Arret lent sur XP

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

Je vous demande conseil car depuis pas mal de temps, a l'arrêt de mon windows Xp, lorsque je clique sur démarrer puis arrêter, il se passe deux minutes avec un sablier avant qu'il ne me propose de l'arrêter de redémarrer, de changer de session ...
C'est gênant.Aidez moi svp.merci de votre aide

50 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le problème décrit est un retard d’arrêt sous Windows XP où, après avoir cliqué sur Démarrer puis Arrêter, le système affiche un sablier durant environ deux minutes avant de proposer les options d’arrêt. Des solutions de nettoyage des logiciels indésirables sont proposées, notamment la désinstallation d'eoRezo, Dealio et Search Settings, puis l'exécution d'Ad-Remover et la restitution d'un rapport C:\Ad-Report-CLEAN.log après avoir déconnecté l'ordinateur d'Internet. Toujours selon les suggestions, lancer l'outil en tant qu'administrateur et suivre les indications du menu principal; certains antivirus détectent des éléments comme Process.exe et peuvent exiger prudence ou exclusions. Note : le composant 'Process.exe' peut être détecté par certains antivirus comme RiskTool, ce qui peut orienter le choix des outils et éviter de fausses alertes.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Ceci est peut-etre un virus, donc lance un scan avec NOD32 ;
    Faut imperativement avoir Tune Up 2010, cherchez resoudre les problemes typiques
    et c'est tout !
    0
  2. Utilisateur anonyme
     
    Je n'ai pas cet antivirus, je n'ai que avast et spybot search and destroy
    0
  3. zorglub2412 Messages postés 1378 Statut Membre 264
     
    Bonjour,

    Il est téléchargeable sur le site, là
    Cordialement
    Z
    0
  4. Utilisateur anonyme
     
    Est ce que je dois supprimer avast?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Tu n'est pas obliger de supprimer avast MAIS c'est recommandé pour le démarrage rapide d'un pc.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    0
  8. Utilisateur anonyme
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Pascale at 2009-11-15 20:00:53
    Microsoft Windows XP Édition familiale Service Pack 2
    System drive C: has 5 GB (7%) free of 74 GB
    Total RAM: 447 MB (41% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:01:08, on 15/11/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Pascale\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\Pascale.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-3.dll (file missing)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
    O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
    O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Pascale\Application Data\Dealio\kb126\res\DealioSearch.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?4ad8523bc2cb4396a6f50520ae54e1d9
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?4ad8523bc2cb4396a6f50520ae54e1d9
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
    O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ● Désinstalle eoRezo, Dealio et Search Settings.

    ● Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    ● Double-clique sur le programme AD-R situé sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
    ● Au menu principal, choisis l'option L.
    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool.
    0
  10. Utilisateur anonyme
     
    Désinstaller les logiciels inutilisés

    Vous téléchargez et installez de nombreux logiciels, mais pensez-vous à les désinstaller une fois que vous ne vous en servez plus ? Car non seulement ces logiciels occupent inutilement de l'espace sur votre disque dur, mais ils encombrent également le Registre de Windows, là où sont stockés toutes les informations du système.

    Défragmenter le disque dur

    A force de créer et de supprimer des fichiers, d'installer de nouveaux logiciels et de surfer sur Internet, les fichiers qui composent vos données d'applications et vos documents se retrouvent en morceaux et sont éparpillés aux quatre coins de votre disque dur. C'est ce qu'on appelle la fragmentation des fichiers.

    Les données n'étant pas regroupées, les accès à vos fichiers et à vos logiciels sont alors fortement ralentis, le temps pour Windows de retrouver tous les fichiers et morceaux de fichiers nécessaires à l'opération en cours.

    Pour éviter cela, vous devez défragmenter votre disque dur, c'est-à-dire optimiser l'occupation de votre disque dur en regroupant toutes les données et tous les fichiers ensembles, dans un espace contigu. Windows accède alors plus rapidement à vos données, vos logiciels et fichiers sont alors ouverts plus rapidement.

    Windows intègre un logiciel de défragmentation de disque. Certes, cet outil est plutôt sommaire, pas très rapide et pas vraiment optimisé, mais il vous permet tout de même de défragmenter les fichiers de votre disque dur et d'en améliorer les performances.
    Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

    Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

    Dans la liste Volume, cliquez sur votre premier disque, C:\ par exemple et cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.

    Cliquez sur le bouton Afficher le rapport.

    Windows vous indique alors si une défragmentation est conseillée ou non. Si tel est le cas, cliquez sur le bouton Défragmenter.

