Nettoyage windows XP

Bonjour,



Mon ordi met beaucoup de temps à répondre quand je clique sur une icône, en particulier quand il s'agit d'un lien internet.
Et quelque fois il se fige complétement, seule la souris est active. Je suis obligé de rebooter.

Voici le résultat de ZHP
http://www.cijoint.fr/cjlink.php?file=cj201101/cijsAGPB56.txt

Je vois des lignes bleues et des lignes rouges....
En espérant que vous pourrez m'aider...
Bien cordialement

Jeff76x

5 réponses

  1. Contributeur sécurité
    bonjour

    Attention, avant de commencer, lit attentivement la procédure, et imprime la

    Aide à l'utilisation
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Télécharge ComboFix de sUBs sur ton Bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

    ---> Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    0
    1. salut

      desinstalle :

      Conduit Engine
      spybot
      Softonic_France Toolbar
      Winamp Toolbar
      uTorrentBar_FR Toolbar

      ===================================

      ▶ Télécharge ici : Ad-remover sur ton bureau :

      ▶ Déconnecte toi et ferme toutes applications en cours !

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

      ▶ Laisse travailler l'outil et ne touche à rien ...

      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. Contributeur sécurité
        O64 - Services: CurCS - C:\WINDOWS\system32\drivers\oreans32.sys - oreans32 (oreans32) .(.Pas de propriétaire - Pas de description.) - LEGACY_OREANS32
        0
      2. MBAM ausssi le fait sauter :)
        0
      3. Contributeur sécurité
        combo aussi (sourire)
        0
    2. Voici le résultat de Ad-Remove

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/01/11 à 19:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:29:44 le 14/01/2011, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Jeff@JF ( )

      ============== ACTION(S) ==============

      Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
      Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
      Fichier supprimé: C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\searchplugins\askcom.xml
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\conduit
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\ConduitEngine
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\extensions\engine@conduit.com
      Dossier supprimé: C:\Documents and Settings\Jeff\Local Settings\Application Data\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Documents and Settings\Jeff\Local Settings\Application Data\ConduitEngine
      Dossier supprimé: C:\Program Files\ConduitEngine
      Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dealio
      Dossier supprimé: C:\Program Files\Dealio
      Dossier supprimé: C:\Program Files\Application Updater
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\pdfforge
      Dossier supprimé: C:\Program Files\pdfforge Toolbar
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\PriceGong
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\Search Settings
      Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
      Dossier supprimé: C:\Documents and Settings\Jeff\Application Data\EoRezo
      Dossier supprimé: C:\Documents and Settings\Jeff\Local Settings\Application Data\EoRezo

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\Prefs.js --
      Ligne supprimée:
      Ligne supprimée:
      Ligne supprimée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
      Ligne supprimée: user_pref("CT1460988.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
      Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
      Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
      Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
      Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
      Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
      Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://fr.ask.com?o=14772&l=dis");
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
      Clé supprimée: HKLM\Software\Classes\CLSID\{799C00EE-CD6B-4D5C-91FF-5A534655F124}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{799C00EE-CD6B-4D5C-91FF-5A534655F124}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{799C00EE-CD6B-4D5C-91FF-5A534655F124}
      Clé supprimée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
      Clé supprimée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
      Clé supprimée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
      Clé supprimée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
      Clé supprimée: HKLM\Software\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
      Clé supprimée: HKLM\Software\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
      Clé supprimée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
      Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO.1
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch.1
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar.1
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
      Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      Clé supprimée: HKLM\Software\Classes\Sidebar.GadgetHost
      Clé supprimée: HKLM\Software\Classes\Sidebar.GadgetHost.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2613520
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
      Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé supprimée: HKLM\Software\Application Updater
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\conduitEngine
      Clé supprimée: HKLM\Software\pdfforge
      Clé supprimée: HKLM\Software\Search Settings
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\conduitEngine
      Clé supprimée: HKCU\Software\Dealio
      Clé supprimée: HKCU\Software\Lanconfig
      Clé supprimée: HKCU\Software\MarketPrecision
      Clé supprimée: HKCU\Software\PriceGong
      Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
      Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Dealio
      Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
      Clé supprimée: HKLM\Software\Classes\Installer\Products\C8465016C3C0D184C811F194256DBF35
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C8465016C3C0D184C811F194256DBF35
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BD34F8C8-C590-406A-BEF8-C5F32C74A76A}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
      Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}

      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser|{BFB5F154-9212-46F3-B547-AC6106030A54}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.13 (fr)] **

      -- C:\Documents and Settings\Jeff\Application Data\Mozilla\FireFox\Profiles\tv8lb4zu.default\Prefs.js --
      browser.download.dir, G:\\TéléchargementFireFox
      browser.download.lastDir, C:\\Documents and Settings\\Jeff\\Bureau
      browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
      browser.startup.homepage_override.mstone, rv:1.9.2.13
      sweetim.toolbar.previous.browser.search.defaultenginename, Winamp Search
      sweetim.toolbar.previous.browser.search.defaulturl, hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&in...
      sweetim.toolbar.previous.browser.search.selectedEngine, Google
      sweetim.toolbar.previous.browser.startup.homepage, hxxp://search.babylon.com/home
      sweetim.toolbar.previous.keyword.URL, hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=t...

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Custom Search URL: 1
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 463 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 14/01/2011 (10325 Octet(s))
      C:\Ad-Report-CLEAN[1].txt - 14/01/2011 (3298 Octet(s))

      Fin à: 10:30:54, 14/01/2011

      ============== E.O.F ==============
      0
      1. ok fais ce qu' a demandé moment de grace :)
        0
        1. Merci de t'occuper de moi...
          Les applications ont l'air de démarrer plus vite.
          Mais l'appel à internet est presque aussi lent.

          Cordialement
          Jeff76x
          0
          1. Il faut 42 secondes entre le moment ou je clique sur l'icône et le moment ou la fenêtre s'ouvre.
            0
          2. => combofix
            0