Mon PC rame énormément !!!

Résolu/Fermé
petitefleursxm - 17 févr. 2011 à 14:26
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 - 2 mars 2011 à 15:22
Bonjour,

depuis quelques semaines, mon PC rame vraiment, c'est une vraie galère pour ouvrir les dossiers, les pages internet... tout quoi ! et là, c'est vraiment de pire en pire !!
quelqu'un pourrait-il m'aider à nettoyer mon ordi, à voir ce qui ne fonctionne pas correctement ou bien s'il est infecté ?
Merci d'avance pour votre aide


A voir également:

41 réponses

petitefleursxm
21 févr. 2011 à 16:48
voilà, c'est fait !
voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijIukKzND.txt
0
petitefleursxm
21 févr. 2011 à 17:00
voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijIukKzND.txt
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
21 févr. 2011 à 17:09
USBFIX : Suppression

/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\

[*] Double-clique sur UsbFix pour lancer le programme
Note :
Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

[*]Clique sur Suppression et valide
[*]Accepte le redémarrage du pc puis laisse travailler l'outil
[*]A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt).

Poste-le dans ta prochaine réponse.

@+
0
petitefleursxm
22 févr. 2011 à 14:21
bonjour,

j'ai lancer Usbfix, mais il ne m'a pas demander de redémarrer l'ordi.
Il n'a pas non plus afficher de rapport. en fait, parès avoir cliquer sur supprimer, il a travaillé puis (scan jusqu'à 100%) puis l'écran de Usbfix est devenu blanc et là il travaille toujours mais rien ne s'affiche !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitefleursxm
22 févr. 2011 à 14:41
Voilà le rapport Usbfix :

############################## | UsbFix 7.039 | [Suppression]

Utilisateur: Administrateur (Administrateur) # ANGELO-182A37F5 [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 09:03:13 | 22/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) 4 CPU 3.06GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.11

Pare-feu Windows: Désactivé /!\
Antivirus: McAfee AntiVirus et AntiSpyware [Enabled | (!) Outdated]
Firewall: McAfee Firewall [Enabled]
RAM -> 893 Mo
C:\ (%systemdrive%) -> Disque fixe # 153 Go (133 Go libre(s) - 87%) [] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-602162358-1614895754-682003330-500

