Mon PC rame !!!

Bonjour à toutes et à tous,

Je me suis procurée un vieux PC il y a quelques temps. Il fonctionnait assez bien pour une "antiquité" mais depuis peu, il est extrêmement lent !
Après plusieurs analyses antivirus (Kaspersky actuellement + Spybot et Ccleaner), rien n'est détecté...
C'est pour celà que je fais appel à vos services car j'aimerai vraiment trouver une solution !
Je vous remercie par avance et je vais tout d'abord vous envoyer un rapport Hitjack comme vous l'avez conseillé à de nombreux internautes !

A très bientôt j'espère !

15 réponses

  1. Bonsoir

    Commençons par un diagnostic;

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    1. Bonsoir :

      Comme prévu, j'envoie le lien du raccourci de ZHPdiag :

      http://www.cijoint.fr/cjlink.php?file=cj201008/cijPM5VO9c.txt

      Merci !!!
      1. Je vous envoie également les contenus de RSIT :

        -log.txt :
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijR2iX8hi.txt
        -info.txt :
        http://www.cijoint.fr/cjlink.php?file=cj201008/cijbrYOtj0.txt

        Merci
        1. Re

          1)Il reste des traces de Mcaffee:
          Comment désinstaller McAfee

          Voici pour désinstaller
          http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

          1. Download the removal tool from:
          Télécharge le désinstalleur

          http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

          2. Click Save and save the file to any folder on your computer.
          Enregistre le fichier dans un dossier sur ton pc
          3. Navigate to the folder where the file is saved.
          Ouvre le dossier où tu as enregistré le fichier
          4. Make sure all McAfee windows are closed.
          Assures-toi que MacAfee est bien désactivé
          5. Double-click MCPR.EXE to run the removal tool.
          Double-clique sur MCPR.EXE pour lancer la désinstallation

          Note: Windows Vista users must right-click MCPR.EXE and select Run as Administrator.
          Sous Vista il faut avoir les droits d'administrateur

          6. Restart your computer after receiving the message CleanUp Successful.

          Your McAfee product will not be fully removed until the system is restarted. When the message Cleanup Unsuccessful is displayed, you can view and save your MCPR log files for analysis by Technical Support.
          Il faut redémarrer le pc pour finir la désinstallation.


          2)
          Désinstalle Spybot .

          3) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


          Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
          Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

          Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          # Double clic sur le raccourci UsbFix présent sur ton bureau.

          # Choisi Suppression

          # Laisse travailler l outil.

          # Ensuite post le rapport UsbFix.txt qui apparaîtra.

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

          (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          4)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

          ! Déconnecte toi et ferme toutes applications en cours !

          * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

          * Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

          * Au menu principal choisis l'option "Nettoyer"
          et sur [entrée] .

          * Laisse travailler l'outil et ne touche à rien ...

          --> Poste le rapport qui apparaît à la fin , sur le forum ...

          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

          Poste les rapports au fur et à mesure;merci.

          @+
          1. Voici le rapport pour USBfix :

            ############################## | UsbFix 7.019 | [Suppression]

            Utilisateur: Demonn (Administrateur) # XP-DEMONN [ ]
            Mis à jour le 03/08/10 par El Desaparecido / C_XX
            Lancé à 23:49:42 | 09/08/2010
            Site Web: http://pagesperso-orange.fr/NosTools/index.html
            Contact: FindyKill.Contact@gmail.com

            CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
            Internet Explorer 7.0.5730.13

            Pare-feu Windows: Activé
            Antivirus: Kaspersky Internet Security 11.0.0.232 [Enabled | Updated]
            Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
            Firewall: Kaspersky Internet Security 11.0.0.232 [Enabled]
            RAM -> 511 Mo
            C:\ (%systemdrive%) -> Disque fixe # 46 Go (11 Go libre(s) - 25%) [Programes] # NTFS
            D:\ -> Disque fixe # 10 Go (9 Go libre(s) - 92%) [DOCUMENTS] # NTFS
            E:\ -> CD-ROM
            F:\ -> CD-ROM
            G:\ -> CD-ROM
            L:\ -> CD-ROM
            M:\ -> Disque amovible # 7 Go (617 Mo libre(s) - 8%) [KINGSTON] # FAT32

