UC 100% Périodiquement
Résolu/Fermé
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
-
Modifié par morphox le 15/05/2011 à 03:23
morphox Messages postés 53 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 30 mai 2011 - 30 mai 2011 à 01:20
morphox Messages postés 53 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 30 mai 2011 - 30 mai 2011 à 01:20
A voir également:
- UC 100% Périodiquement
- Google drive 100 go gratuit - Guide
- 100 mo en go ✓ - Forum Windows
- Formate pour taxer client 100€ ✓ - Forum Consommation & Internet
- Formaté mais pas de connexion Internet ? ✓ - Forum Matériel & Système
- 100 € en lettres - Forum Réseaux sociaux
44 réponses
CMP
Messages postés
1947
Date d'inscription
jeudi 10 janvier 2008
Statut
Membre
Dernière intervention
5 décembre 2015
350
15 mai 2011 à 02:30
15 mai 2011 à 02:30
Bonjour,
surement un programme ( malveillant ou pas occupe beaucoup de ressources)
regarde ici, peut être tu trouvera la solution.
https://forums.commentcamarche.net/forum/affich-968072-uc-utilisee-a-100
surement un programme ( malveillant ou pas occupe beaucoup de ressources)
regarde ici, peut être tu trouvera la solution.
https://forums.commentcamarche.net/forum/affich-968072-uc-utilisee-a-100
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 15/05/2011 à 03:24
Modifié par morphox le 15/05/2011 à 03:24
Merci beaucoup pour ta réponse , jai lu ce qui et dit dans ce post et ses réponse.
Mes y'aurais t'il un moyen de savoir d'ou vien le probléme sans faire de manipulation de ce genre ( jai assé peur de faire une bétise ) ? ( peut-etre que cela vien d'autre part ce lag périodique )
Ce qui et bizare c'est que le lag vien et part aprés 5-10minute ( l'uc revien a 5 à 20% voir + )
Je n'est aucune idée de ou vien ce lag mes au début je n'avais pas ce lag :(
Encore une fois désolé pour les fautes .
Morphox.
Mes y'aurais t'il un moyen de savoir d'ou vien le probléme sans faire de manipulation de ce genre ( jai assé peur de faire une bétise ) ? ( peut-etre que cela vien d'autre part ce lag périodique )
Ce qui et bizare c'est que le lag vien et part aprés 5-10minute ( l'uc revien a 5 à 20% voir + )
Je n'est aucune idée de ou vien ce lag mes au début je n'avais pas ce lag :(
Encore une fois désolé pour les fautes .
Morphox.
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
17 mai 2011 à 16:06
17 mai 2011 à 16:06
salut Morphox
je donne suite à ton MP.
fais ceci:
● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur pjjoint.malekal.com
● Cliques sur " Parcourir "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message
==> autre site d'hébergement :
ci-joint
too-files
je donne suite à ton MP.
fais ceci:
● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur pjjoint.malekal.com
● Cliques sur " Parcourir "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message
==> autre site d'hébergement :
ci-joint
too-files
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
17 mai 2011 à 19:41
17 mai 2011 à 19:41
Voici ce que tu m'a demander merci de m'aider :)
http://cjoint.com/11mi/AErtOnRmBAT.htm
http://cjoint.com/11mi/AErtOnRmBAT.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
17 mai 2011 à 19:53
17 mai 2011 à 19:53
re
1) Commence par désinstaller ces toolbars :
Avanquest FR Toolbar et Conduit Engine
==> Les toolbars c'est pas obligatoire
2) ★ ★ ★ Télécharges AD-REMOVER (créé par C_XX) ★ ★ ★
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
sous XP ==> par double clic
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Note : Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
3) Utilise ce logiciel de désinfection généraliste stp :
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
1) Commence par désinstaller ces toolbars :
Avanquest FR Toolbar et Conduit Engine
==> Les toolbars c'est pas obligatoire
2) ★ ★ ★ Télécharges AD-REMOVER (créé par C_XX) ★ ★ ★
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
sous XP ==> par double clic
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Note : Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
3) Utilise ce logiciel de désinfection généraliste stp :
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
17 mai 2011 à 20:30
17 mai 2011 à 20:30
Quand je veut désinstaler Avanquest FR Toolbar ça me dit Le fichier instal.log n'a pu etre ouvert
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
17 mai 2011 à 20:23
17 mai 2011 à 20:23
Voice le rapport de ad-r
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:17:41 le 17/05/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Joshua@JOSHUA-HP (Hewlett-Packard HP G62 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\ShoppingReport2
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{73AF5BD8-EA7F-47F5-AE7C-9569C82A74CF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{73AF5BD8-EA7F-47F5-AE7C-9569C82A74CF}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2500339
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B72C24AA-BFA6-4F34-91D1-A95D552DABBB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Joshua\AppData\Roaming\Mozilla\FireFox\Profiles\4fhqpae5.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKLM_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKCU_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/1553-111073-34115-1/4?satitle={searchTerms}&mfe=No...)
HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/1553-111073-34115-1/4?satitle={searchTerms}&mfe=No...)
HKCU_Toolbar\WebBrowser|{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848} (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{9C94F8FF-E702-4241-86E6-1204F209A52A} - C:\Program Files (x86)\Avanquest_FR\Avanquest_FRToolbarHelper.exe (?)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Aanmeldhulp voor Windows Live ID" (C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 37 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/05/2011 20:03:26 (7250 Octet(s))
Fin à: 20:18:52, 17/05/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:17:41 le 17/05/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Joshua@JOSHUA-HP (Hewlett-Packard HP G62 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\Joshua\AppData\LocalLow\ShoppingReport2
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{73AF5BD8-EA7F-47F5-AE7C-9569C82A74CF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{73AF5BD8-EA7F-47F5-AE7C-9569C82A74CF}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2500339
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B72C24AA-BFA6-4F34-91D1-A95D552DABBB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Joshua\AppData\Roaming\Mozilla\FireFox\Profiles\4fhqpae5.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKLM_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKCU_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
HKCU_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKCU_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/1553-111073-34115-1/4?satitle={searchTerms}&mfe=No...)
HKLM_SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} - "Ask.com" (hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF)
HKLM_SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{d944bb61-2e34-4dbf-a683-47e505c587dc} - "eBay" (hxxp://rover.ebay.com/rover/1/1553-111073-34115-1/4?satitle={searchTerms}&mfe=No...)
HKCU_Toolbar\WebBrowser|{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848} (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_Toolbar|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{9C94F8FF-E702-4241-86E6-1204F209A52A} - C:\Program Files (x86)\Avanquest_FR\Avanquest_FRToolbarHelper.exe (?)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files (x86)\Avanquest_FR\tbAvan.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{9030D464-4C02-4ABF-8ECC-5164760863C6} - "Aanmeldhulp voor Windows Live ID" (C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 37 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/05/2011 20:03:26 (7250 Octet(s))
Fin à: 20:18:52, 17/05/2011
============== E.O.F ==============
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
17 mai 2011 à 20:32
17 mai 2011 à 20:32
re
ok pour ad-remover . relances le et clique sur désinstaller.
en attente de rapport malwarebytes
ok pour ad-remover . relances le et clique sur désinstaller.
en attente de rapport malwarebytes
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
17 mai 2011 à 20:44
17 mai 2011 à 20:44
OK Malwarebytes en cour d'analyse , mes tu as une idée d'ou ce lag peut venir ?