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[02/05/2009 - 13:33:06 | N | 54] C:\23990098.$$$
[25/09/2007 - 08:27:33 | N | 276] C:\7465RFFF.txt
[17/11/2006 - 17:02:23 | D ] C:\9481b1cc154c5cac27dd1f5d7d
[03/01/2007 - 07:57:08 | D ] C:\applications
[27/10/2007 - 07:19:54 | D ] C:\ATI
[23/11/2007 - 14:02:47 | N | 54] C:\AUTOEXEC.BAT
[22/02/2011 - 08:49:31 | RASHD ] C:\Autorun.inf
[27/08/2007 - 12:04:37 | D ] C:\b3fb8c354b530c93e5f76bb9
[26/07/2006 - 08:34:44 | D ] C:\BJPrinter
[30/10/2008 - 15:05:10 | N | 464896] C:\BON DE COMMANDE.doc
[19/03/2009 - 19:54:50 | N | 269] C:\Boot.bak
[20/01/2010 - 15:11:38 | N | 339] C:\boot.ini
[28/08/2004 - 09:00:00 | N | 4952] C:\Bootfont.bin
[12/07/2006 - 18:47:52 | N | 7541] C:\caavsetup.log
[26/07/2006 - 08:34:40 | D ] C:\CanonMP
[18/05/2007 - 09:10:50 | D ] C:\CIEL
[22/03/2009 - 19:56:16 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[25/09/2007 - 08:20:37 | D ] C:\COALA
[09/02/2011 - 08:23:36 | D ] C:\Config.Msi
[12/07/2006 - 18:00:00 | N | 0] C:\CONFIG.SYS
[27/06/2007 - 15:48:54 | D ] C:\DAVSPOOL
[21/02/2011 - 11:11:54 | D ] C:\DEVIS
[19/03/2009 - 21:05:10 | D ] C:\Documents and Settings
[25/09/2007 - 08:28:39 | D ] C:\Données Ciel
[18/09/2007 - 11:15:43 | D ] C:\DOSDAVI
[23/04/2009 - 10:16:58 | D ] C:\Downloads
[04/05/2009 - 15:44:52 | N | 146] C:\DrWeb.csv
[22/03/2009 - 16:32:31 | N | 32714] C:\dwshield.log
[19/04/2010 - 11:41:05 | D ] C:\EBP
[02/05/2009 - 10:46:45 | D ] C:\EXEC
[14/02/2011 - 10:47:21 | D ] C:\FACTURES
[23/05/2007 - 09:30:17 | D ] C:\FL-ARCH
[22/06/2007 - 14:23:26 | D ] C:\FL-PROG
[23/05/2007 - 09:31:10 | D ] C:\FL-SYS
[25/09/2007 - 08:20:36 | D ] C:\FL25140
[23/05/2007 - 09:30:17 | D ] C:\HELP
[15/08/2006 - 09:46:06 | D ] C:\Hsprint
[21/09/2010 - 11:50:30 | D ] C:\images
[04/03/2007 - 17:40:48 | N | 2505747] C:\IMGP2198.JPG
[23/05/2007 - 09:58:29 | N | 565] C:\IMGP2198.log
[13/03/2007 - 09:53:58 | N | 156276] C:\IMGP2198.PVW
[23/05/2007 - 09:58:29 | N | 1155] C:\IMGP2198.tnx
[09/09/2010 - 12:05:36 | D ] C:\Intel
[12/07/2006 - 18:00:00 | N | 0] C:\IO.SYS
[17/06/2009 - 14:12:58 | D ] C:\Kaspersky
[18/02/2011 - 09:59:07 | N | 127] C:\mbam-error.txt
[15/02/2011 - 09:38:11 | D ] C:\Mes documents
[30/04/2010 - 08:55:21 | N | 277] C:\MKDEMSG.LOG
[30/04/2010 - 08:54:52 | N | 2048] C:\MKDEWE.TRN
[22/03/2009 - 22:04:49 | N | 7588] C:\mksbasel.cpp.log
[12/07/2006 - 18:00:00 | N | 0] C:\MSDOS.SYS
[22/06/2007 - 14:23:26 | D ] C:\NC5FR
[28/08/2004 - 09:00:00 | N | 47564] C:\NTDETECT.COM
[28/08/2004 - 09:00:00 | N | 252240] C:\ntldr
[21/12/2010 - 10:40:20 | N | 262144] C:\ntuser.dat
[21/12/2010 - 10:40:20 | N | 1024] C:\ntuser.dat.LOG
[22/02/2011 - 08:03:06 | ASH | 1598029824] C:\pagefile.sys
[23/05/2007 - 09:47:49 | D ] C:\PCLTOOLS
[23/05/2007 - 09:52:35 | D ] C:\PCLTSDK
[16/07/2009 - 08:43:22 | N | 112045] C:\playground.log
[21/02/2011 - 11:39:32 | D ] C:\Program Files
[29/12/2009 - 11:05:33 | N | 6256] C:\rapport.txt
[22/02/2011 - 09:07:27 | SHD ] C:\RECYCLER
[09/09/2010 - 12:49:23 | N | 1837] C:\RHDSetup.log
[20/03/2009 - 09:31:21 | N | 5497] C:\rph.exe
[30/12/2009 - 15:17:41 | D ] C:\rsit
[13/04/2010 - 14:24:53 | D ] C:\SBD files
[07/05/2009 - 08:40:02 | SHD ] C:\System Volume Information
[29/12/2009 - 10:27:18 | N | 93] C:\TCleaner.txt
[16/12/2009 - 09:33:19 | D ] C:\Temp
[13/03/2007 - 09:50:50 | ASH | 5120] C:\Thumbs.db
[22/02/2011 - 09:07:28 | D ] C:\UsbFix
[22/02/2011 - 09:07:29 | A | 891] C:\UsbFix.txt
[22/02/2011 - 08:49:47 | D ] C:\UsbFix_Upload_Me
[16/02/2011 - 11:41:05 | D ] C:\WINDOWS
[12/07/2006 - 18:21:14 | N | 50] C:\XPSP2+_Version.txt
[26/07/2006 - 08:36:17 | N | 150] C:\YServer.txt
[31/12/2009 - 12:39:39 | D ] C:\_OTM



################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ANGELO-182A37F5.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
22 févr. 2011 à 17:30
Bonsoir

Peux tu envoyer le fichier UsbFix_Upload_Me_ANGELO-182A37F5.zip qui se trouve directement sur C: aux auteurs de usbfix. Cela permet de faire évoluer l'outil.