            ################## | Éléments infectieux |

            Supprimé! C:\WINDOWS\svchost
            Supprimé! D:\Autorun.inf
            Non supprimé ! E:\Autorun.inf

            ################## | Registre |

            Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu

            ################## | Mountpoints2 |

            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\D
            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{066b6553-e388-11dc-8fc6-0020ed542f12}
            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{79b3b4f7-fe01-11da-99a0-806d6172696f}
            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{79b3b4fe-fe01-11da-99a0-806d6172696f}
            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{aa73bd61-8373-11df-9ed5-001bbf01afe7}

            ################## | Listing |

            [19/01/2010 - 17:44:58 | ASH | 1152] C:\5dnjao3h.sys
            [23/03/2009 - 11:09:27 | D ] C:\ATI
            [14/11/2002 - 11:30:26 | A | 0] C:\AUTOEXEC.BAT
            [24/07/2010 - 14:35:19 | ASH | 212] C:\boot.ini
            [24/08/2001 - 17:00:00 | RASH | 4952] C:\Bootfont.bin
            [26/04/2010 - 14:59:12 | A | 1352] C:\cleannavi.txt
            [14/11/2002 - 11:30:26 | A | 0] C:\CONFIG.SYS
            [11/01/2009 - 07:17:48 | D ] C:\DeskUpdate.tmp
            [08/04/2010 - 20:32:41 | D ] C:\Documents and Settings
            [05/03/2009 - 05:47:58 | A | 101] C:\DownloadLog.txt
            [09/01/2009 - 08:29:50 | D ] C:\Downloads
            [22/06/2008 - 16:13:19 | D ] C:\DVR111D
            [22/03/2010 - 16:11:46 | D ] C:\educampa
            [22/03/2010 - 16:10:25 | D ] C:\educampaeducampa
            [27/07/2010 - 01:06:47 | D ] C:\games
            [17/06/2006 - 12:56:33 | ASH | 267964416] C:\hiberfil.sys
            [14/11/2002 - 11:30:26 | RASH | 0] C:\IO.SYS
            [15/02/2010 - 01:03:01 | A | 38248] C:\isorecorder.log
            [27/08/2008 - 15:30:20 | A | 124] C:\Mon appareil photo numérique.lnk
            [14/11/2002 - 11:30:26 | RASH | 0] C:\MSDOS.SYS
            [27/07/2010 - 01:04:08 | D ] C:\My Games
            [26/04/2010 - 14:59:16 | AD ] C:\Navilog1
            [04/08/2004 - 02:38:34 | RASH | 47564] C:\NTDETECT.COM
            [04/08/2004 - 02:59:44 | RASH | 251712] C:\ntldr
            [31/05/2008 - 15:14:43 | D ] C:\NVIDIA
            [29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
            [09/08/2010 - 22:56:56 | ASH | 804495360] C:\pagefile.sys
            [09/03/2009 - 02:04:42 | A | 0] C:\plx_proxy.log
            [09/08/2010 - 23:44:59 | D ] C:\Program Files
            [07/01/2009 - 07:52:28 | A | 410] C:\Raccourci vers Mes documents.lnk
            [09/08/2010 - 23:56:53 | SHD ] C:\RECYCLER
            [09/08/2010 - 22:25:22 | D ] C:\rsit
            [09/01/2009 - 23:29:05 | AH | 268] C:\sqmdata00.sqm
            [12/10/2008 - 20:46:39 | AH | 268] C:\sqmdata01.sqm
            [11/07/2008 - 15:03:17 | AH | 244] C:\sqmnoopt00.sqm
            [12/10/2008 - 20:46:39 | AH | 244] C:\sqmnoopt01.sqm
            [09/01/2009 - 23:29:05 | AH | 244] C:\sqmnoopt02.sqm
            [27/07/2010 - 16:23:18 | SHD ] C:\System Volume Information
            [03/08/2010 - 17:41:23 | A | 3] C:\t.tmp
            [30/06/2010 - 01:25:24 | D ] C:\TSBin
            [09/08/2010 - 23:56:53 | D ] C:\UsbFix
            [09/08/2010 - 23:57:08 | A | 3773] C:\UsbFix.txt
            [05/08/2010 - 20:57:16 | D ] C:\WebCam
            [09/08/2010 - 23:56:44 | AD ] C:\WINDOWS
            [24/07/2010 - 23:54:00 | D ] D:\11cc56df7a9e22d6bbc7
            [17/06/2006 - 07:58:01 | D ] D:\A.S.V
            [23/02/2009 - 21:55:38 | D ] D:\AutoRun
            [18/08/2004 - 03:37:22 | A | 663552] D:\AutoRun.exe
