Bonjour j'ai un soucis avec mon pc il rame...
Résolu/Fermé
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
-
5 sept. 2010 à 18:00
Utilisateur anonyme - 7 sept. 2010 à 18:52
Utilisateur anonyme - 7 sept. 2010 à 18:52
A voir également:
- Bonjour j'ai un soucis avec mon pc il rame...
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Réinitialiser un pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
23 réponses
Holy_2010
Messages postés
1297
Date d'inscription
samedi 4 septembre 2010
Statut
Membre
Dernière intervention
19 mai 2011
94
5 sept. 2010 à 18:06
5 sept. 2010 à 18:06
Salut ! Je voudrais savoir quel est ton problème plus exactement !
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 18:23
5 sept. 2010 à 18:23
toutes les activités sont ralenties démarrage, internet et toutes les applications, bref tout rame.
Holy_2010
Messages postés
1297
Date d'inscription
samedi 4 septembre 2010
Statut
Membre
Dernière intervention
19 mai 2011
94
5 sept. 2010 à 18:25
5 sept. 2010 à 18:25
As-tu fait rouler un antivirus ?
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 18:36
5 sept. 2010 à 18:36
j'ai fait un scan oui !
Holy_2010
Messages postés
1297
Date d'inscription
samedi 4 septembre 2010
Statut
Membre
Dernière intervention
19 mai 2011
94
5 sept. 2010 à 18:38
5 sept. 2010 à 18:38
Est-ce que toutes tes mises à jour sont faites pour Windows ?
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 18:45
5 sept. 2010 à 18:45
oui apparemment tout est ok de ce côté là
Holy_2010
Messages postés
1297
Date d'inscription
samedi 4 septembre 2010
Statut
Membre
Dernière intervention
19 mai 2011
94
5 sept. 2010 à 18:49
5 sept. 2010 à 18:49
Donc, ton antivirus (à jour) n'a repéré aucun virus et lorsque tu cliques sur tes mises à jour Windows, il n'y a aucune mise à jour possible ?
Autre question, as-tu installé de nouveaux programmes dans les derniers jours ?
Autre question, as-tu installé de nouveaux programmes dans les derniers jours ?
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 18:52
5 sept. 2010 à 18:52
non aucun depuis un moment à part hijack aujourd'hui mais les soucis avaient démarré aupavant
Holy_2010
Messages postés
1297
Date d'inscription
samedi 4 septembre 2010
Statut
Membre
Dernière intervention
19 mai 2011
94
5 sept. 2010 à 18:58
5 sept. 2010 à 18:58
Si tu ne trouves aucun virus, qu'aucune application n'a été ajoutée et que tout est à jour... la meilleure façon d'éliminer le problème serait de reformater si c'est possible pour toi de le faire..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 sept. 2010 à 18:58
5 sept. 2010 à 18:58
Hello lixandrine
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 19:24
5 sept. 2010 à 19:24
ok, merci, je fais cela je ne sais pas combien de temps cela va prendre mon pc est plutôt du genre tortue je poste dès que j'ai le résultat
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 20:16
5 sept. 2010 à 20:16
voilà le rapport
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 851
20:15:10 05/09/2010
mbam-log-9-5-2010 (20-15-10).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 119477
Temps écoulé: 31 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\Prefetch\SMILLAENLARGER.EXE-060F55E1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 851
20:15:10 05/09/2010
mbam-log-9-5-2010 (20-15-10).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 119477
Temps écoulé: 31 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\Prefetch\SMILLAENLARGER.EXE-060F55E1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Utilisateur anonyme
Modifié par archet9 le 5/09/2010 à 20:28
Modifié par archet9 le 5/09/2010 à 20:28
ok,
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
--->Clique sur "OTMoveIt3.exe"
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\program files\ascentive\performance center\apcmain.exe
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Performance Center"=-
:commands
[purity]
[emptytemp]
[start explorer]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
----------------
Ensuite:
Pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
--->Clique sur "OTMoveIt3.exe"
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\program files\ascentive\performance center\apcmain.exe
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Performance Center"=-
:commands
[purity]
[emptytemp]
[start explorer]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
----------------
Ensuite:
Pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 20:51
5 sept. 2010 à 20:51
je poste le premier
All processes killed
========== FILES ==========
File/Folder c:\program files\ascentive\performance center\apcmain.exe not found.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Performance Center deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10708073 bytes
User: All Users
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 1700490 bytes
User: SYLVIE GALDRAT
->Temp folder emptied: 19099385 bytes
->Temporary Internet Files folder emptied: 12025327 bytes
->Java cache emptied: 1089021 bytes
->FireFox cache emptied: 70874594 bytes
->Apple Safari cache emptied: 5183488 bytes
->Opera cache emptied: 16981814 bytes
->Flash cache emptied: 3133 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 4525568 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10704174 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 90105050 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 234.00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 09052010_204007
Files moved on Reboot...
