Ralentissement sur une machine puissante
Fermé
Binome
-
14 juin 2011 à 17:54
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 17 juin 2011 à 22:10
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 17 juin 2011 à 22:10
A voir également:
- Ralentissement sur une machine puissante
- Ralentissement pc - Guide
- Ralentir une video iphone - Guide
- Machine virtuelle windows - Guide
- Time machine - Guide
- Machine virtuelle gratuite - Télécharger - Émulation & Virtualisation
33 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 juin 2011 à 18:00
14 juin 2011 à 18:00
Hello
Désinstalle Vuze Toolbar et Conduit Toolbar puis télécharge ça : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
tu le lance en administrateur, clique sur la loupe, aux 100% tu ferme et tu héberge le rapport sur cijoint.fr
colle le lien ici
a+
Désinstalle Vuze Toolbar et Conduit Toolbar puis télécharge ça : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
tu le lance en administrateur, clique sur la loupe, aux 100% tu ferme et tu héberge le rapport sur cijoint.fr
colle le lien ici
a+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 juin 2011 à 20:54
14 juin 2011 à 20:54
bien
Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan. Si l'outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
====================================================
▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »
▶ S'il te demande de faire la mise à jour, accepte.
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan. Si l'outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
====================================================
▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »
▶ S'il te demande de faire la mise à jour, accepte.
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
Rapport Pre_scan : http://www.cijoint.fr/cjlink.php?file=cj201106/cijiqoFStQ.txt
Rapport MBAM :
Rapport MBAM :
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 6858 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 14/06/2011 21:50:36 mbam-log-2011-06-14 (21-50-13).txt Type d'examen: Examen complet (C:\|D:\|E:\|F:\|R:\|) Elément(s) analysé(s): 288632 Temps écoulé: 31 minute(s), 58 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 4 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): f:\system volume information\_restore{6824605b-f722-4ff2-ac44-fccdcbb44fc7}\RP29\A0007808.exe (RiskWare.Tool.CK) -> No action taken. f:\system volume information\_restore{6824605b-f722-4ff2-ac44-fccdcbb44fc7}\RP34\A0012279.exe (RiskWare.Tool.CK) -> No action taken. f:\system volume information\_restore{6824605b-f722-4ff2-ac44-fccdcbb44fc7}\RP35\A0012307.exe (RiskWare.Tool.CK) -> No action taken. f:\system volume information\_restore{6824605b-f722-4ff2-ac44-fccdcbb44fc7}\RP48\A0014067.exe (Backdoor.RBot) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 juin 2011 à 21:58
14 juin 2011 à 21:58
nickel :)
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 15/06/2011 à 12:19
Modifié par juju666 le 15/06/2011 à 12:19
oui ben on vérifie que tout est parti ^^
.::. Contributeur Sécurité .::.
.::. Contributeur Sécurité .::.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 12:35
15 juin 2011 à 12:35
on va vérifier cette dll que je ne connais pas
▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l''onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d''exploitation (recommandé) : à décocher.
▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/
(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr
▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :
clique sur envoyer
▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant
▶ Copie et colle le lien de ta barre d''adresse ici, après que l''analyse soit terminée
▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l''onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d''exploitation (recommandé) : à décocher.
▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/
(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr
▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :
C:\WINDOWS\System32\1stscrhook.dll
clique sur envoyer
▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant
▶ Copie et colle le lien de ta barre d''adresse ici, après que l''analyse soit terminée
Et voila le résultat : http://www.virustotal.com/file-scan/report.html?id=892bed5bf59129090b5e5c7b255dd4a8020722724cced70d96ead26ebe15e134-1308137940
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 13:59
15 juin 2011 à 13:59
Il me semblait bien que ça craignait ce truc ^^
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur
==========================================
pourrais tu de la même façon qu'avant analyser cette dll sur virustotal ?