            [18/08/2004 - 03:33:44 | A | 598016] D:\AutoRunGUI.dll
            [10/03/2009 - 14:22:22 | D ] D:\Boulot
            [17/06/2006 - 07:56:58 | D ] D:\BUREAU ALL
            [17/06/2006 - 07:56:58 | D ] D:\BUREAU SONIA
            [18/08/2004 - 03:54:44 | A | 294] D:\common_filelist.txt
            [18/08/2004 - 03:49:44 | A | 598195583] D:\compressed.zip
            [17/06/2006 - 07:56:59 | D ] D:\Courriers
            [23/02/2009 - 21:55:40 | D ] D:\CSBin
            [18/08/2004 - 03:54:44 | A | 36] D:\cs_filelist.txt
            [18/08/2004 - 03:54:44 | A | 40] D:\da_filelist.txt
            [17/06/2006 - 07:57:59 | ASH | 36] D:\desktop.ini
            [17/06/2006 - 07:56:59 | D ] D:\Dessins
            [18/08/2004 - 03:54:44 | A | 40] D:\de_filelist.txt
            [23/02/2009 - 21:55:46 | D ] D:\DirectX
            [17/06/2006 - 08:16:07 | D ] D:\Documentation en ligne
            [18/08/2004 - 03:37:22 | A | 331776] D:\eauninstall.exe
            [18/08/2004 - 03:54:44 | A | 44] D:\en-uk_filelist.txt
            [18/08/2004 - 03:54:44 | A | 40] D:\es_filelist.txt
            [18/08/2004 - 03:54:44 | A | 41] D:\fi_filelist.txt
            [18/08/2004 - 03:54:44 | A | 42] D:\fr-fr_filelist.txt
            [06/07/2009 - 04:09:35 | D ] D:\Games
            [21/07/2004 - 05:42:34 | A | 6732800] D:\gunner2_setup.exe
            [18/08/2004 - 03:54:44 | A | 40] D:\it_filelist.txt
            [28/02/2008 - 20:54:59 | D ] D:\Jeux
            [17/06/2006 - 07:57:35 | RD ] D:\Ma musique
            [17/06/2006 - 08:17:52 | RD ] D:\Menu Démarrer
            [17/06/2006 - 07:57:35 | D ] D:\Mes albums
            [17/06/2006 - 07:57:40 | D ] D:\Mes fichiers reçus
            [24/06/2006 - 22:30:33 | D ] D:\Mes numérisations
            [17/06/2006 - 07:57:40 | RD ] D:\Mes vidéos
            [17/06/2006 - 07:57:41 | D ] D:\My Albums
            [17/06/2006 - 07:57:41 | D ] D:\My eBooks
            [18/08/2004 - 03:54:44 | A | 38] D:\nl_filelist.txt
            [18/08/2004 - 03:54:44 | A | 42] D:\no_filelist.txt
            [17/06/2006 - 08:19:06 | AD ] D:\Patches
            [17/06/2006 - 07:57:42 | D ] D:\Pensées
            [28/11/2008 - 15:13:49 | D ] D:\Photos
            [18/08/2004 - 03:54:44 | A | 39] D:\pl_filelist.txt
            [18/08/2004 - 03:54:44 | A | 57] D:\pt-br_filelist.txt
            [18/08/2004 - 03:54:44 | A | 46] D:\pt-pt_filelist.txt
            [27/07/2010 - 01:10:22 | A | 366] D:\Raccourci (2) vers Mes documents.lnk
            [27/07/2010 - 01:10:20 | A | 366] D:\Raccourci vers Mes documents.lnk
            [09/08/2010 - 23:56:53 | SHD ] D:\RECYCLER
            [18/08/2004 - 03:33:46 | A | 110592] D:\setup.exe
            [28/02/2009 - 01:18:09 | D ] D:\Support
            [18/08/2004 - 03:54:44 | A | 41] D:\sv_filelist.txt
            [20/06/2008 - 21:18:22 | SHD ] D:\System Volume Information
            [17/06/2006 - 07:57:55 | D ] D:\The Movies
            [26/05/2006 - 21:40:30 | ASH | 11776] D:\Thumbs.db
            [01/03/2008 - 00:28:47 | D ] D:\Thèmes
            [17/06/2006 - 07:57:59 | D ] D:\Toboclic
            [02/03/2009 - 04:47:37 | D ] D:\TSBin
            [23/02/2009 - 00:42:58 | D ] D:\TSData
            [23/02/2009 - 21:55:51 | D ] D:\VP6
            [05/08/2010 - 21:18:32 | A | 1856539] D:\zip.zip
            [22/02/2007 - 12:48:06 | RD ] E:\Acrobat
            [05/03/2007 - 15:38:32 | RD ] E:\Bin
            [05/03/2007 - 15:38:32 | RD ] E:\Drivers
            [22/02/2007 - 12:41:12 | RD ] E:\Redist
            [31/08/2005 - 15:02:24 | R | 12622] E:\Setup.ico
            [22/02/2007 - 12:40:34 | RD ] E:\Software
            [05/03/2007 - 15:56:54 | R | 43] E:\autorun.inf
            [07/03/2007 - 15:54:52 | R | 136744] E:\setup.exe
            [15/02/2007 - 17:44:08 | R | 379] E:\setup.ini

