PC lent, infections, Favorit ne se suppr pas.

Résolu/Fermé
Toto - 2 janv. 2011 à 13:53
 Toto - 2 janv. 2011 à 19:55
Bonjour à tous,

Moi c'est Thomas, je viens de récupérer le PC de ma cousine car il avait pas mal de problèmes, je me suis proposé pour jeter un oeil et pour le "nettoyer"..

Tout d'abord je lui ai mis Avira Antivir puis MBAM..
J'ai fait les scan complet et ils ont trouvé une douzaine d'infections, qu'ils ont bien supprimé!

J'ai utilisé TuneUp 2011 pour régler certains prob et désactiver les programmes inutiles au démarrage..
J'ai également CCleaner et je surf avec Mozzila (WOT + ABP)

Pour tenir le pc à jour j'ai Update Checker..


Je pense avoir fait une grosse partie du nettoyage, des mises à jour etc..
Cependant un programme persiste, FAVORIT, que je n'arrive pas à désinstaller..
Donc j'aurais besoin de votre aide svp, car ce n'est plus de mon ressort :x
Il faudra surement utiliser des progr que je ne connais pas..


Merci d'avance pour votre aide!


PS: Je n'ai pas le service Pack 1 de vista, je compte mettre à jour après nettoyage complet du pc, suite à ça je défragmenterais avec deffragler..




A voir également:

8 réponses

Utilisateur anonyme
2 janv. 2011 à 14:11
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
1
Merci d'avoir pris le temps de me répondre, alors voilà le lien du rapport:

http://www.cijoint.fr/cjlink.php?file=cj201101/cijGAGxp89.txt
0
Je viens de remarquer que ZHPdiag n'était pas à jour, j'ai donc fait la mise à jour du 17/12 et j'ai refait une analyse, je me permet de mettre un nouveau lien:
(je ne sais pas si ça change bcp du premier mais bon..)

http://www.cijoint.fr/cjlink.php?file=cj201101/cijYeqyz4g.txt
0
Utilisateur anonyme
2 janv. 2011 à 16:47
A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
O43 - CFD: 06/07/2009 - 18:39:28 ----D- C:\Program Files\Winletmin
O43 - CFD: 04/01/2010 - 21:50:30 ----D- C:\ProgramData\GamesBar
O4 - Global Startup: C:\Users\Aweb\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Examens.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Aweb\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet - Raccourci.lnk - Clé orpheline
O43 - CFD: 04/01/2010 - 21:53:48 ----D- C:\Program Files\Norton Internet Security
O43 - CFD: 02/11/2006 - 14:02:04 -SH-D- C:\ProgramData\Favorites
O43 - CFD: 01/01/2011 - 16:17:02 ----D- C:\ProgramData\Symantec
O43 - CFD: 04/01/2010 - 21:51:18 ----D- C:\Program Files\Symantec





----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
=========================================================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oki Doki je fais ça!

Pour Norton j'avais essayé de le suppr mais durant la désinstallation il me demandait le cd, que je n'ai pas, donc je l'ai juste bloqué.

A de suite
0
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-01-2011-16-59-16.txt
Run by Aweb at 02/01/2011 16:59:16
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => Valeur absente

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Winletmin => Supprimé et mis en quarantaine
C:\ProgramData\GamesBar => Supprimé et mis en quarantaine
C:\Program Files\Norton Internet Security => Fichier supprimé au reboot
C:\ProgramData\Favorites => Supprimé et mis en quarantaine
C:\ProgramData\Symantec => Fichier supprimé au reboot
C:\Program Files\Symantec => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\users\aweb\appdata\roaming\microsoft\internet explorer\quick launch\examens.lnk => Supprimé et mis en quarantaine
c:\users\aweb\appdata\roaming\microsoft\internet explorer\quick launch\internet - raccourci.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
2 : Fichier(s)


End of the scan
0
Utilisateur anonyme
2 janv. 2011 à 17:31
DÉSACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)

Télécharge ici :List_Kill'em de gen-hackman

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe


et enregistre le sur ton bureau

windows 7 => clic droit "exécuter en tant que administrateur

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Exécuter List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agrée"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

------ NE LE POSTE PAS SUR LE FORUM-------

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\List'em.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Dsl du retard, mais l'UAC me bloquait 2 fois List'em, ça ne me générait pas de rapport (enfin si mais juste 4 lignes..)

J'ai donc vite désactiver l'UAC et refait une ana:

http://www.cijoint.fr/cjlink.php?file=cj201101/cijbirUsrd.txt

Et voici le fichier txt "More"

http://www.cijoint.fr/cjlink.php?file=cj201101/ciji7kexXq.txt
0
Utilisateur anonyme
2 janv. 2011 à 18:42
toujours des soucis avec FAVORIT ?
0
Non c'est bon, il n'est plus là!
Merci encore!
Le pc est clean à présent ?
0
Utilisateur anonyme
2 janv. 2011 à 19:43
Plus d'infection.:)

Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
Ok ça marche!
Et pour suppr ZHPdiag et List'em ?
0
Utilisateur anonyme
2 janv. 2011 à 19:54
Tou simplement par le panneau de configuration.
0