop = 2

--------------------------------------------------------------------------------
Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
Aucun

________________
________________


CCleaner : je le fais pratiquement 1 à 2 fois par semaine.
Je vais le refaire maintenant car pas fait -pour ne pas fausser la procédure en cours avec toi-Bon je le fais maintenant et je reviens... A+

Registre analysé et nettoyé d'une vieille clé.

Nettoyeur : Windows : toutes les cases cochées sauf
. Internet Explorer : historique de saisie auto
. Windows Explorer : documents récents et autres listes de fichiers récents
. Système : raccourci menu Démarrer et raccourci bureau
Avancé : rien de coché

En fait j'ai laissé la config de base.
Si je dois compléter ou modifier, j'accepte vivement tes précieux conseils

______________________
______________________

Je vais redémarrer l'ordi pour voir si l'enregistrement des paramètres est plus rapide. A+ de nouveau !

Me revoilou... temps pour l'enregistrement des paramètres : 8 ' 43'' montre en main.... -:((

Merci pour tes conseils précieux -:))
Arc en Ciel
0