Pc extremement lent
audrey
-
kalimusic Messages postés 14619 Statut Contributeur sécurité -
kalimusic Messages postés 14619 Statut Contributeur sécurité -
bonjour, je viens faire appel aux expert car mon pc est extrêmement lent que ce soit sur le bureau ou encore sur internet.
je perds un temps fou car les pages mettent beaucoup de temps a charger.
je pense donc qu'il y a un ou plusieurs virus mais mon antivirus ne détecte rien, j'ai aussi effectué un coup de ccleaner mais ca na pas changé grands choses.
pouvez-vous m'aidez a remettre de l'ordre dans tout ca svp, merci.
je perds un temps fou car les pages mettent beaucoup de temps a charger.
je pense donc qu'il y a un ou plusieurs virus mais mon antivirus ne détecte rien, j'ai aussi effectué un coup de ccleaner mais ca na pas changé grands choses.
pouvez-vous m'aidez a remettre de l'ordre dans tout ca svp, merci.
A voir également:
- Pc extremement lent
- Pc lent - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
39 réponses
après avoir fait le scan RSIT
j'ai windows defender qui a dectecté plusieurs fichiers infecté ainsi qu'avast qui a aussi détecté beaucoup de fichiers infecté.
j'ai security essential 2010 qui venu de nulle part a commencé a scan et trouvé pas mal de fichiers infectés.
une solution ??
j'ai windows defender qui a dectecté plusieurs fichiers infecté ainsi qu'avast qui a aussi détecté beaucoup de fichiers infecté.
j'ai security essential 2010 qui venu de nulle part a commencé a scan et trouvé pas mal de fichiers infectés.
une solution ??
Bonjour audrey,
1. Tu n'as pas répondu à ma question :
Comment se comporte le PC maintenant ?
2. Connais-tu le logiciel qui se trouve dans ce dossier ?
C:\Program Files\Yacc
dans la négative, fait ceci stp :
Télécharge SystemLook de jpshortstuff
* Double-clique sur SystemLook.exe pour l'exécuter
Sous Vista clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Copie les lignes suivantes dans le champ texte principal :
* Clique sur le bouton Rechercher pour démarrer le scan.
* Lorsque c'est terminé, une fenêtre Bloc-notes s'ouvre avec les résultats de l'analyse.
* Copie/colle le rapport dans le prochain message
Le rapport SystemLook.txt se trouve également sur le Bureau
3. Tu as installé plusieurs barres d'outils
Les toolbars c'est pas obligatoire!
Fait un tri dans celles qui te sont vraiment utiles car elle freinent inutilement la navigation. Désinstalle les autres.
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
1. Tu n'as pas répondu à ma question :
Comment se comporte le PC maintenant ?
2. Connais-tu le logiciel qui se trouve dans ce dossier ?
C:\Program Files\Yacc
dans la négative, fait ceci stp :
Télécharge SystemLook de jpshortstuff
* Double-clique sur SystemLook.exe pour l'exécuter
Sous Vista clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Copie les lignes suivantes dans le champ texte principal :
: Dir C:\Program Files\Yacc /s
* Clique sur le bouton Rechercher pour démarrer le scan.
* Lorsque c'est terminé, une fenêtre Bloc-notes s'ouvre avec les résultats de l'analyse.
* Copie/colle le rapport dans le prochain message
Le rapport SystemLook.txt se trouve également sur le Bureau
3. Tu as installé plusieurs barres d'outils
Les toolbars c'est pas obligatoire!
Fait un tri dans celles qui te sont vraiment utiles car elle freinent inutilement la navigation. Désinstalle les autres.
