Désinfection PC xp

Killer423 Messages postés 52 Statut Membre -  
 Utilisateur anonyme -
Bonsoir,
Depuis quelque temps mon ordi ralenti et commence a faire beaucoup de bruit pour rien
un ami (qui est aussi sur ce site) m'as conseillé de désinfecter mon ordi alors c'est ce que je fais mais j'aurai besoin de votre aide
j'attends vos réponses
ciao!!

A voir également:

77 réponses

Utilisateur anonyme
 
bonsoir,
çs se trouve que ton antivirus l'a déjà viré !

repasse un nouveau scan, tiens moi au just :P

0
Killer423 Messages postés 52 Statut Membre
 
ah non
mse est toujours en orange et il me demande encore de nettoyer l'ordi ( et pas analyser )
0
Utilisateur anonyme
 
ok,

remets moi un nouveai zhpdiag, je vire les toolbar !

aide toi de ce lien :

https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?full#1

il suffit de le retélécharger
0
Killer423 Messages postés 52 Statut Membre
 
t amnésique ou quoi?
je te rappelle que j'ai toujours ZHP lol

http://www.cijoint.fr/cjlink.php?file=cj201105/cije2dArMV.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Killer423 Messages postés 52 Statut Membre
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:06:13 le 20/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Mahmoudi@MILAD ( )

============== ACTION(S) ==============

Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Classes\CLSID\{E7CC9EEA-FF7C-46CF-A8F6-D8730B85D790}
Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84D796E1-DF09-4FF5-B0EA-9A8029F93974}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
HKLM_ElevationPolicy\3688c280-c848-4fbe-a736-e06ddc9be759 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (x)
HKLM_ElevationPolicy\{2A07BFC1-D3E2-4E77-A0B7-D06269EC7DB9} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{57F8E241-343A-4225-A155-8B5B9C5D9C3F} - C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (x)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{5CA3D70E-1895-11CF-8E15-001234567890} - "DriveLetterAccess" (C:\WINDOWS\System32\DLA\DLASHX_W.DLL)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 94 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/05/2011 18:06:24 (765 Octet(s))

Fin à: 18:07:12, 20/05/2011

============== E.O.F ==============
0
Utilisateur anonyme
 
bonsoir,

relance ADR, clique sur désinstaller,

relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour de l'outil,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
0
Killer423 Messages postés 52 Statut Membre
 
Salut
dsl j'étais en voyage une semaine donc j'ai pas pu répondre
sinon tu me renvoyé le lien psk je crois que c'est un lien mort
0
Killer423 Messages postés 52 Statut Membre
 
0
Utilisateur anonyme
 
bonsoir,

attention aux toolbars et le P2P !!!

* Télécharge et enregistre ce fichier sur ton bureau :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijT16vVt0.txt

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix.

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Killer423 Messages postés 52 Statut Membre
 
salut
j'étais en voyage pendant une semaine c'est pour ça que j'ai pas répondu
sinon tu peux me renvoyer le lien psk je crois qu'il est mort
0
Utilisateur anonyme
 
bonjour,
le lien est bon, mais le service de Cijoint est en maintenance !

prends le fichier ici :

http://ww38.toofiles.com/fr/oip/documents/txt/zhpscript.html

puis suis ce poste :

https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?page=4#69

O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Killer423 Messages postés 52 Statut Membre
 