Encore merci pour ton aide :)
Encore merci pour ton aide :)
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 17/05/2011 à 21:38
Modifié par morphox le 17/05/2011 à 21:38
VOila terminer aucun element nuisible detecté
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6579
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
17/05/2011 21:36:58
mbam-log-2011-05-17 (21-36-58).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 394724
Temps écoulé: 1 heure(s), 6 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6579
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
17/05/2011 21:36:58
mbam-log-2011-05-17 (21-36-58).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 394724
Temps écoulé: 1 heure(s), 6 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 17/05/2011 à 21:48
Modifié par morphox le 17/05/2011 à 21:48
L'uc passe encore a 90-100% quand je lance un jeu pas trés gourmand ''Minecraft'' c'est normal ? Il y a toujour autant de lag :(
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
18 mai 2011 à 14:25
18 mai 2011 à 14:25
salut
1) ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles
★ ★ ★ Télécharge CCleaner ★ ★ ★
▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
⚪ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
2) refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
1) ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles
★ ★ ★ Télécharge CCleaner ★ ★ ★
▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
⚪ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
2) refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Voici le Rapport ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201105/cijSOXXxAo.txt
Je le dirais pas assé mes merci :)
http://www.cijoint.fr/cjlink.php?file=cj201105/cijSOXXxAo.txt
Je le dirais pas assé mes merci :)
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 18/05/2011 à 23:23
Modifié par morphox le 18/05/2011 à 23:23
Jai netoyer avec Ccleaner et changer l'option avant biensure jai refait le test toujour l'uc qui passe a 90-100% aprés un certain temp j'attend ta réponse pour le rapport :) Merci
Morphox.
Morphox.
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 17:29
19 mai 2011 à 17:29
bonjour
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com
O4 - Global Startup: C:\Users\Joshua\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Play HP Games.lnk . (...) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.)
R3 - URLSearchHook: Avanquest FR Toolbar [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll
O2 - BHO: Avanquest FR Toolbar [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar
[HKCU\Software\AppDataLow\Software\Avanquest_FR]
[HKLM\Software\Avanquest_FR]
O43 - CFD: 17-5-2011 - 20:27:02 - [4131659] ----D- C:\Program Files (x86)\Avanquest_FR
C:\Users\Joshua\Appdata\LocalLow\BabylonToolbar
emptytemp
emptyflash
FirewallRaz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse
**************************************
▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
⚪ ne laisser que antivirus et parefeu ( si présent)
N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
*************************************
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com
O4 - Global Startup: C:\Users\Joshua\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Play HP Games.lnk . (...) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.)
R3 - URLSearchHook: Avanquest FR Toolbar [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll
O2 - BHO: Avanquest FR Toolbar [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar
[HKCU\Software\AppDataLow\Software\Avanquest_FR]
[HKLM\Software\Avanquest_FR]
O43 - CFD: 17-5-2011 - 20:27:02 - [4131659] ----D- C:\Program Files (x86)\Avanquest_FR
C:\Users\Joshua\Appdata\LocalLow\BabylonToolbar
emptytemp
emptyflash
FirewallRaz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse
**************************************
▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
⚪ ne laisser que antivirus et parefeu ( si présent)
N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
*************************************
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 17:44
19 mai 2011 à 17:44
Okay quand jai fait go il y a eu un panneaux avec ''violation''
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 17:51
19 mai 2011 à 17:51
Voila ; ( et pour le msconfig jai peur de décoché quelque chose d'important )
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-5-2011-17-49-14.txt
Run by Joshua at 19-5-2011 17:49:14
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar => Logiciel absent
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com => Clé absente
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.) => Clé non supprimée
O2 - BHO: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Clé absente
HKCU\Software\AppDataLow\Software\Avanquest_FR => Clé absente
HKLM\Software\Avanquest_FR => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
C:\Program Files (x86)\Avanquest_FR => Dossier absent
Dossiers temporaires Windows supprimés: 5
Dossiers Flash Cookies supprimés : 1
========== Fichier(s) ==========
c:\users\joshua\appdata\roaming\microsoft\internet explorer\quick launch\play hp games.lnk => Fichier absent
c:\program files (x86)\hp games\hp game console\gameconsole-wt.exe => Fichier absent
c:\users\joshua\appdata\locallow\babylontoolbar => Fichier absent
Fichiers temporaires Windows supprimés : 11
Fichiers Flash Cookies supprimés : 0
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
End of the scan
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-5-2011-17-49-14.txt
Run by Joshua at 19-5-2011 17:49:14
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar => Logiciel absent
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com => Clé absente
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.) => Clé non supprimée
O2 - BHO: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Clé absente
HKCU\Software\AppDataLow\Software\Avanquest_FR => Clé absente
HKLM\Software\Avanquest_FR => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
C:\Program Files (x86)\Avanquest_FR => Dossier absent
Dossiers temporaires Windows supprimés: 5
Dossiers Flash Cookies supprimés : 1
========== Fichier(s) ==========
c:\users\joshua\appdata\roaming\microsoft\internet explorer\quick launch\play hp games.lnk => Fichier absent
c:\program files (x86)\hp games\hp game console\gameconsole-wt.exe => Fichier absent
c:\users\joshua\appdata\locallow\babylontoolbar => Fichier absent
Fichiers temporaires Windows supprimés : 11
Fichiers Flash Cookies supprimés : 0
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
End of the scan
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 18:32
19 mai 2011 à 18:32
re
1) as-tu bien exécuter zhpfix en tant qu'administrateur ?
