Mon ordi est au ralenti,aidez-moi!

Résolu/Fermé
annhousi - 13 mai 2011 à 02:39
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 juin 2011 à 22:47
Bonjour,
Mon ordi rame de plus en plus au point que même après un redémarrage,il ne semble pas mieux.
Sur Firefox j'ai toujours le message me disant que le pluging Adobe Flash a planté.
J'ai effectué toutes les étapes proposées par votre site et voici les rapports de ZHPDiag,Kapersky et MBAM:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij7tINEtQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijovrrGc3.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cij1RTFg1s.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijASHHdGO.txt
Merci d'avance de vos conseils et bravo pour la qualité de ce site.

A voir également:

14 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 mai 2011 à 02:06
Bonsoir,

Tu dispose de 256 Mo de mémoire vive : le strict minimum pour que windows tourne !

Ton pc est encore infecté par des adwares !

Tu as installé des toolbars inutiles qui ralentissent ton navigateur web...

================

Commence par faire ceci:

Tu te rends dans ton panneau de configuration, ajout et suppression de programmes, tu désinstalle ça :

SweetIM (tout ce qui s'y rapporte: toolbar for explorer, etc)
Kiwee Toolbar

================

Pour suppression des adwares :

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-SCAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


Bonne nuit.
4
Bonsoir,
Je n'ai trouvé aucune toolbar (je les supprime régulièrement).
Je fais le scan avec Ad-remover et te poste le rapport.
Merci.
Bonne nuit.
0
Voici le rapport du scan
http://www.cijoint.fr/cjlink.php?file=cj201105/cijQODb5qL.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 mai 2011 à 23:24
Parfait,

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

On va voir ce qu'on peut faire pour Firefox et iexplorer ;)
4
Bonsoir,
Sur les deux sites j'ai échoué à déposer le rapport:on me dit qu'il est impossible de déposer les fichiers avec "extension".
Je vais essayer de te copier le rapport dans un message.
Bonne soirée!
0
Le rapport me paraît très long.
Peux-tu y accéder ainsi?:
file:///C:/A%20SAUVEGARDER/Rapport%20ZHPDiag
A bientôt.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 20:38
non je n'y ai pas accès......

clic droit sur le rapport, envoyer vers, dossier compressé.

héberge le fichier .zip
0
http://pjjoint.malekal.com/files.php?id=66dbe90c0b1098
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
23 mai 2011 à 09:06
je ne vois plus rien de néfaste.

suis bien les dernières instructions car tu as encore de vieilles consoles java:

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ sur la fenêtre de l''installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j''accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que "mettre un raccourci sur le bureau" et puis "contrôler automatiquement les mises à jour de Ccleaner "
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l''icône de Ccleaner pour l''ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d''autres questions, je t''écoute avec plaisir :)

@+
4
Génial,super,fantastique!!!Les mots me manquent pour te remercier et remercier tous ceux qui aident ce système à fonctionner!
J'ai appris énormément en suivant tes instructions,et tu m'as évité de formater mon ordinateur pour rien...
J'ai encore quelques petites questions si ça ne te gène pas:
J'ai été dans msconfig en suivant les conseils de tounisboy,est-ce que je dois ensuite conserver cette configuration?
Quand j'ai ouvert Firefox après cette manip,tous mes modules complémentaires étaient désactivés(dont les plugins),c'est pourquoi je n'avais plus Flash Player.
J'ai donc réactivé certains mais pas tous,craignant que certains soient indésirables...
En fait,lesquels sont indispensables pour naviguer?
Sinon après ça,je pense sérieusement à prendre des cours pour comprendre un peu mieux tout ça...
Bon je continue et t'envoie les rapports demandés dès que possible!
Merci.
0
Rapport de PureRa:
Total space cleaned: 592679700 bytes
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 mai 2011 à 06:21
pour msconfig -> ok
sache que tu peux passer par ccleaner>outils>démarrage

pour les plugin c'est bizarre, ils n'auraient pas du etre désactivés...
0
En fait Mozilla était en mode sans échec,mais je ne sais pas pourquoi...
Bon,j'ai fait le nettoyage avec ccleaner,la recherche d'erreurs de disque et la défragmentation.
Je m'attaque à la restauration système...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 mai 2011 à 06:00
hello, ok je comprends mieux :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 mai 2011 à 22:12
Hello,

Un peu moins nocturne aujourd'hui ;)

Tu as pourtant des toolbars et elles sont plus que douteuses.

AD-Remover a localisé les adwares. Ceux-ci s'attrapent via des logiciels gratuits pour la plupart; intentionnellement ou pas.

▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s''ouvrir : poste son contenu.
▶ S''il ne s''ouvre pas; il se trouve là : C:\AD-Report[CLEAN]1.txt

3
Bonsoir,
Je n'ai pas trouvé le rapport de Ad-Remover(trop bête!) hier soir,mais ça y est,EURÊKA!
Le voilà:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijOr7CAiv.txt
Merci de vos conseils à tous.
Je voulais s'il faut désactiver des modules de Firefox?
Lesquels sont indispensables?
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 22:58
lu.

▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes'' Anti-Malware, « exécuter en tant qu''Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
▶ Dans l''onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l''autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l''onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l''analyse, un message s''affiche : L''examen s''est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l''onglet rapport/log
▶ Tu clique dessus pour l''afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
3
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6630

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/05/2011 09:31:15
mbam-log-2011-05-21 (09-31-15).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 320821
Temps écoulé: 4 heure(s), 2 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mai 2011 à 16:49
Pas de soucis !

MBAM a fait un grand nettoyage !

Refais la procédure ZHPDiag, comme expliqué ICI
2
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 mai 2011 à 16:52
salut juju

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1674

Windows 5.1.2600 Service Pack 3

21/01/2009 21:05:39

a+
0
Oui je me suis trompée de rapport encore désolée mais j'ai modifié mon message et maintenant c'est le bon!!!
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 mai 2011 à 16:56
ok

bonne fin de désinfection
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mai 2011 à 16:57
salut fred :) merci ;)

@annhousi : en attente de ZHPDiag tout frais :)
0
Le voici:
http://pjjoint.malekal.com/files.php?id=09ad59264912711
à plus,merci!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 16:13
ok nickel

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [Abid] -- C:\Documents and Settings\Abid\Application Data\Mozilla\Firefox\Profiles\ojxuo3rb.default\searchplugins\kiwee-live-search.xml   
O43 - CFD: 08/12/2008 - 01:08:02 - [202412] ----D- C:\Documents and Settings\Abid\Application Data\064LCK36    
O44 - LFC:[MD5.1712942C1B14B82993988544AFB7BE92] - 11/05/2011 - 13:01:22 ---A- . (...) -- C:\WINDOWS\~DFC235.tmp   [296462]     
O44 - LFC:[MD5.5B6A3423DBD6C83CE1025CD14B4EA3F3] - 11/05/2011 - 11:01:53 ---A- . (...) -- C:\WINDOWS\~DFA9CE.tmp   [296462]   
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified   
[HKCU\Software\mc]     
[HKLM\Software\CrazyLoader]     
O47 - AAKE:Key Export SP - "C:\Program Files\CrazyLoader\crazyloader.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)     
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse] 
[HKCR\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]    
[HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]     
[HKLM\Software\CrazyLoader]   
O4 - HKLM\..\Run: [qecfmo] c:\windows\system32\qecfmo.exe (.not file.) 
O23 - Service:  (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe    
[HKCU\Software\Boonty]    
[HKLM\Software\Boonty]   
O43 - CFD: 09/10/2010 - 19:54:32 - [2439304] ----D- C:\Program Files\Boonty   
O43 - CFD: 09/10/2010 - 19:54:36 - [0] ----D- C:\Program Files\BoontyGames   
O64 - Services: CurCS - 09/10/2010 - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games(Boonty Games)  .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES
SS - | Disabled 09/10/2010 69120 |  (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe   
M3 - MFPP: Plugins - [Abid] -- C:\Documents and Settings\Abid\Application Data\Mozilla\Firefox\Profiles\ojxuo3rb.default\searchplugins\sweetim.xml   
[HKCU\Software\SWEETIE]     
[HKCU\Software\SweetIM]     
[HKLM\Software\SweetIM]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]    
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]    
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]     
[HKCU\Software\SWEETIE]     
[HKCU\Software\SweetIM]     
[HKLM\Software\SweetIM]  
EMPTYTEMP
FIREWALLRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
2
Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-05-2011-16-50-03.txt
Run by Abid at 22/05/2011 16:50:01
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\mc => Clé supprimée avec succès
HKLM\Software\CrazyLoader => Clé supprimée avec succès
HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse => Clé supprimée avec succès
HKCR\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5} => Clé absente
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F} => Clé supprimée avec succès
O23 - Service: (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé supprimée avec succès
HKCU\Software\Boonty => Clé supprimée avec succès
HKLM\Software\Boonty => Clé supprimée avec succès
O64 - Services: CurCS - 09/10/2010 - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games(Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES => Clé supprimée avec succès
SS - | Disabled 09/10/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé absente
HKCU\Software\SWEETIE => Clé supprimée avec succès
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\SweetIM => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0bc6e3fa-78ef-4886-842c-5a1258c4455a} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6638a9de-0745-4292-8a2e-ae530e7b9b3f} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847} => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847} => Clé supprimée avec succès
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\CrazyLoader\crazyloader.exe" [Enabled] .(.) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Run: [qecfmo] c:\windows\system32\qecfmo.exe (.not file.) => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\AOL 9.0\waol.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Fichiers communs\KAV Shared Files\avpupd.exe => Valeur supprimée avec succès
0
salut, essayer de faire msconfig, et en principe il va régler le problème de lenteur