voilà voilà

Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-05-2011-13-31-17.txt
Run by Mahmoudi at 28/05/2011 13:31:17
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé supprimée avec succès
HKCU\Software\BabylonToolbar => Clé supprimée avec succès
HKLM\Software\BabylonToolbar => Clé supprimée avec succès
O23 - Service: (GEARSecurity) - Clé orpheline => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl10606b37 (MpKsl10606b37) .(...) - LEGACY_MPKSL10606B37 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl185492b3 (MpKsl185492b3) .(...) - LEGACY_MPKSL185492B3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl1e17d813 (MpKsl1e17d813) .(...) - LEGACY_MPKSL1E17D813 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl22d6a968 (MpKsl22d6a968) .(...) - LEGACY_MPKSL22D6A968 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl29c6fbd2 (MpKsl29c6fbd2) .(...) - LEGACY_MPKSL29C6FBD2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3956798e (MpKsl3956798e) .(...) - LEGACY_MPKSL3956798E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3e471f74 (MpKsl3e471f74) .(...) - LEGACY_MPKSL3E471F74 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl493a09df (MpKsl493a09df) .(...) - LEGACY_MPKSL493A09DF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4b53fcb4 (MpKsl4b53fcb4) .(...) - LEGACY_MPKSL4B53FCB4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl52c2ae96 (MpKsl52c2ae96) .(...) - LEGACY_MPKSL52C2AE96 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl567c8720 (MpKsl567c8720) .(...) - LEGACY_MPKSL567C8720 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl649b2c22 (MpKsl649b2c22) .(...) - LEGACY_MPKSL649B2C22 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7815ca11 (MpKsl7815ca11) .(...) - LEGACY_MPKSL7815CA11 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl91ab5dc0 (MpKsl91ab5dc0) .(...) - LEGACY_MPKSL91AB5DC0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl98635dbb (MpKsl98635dbb) .(...) - LEGACY_MPKSL98635DBB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl99ed2e9c (MpKsl99ed2e9c) .(...) - LEGACY_MPKSL99ED2E9C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla39f76ed (MpKsla39f76ed) .(...) - LEGACY_MPKSLA39F76ED => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbe06395b (MpKslbe06395b) .(...) - LEGACY_MPKSLBE06395B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc0193d8d (MpKslc0193d8d) .(...) - LEGACY_MPKSLC0193D8D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc13a9b8f (MpKslc13a9b8f) .(...) - LEGACY_MPKSLC13A9B8F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslccc7a8e0 (MpKslccc7a8e0) .(...) - LEGACY_MPKSLCCC7A8E0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslcd4be7ef (MpKslcd4be7ef) .(...) - LEGACY_MPKSLCD4BE7EF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslce3cf0bd (MpKslce3cf0bd) .(...) - LEGACY_MPKSLCE3CF0BD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld304c346 (MpKsld304c346) .(...) - LEGACY_MPKSLD304C346 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld3b22562 (MpKsld3b22562) .(...) - LEGACY_MPKSLD3B22562 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslda95eb81 (MpKslda95eb81) .(...) - LEGACY_MPKSLDA95EB81 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle34cd08f (MpKsle34cd08f) .(...) - LEGACY_MPKSLE34CD08F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle937ece3 (MpKsle937ece3) .(...) - LEGACY_MPKSLE937ECE3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf0761c9f (MpKslf0761c9f) .(...) - LEGACY_MPKSLF0761C9F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf1c1d133 (MpKslf1c1d133) .(...) - LEGACY_MPKSLF1C1D133 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf66204b6 (MpKslf66204b6) .(...) - LEGACY_MPKSLF66204B6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf9832682 (MpKslf9832682) .(...) - LEGACY_MPKSLF9832682 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslfb8c490d (MpKslfb8c490d) .(...) - LEGACY_MPKSLFB8C490D => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès

========== Dossier(s) ==========
c:\program files\babylontoolbar => Supprimé et mis en quarantaine
c:\documents and settings\mahmoudi\application data\babylontoolbar => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 1

========== Fichier(s) ==========
c:\program files\babylontoolbar => Fichier absent
c:\documents and settings\mahmoudi\application data\babylontoolbar => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
Fichiers temporaires Windows supprimés : 9

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 857 => Restauré(s) avec succès
Ma musique (My Music) : 24 => Restauré(s) avec succès
Ma Video (My Video) : 24 => Restauré(s) avec succès
Mes Favoris (My Favorites) : 24 => Restauré(s) avec succès
Mes Documents (My Documents) : 24 => Restauré(s) avec succès
Mon Bureau (My Desktop) : 24 => Restauré(s) avec succès
Menu demarrer (Programs) : 24 => Restauré(s) avec succès
Dossier utilisateur (AppData) : 24 => Restauré(s) avec succès
Programmes (Program Files) : 24 => Restauré(s) avec succès

========== Récapitulatif ==========
38 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1049 : Dossiers/Fichiers cachés restaurés

End of the scan
0
Utilisateur anonyme
 
redemarre ton pc et donne moi des nouvelles de son fonctpionnement :-)

0
Killer423 Messages postés 52 Statut Membre
 
alors deux bloc-notes identiques s'ouvrent avec

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
0
Utilisateur anonyme
 
essaie ceci :

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/10-rstshell

0
Killer423 Messages postés 52 Statut Membre
 
"RstShell permet de résoudre des problèmes comme l'ordinateur qui reste bloqué sur l'écran de bienvenue, ou encore un écran noir au démarrage."

"C'est un outil spécifique qui ne doit pas être utilisé si votre PC ne présente aucun de ces symptômes."

j'ai pas ces symptômes là
0
Utilisateur anonyme
 
si tu lisais un peu la suite aussi :

RstShell remets les autorisations par défaut de la clé Winlogon ainsi que les données par défauts des clés "Shell" , "Load" et "userinit". De même, il ré-enregistre certaines librairies.

s j'ai bien compris, tu as un problème avec Shell :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787


:-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0