Mon pc rame comme jamais
Résolu/Fermé
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
-
3 févr. 2010 à 00:53
remi595 - 22 févr. 2010 à 14:28
remi595 - 22 févr. 2010 à 14:28
A voir également:
- Mon pc rame comme jamais
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
37 réponses
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
3 févr. 2010 à 01:06
3 févr. 2010 à 01:06
Conclusion: C'est l'heure du ménage!
On va commencr par un log HijackThis.
1: Télécharge HijackThis de Thend Micro
2: Execute le fichier que tu viens de télécharger Choisis l'emplacement de l'extraction du fichier.
3: Execute le racourci HijackThis de ton Bureau.
4: Une fenêtre apparait. Clique sur ''Do a system scan and save à logfile''
Quelques secondes s'écoulent le temps du scan.
5: Le Bloc-notes va s'ouvrir avec le rapport. Copie-le dans ton prochain post sur le forum.
On va commencr par un log HijackThis.
1: Télécharge HijackThis de Thend Micro
2: Execute le fichier que tu viens de télécharger Choisis l'emplacement de l'extraction du fichier.
3: Execute le racourci HijackThis de ton Bureau.
4: Une fenêtre apparait. Clique sur ''Do a system scan and save à logfile''
Quelques secondes s'écoulent le temps du scan.
5: Le Bloc-notes va s'ouvrir avec le rapport. Copie-le dans ton prochain post sur le forum.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 01:08
3 févr. 2010 à 01:08
j'ai fait des captures d'écran des programmes sur mon pc et des fichiers dans mon disque dur, je voulais savoir s'il y en avait certains que je pouvais enlevé.
https://www.casimages.com/i/100203010443496897.jpg.html
https://www.casimages.com/i/100203010522128700.jpg.html
https://www.casimages.com/i/100203010702922947.jpg.html
https://www.casimages.com/i/100203010730483333.jpg.html
https://www.casimages.com/i/100203010443496897.jpg.html
https://www.casimages.com/i/100203010522128700.jpg.html
https://www.casimages.com/i/100203010702922947.jpg.html
https://www.casimages.com/i/100203010730483333.jpg.html
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
3 févr. 2010 à 01:13
3 févr. 2010 à 01:13
Ça m'aide pas trop des screenshoots comme ça
Tu as fait le scan?
Tu as fait le scan?
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 01:25
3 févr. 2010 à 01:25
merci pour ta reponse rapide, j'ai mis avira depuis peu je fais un scan immédiatement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 01:26
3 févr. 2010 à 01:26
Salut,,
Tu devrait supprimer les fichiers et clés de registre désuèts et suivre le conseil de alhuno1 (HijackThis).
CCleaner
ATF-Cleaner
Wise Registry Cleaner
Tu devrait supprimer les fichiers et clés de registre désuèts et suivre le conseil de alhuno1 (HijackThis).
CCleaner
ATF-Cleaner
Wise Registry Cleaner
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
3 févr. 2010 à 01:27
3 févr. 2010 à 01:27
HijackThis avant le ménage, très important, et après.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 01:40
3 févr. 2010 à 01:40
je stoppe le scan avira et je fais le scan HijackThis
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 01:45
3 févr. 2010 à 01:45
voilou
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:45, on 2010-02-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\outils desinfection\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Options RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComOptions.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B01B595-3033-4007-86FE-AF310B9F115F}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:45, on 2010-02-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\outils desinfection\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Options RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComOptions.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B01B595-3033-4007-86FE-AF310B9F115F}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 01:49
3 févr. 2010 à 01:49
Tu pourrait le désactiver avec le gestionnaire de démarrage de Revo Uninstaller dans outils.
C:\WINDOWS\system32\ctfmon.exe
Tu pourrait fixer ces lignes avec HijackThis,choisit Do a system scan only et coche la case a coté de ces lignes et clic sur "Fix Checked" :
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Fait une analyse complète avec Malwarebytes et si il trouve quelque chose d'important,poste le log.
Ensuite,fait un bon menage et une Defrag
Et désinstalle ou évite les toolbars.
C:\WINDOWS\system32\ctfmon.exe
Tu pourrait fixer ces lignes avec HijackThis,choisit Do a system scan only et coche la case a coté de ces lignes et clic sur "Fix Checked" :
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Fait une analyse complète avec Malwarebytes et si il trouve quelque chose d'important,poste le log.
Ensuite,fait un bon menage et une Defrag
Et désinstalle ou évite les toolbars.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 02:15
3 févr. 2010 à 02:15
excuse moi je sais pas si c'est parce que c'est tard mais qu'est ce que je dois desactiver avec ce log Revo Uninstaller ?