            ################## | Vaccin |

            C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
            D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

            ################## | Upload |

            Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_XP-DEMONN.zip
            https://www.ionos.fr/?affiliate_id=77097
            Merci de votre contribution.

            ################## | E.O.F |
            Merci
            1. Voici le rapport Ad-remover :

              ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par C_XX le 26/07/10 à 12:00
              Contact: AdRemover.contact[AT]gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:21:16 le 10/08/2010, Mode normal

              Microsoft Windows XP Professionnel Service Pack 2 (X86)
              Demonn@XP-DEMONN ( )

              ============== ACTION(S) ==============

              Service: "ASKUpgrade" Stoppé et supprimé

              0,Dossier supprimé: C:\Documents and Settings\Demonn\Local Settings\Application Data\Conduit
              0,Dossier supprimé: C:\Program Files\Conduit
              0,Dossier supprimé: C:\Documents and Settings\Demonn\Application Data\EoRezo
              0,Dossier supprimé: C:\Documents and Settings\All Users.WINDOWS\Application Data\GamesBar
              0,Dossier supprimé: C:\Program Files\GamesBar
              0,Dossier supprimé: C:\Documents and Settings\Demonn\Application Data\ItsLabel
              0,Dossier supprimé: C:\Documents and Settings\All Users.WINDOWS\Application Data\iWin Games
              0,Dossier supprimé: C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\iWin Games
              0,Dossier supprimé: C:\Documents and Settings\Demonn\Application Data\Search Settings
              0,Dossier supprimé: C:\Program Files\Search Settings
              0,Dossier supprimé: C:\Documents and Settings\All Users.WINDOWS\Application Data\Trymedia
              0,Dossier supprimé: C:\Program Files\Viewpoint
              3,Fichier supprimé: C:\WINDOWS\Installer\5b70f62.msi

              (!) -- Fichiers temporaires supprimés.

              -- Fichier ouvert: C:\Documents and Settings\Demonn\Application Data\Mozilla\FireFox\Profiles\sg0jz5r5.default\Prefs.js --
              Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
              Ligne supprimée: user_pref("extensions.snipit.history_query", "num%C3%A9ro%20de%20t%C3%A9l%C3%A9phone%20de%20pr%C3%A9...
              -- Fichier Fermé --