C:\WINDOWS\System32\cpwmon2k.dll
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("extensions.toolbar@ask.com.install-event-fired", true); [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] O44 - LFC:[MD5.925ACDBFEC520F1E4C7DFCCA3FD59CE7] - 15/06/2011 - 10:49:43 ---A- . (...) -- C:\WINDOWS\System32\1stscrhook.dll [32768] M3 - MFPP: Plugins - [Romain] -- C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml => Toolbar.Conduit M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\engine@conduit.com] [] Conduit Engine v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit [HKLM\Software\Conduit] => Toolbar.Conduit O43 - CFD: 14/06/2011 - 18:08:02 - [99227] ----D- C:\Documents and Settings\Romain\Local Settings\Application Data\Conduit => Toolbar.Conduit O69 - SBI: C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml => Toolbar.Conduit O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 => Toolbar.Conduit O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 => Toolbar.Conduit O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&q="); => Toolbar.Conduit O69 - SBI: SearchScopes [HKCU] {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} [DefaultScope] - (Web Search) - http://search.conduit.com => Toolbar.Conduit [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] => Toolbar.Conduit [HKLM\Software\Classes\Conduit.Engine] => Toolbar.Conduit [HKLM\Software\Classes\Toolbar.ct2504091] => Toolbar.Agent [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] => Toolbar.Conduit [HKLM\Software\Conduit] => Toolbar.Conduit C:\Documents and Settings\Romain\Local Settings\Application Data\Conduit => Toolbar.Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\Conduit => Toolbar.Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\ConduitEngine => Toolbar.Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\Extensions\engine@conduit.com => Toolbar.Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\SearchPlugins\conduit.xml => Toolbar.Conduit emptytemp
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur
==========================================
pourrais tu de la même façon qu'avant analyser cette dll sur virustotal ?
C:\WINDOWS\System32\cpwmon2k.dll
Quand je fais ça, ZHPFix me répond "Violation d'accès à l'adresse 00427C8A dans le module 'ZHPFix.exe'. Lecture de l'adresse 00000008.".
J'ai essayé d'effacer 1stscrhook.dll en mode sans échec, j'aurais peut-être pas dû...
L'autre dll a l'air saine : http://www.virustotal.com/file-scan/report.html?id=94a1ed16c4257a26cdb572e1116bf5fdee91ffb9cf338567b97555c6ee1bf0e5-1308146460
J'ai essayé d'effacer 1stscrhook.dll en mode sans échec, j'aurais peut-être pas dû...
L'autre dll a l'air saine : http://www.virustotal.com/file-scan/report.html?id=94a1ed16c4257a26cdb572e1116bf5fdee91ffb9cf338567b97555c6ee1bf0e5-1308146460
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 19:52
15 juin 2011 à 19:52
Tu as eu un rapport pour ZHPFix?
ZHPFixReport.txt
si oui colle le ici.
=========
pour la premiere dll pas de soucis de toute façon j allais la supprimer via zhpfix justement. c est un reste de rogue.
pour la seconde, celle que tu viens d analyser, elle est signée Acro Software; ça te dit quelque chose ?
=========
en attente rapport zhpfix donc..
ZHPFixReport.txt
si oui colle le ici.
=========
pour la premiere dll pas de soucis de toute façon j allais la supprimer via zhpfix justement. c est un reste de rogue.
pour la seconde, celle que tu viens d analyser, elle est signée Acro Software; ça te dit quelque chose ?
=========
en attente rapport zhpfix donc..
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 20:35
15 juin 2011 à 20:35
Ok.