Tu clic sur ce lien :

http://www.teamxscript.org/Upload.php

Merci


Bien on va vérifier qu'il ne reste plus d'infection :

Mise à jour de ZHPDiag

Avant de faire le scan avec zhpdiag, met le a jour :

[*]Lance zhpdiag et clique sur l'icône Update (la flèche verte).
[*]Laisse toi guider.

Ensuite fais le scan et poste le sur cijoint.fr

@+
0
petitefleursxm
23 févr. 2011 à 13:39
bonjour,

Je n'arrive pas à poster le scan sur cijoint.fr, quand je mets le rapport en pièce jointe, le site s'affiche en erreur interne !
je ne sais pas si on a bientôt fini la procédure, mais je trouve que mon ordi rame encore pas mal...
0
petitefleursxm
23 févr. 2011 à 16:49
finalement, ça fonctionne, voici le lien pour le rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijOJvbPWR.txt
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
23 févr. 2011 à 19:28
Bonsoir Petitefleur

Normal que ton pc rame toujours, on n'a pas commencé l'optimisation.

Pour l'instant on termine la désinfection, ensuite il faudra qu'on mette à jour tes programmes car ils comportent des failles de sécurité. A mon avis dans l'état actuel de ton pc, ce n'est sans doute pas la première fois que tu es infecté.

Ce soir je ne pourrai pas rester longtemps, mais demain si tu le veux on pourra avancer plus vite.

Pour l'instant fais ceci :

Désinstalle en passant par le panneau de configuration / Ajout suppression de programmes :

les logiciels suivant :

Java(TM) 6 Update 7
MediaBar


=========

ZHPFix


[*] Ferme toutes tes applications en cours.

[*] Double clique sur l'icône ZHPFix sur ton bureau
Note :
Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

[*] Copie les lignes ci dessous :

EMPTYTEMP
P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (.not file.)
O2 - BHO: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
O3 - Toolbar: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.Pas de propriétaire - Pas de description.) --  (.not file.)
OPT:O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline 
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {A0E6D3BD-A661-447D-8634-0751467857F3} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomOut.ico
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {AEBB571B-4C48-438D-808D-999F168CDECE} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomIn.ico
O23 - Service: Service d'état ASP.NET (aspnet_state) - Clé orpheline
O23 - Service:  (gusvc) - Clé orpheline
[HKLM\Software\ALWIL Software]
[HKLM\Software\PopCap]
O64 - Services: CurCS - (.not file.) - 427f0980 (427f0980)  .(...) - LEGACY_427F0980
O64 - Services: CurCS - (.not file.) - 51e11d30 (51e11d30)  .(...) - LEGACY_51E11D30
O64 - Services: CurCS - (.not file.) - 57d5b01d (57d5b01d)  .(...) - LEGACY_57D5B01D
O64 - Services: CurCS - (.not file.) - 77ee41d4 (77ee41d4)  .(...) - LEGACY_77EE41D4
O64 - Services: CurCS - (.not file.) - 971ffd56 (971ffd56)  .(...) - LEGACY_971FFD56
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4)  .(...) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - ad81a5e1 (ad81a5e1)  .(...) - LEGACY_AD81A5E1
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk)  .(...) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2)  .(...) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr)  .(...) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP)  .(...) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi)  .(...) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus)  .(...) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: CurCS - (.not file.) - BDFM (bdfm)  .(...) - LEGACY_BDFM
O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr)  .(...) - LEGACY_BDFSFLTR
O64 - Services: CurCS - (.not file.) - bdftdif (bdftdif)  .(...) - LEGACY_BDFTDIF
O64 - Services: CurCS - (.not file.) - BDSelfPr (BDSelfPr)  .(...) - LEGACY_BDSELFPR
O64 - Services: CurCS - (.not file.) - BDVEDISK (BDVEDISK)  .(...) - LEGACY_BDVEDISK
[MD5.3F80118EEA217FCB63EF8F8923F98A8B] [SPRF] (.Vaio Way - Pas de description.) -- C:\Documents and Settings\Administrateur\Application Data\mstduvt.exe   [49152]



[*] Clique sur le bouton H pour coller ces lignes

[*] Clique sur le bouton OK.

[*] Clique sur le bouton Tous pour les sélectionner.

[*] Clique sur le bouton Nettoyer afin de les supprimer

[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.

[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.