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 02:17
3 févr. 2010 à 02:17
ctfmon.exe
A moins que tu lui trouve une utilité.
https://www.commentcamarche.net/contents/855-ctfmon-ctfmon-exe
A moins que tu lui trouve une utilité.
https://www.commentcamarche.net/contents/855-ctfmon-ctfmon-exe
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 02:19
3 févr. 2010 à 02:19
ok je le fais immediatement ainsi que le reste(non aucunes utilité :-)
ekim55
Messages postés
85748
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
14 391
3 févr. 2010 à 02:47
3 févr. 2010 à 02:47
Bonsoir fabul,
Ca me semble douteux mais pas sûr ? --> O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
Ca me semble douteux mais pas sûr ? --> O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 02:57
3 févr. 2010 à 02:57
Salut ekim55,
Installé avec une Webcam.
Installé avec une Webcam.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 03:22
3 févr. 2010 à 03:22
désolée c'etait très long
j'ai egalement fait ce que tu m'as écris au dessus
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3681
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
2010-02-03 03:20:38
mbam-log-2010-02-03 (03-20-38).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 189749
Temps écoulé: 54 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273263.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273264.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273265.exe (Worm.Koobface) -> Quarantined and deleted successfully.
j'ai egalement fait ce que tu m'as écris au dessus
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3681
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
2010-02-03 03:20:38
mbam-log-2010-02-03 (03-20-38).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 189749
Temps écoulé: 54 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273263.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273264.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{5129D96A-60C2-4C01-8AAF-5F22EDBACE86}\RP1064\A0273265.exe (Worm.Koobface) -> Quarantined and deleted successfully.
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 03:50
3 févr. 2010 à 03:50
Tu a fait une désinfection il y a quelques jours,mais certains fichiers étaient restés stoqués dans ta restauration système.
Pour vider les fichiers de restauration,fait click droit sur "poste de travail" / Propriétés , Restauration Système coche la case désactiver la restauration et réactive la par la suite.
Voici un autre programme de nettoyage pour d'autres types de fichiers désuets qui s'accumulent parfois aussi:Wise Disk Cleaner.
Est ce que ça va mieux après nettoyage et défragmentation?
Et voila un gestionnaire de tâches mieux que celui de Windows Process Explorer,ça peux t'aider a mieux voir ce qui se passe.
Pour vider les fichiers de restauration,fait click droit sur "poste de travail" / Propriétés , Restauration Système coche la case désactiver la restauration et réactive la par la suite.
Voici un autre programme de nettoyage pour d'autres types de fichiers désuets qui s'accumulent parfois aussi:Wise Disk Cleaner.
Est ce que ça va mieux après nettoyage et défragmentation?
Et voila un gestionnaire de tâches mieux que celui de Windows Process Explorer,ça peux t'aider a mieux voir ce qui se passe.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 04:20
3 févr. 2010 à 04:20
oui c'est vraiment hallucinant il marche nickel maintenant mais je finis les taches que tu m'as donné à faire pour terminer au mieux le nettoyage.
par contre pour les clés registre je peux les supprimer comment?
par contre pour les clés registre je peux les supprimer comment?
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 04:22
3 févr. 2010 à 04:22
Avec CCleaner,onglet registre,
et Wise Registry Cleaner,c'est facile,mais ne supprime pas les clés avec un symbole jaune,a moins qu'elle pointent vers un fichier qui n'existe plus ou qui n'est pas sur ton système en permanence ex: clé usb,cd...
Ensuite,tu peux aussi défragmenter le registre,très efficace,télécharge la dernière version gratuite qui existe sur ce site:
Download (2253 kB)
Auslogics Registry Defrag Last Freeware version
et Wise Registry Cleaner,c'est facile,mais ne supprime pas les clés avec un symbole jaune,a moins qu'elle pointent vers un fichier qui n'existe plus ou qui n'est pas sur ton système en permanence ex: clé usb,cd...
Ensuite,tu peux aussi défragmenter le registre,très efficace,télécharge la dernière version gratuite qui existe sur ce site:
Download (2253 kB)
Auslogics Registry Defrag Last Freeware version
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 04:28
3 févr. 2010 à 04:28
ok je continue la manip je cherche juste un tuto pour Wise Disk Cleaner et je te tiens au courant
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 04:30
3 févr. 2010 à 04:30
Fait un nettoyage par défaut avec Wise Disk Cleaner (conseillé) sinon,tu peux avoir des petits désagréments.
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 04:33
3 févr. 2010 à 04:33
je cherche desesperement ou est le nettoyage sur le log lol
sissi-13
Messages postés
593
Date d'inscription
lundi 21 janvier 2008
Statut
Membre
Dernière intervention
7 mars 2024
13
3 févr. 2010 à 04:34
3 févr. 2010 à 04:34
j'ai trouvé pfff quelle nouille c'est scan
fabul
Messages postés
39702
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
4 mars 2025
5 490
3 févr. 2010 à 04:34
3 févr. 2010 à 04:34
Passe ton curseur devant les boutons,il t'indiquera la fonction.
Tuto pour Wise registry cleaner https://kerio.probb.fr/t1163-tuto-wise-registry-cleaner
Wise disc cleaner est presque identique.
Tuto pour Wise registry cleaner https://kerio.probb.fr/t1163-tuto-wise-registry-cleaner
Wise disc cleaner est presque identique.