2) pour msconfig : onglet démarrage , n'est important que l'antivirus et le pare-feu si présent
3) ensuite , passe cet outil:
*** désactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan de gen hackman: http://dl.dropbox.com/u/21363431/Pre_scan.exe
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr
===> héberge le rapport via ci-joint
1) as-tu bien exécuter zhpfix en tant qu'administrateur ?
2) pour msconfig : onglet démarrage , n'est important que l'antivirus et le pare-feu si présent
3) ensuite , passe cet outil:
*** désactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan de gen hackman: http://dl.dropbox.com/u/21363431/Pre_scan.exe
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr
===> héberge le rapport via ci-joint
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 18:38
19 mai 2011 à 18:38
A nan je ne l'est pas exécuté en admin je le refait ?
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 18:38
19 mai 2011 à 18:38
Le voici :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijRu7DnvA.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijRu7DnvA.txt
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 18:48
19 mai 2011 à 18:48
poste le rapport zhpfix exécuter en tant qu'administrateur ?
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 19/05/2011 à 18:51
Modifié par morphox le 19/05/2011 à 18:51
voici le rapport en tant qu'admin
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-5-2011-18-51-02.txt
Run by Joshua at 19-5-2011 18:51:02
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar => Logiciel absent
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com => Clé absente
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.) => Clé non supprimée
O2 - BHO: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Clé absente
HKCU\Software\AppDataLow\Software\Avanquest_FR => Clé absente
HKLM\Software\Avanquest_FR => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
C:\Program Files (x86)\Avanquest_FR => Dossier absent
Dossiers temporaires Windows supprimés: 72
Dossiers Flash Cookies supprimés : 4
Dossiers temporaires Windows supprimés: 1
Dossiers Flash Cookies supprimés : 0
========== Fichier(s) ==========
c:\users\joshua\appdata\roaming\microsoft\internet explorer\quick launch\play hp games.lnk => Fichier absent
c:\program files (x86)\hp games\hp game console\gameconsole-wt.exe => Fichier absent
c:\users\joshua\appdata\locallow\babylontoolbar => Fichier absent
Fichiers temporaires Windows supprimés : 12
Fichiers Flash Cookies supprimés : 0
Fichiers temporaires Windows supprimés : 9
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
5 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
End of the scan
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-5-2011-18-51-02.txt
Run by Joshua at 19-5-2011 18:51:02
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Avanquest FR Toolbar - (.Avanquest FR.) [HKLM][64Bits] -- Avanquest_FR Toolbar => Logiciel absent
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com => Clé absente
O53 - SMSR:HKLM\...\startupreg\RAMBoosterPro [Key] . (...) -- C:\Program Files (x86)\RAM Booster Pro\RAMBoosterPro.exe (.not file.) => Clé non supprimée
O2 - BHO: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Clé absente
HKCU\Software\AppDataLow\Software\Avanquest_FR => Clé absente
HKLM\Software\Avanquest_FR => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Avanquest FR Toolbar - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.6.0) -- C:\Program Files (x86)\Avanquest_FR\tbAvan.dll => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
========== Dossier(s) ==========
C:\Program Files (x86)\Avanquest_FR => Dossier absent
Dossiers temporaires Windows supprimés: 72
Dossiers Flash Cookies supprimés : 4
Dossiers temporaires Windows supprimés: 1
Dossiers Flash Cookies supprimés : 0
========== Fichier(s) ==========
c:\users\joshua\appdata\roaming\microsoft\internet explorer\quick launch\play hp games.lnk => Fichier absent
c:\program files (x86)\hp games\hp game console\gameconsole-wt.exe => Fichier absent