[*] Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche.
Note : le rapport est enregistré sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

========

Eset Online Scanner

[*] Rends toi sur ce site avec ton navigateur Internet Explorer :

https://www.eset.com/

[*] Clique sur le bouton Eset Online Scanner

[*] Accepte la licence puis clique sur Start

[*] Accepte l'installation de l'activeX si proposé

[*] Clique sur Démarrer

[*] Patiente pendant la mise à jour de la base des signatures de virus et l'analyse

[*] Si Eset te signale qu'il a détecté des menaces, copie la listes des menaces qui se situe :

C:\Program Files\ESET Online Scanner\log.txt

[*] Colle la dans ta prochaine réponse.

aide en images :

https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm

========

Voilà, après cela je pense que ce sera bon au niveau désinfection.

Refait un nouveau scan zhpdiag et met le sur cijoint.fr

Il me faut donc ton rapport zhpfix, le rapport de Eset si il trouve des malwares et ton nouveau rapport zhpdiag

Bonne soirée
0
petitefleursxm
24 févr. 2011 à 13:20
bonjour.
Effectivement, ce n'est pas la 1ère fois que j'ai des soucis avec mon ordi...
je te remercie vraiment pour ton aide, c'est vraiment sympa !
je commence la procédure que tu m'as donné et je te tiens au courant
à plus atrd !
0
petitefleursxm
24 févr. 2011 à 14:15
je suis bloquée avec Eset Online Scanner
j 'accepte l'installation activeX mais la page ne s'affiche pas complètement. Aucun bouton "Démarrer" ne s'affiche !
j'ai recommencé plusieurs fois....
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
24 févr. 2011 à 17:19
Ton programme java n'est pas à jour, c'est peut être pour cela que eset ne fonctionne pas.

On va le mettre à jour puis tu réessaie

Mise à jour Java

La version de java qui est installée sur ton ordinateur n'est pas du tout à jour, c'est encore une faille de sécurité importante. Rends toi sur ce site :

https://www.java.com/fr/download/uninstalltool.jsp

cliques sur "vérifier la version de java" et laisses toi guider par le programme.

Attention Une barre d'outil ou un moteur de recherche peut être proposé au cours de l'installation, pense à bien décocher la ou les cases devant son nom.

Voilà réessaie eset, puis fais un scan zhpdiag

N'oublie pas aussi de me mettre ton rapport zhpfix.


@+
0
petitefleursxm
25 févr. 2011 à 13:56
bnjour,
désolée si je mets du temps à te répondre, mais je ne suis à mon bureau que le matin et j'ai un décalage de 5 h avec la métropole.
j'ai fais la mise à jour de java mais ESET ne fonctionne tjs pas !
je suis vraiment désolée ... que dois-je faire ?
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
25 févr. 2011 à 16:54
Bonjour

Pas de souci pour le délai :)

On va faire autrement.

Tout d'abord met moi le rapport ZHPFixReport.txt qui doit se trouver sur ton bureau.

Sinon tu le trouveras :

C:\Program Files\ZHPDiag\ZHPFixReport.txt

========

Ensuite refais un nouveau scan zhpdiag après l'avoir mis à jour :

Mise à jour de ZHPDiag

Avant de faire le scan avec zhpdiag, met le a jour :

[*]Lance zhpdiag et clique sur l'icône Update (la flèche verte).
[*]Laisse toi guider.

Ensuite fais le scan et poste le sur cijoint.fr

@+
0
petitefleursxm
25 févr. 2011 à 17:05
ok,merci
voici le rapport zhpfix :

Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre :
Run by Administrateur at 24/02/2011 08:25:46
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Documents and Settings\Administrateur\Application Data\mstduvt.exe [49152] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (.not file.) => Clé supprimée avec succès
O2 - BHO: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline => Clé supprimée avec succès
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {A0E6D3BD-A661-447D-8634-0751467857F3} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomOut.ico => Clé absente
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {AEBB571B-4C48-438D-808D-999F168CDECE} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomIn.ico => Clé absente
O23 - Service: Service d'état ASP.NET (aspnet_state) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (gusvc) - Clé orpheline => Clé non supprimée
HKLM\Software\ALWIL Software => Clé supprimée avec succès
HKLM\Software\PopCap => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 427f0980 (427f0980) .(...) - LEGACY_427F0980 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 51e11d30 (51e11d30) .(...) - LEGACY_51E11D30 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 57d5b01d (57d5b01d) .(...) - LEGACY_57D5B01D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 77ee41d4 (77ee41d4) .(...) - LEGACY_77EE41D4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 971ffd56 (971ffd56) .(...) - LEGACY_971FFD56 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(...) - LEGACY_AAVMKER4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - ad81a5e1 (ad81a5e1) .(...) - LEGACY_AD81A5E1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(...) - LEGACY_ASWFSBLK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(...) - LEGACY_ASWMON2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(...) - LEGACY_ASWRDR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(...) - LEGACY_ASWSP => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(...) - LEGACY_ASWTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(...) - LEGACY_AVAST!_ANTIVIRUS => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - BDFM (bdfm) .(...) - LEGACY_BDFM => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr) .(...) - LEGACY_BDFSFLTR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bdftdif (bdftdif) .(...) - LEGACY_BDFTDIF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - BDSelfPr (BDSelfPr) .(...) - LEGACY_BDSELFPR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - BDVEDISK (BDVEDISK) .(...) - LEGACY_BDVEDISK => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 9