File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!
C:\WINDOWS\temp\ZLT02657.TMP moved successfully.
File C:\WINDOWS\temp\ZLT02f34.TMP not found!
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
File/Folder c:\program files\ascentive\performance center\apcmain.exe not found.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Performance Center deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10708073 bytes
User: All Users
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 1700490 bytes
User: SYLVIE GALDRAT
->Temp folder emptied: 19099385 bytes
->Temporary Internet Files folder emptied: 12025327 bytes
->Java cache emptied: 1089021 bytes
->FireFox cache emptied: 70874594 bytes
->Apple Safari cache emptied: 5183488 bytes
->Opera cache emptied: 16981814 bytes
->Flash cache emptied: 3133 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 4525568 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10704174 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 90105050 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 234.00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 09052010_204007
Files moved on Reboot...
File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!
C:\WINDOWS\temp\ZLT02657.TMP moved successfully.
File C:\WINDOWS\temp\ZLT02f34.TMP not found!
Registry entries deleted on Reboot...
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
5 sept. 2010 à 20:58
5 sept. 2010 à 20:58
ok voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkqnPuwy.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkqnPuwy.txt
Utilisateur anonyme
Modifié par archet9 le 5/09/2010 à 22:40
Modifié par archet9 le 5/09/2010 à 22:40
Je viens de voir que la base de données de MBAM que tu as utilisé n'est pas du tout à jour ....!!!!
Relance MALWAREBYTES :
==> Mets le à jour !! 'onglet "mise à jour" ==> Examen rapide et colle le nouveau rapport stp
Relance MALWAREBYTES :
==> Mets le à jour !! 'onglet "mise à jour" ==> Examen rapide et colle le nouveau rapport stp
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 08:07
6 sept. 2010 à 08:07
bonjour voilà le nouveau rappport malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4553
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
06/09/2010 08:05:23
mbam-log-2010-09-06 (08-05-23).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 131248
Temps écoulé: 26 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.Softomate) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PermissionResearch (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\PermissionResearch\proci.bin (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
C:\Program Files\PermissionResearch\install.rdf (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4553
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
06/09/2010 08:05:23
mbam-log-2010-09-06 (08-05-23).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 131248
Temps écoulé: 26 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.Softomate) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PermissionResearch (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\PermissionResearch\proci.bin (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
C:\Program Files\PermissionResearch\install.rdf (Spyware.PermissionResearch) -> Quarantined and deleted successfully.