cherche exécuté ou run puis écrit msconfig et dans l'anglet services il faut cauché la phrase masqué tout les services microsoft et puis tu désactive tout et tu redémarre l'ordinateur ;)
1
Merci je vais essayer!
0
Ok c'est fait et après c'est tout?Est-ce qu'il faut conserver cette configuration?
Peux-tu m'expliquer pourquoi il faut tout désactiver?
D'avance,merci.
0
Bon,ça marche beaucoup mieux mais c'est pas encore ça.
Sinon j'ai un nouveau problème avec adobe flash player.
Je ne peux plus lire les vidéos ni ouvrir un mail contenant un doc sans avoir un message me disant de télécharger adobe flash player(pourtant je l'avais avant).Après,le téléchargement ne fonctionne pas.
Que dois-je faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mai 2011 à 12:25
Hello ;)

Fichier(s) infecté(s): 22

Et ils sont où? Pourquoi as-tu tronqué le rapport???
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
31 mai 2011 à 19:54
Hello :)

Concernant la première erreur, ça concerne Microsoft .NET Framework ?

Et pour la seconde erreur, voir https://support.microsoft.com/fr-fr/sbs/windows/correction-d'erreurs-de-windows-update-18b693b5-7818-5825-8a7e-2a4a37d6d787?ui=fr-FR&rs=fr-FR&ad=FR

Pour Firefox, désinstalle le avec Revo Uninstaller : Tutoriel complet pour désinstaller avec revo

1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
31 mai 2011 à 22:45
Ok :)

Regarde sur ce lien : https://support.microsoft.com/fr-fr/help/923100/when-you-try-to-install-an-update-for-the-net-framework-1-0-1-1-2-0-3

Passe directement à Method 2: Repair the .NET Framework
1
Ok merci j'y vais!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 juin 2011 à 17:36
Hello ;)

Où en es-tu ? Tu as réussi à réparer les erreurs des mises à jour ?
Pour firefox, après l'avoir désinstallé avec Revo, tu l'as réinstallé ?
Il fait toujours la même erreur ?
0
La mise à jour du SP1 n'a pas marché(les autres oui).
C'est l'erreur :0x643
Quand je cherche à réinstaller SP1 on me donne ce message:
The feature you are trying to use is on an a network ressource that is anavailable.
Click OK to try again,or enter an alternate path to a folder containing the installation package 'netfx.msi' in the box below.
Use source:
C:\DOCUME~1\Abid\LOCALS~1\Temp\IXP000.TMP\
Pour l'autre erreur,je ne m'en suis pas encore occupée mais je vais essayer maintenant.
Pour Firefox,la désinstallation va effacer tous mes marque-pages,je suppose?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 juin 2011 à 13:28
Pour sauver tes marque-pages :

Historique > Afficher l'historique > Importation et sauvegarde > Sauvegarder
Tu mets comme destination ton bureau
Il va te créer un fichier bookmarks-2011-06-02.json

Pour restaurer tes marque-pages,
Historique > Afficher l'historique > Importation et sauvegarde > Restaurer > choisir un fichier
tu sélectionne celui que tu as mis sur ton bureau :)
0
Super merci!
La mise à jour de SP1 ne marche toujours pas.
La mise à jour Windows ne s'affiche pas dans l'historique pour que je puisse cliquer dessus:
windows/rien/échec/12 mai 2012.
Je m'occupe maintenant de la désinstallation de Firefox.
0
Voilà la suite du rapport:

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1532\A0646631.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1534\A0647320.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1534\A0647321.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1553\A0651690.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1555\A0651886.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1556\A0651899.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1556\A0651900.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1558\A0652939.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1561\A0653012.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1564\A0653360.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1571\A0653537.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1576\A0653834.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1578\A0654231.exe (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1581\A0654844.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1581\A0654847.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1541\A0648659.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1541\A0648660.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1541\A0648661.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1541\A0648663.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{5864e199-e068-480d-bf55-3bceb0d80cfd}\RP1541\A0648665.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\documents and settings\hp_propriétaire\mes documents\anne.watni\vlc_setup1.1.5-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\hp_propriétaire\mes documents\anne.watni\crazysetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
0
Désolée pour l'erreur!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 18:32
en attente du nouveau zhpdiag
0
http://pjjoint.malekal.com/files.php?id=88461c1af691013
http://www.cijoint.fr/cjlink.php?file=cj201105/cijIP27gGr.zip
J'ai déposé le rapport sur les deux sites au cas où.
0
Oui,plus précisément:
Microsoft .NET Framework 3.0 : Module linguistique x86 (KB928416)
0