    Votre disque dur est alors défragmenté. Ce processus peut prendre plusieurs heures.

    Une fois la défragmentation terminée, recommencez l'opération pour vos autres volumes. voila
    0
  11. Utilisateur anonyme
     
    RE destrio 5 , je n'ai pas reussi a desinstaller eorezo , j'ai supprimer les autres et fait il y a ce rapport :

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 15.11.2009 à 16:37
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 20:58:21, 15/11/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
    Nom du PC: ACER-FE8B363750 |
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\software\EoRezo
    HKLM\software\ItsLabel
    HKCU\software\BrowsingEnhancer
    HKCU\software\EoRezo
    HKCU\software\FBrowsingAdvisor
    HKCU\software\LanConfig
    HKCU\software\MediaHoldings
    HKCU\software\PlayMP3
    HKLM\software\microsoft\shared tools\msconfig\startupreg\au
    HKLM\software\microsoft\shared tools\msconfig\startupreg\EoEngine
    HKLM\software\microsoft\shared tools\msconfig\startupreg\EoWeather
    HKLM\software\microsoft\shared tools\msconfig\startupreg\SearchSettings
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
    HKLM\software\microsoft\windows\currentversion\uninstall\BrowsingEnhancer
    HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
    HKLM\software\microsoft\windows\currentversion\uninstall\FBrowsingAdvisor_is1
    HKLM\software\classes\BrowsingEnhancer.BrowserWatcher
    HKLM\software\classes\BrowsingEnhancer.BrowserWatcher.1
    HKLM\software\classes\BrowsingEnhancer.PornPro_BHO
    HKLM\software\classes\BrowsingEnhancer.PornPro_BHO.1
    HKLM\software\classes\BrowsingEnhancer.PrecacheBrowserHost
    HKLM\software\classes\BrowsingEnhancer.PrecacheBrowserHost.1
    HKLM\software\classes\EoRezoBHO.EoBho
    HKLM\software\classes\EoRezoBHO.EoBho.1
    HKLM\software\classes\appid\BrowsingEnhancer.DLL
    HKLM\Software\Classes\CLSID\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}
    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\Software\Classes\CLSID\{96FDC0F6-929E-E96C-597F-386CD3C7D7AA}
    HKLM\Software\Classes\CLSID\{B056FD59-0C72-3878-DA81-4C5239908200}
    HKLM\Software\Classes\TypeLib\{98D555CC-A569-43FB-2F43-3A98CCDA4B50}
    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    .
    C:\DOCUME~1\Pascale\APPLIC~1\EoRezo
    C:\Program Files\BrowsingEnhancer
    C:\Program Files\Dealio
    C:\Program Files\EoRezo
    C:\Program Files\FBrowserAdvisor
    C:\Program Files\FBrowsingAdvisor
    C:\Program Files\Mozilla FireFox\regxpcom.exe
    C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr.dat
    C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr_nav.dat
    C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr_navps.dat

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.0.15 [fr] *
    .
    Nom du profil: 3tf9abhc.default (Pascale)
    .
    (Pascale, prefs.js) Browser.search.selectedEngine, Google
    (Pascale, prefs.js) Browser.startup.homepage, hxxp://french.ircfast.com/index.php?rvs=hompag
    .
    .
    (Pascale, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Pascale\Bureau\Gaelle\Photos\lycée et IFSI\IFSI
    (Pascale, prefs.js) Browser.search.defaultenginename, Bing
    (Pascale, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
    (Pascale, prefs.js) Browser.search.selectedEngine, Google
    (Pascale, prefs.js) Browser.startup.homepage, hxxp://www.orange.fr/
    (Pascale, prefs.js) Privacy.popups.showBrowserMessage, false
    .
    .
    * Internet Explorer Version 7.0.5730.11 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\+-mininova.org-+ fifa2006 crack.exe.torrent
    C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\b-mininova.org-d fifa2006 crack.exe.torrent
    C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa 2006 crack nocd+serial+keygen [mybittorrent].torrent
    C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa.06_keygen-fff.zip
    C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\FIFA06_PATCH1_fr.exe
    C:\Documents and Settings\Pascale\Shared\Football Manager 2008 2k8 08 Crack NoCD Multilanguage tested.zip
    .
    ===================================
    .
    5770 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    34 Fichier(s) - C:\DOCUME~1\Pascale\LOCALS~1\Temp
    1 Fichier(s) - C:\WINDOWS\Temp
    .
    18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    175 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 21:07:06 | 15/11/2009 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Désinstalle Ad-Remover.

