Ralentissement..

Fermé
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016 - 29 avril 2010 à 16:16
 Utilisateur anonyme - 2 mai 2010 à 12:30
Bonjour
Je possède un acer sous vista , depuis quelque temps je ressens un ralentissement assez important de ma machine est ce que cela peut etre lié un un virus , trojan .. ?

Merci

Cordialement

17 réponses

Utilisateur anonyme
30 avril 2010 à 14:56
Télécharge UsbFix ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici https://www.ionos.fr/?affiliate_id=77097

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

ENSUITE

Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

* Une fois l'outil ouvert, clique sur le bouton [Scanner] .

* Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Salut, fais un scan complet avec: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

fais la mise à jour avant le scan complet !!

poste le rapport ici,stp
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
29 avril 2010 à 19:17
Voici le rapport :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3930

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

29/04/2010 19:06:15
mbam-log-2010-04-29 (19-06-15).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 268099
Temps écoulé: 2 heure(s), 11 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
29 avril 2010 à 19:20
bonjour

tu n'a pas mis a jour malwarebyts fait le

ensuite

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Une fois le téléchargement achevé place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malwarbyte's n'est pas à jour !!

Mise à jour: 4052
0
Utilisateur anonyme
29 avril 2010 à 19:33
oui mais pourkois lui faire faire un scan généraliste alors que tu ne sais même pas ce qu'il a comme virus et son système d'exploitation
0
Toi méme , tu le sais !!

elle a un Windows et sont probleme de ralentissement est dus à tout ses programmes,

incompatibilité ! et mise à jour du systéme

regarde sont rapport ZHPiag, et tu me diras si j'ai tord?stp
0
Utilisateur anonyme
29 avril 2010 à 19:42
oui windows mes quel version ?


ces qui a marqué n'est pas toujours vrais

zhpdiag va nous fournir toute les info nécessaire

et il y a des million de virus tu ne peux pas savoir comme sa duquel il sagit ces totalement impossible
0
Okay, en attente de ZHPdiag,

tout-à fais daccors
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
29 avril 2010 à 23:02
Merci , Désolé pour le retard,

voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijtV7nXIv.txt

je me demandais si le fait est que mes disques commencent a être rempli cela peut avoir de l'influence sur la vitesse de ma machine
0
Utilisateur anonyme
30 avril 2010 à 11:37
oui sa a une importance il faut qu'il y ai de l'espace libre sinon sa ralentis ton système est peu même le faire planter
0
Re-Salut,

Télécharge: Ccleaner:

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

clic sur: option/avancer: décoche,éffacer uniquement les fichier temporaire de Windows datant de plus de 24heures

dans Parametre/effacement:mets toi sur:effacement secusé(lent)

en dessous cherche: Gutmann(35passages)

coche toutes les cases dans:Lecteur

coche aussi en dessous:netoyer l'espace libre: MFT

dans: Netoyeur, coche: Cache dns et Vieille données prefecth

Ensuite,tu te mets sur: NETOYEUR et fais une Analyse puis Nétoyer(clic ok)

Dans:Registre,Clic sur: chercher les érreurs puis corriger les erreurs sélectionnées(sauvegarde)
0
Utilisateur anonyme
30 avril 2010 à 14:53
ccleaner est a faire en fin de désinfection

pour l'instant il faut désinfecter
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 12:59
Voila le 1er rapport de USB fix :


############################## | UsbFix V6.110 |

User : toma (Administrateurs) # PC-DE-THOMAS
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:53:03 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) Processor 3600+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081230-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111,7 Go (28,14 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 111,43 Go (12,45 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,89 Go (1,87 Go free) # FAT
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque fixe local # 465,76 Go (449,04 Go free) # NTFS
L:\ -> Disque amovible # 3,82 Go (86,67 Mo free) # FAT32
M:\ -> Disque amovible # 7,45 Go (7,11 Go free) [Lexar] # FAT32
N:\ -> Disque amovible # 7,42 Go (373,66 Mo free) [TOMS] # FAT32