              1,Clé supprimée: HKLM\Software\Classes\CLSID\{68354AD6-AC7E-4fe3-A19B-8F8E70AB4252}
              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{68354AD6-AC7E-4fe3-A19B-8F8E70AB4252}
              1,Clé supprimée: HKLM\Software\Classes\CLSID\{CB8D2126-F409-4a5b-8357-F9161922AB1D}
              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CB8D2126-F409-4a5b-8357-F9161922AB1D}
              0,Clé supprimée: HKLM\Software\Classes\Hotbar.DesktopFlash
              0,Clé supprimée: HKLM\Software\Classes\Hotbar.DesktopFlash.1
              0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
              0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
              0,Clé supprimée: HKLM\Software\Trymedia Systems
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\iWin Games
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CB8D2126-F409-4a5b-8357-F9161922AB1D}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}

              0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
              0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
              0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
              0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|Hotbar 10.0.412.0
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}

              ============== SCAN ADDITIONNEL ==============

              ** Mozilla Firefox Version [Impossible d'obtenir la version] **

              -- C:\Documents and Settings\Demonn\Application Data\Mozilla\FireFox\Profiles\sg0jz5r5.default\Prefs.js --
              browser.download.lastDir, M:\\Recherche Emplois ANPE
              browser.search.defaultenginename, Live Search
              browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
              browser.search.selectedEngine, Bing
              browser.startup.homepage, www.google.fr
              browser.startup.homepage_override.mstone, rv:1.9.2.8
              keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MOAWA1&q=

              ========================================

              ** Internet Explorer Version [7.0.5730.13] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\WINDOWS\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/
              Use Search Asst: no

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\WINDOWS\system32\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 213 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 10/08/2010 (6189 Octet(s))

              Fin à: 00:47:23, 10/08/2010

              ============== E.O.F ==============

              Merci !
              1. J'ai également scanné mon PC avec Malwarebytes après toutes les manips dont voici les rapports :
                Malwarebytes' Anti-Malware 1.45
                www.malwarebytes.org

                Version de la base de données: 3935

                Windows 5.1.2600 Service Pack 2
                Internet Explorer 8.0.6001.18702

                31/03/2010 00:37:03
                mbam-log-2010-03-31 (00-37-03).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 137998
                Temps écoulé: 1 heure(s), 20 minute(s), 33 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 11
                Valeur(s) du Registre infectée(s): 3
                Elément(s) de données du Registre infecté(s): 3
                Dossier(s) infecté(s): 8
                Fichier(s) infecté(s): 20

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\hotbarax.userprofiles (Adware.Hotbar) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\hotbarax.userprofiles.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\instie.hbinstobj (Adware.Zango) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\toolbar.htmlmenuui (Adware.Zango) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msmyg (Trojan.Agent.H) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ouymmek (Trojan.Agent.H) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ecsqhf (Trojan.Agent.H) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                Dossier(s) infecté(s):
                C:\Documents and Settings\Demonn\Application Data\MacroVirus (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Log (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Quarantine (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Registry Backups (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Program Files\MacroVirus (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ecsqhf_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ecsqhf_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ecsqhf.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ouymmek_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ouymmek_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Local Settings\Application Data\ouymmek.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\CustomScan.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\IgnoreList.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\ScanInfo.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\ScanResults.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\SelectedFolders.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Demonn\Application Data\MacroVirus\Settings\Settings.stg (Rogue.MacroVirus) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA\HotbarSA.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA\HotbarSAAbout.mht (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA\HotbarSAau.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA\HotbarSAEULA.mht (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Application Data\HotbarSA\HotbarSA_kyf.dat (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Hotbar\About Hotbar.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Hotbar\Hotbar Customer Support Center.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.
                C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Hotbar\Uninstall Hotbar.lnk (Adware.Hotbar) -> Quarantined and deleted successfully.

                et :

                Malwarebytes' Anti-Malware 1.45
                www.malwarebytes.org

                Version de la base de données: 3935

                Windows 5.1.2600 Service Pack 2
                Internet Explorer 8.0.6001.18702

                15/04/2010 23:32:49
                mbam-log-2010-04-15 (23-32-49).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 143674
                Temps écoulé: 1 heure(s), 5 minute(s), 13 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                1. Bonjour à tous !

                  Ce matin, j'ai allumé mon PC qui a toujours autant de mal à se mettre en route. Je dois attendre qu'il se mette en mode veille pour qu'il fonctionne correctement.
                  Il est coincé sur le bureau et lorsqu'avec la souris, je vais sur la barre des tâches, la "soucoupe" (icône de la souris) reste active...