c:\users\joshua\appdata\locallow\babylontoolbar => Fichier absent
Fichiers temporaires Windows supprimés : 12
Fichiers Flash Cookies supprimés : 0
Fichiers temporaires Windows supprimés : 9
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
5 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
End of the scan
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 18:56
19 mai 2011 à 18:56
bien
** As-tu fais msconfig ?
** Repasse ccleaner
** refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
** As-tu fais msconfig ?
** Repasse ccleaner
** refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 18:57
19 mai 2011 à 18:57
Pour ms config jai peur de décoché des chose importante :X
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 19/05/2011 à 19:04
Modifié par morphox le 19/05/2011 à 19:04
Voila Ccleaner Registre et netoyeur c'est fait .
Voici le rapport ZHPdiag(ma version et déja a jour ) :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijWe5yA6a.txt
Voici le rapport ZHPdiag(ma version et déja a jour ) :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijWe5yA6a.txt
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 19:53
19 mai 2011 à 19:53
re
1) plus d'infections visibles -); c'est déjà ça
2) pas de danger avec msconfig : N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
cela permettra d'augmenter la vitesse de démarrage du pc et peut-être de stopper le processus qui te pousse ton UC à 100%
3) sinon , clique droit sur la barre de tache ; démarrer le gestionnaire de taches ; onglets processus et dis moi le nom du processeur qui te pousse ta machine à fond
1) plus d'infections visibles -); c'est déjà ça
2) pas de danger avec msconfig : N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
cela permettra d'augmenter la vitesse de démarrage du pc et peut-être de stopper le processus qui te pousse ton UC à 100%
3) sinon , clique droit sur la barre de tache ; démarrer le gestionnaire de taches ; onglets processus et dis moi le nom du processeur qui te pousse ta machine à fond
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 19/05/2011 à 20:10
Modifié par morphox le 19/05/2011 à 20:10
Pour ms config c'est fait jai tous enlevé sauf l'antivirus
Et ma machine tourne bien sauf quand je lance n'importe quel application qui est plus ou moin gourmande en ressource il se met aprés un certain a tourner a 100% de l'uc
Et ma machine tourne bien sauf quand je lance n'importe quel application qui est plus ou moin gourmande en ressource il se met aprés un certain a tourner a 100% de l'uc
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
19 mai 2011 à 20:10
19 mai 2011 à 20:10
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
Modifié par morphox le 20/05/2011 à 00:57
Modifié par morphox le 20/05/2011 à 00:57
DOnc voila : firefox qui prend beaucoup ainsi que taskmgr.exe , synthpenh.exe et plugin container.exe
et l'uc vien de passer a 70-100% sans appli là O_o' ?
et l'uc vien de passer a 70-100% sans appli là O_o' ?
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
19 mai 2011 à 20:21
19 mai 2011 à 20:21
Je comprend plus rien . Heuresement que tu m'aide
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
20 mai 2011 à 12:56
20 mai 2011 à 12:56
salut
● Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
● ferme les fenêtres de tous les programmes en cours.
● Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
● Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
● Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
● Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
● ferme les fenêtres de tous les programmes en cours.
● Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
● Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
● Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
morphox
Messages postés
53
Date d'inscription
samedi 14 mai 2011
Statut
Membre
Dernière intervention
30 mai 2011
20 mai 2011 à 14:59
20 mai 2011 à 14:59
Voila rapport et sur la 2eme page