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour kalimusic
mon pc se comporte un poil mieux mais rien de transcendant,
je pense qu'il y a encore d'autre probleme
sinon le programme yacc est un logiciel pour psp (convertisseur iso/cso ).
et j'au aussi security essential 2010 qui m'ouvre plein de fenetre message en disant que mon pc est menacé et donc me propose d'acheter la license, est-ce que c'est un virus ou autre ??
mon pc se comporte un poil mieux mais rien de transcendant,
je pense qu'il y a encore d'autre probleme
sinon le programme yacc est un logiciel pour psp (convertisseur iso/cso ).
et j'au aussi security essential 2010 qui m'ouvre plein de fenetre message en disant que mon pc est menacé et donc me propose d'acheter la license, est-ce que c'est un virus ou autre ??
Oui c'est un un rogue (faux logiciel de sécurité) mais il n'était pas là hier lors du passage de Malwarebytes et non plus à 11:43 lorsque tu as fait le rapport rsit !!
Tu as fait quoi entre temps ?
1. Télécharge rkill (de Grinler) sur le bureau.
!! Ne pas tenir compte des messages du rogue disant que rkill est infecté !!
* Double-clique sur le rkill.exe pour arrêter les processus malveillants du ou des rogues.
Si entre temps tu as rétablit l'UAC, clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel
* Patiente pendant le travail de l'outil (le programme cherche et termine les programmes malveillants)
* A la fin, la fenêtre noire va se fermer automatiquement et tu peux passer à l'étape suivante.
Si rkill ne se lance pas, essaye les liens alternatifs suivants
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
!! Ne redémarre pas l'ordinateur après l'exécution de rkill sinon les programmes malveillants vont recommencer !!
2. Relance comme hier le logiciel Malwarebytes, très important : Effectue la mise à jour, ensuite choisis Exécuter un examen rapide
Copie/colle le rapport de suppression
A +
Tu as fait quoi entre temps ?
1. Télécharge rkill (de Grinler) sur le bureau.
!! Ne pas tenir compte des messages du rogue disant que rkill est infecté !!
* Double-clique sur le rkill.exe pour arrêter les processus malveillants du ou des rogues.
Si entre temps tu as rétablit l'UAC, clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel
* Patiente pendant le travail de l'outil (le programme cherche et termine les programmes malveillants)
* A la fin, la fenêtre noire va se fermer automatiquement et tu peux passer à l'étape suivante.
Si rkill ne se lance pas, essaye les liens alternatifs suivants
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
!! Ne redémarre pas l'ordinateur après l'exécution de rkill sinon les programmes malveillants vont recommencer !!
2. Relance comme hier le logiciel Malwarebytes, très important : Effectue la mise à jour, ensuite choisis Exécuter un examen rapide
Copie/colle le rapport de suppression
A +
voici le rapport
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4074
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
07/05/2010 13:07:05
mbam-log-2010-05-07 (13-07-05).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 120549
Temps écoulé: 11 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 10
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\SE2010 (Rogue.Securityessentials2010) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\security essentials 2010 (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: c:\windows\system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\is-software-download.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-soft-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-software-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\winlogon32.exe) Good: (userinit.exe) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Securityessentials2010 (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.
C:\Program Files\Securityessentials2010\SE2010.exe (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
C:\Windows\System32\warnings.html (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Windows\System32\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\Winlogon32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
je redémarre le pc car il n'a pas pu tout enlever sans redémarrer
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4074
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
07/05/2010 13:07:05
mbam-log-2010-05-07 (13-07-05).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 120549
Temps écoulé: 11 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 10
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\SE2010 (Rogue.Securityessentials2010) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\security essentials 2010 (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: c:\windows\system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\is-software-download.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-soft-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-software-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\winlogon32.exe) Good: (userinit.exe) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Securityessentials2010 (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.
C:\Program Files\Securityessentials2010\SE2010.exe (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
C:\Windows\System32\warnings.html (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Windows\System32\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\Winlogon32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
je redémarre le pc car il n'a pas pu tout enlever sans redémarrer
re,
Comment se comporte le PC après le passage de Malwarebytes ?