                  Merci de me conseiller si vous avez une solution ? Merci d'avance !
                  1. Bonjour

                    Tu ne disposes que de 511 Mo de RAM ,c'est un peu juste pour que Windows tourne à l'aise.

                    1)
                    Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.

                    Laisse-toi guider. Appuie sur une touche quand on te le demande.
                    Au menu principal, choisis 1 et valide.

                    < Ne fais pas le choix 2 >

                    Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
                    Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

                    Patiente jusqu'au message "Scan terminé le......"
                    Appuie sur une touche comme demandée ; le bloc-notes va s'ouvrir.
                    Copie colle l'intégralité dans ta réponse. Referme le bloc-notes.

                    PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

                    2)Vide la quarantaine de Malwaresbytes.

                    3)Met à jour ton Windows;
                    Tu télécharge ce pack ;et ensuite tu le lances.

                    https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/

                    @+
                    1. Bonsoir Guillaume, comme prévu, je t'envoie le contenu de Navilog :

                      Fix Navipromo version 4.0.8 commencé le 10/08/2010 20:33:03,34

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\navilog1

                      Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
                      BIOS : Award Modular BIOS v6.00PG
                      USER : Demonn ( Administrator )
                      BOOT : Normal boot

                      Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                      Firewall : Kaspersky Internet Security 11.0.0.232 (Activated)

                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:45 Go (Free:11 Go)
                      D:\ (Local Disk) - NTFS - Total:10 Go (Free:9 Go)
                      E:\ (CD or DVD)
                      F:\ (CD or DVD)
                      G:\ (CD or DVD)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)
                      K:\ (USB)
                      L:\ (CD or DVD)

                      Recherche executée en mode normal

                      [b]Aucune Infection Navipromo/Egdaccess trouvée/b

                      *** Scan terminé 10/08/2010 20:36:31,21 ***

                      Merci !
                      1. Bonjour à tous !

                        Toujours des soucis avec ce "maudit" PC...
                        Lorsque j'ai voulu télécharger le pack 3 de Windows XP que Guillaume m'avait donné, j'ai certains fichiers qui ne s'étaient pas copiés... De +, lorsque j'ai rallumé l'ordi, je n'avais plus de connection Internet ni l'Antivirus qui fonctionnaient...
                        Donc, j'ai supprimé le pack 3 pour me retrouver avec la précédente version de Windows, malheureusement, j'ai toujours un PC très lent... (D'ailleurs, ma copie de Windows n'a pas pu être validée...)
                        Si toutefois, quelqu'un a des conseils, une solution...
                        Je vous remercie d'avance...
                        1. Bonsoir Yanissia01,
                          Ton ordi n'est hélas pas tout jeune. Personnellement, j'avais également le même problème avec 1 ordi de 5ans. Après beaucoup de tentatives pour améliorer les compétences, sans grand succès, j'ai fais venir un splécialiste en info, il l'a pris 24 heures et depuis, il repris un coup de jeune! ce n'est pas gratuit, demande un devis, mais je pense que ça faut la peine, garantie pour environ 2 ans selon le dépanneur...Alors, réféchis et bonne chance.
                          1. Bonsoir yanissia01

                            Comme dis plus haut ;tu ne disposes pas de suffisamment de mémoire vive.

                            Regarde ici;et essaie d'augmenter la taille de la mémoire virtuelle.

                            https://www.commentcamarche.net/faq/2078-memoire-quantite-de-ram-et-memoire-virtuelle

                            @+
                            1. Salut, installe AVG free, Ccleaner et aulogics disk defrag.

                              1) Tu dois faire une analyse complete avec AVG.
                              2) Tu effaces tous tes virus.
                              3) Tu analyses avec Ccleaner tu effaces tout ce qui est inutil.
                              4) Tu vas dans executer et tu note msconfig.
                              5) tu vas dans demarrage tu tu desactives msn,... les programes que tu as installes seulement sauf l anti virus.
                              6) Tu redémarres ton pc.
                              Et voila.
                              A++ J espere que je tai aidé.
                              1. T auras 3 fois plus de memoire ram