Utilisateur anonyme
6 sept. 2010 à 18:20
6 sept. 2010 à 18:20
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
-------------
Fais un nouveau ZHPdiag ensuite et colle le sur http://www.cijoint.fr/
a+
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
-------------
Fais un nouveau ZHPdiag ensuite et colle le sur http://www.cijoint.fr/
a+
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 18:37
6 sept. 2010 à 18:37
====== RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 03/09/10 à 23:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:29:00 le 06/09/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
SYLVIE GALDRAT@ACER-73356C3771 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [2.0.0.20 (fr)] **
-- C:\Documents and Settings\SYLVIE GALDRAT\Application Data\Mozilla\FireFox\Profiles\on5siqha.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Yahoo
browser.startup.homepage, hxxp://webmail1k.orange.fr/webmail/fr_FR/inbox.html?PAGE=1
browser.startup.homepage_override.mstone, rv:1.8.1.20
keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=vmn&type=vdio5&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 22 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/09/2010 (4280 Octet(s))
C:\Ad-Report-CLEAN[1].txt - 05/09/2010 (4630 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 06/09/2010 (486 Octet(s))
Fin à: 18:31:58, 06/09/2010
============== E.O.F ==============
Mis à jour par C_XX le 03/09/10 à 23:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:29:00 le 06/09/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
SYLVIE GALDRAT@ACER-73356C3771 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [2.0.0.20 (fr)] **
-- C:\Documents and Settings\SYLVIE GALDRAT\Application Data\Mozilla\FireFox\Profiles\on5siqha.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Yahoo
browser.startup.homepage, hxxp://webmail1k.orange.fr/webmail/fr_FR/inbox.html?PAGE=1
browser.startup.homepage_override.mstone, rv:1.8.1.20
keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=vmn&type=vdio5&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 22 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/09/2010 (4280 Octet(s))
C:\Ad-Report-CLEAN[1].txt - 05/09/2010 (4630 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 06/09/2010 (486 Octet(s))
Fin à: 18:31:58, 06/09/2010
============== E.O.F ==============
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 18:44
6 sept. 2010 à 18:44
le lien
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWkMJZjI.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWkMJZjI.txt
Utilisateur anonyme
6 sept. 2010 à 20:07
6 sept. 2010 à 20:07
avec ZHPFix Present sur ton bureau :
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
Copie le texte en gras ci-dessous ( CTRL + C pour copier )
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\support@burn4free-toolbar.com
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll
O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE
[HKCU\Software\AppDataLow\Software\iGraal]
[HKLM\Software\iGraal]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\rpc.job
[HKCU\Software\MessengerSkinner]
Lance ZHPFix qui est présent sur ton bureau.
Clique sur le "H" bleu ( Coller les lignes Helper )
Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
Clique maintenant sur [Tous] , puis sur [Nettoyer]
Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
-+-+-+-+-> ZHPFix <-+-+-+-+-
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
Copie le texte en gras ci-dessous ( CTRL + C pour copier )
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\support@burn4free-toolbar.com
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll
O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE
[HKCU\Software\AppDataLow\Software\iGraal]
[HKLM\Software\iGraal]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\rpc.job
[HKCU\Software\MessengerSkinner]
Lance ZHPFix qui est présent sur ton bureau.
Clique sur le "H" bleu ( Coller les lignes Helper )
Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
Clique maintenant sur [Tous] , puis sur [Nettoyer]
Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 20:40
6 sept. 2010 à 20:40
ok
Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-06-09-2010-20-38-57.txt
Run by SYLVIE GALDRAT at 06/09/2010 20:38:54
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll => Clé non supprimée
HKCU\Software\AppDataLow\Software\iGraal => Clé non supprimée
HKLM\Software\iGraal => Clé supprimée avec succès
HKCU\Software\MessengerSkinner => Clé non supprimée
========== Valeur(s) du Registre ==========
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur absente
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll => Valeur absente
O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE => Valeur absente
========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\support@burn4free-toolbar.com => Fichier supprimé au reboot
c:\program files\eazel-fr\tbeaz0.dll => Fichier supprimé au reboot
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier supprimé au reboot
c:\windows\soundman.exe => Fichier supprimé au reboot
c:\windows\tasks\rpc.job => Fichier supprimé au reboot
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
5 : Fichier(s)
End of the scan
Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-06-09-2010-20-38-57.txt
Run by SYLVIE GALDRAT at 06/09/2010 20:38:54
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll => Clé non supprimée
HKCU\Software\AppDataLow\Software\iGraal => Clé non supprimée
HKLM\Software\iGraal => Clé supprimée avec succès
HKCU\Software\MessengerSkinner => Clé non supprimée
========== Valeur(s) du Registre ==========
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur absente
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz0.dll => Valeur absente
O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE => Valeur absente
========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\support@burn4free-toolbar.com => Fichier supprimé au reboot
c:\program files\eazel-fr\tbeaz0.dll => Fichier supprimé au reboot
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier supprimé au reboot
c:\windows\soundman.exe => Fichier supprimé au reboot
c:\windows\tasks\rpc.job => Fichier supprimé au reboot
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
5 : Fichier(s)
End of the scan
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 21:04
6 sept. 2010 à 21:04
pour l'instant très bien
lixandrine
Messages postés
26
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2011
1
6 sept. 2010 à 21:06
6 sept. 2010 à 21:06
est ce que le trojan est détruit ?