Effectue un scan en ligne en suivant ce tutoriel :
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Utilise le lien alternatif de téléchargement et sauvegarde le rapport au format texte que tu hébergeras ici : http://www.cijoint.fr/
A +
Comment se comporte le PC après le passage de Malwarebytes ?
Effectue un scan en ligne en suivant ce tutoriel :
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Utilise le lien alternatif de téléchargement et sauvegarde le rapport au format texte que tu hébergeras ici : http://www.cijoint.fr/
A +
le pc se comporte un peu mieux, j'ai lancer la scan en ligne
je poste le rapport dès que c'est terminé
je poste le rapport dès que c'est terminé
voici le rapport de kaspersky en ligne :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7R3G3ST.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij7R3G3ST.txt
Bonjour,
1. Télécharge Erunt il va nous servir à faire une sauvegarde du registre avant les manipulations qui suivent.
Installe le et fait une sauvegarde comme indiqué ici (merci philae) : https://forum.pcastuces.com/default.asp
2. Relance OTM en tant qu'administrateur
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"
* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile
(merci à gen-hackman pour la manip)
A +
1. Télécharge Erunt il va nous servir à faire une sauvegarde du registre avant les manipulations qui suivent.
Installe le et fait une sauvegarde comme indiqué ici (merci philae) : https://forum.pcastuces.com/default.asp
2. Relance OTM en tant qu'administrateur
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"
:Files C:\Users\audrey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPSXIWO5 :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" "ehTray.exe"="C:\Windows\ehome\ehTray.exe" "EPSON SX100 Series"="C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE" :Commands [emptytemp]
* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile
(merci à gen-hackman pour la manip)
A +
voila le rpport de OTM:
All processes killed
========== FILES ==========
C:\Users\audrey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPSXIWO5 folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"SpybotSD TeaTimer"|"C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"ehTray.exe"|"C:\Windows\ehome\ehTray.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"EPSON SX100 Series"|"C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE" /E : value set successfully!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: audrey
->Temp folder emptied: 109578097 bytes
->Temporary Internet Files folder emptied: 7743029 bytes
->Java cache emptied: 128094 bytes
->FireFox cache emptied: 43729643 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2144 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Mcx1
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 140592 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 154,00 mb
OTM by OldTimer - Version 3.1.12.0 log created on 05082010_115641
Files moved on Reboot...
Folder move failed. C:\trzBCA.tmp scheduled to be moved on reboot.
File C:\Windows\temp\_avast5_\Webshlock.txt not found!
C:\Windows\temp\lpksetup-20100508-120155-0.log moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
C:\Users\audrey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPSXIWO5 folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"SpybotSD TeaTimer"|"C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"ehTray.exe"|"C:\Windows\ehome\ehTray.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"EPSON SX100 Series"|"C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE" /E : value set successfully!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: audrey
->Temp folder emptied: 109578097 bytes
->Temporary Internet Files folder emptied: 7743029 bytes
->Java cache emptied: 128094 bytes
->FireFox cache emptied: 43729643 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2144 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Mcx1
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 140592 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 154,00 mb
OTM by OldTimer - Version 3.1.12.0 log created on 05082010_115641
Files moved on Reboot...
Folder move failed. C:\trzBCA.tmp scheduled to be moved on reboot.
File C:\Windows\temp\_avast5_\Webshlock.txt not found!
C:\Windows\temp\lpksetup-20100508-120155-0.log moved successfully.
Registry entries deleted on Reboot...
audrey,
Si tout va bien pour toi aussi, on continue :
1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.
Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau et exécute le en faisant clic-droit "Exécuter en tant qu'administrateur" sur l'icône.
* Clique sur Recherche et laisse le scan se terminer
* Clique ensuite sur Suppression
* Clique sur Quitter, pour que le rapport puisse se créer
* Poste le dans ton prochain message
Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)
* Relance Tools cleaner en tant qu'administrateur
* Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
* Supprime Tools cleaner ainsi que les autres outils restant sur le bureau
2. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage.