################## | Elements infectieux |

C:\Users\toma\AppData\Local\Temp\ytb.exe
K:\autorun.inf
L:\MS32DLL.dll.vbs

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\F
shell\AutoRun\command =F:\AutoRun.exe TMM80

HKCU\..\..\Explorer\MountPoints2\J
shell\AutoRun\command =J:\setup\rsrc\Autorun.exe
shell\dinstall\command =J:\Directx\dxsetup.exe

HKCU\..\..\Explorer\MountPoints2\{19ffa870-1f14-11df-92c5-0060b3b6e8dc}
shell\AutoRun\command =WDSetup.exe

HKCU\..\..\Explorer\MountPoints2\{448b51ca-4383-11dd-bd90-0060b3b6e8dc}
shell\AutoRun\command =K:\
shell\explore\Command =K:\RECYCLED\INFO.exe
shell\open\Command =K:\RECYCLED\INFO.exe

HKCU\..\..\Explorer\MountPoints2\{44a977aa-df19-11dd-bec0-0060b3b6e8dc}
shell\AutoRun\command =M:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{71d28903-4f65-11dd-8c0a-0060b3b6e8dc}
shell\AutoRun\command =start.exe
shell\iledefrance\command =start.exe

HKCU\..\..\Explorer\MountPoints2\{a4451a80-cf2d-11dc-b0fb-0060b3b6e8dc}
shell\AutoRun\command =L:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{d14d7734-41ec-11dd-bf92-0060b3b6e8dc}
shell\AutoRun\command =sysboot.scr
shell\open\Command =sysboot.scr

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.110 ! |
0
Utilisateur anonyme
1 mai 2010 à 13:00
Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 13:02
Est ce que je fait le scan ad remover avant ?
0
Utilisateur anonyme
1 mai 2010 à 13:03
OUI
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 13:17
Voila le rapport AD-remover :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 30/04/10 à 18:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:01:33 le 01/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-THOMAS
Utilisateur actuel: toma
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Letmin
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.dir: C:\\Users\\toma\\Downloads
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.lastDir: C:\\Users\\toma\\Desktop
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage: hxxp://www.bbc.co.uk/
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
Show_ToolBar: yes
Start Page: hxxp://news.bbc.co.uk/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.fr.acer.yahoo.com
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2124 Octet(s)
.
Fin à: 13:12:05, 01/05/2010
.
============== E.O.F - SCAN[1] ==============
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 13:41
Voic le rapport usb fix :


############################## | UsbFix V6.110 |

User : toma (Administrateurs) # PC-DE-THOMAS
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:29:03 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) Processor 3600+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081230-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111,7 Go (27,94 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 111,43 Go (12,45 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,89 Go (1,87 Go free) # FAT
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque fixe local # 465,76 Go (449,04 Go free) # NTFS
L:\ -> Disque amovible # 3,82 Go (86,67 Mo free) # FAT32
M:\ -> Disque amovible # 7,45 Go (7,11 Go free) [Lexar] # FAT32
N:\ -> Disque amovible # 7,42 Go (373,66 Mo free) [TOMS] # FAT32

################## | Elements infectieux |

Supprimé ! C:\Users\toma\AppData\Local\Temp\ytb.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-501
Supprimé ! D:\$Recycle.Bin\S-1-5-18
Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-501
Supprimé ! K:\autorun.inf
Supprimé ! K:\$Recycle.Bin\S-1-5-21-781064967-1303576918-4005160290-1000
Supprimé ! L:\MS32DLL.dll.vbs