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 43
c:\documents and settings\all users\application data\zylom\zylomgamesplayer\npzylomgamesplayer.dll => Fichier absent
c:\program files\utils\easyread\zoomout.ico => Fichier absent
c:\program files\utils\easyread\zoomin.ico => Fichier absent


========== Récapitulatif ==========
1 : Processus mémoire
26 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)


End of the scan
0
petitefleursxm
25 févr. 2011 à 17:16
voici le rapport ZPHDIAg sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201102/cijw4bDWr2.txt

la suite sera pour lundi car je ne serai pas au bureau ce week end.
encore merci pour ton aide et ta patience
bon week end !
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
26 févr. 2011 à 14:23
Bonjour

Voilà de quoi t'occuper lundi ;)

Désinstalle via le panneau de configuration :

J2SE Runtime Environment 5.0 Update 10

========

Il faut mettre à jour ton xp, ton navigateur et ton programme adobe reader afin de combler des failles de sécurité.
Pour en savoir plus tu peux consulter cet article :

https://forum.malekal.com/viewtopic.php?t=3452&start=

Prévoit du temps car ce sont de grosses mises à jour.
========

OneClick2RestorePoint :

Relance OneClick2RestorePoint de Laddy

[*] Conserve-le tout au long de la désinfection et de l'optimisation.
[*] Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
[*] Entre la description suivante : Avant MAJ
[*] Clic sur le bouton Créer.


========

Mise à jour XP SP3

Tu es encore au sp2, il faut maintenant installer le sp3. Télécharge le en cliquant sur le lien ci dessous et installe le.

http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe

========

Mise à jour de ton navigateur IE

Rends toi sur ce lien et laisse toi guider.

https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

De plus je te conseille de lui ajouter le module complémentaire WOT qui t'indiquera les sites douteux lors de tes recherches

https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

========

Mise à jour Adobe Reader


Connectes toi sur le site :

https://get2.adobe.com/fr/reader/otherversions/


Télécharges la dernière version de ce programme ,

/!\ fais bien attention de décocher le sponsor McAffe associé avant le téléchargement
.
Installes la nouvelle version et vérifies s'il n'y a pas de mises à jour = lance le programme => cliques sur aide puis "rechercher les mises à jour". Laisse toi guider au besoin par le programme.

========

Enfin refait un nouveau scan avec zhpdiag et met le sur cijoint.fr

Bon week :)
0
petitefleursxm
28 févr. 2011 à 14:32
Bonjour,

Merci pour ton message.
Je n'ose pas trop faire les mises à jours car j'ai une version crackée de windows...
depuis qq jours, qd j'allume mon ordi j'ai un message me disant que j'ai peut être une version non autorisée ou qq chose ds le genre... aïe aïe
dis moi si je peux faire disparaître ce message et si je peux quand même faire ta procédure ?
merci d'avance
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
1 mars 2011 à 08:43
Hou la la, tu as eu de la chance que je n'ai pas planté ton pc avec mes outils.
Le cas s'est déjà produit plusieurs fois sur des windows crackés.

Bon ça ne sert à rien de poursuivre, tu ne peux pas faire les mises à jour donc ton pc comportera toujours des failles de sécurité et en surfant tu vas vite être de nouveau infectée.

Régularise ton windows, et je pourrai t'aider.

Bonne continuation
0
petitefleursxm
2 mars 2011 à 13:39
bonjour,
je suis désolée de t'avoir fait perdre ton temps... c'est ma faute, j'aurais dû te dire avant pour windows !
bon et bien tant pis pour moi, mais merci mille fois pour ton aide !
Bonne continuation et à bientôt !
0