    --> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Double-clique sur le programme UsbFix situé sur ton Bureau.

    --> Choisis l'option 1 (Recherche).

    --> Laisse travailler l'outil.

    --> Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    0
  13. Utilisateur anonyme
     
    dois je mettre toutes mes clees usb? sont elles infectées?
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "sont elles infectées?"

    --> Justement, je ne peux pas deviner.
    0
  15. Utilisateur anonyme
     
    ############################## | UsbFix V6.053 |

    User : Pascale (Administrateurs) # ACER-FE8B363750
    Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 21:34:47 | 15/11/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Celeron(R) CPU 2.80GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 7.0.5730.11
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces # 1,39 Mo (0,06 Mo free) # FAT
    C:\ -> Disque fixe local # 72,31 Go (4,97 Go free) [ACER] # FAT32
    D:\ -> Disque fixe local # 72,8 Go (38,48 Go free) [ACERDATA] # FAT32
    E:\ -> Disque CD-ROM # 4,08 Go (0 Mo free) [071202_2049] # CDFS
    F:\ -> Disque amovible # 982,12 Mo (323,05 Mo free) # FAT
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible # 961,97 Mo (616,52 Mo free) [PKBACK# 001] # FAT
    K:\ -> Disque amovible # 7,45 Go (6,77 Go free) [BASTIEN] # FAT32
    L:\ -> Disque amovible # 3,82 Go (1,63 Go free) [MEMUP] # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 480
    C:\WINDOWS\system32\csrss.exe 736
    C:\WINDOWS\system32\winlogon.exe 760
    C:\WINDOWS\system32\services.exe 804
    C:\WINDOWS\system32\lsass.exe 816
    C:\WINDOWS\system32\svchost.exe 960
    C:\WINDOWS\system32\svchost.exe 1012
    C:\WINDOWS\System32\svchost.exe 1048
    C:\WINDOWS\system32\svchost.exe 1084
    C:\WINDOWS\system32\svchost.exe 1320
    C:\WINDOWS\system32\svchost.exe 1428
    C:\WINDOWS\system32\spoolsv.exe 1700
    C:\Program Files\Java\jre6\bin\jqs.exe 1828
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1908
    C:\WINDOWS\system32\svchost.exe 2016
    C:\WINDOWS\System32\alg.exe 1404
    C:\WINDOWS\system32\wbem\wmiapsrv.exe 1552
    C:\Program Files\OpenOffice.org 3\program\soffice.exe 216
    C:\Program Files\OpenOffice.org 3\program\soffice.bin 288
    C:\WINDOWS\system32\ctfmon.exe 268
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3112
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2968
    C:\Program Files\Avira\AntiVir Desktop\sched.exe 3148
    C:\WINDOWS\explorer.exe 3680
    C:\Program Files\Mozilla Firefox\firefox.exe 3952
    C:\WINDOWS\system32\notepad.exe 3036
    C:\WINDOWS\system32\wbem\wmiprvse.exe 2496

    ################## | Fichiers # Dossiers infectieux |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{bad72694-c29f-11db-8f3f-0060b354acae}
    Shell\AutoRun\command =J:\NASONEX.exe

    HKCU\..\..\Explorer\MountPoints2\{ca4f8a3c-1ab1-11de-935b-0060b354acae}
    Shell\AutoRun\command =J:\em8tqm.cmd
    Shell\open\Command =J:\em8tqm.cmd

    ################## | Suspect | https://www.virustotal.com/gui/ |

    ################## | Cracks / Keygens / Serials |

    "C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa.06_keygen-fff.zip"
    Contain : fff-ea113.exe

    "C:\Documents and Settings\Pascale\Shared\Football Manager 2008 2k8 08 Crack NoCD Multilanguage tested.zip"
    Contain : Football Manager 2008 2k8 08\Crack\Crack.exe

    ################## | ! Fin du rapport # UsbFix V6.053 ! |
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

    --> Double-clique sur UsbFix présent sur ton Bureau.

    --> Choisis l'option 2 (Suppression).

    --> Ton Bureau disparaîtra et le PC redémarrera.

    --> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

    --> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
    0
  17. Utilisateur anonyme
     
    Je n'aarive pas a vous envoyer le rapport, il maffiche que j'ai deja posté ce message...
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu ne t'es pas trompé de rapport ?
    0
  19. Utilisateur anonyme
     
    non, c'est bien le rapport usb fix
    0
  20. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    De l'option 2 ?
    0
  • 1
  • 2
  • 3