* Clique sur Poste de travail, puis fait un clic droit sur le disque dur principal (en général C:/)
* Clique sur Propriétés
Dans la fenêtre qui s'ouvre dans l'onglet général
* Clique sur Nettoyage de disque
Dans la boîte de dialogue suivante, choisis Les fichiers de tous les utilisateurs
* Clique sur Continuer
Une boîte de dialogue te demande de patienter le temps du calcul, une nouvelle fenêtre va s'ouvrir.
* Choisit onglet Autres options puis l'item "supprimer tous les points de restauration à l'exception du plus récent", puis Supprimer
* Valide ensuite en cliquant sur OK
* Ferme ensuite la fenêtre Nettoyage de disque en cliquant sur OK
3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC
A + pour la dernière étape
Si tout va bien pour toi aussi, on continue :
1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.
Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau et exécute le en faisant clic-droit "Exécuter en tant qu'administrateur" sur l'icône.
* Clique sur Recherche et laisse le scan se terminer
* Clique ensuite sur Suppression
* Clique sur Quitter, pour que le rapport puisse se créer
* Poste le dans ton prochain message
Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)
* Relance Tools cleaner en tant qu'administrateur
* Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
* Supprime Tools cleaner ainsi que les autres outils restant sur le bureau
2. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage.
* Clique sur Poste de travail, puis fait un clic droit sur le disque dur principal (en général C:/)
* Clique sur Propriétés
Dans la fenêtre qui s'ouvre dans l'onglet général
* Clique sur Nettoyage de disque
Dans la boîte de dialogue suivante, choisis Les fichiers de tous les utilisateurs
* Clique sur Continuer
Une boîte de dialogue te demande de patienter le temps du calcul, une nouvelle fenêtre va s'ouvrir.
* Choisit onglet Autres options puis l'item "supprimer tous les points de restauration à l'exception du plus récent", puis Supprimer
* Valide ensuite en cliquant sur OK
* Ferme ensuite la fenêtre Nettoyage de disque en cliquant sur OK
3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC
A + pour la dernière étape
oui , attend un peu .
telecharge ad-aware , on peut en avoir besoin et vu que l'ordi est lent , ce sra mieux .
telecharge ad-aware , on peut en avoir besoin et vu que l'ordi est lent , ce sra mieux .
les 3/4 des processus ne s'execute pas dans le bon repertoir mais comment modifier ca ???
la , je dois avoué que ce n'est meme pas lé au virus , enfin je crois , dsl mais la , je suis depasser ...
je vais me renseigner .
encore desolé .
la , je dois avoué que ce n'est meme pas lé au virus , enfin je crois , dsl mais la , je suis depasser ...
je vais me renseigner .
encore desolé .
Un peu d entretien ne lui ferai pas mal, defragmentation, nettoyage du registre, menage dans les appli inutilisées, tri dans les viseos/photos/etc...
Regarder que le MSCONFIG ne soit pas trop chargé...( et surtout virer vista xD)
Regarder que le MSCONFIG ne soit pas trop chargé...( et surtout virer vista xD)
a non !! bonne nouvelle !
je me suis planté ! tout ce que j'ai vu est normale , c'est les nouveaux paramètres et blablabla et blablabla ...
certe , un coup de nettoyage ne lui ferait pas de mal ...(defragler, ccleaner...)
telecharge mbam et lance le scan , poste moi le rapport .
ainsi que spybot qui je l'espere trouvera quelque chose .
bonne chance .
je me suis planté ! tout ce que j'ai vu est normale , c'est les nouveaux paramètres et blablabla et blablabla ...
certe , un coup de nettoyage ne lui ferait pas de mal ...(defragler, ccleaner...)
telecharge mbam et lance le scan , poste moi le rapport .
ainsi que spybot qui je l'espere trouvera quelque chose .
bonne chance .