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\J\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{19ffa870-1f14-11df-92c5-0060b3b6e8dc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{448b51ca-4383-11dd-bd90-0060b3b6e8dc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{44a977aa-df19-11dd-bec0-0060b3b6e8dc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{71d28903-4f65-11dd-8c0a-0060b3b6e8dc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a4451a80-cf2d-11dc-b0fb-0060b3b6e8dc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d14d7734-41ec-11dd-bf92-0060b3b6e8dc}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[06/05/2007 21:29|--a------|3358] C:\-20070506.log
[17/02/2008 12:16|--a------|3913] C:\-20080217.log
[12/07/2006 20:47|---------|1440056] C:\AAF03.bmp
[12/07/2006 20:46|---------|1440056] C:\AAF05.bmp
[12/07/2006 20:44|---------|1440056] C:\AAF08.bmp
[01/05/2010 13:12|--a------|2248] C:\Ad-Report-SCAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[07/05/2007 05:44|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 23:43|--a------|10] C:\config.sys
[06/12/2008 16:13|-rahs----|0] C:\IO.SYS
[29/11/2006 17:35|--a------|512] C:\MDR.iss
[06/12/2008 16:13|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[06/05/2007 21:06|--a------|420] C:\RHDSetup.log
[29/09/2007 19:23|--a------|91] C:\Setup.log
[18/11/2007 14:03|--a------|11] C:\trace.ini
[01/05/2010 13:36|--a------|3590] C:\UsbFix.txt
[18/11/2007 00:07|--a------|1781882880] D:\Tell me more English 8.0 Advanced.iso
[21/04/2009 19:17|--a------|64966] D:\VirtualDJ Local Database v5.xml
[24/12/2008 23:34|--ah-----|512] G:\NIKON001.DSC
[24/12/2009 22:12|--a------|84] G:\_list.dpf
[07/12/2008 07:39|--a------|120461001] K:\Fashion Nights Vol.3 The Best Deep House Mixed by Nick P. (Aqua Bassino Kevin Yost Benny Blanko Harley & Muscle Solar House...).mp3
[07/12/2008 18:52|--a------|113818944] K:\Kevin Yost_One Starry Night.mp3
[21/03/2008 09:41|--a------|71738] K:\Maxtor_Desktop.ico
[24/06/2009 15:55|-rahs----|541286] L:\thumb.dd
[13/02/2007 04:11|--a------|182034432] M:\how.i.met.your.mother.s02e15.repack.hdtv.xvid-xor.avi
[19/02/2007 20:30|--a------|183564046] M:\how.i.met.your.mother.s02e16.hdtv.xvid-xor.avi
[18/10/2063 22:25|---------|0] N:\.metadata_never_index

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# N:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-thomas.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .







Je suis infecté ?
0
Utilisateur anonyme
1 mai 2010 à 13:49
oui effectivement tu est assez infecter
0
Utilisateur anonyme
1 mai 2010 à 13:49
/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 14:23
Voila le rapport :

(Suis -je beaucoup infecté ? )

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 30/04/10 à 18:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 14:02:56 le 01/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-THOMAS
Utilisateur actuel: toma
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\Letmin

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
.
(Orpheline) HKLM,Run - Apanel - C:\ACERSW\config\NewSetApanel.cmd (Fichier manquant)
(Orpheline) HKLM,Run - WinampAgent - C:\Program Files\Winamp\winampa.exe (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.dir: C:\\Users\\toma\\Downloads
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.download.lastDir: C:\\Users\\toma\\Desktop
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage: hxxp://www.bbc.co.uk/
C:\Users\toma\..\2o3fsmm5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2665 Octet(s)
C:\Ad-Report-SCAN[1].txt - 2248 Octet(s)
.
Fin à: 14:12:51, 01/05/2010
.
============== E.O.F - CLEAN[1] ==============
0
Utilisateur anonyme
1 mai 2010 à 14:26
rien de grave je te rassure

comment va ton PC ?
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
1 mai 2010 à 18:52
Plutot bien , Je suis en train de faire de la place sur mon disque C .

Je trouve que ca tourne pas trop mal

Merci beaucoup pour cette désinfection !
0
Utilisateur anonyme
1 mai 2010 à 19:32
pas fini



Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
t.mary Messages postés 19 Date d'inscription jeudi 29 avril 2010 Statut Membre Dernière intervention 11 août 2016
2 mai 2010 à 12:24
OK Je suis désolé je vais devoir interrompre pendant une petite semaine notre activée car je n'aurais pas accès a mon ordinateur . Je reprends ca des en rentrant merci .
0
Utilisateur anonyme
2 mai 2010 à 12:30
pas de problème je suis toujours disponible
0