On retente zhpfix mais
Copie les lignes suivantes :
ouvre zhpfix, clique sur le bouton [ H ]
Clique sur le bouton [ GO ]
Poste le rapport qui apparait à l écran
On retente zhpfix mais
Copie les lignes suivantes :
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("extensions.toolbar@ask.com.install-event-fired", true); [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] O44 - LFC:[MD5.925ACDBFEC520F1E4C7DFCCA3FD59CE7] - 15/06/2011 - 10:49:43 ---A- . (...) -- C:\WINDOWS\System32\1stscrhook.dll [32768] M3 - MFPP: Plugins - [Romain] -- C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\engine@conduit.com] [] Conduit Engine v3.3.3.2 (.Conduit Ltd..) M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.3.3.2 (.Conduit Ltd..) [HKLM\Software\Conduit] O43 - CFD: 14/06/2011 - 18:08:02 - [99227] ----D- C:\Documents and Settings\Romain\Local Settings\Application Data\Conduit O69 - SBI: C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&q="); O69 - SBI: SearchScopes [HKCU] {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} [DefaultScope] - (Web Search) - http://search.conduit.com [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Conduit.Engine] [HKLM\Software\Classes\Toolbar.ct2504091] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] [HKLM\Software\Conduit] C:\Documents and Settings\Romain\Local Settings\Application Data\Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\Conduit C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\ConduitEngine C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\Extensions\engine@conduit.com C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\SearchPlugins\conduit.xml emptytemp
ouvre zhpfix, clique sur le bouton [ H ]
Clique sur le bouton [ GO ]
Poste le rapport qui apparait à l écran
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 21:33
15 juin 2011 à 21:33
tu peux m'en dire plus s'il te plait ?
il te fais cette erreur (violation machin) à quel moment?
quand tu clique sur ok, il fait quoi?
il te fais cette erreur (violation machin) à quel moment?
quand tu clique sur ok, il fait quoi?
Alors je clique sur "Go", la barre de progression avance de 4 carrés et la fenêtre d'erreur s'affiche.
Un autre truc que j'ai remarqué : à chaque fois que j'ouvre ZHPDiag ou ZHPFix, ça ferme Firefox...
Un autre truc que j'ai remarqué : à chaque fois que j'ouvre ZHPDiag ou ZHPFix, ça ferme Firefox...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2011 à 22:35
15 juin 2011 à 22:35
c est normal vu que j essaye de supprimer des extensions de firefox qui sont douteuses :
M3 - MFPP: Plugins - [Romain] -- C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml
met le script dans un fichier texte, redémarre ton pc en mode sans échec (tapote F8 au démarrage)
une fois le bureau chargé en mode sans échec lance zhpfix comme indiqué
M3 - MFPP: Plugins - [Romain] -- C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml
met le script dans un fichier texte, redémarre ton pc en mode sans échec (tapote F8 au démarrage)
une fois le bureau chargé en mode sans échec lance zhpfix comme indiqué
Même erreur en mode sans échec. Mais j'ai pu supprimer l'extension Conduit sans problème par Firefox.
Je crois que la suppression de 1stscrhook.dll a stoppé les ralentissements en fait mais le fait d'avoir eu ça m'a rendu parano et au moindre truc qui met plus d'une seconde à se lancer, j'ai l'impression que c'est revenu. Je crois que je vais laisser comme ça et voir à l'usage...
Je crois que la suppression de 1stscrhook.dll a stoppé les ralentissements en fait mais le fait d'avoir eu ça m'a rendu parano et au moindre truc qui met plus d'une seconde à se lancer, j'ai l'impression que c'est revenu. Je crois que je vais laisser comme ça et voir à l'usage...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 juin 2011 à 10:03
16 juin 2011 à 10:03
Hello :)
Si cela ne te dérange pas j'aimerai comprendre ce qui fait planter ZHPFix !
On va faire par tâtonnement ! ...
Réalise un zhpfix comme expliqué, uniquement avec la première partie du script à savoir :
A+ merci !
Si cela ne te dérange pas j'aimerai comprendre ce qui fait planter ZHPFix !
On va faire par tâtonnement ! ...
Réalise un zhpfix comme expliqué, uniquement avec la première partie du script à savoir :
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified O69 - SBI: prefs.js [Romain - 3vdk1p1o.default] user_pref("extensions.toolbar@ask.com.install-event-fired", true); [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] O44 - LFC:[MD5.925ACDBFEC520F1E4C7DFCCA3FD59CE7] - 15/06/2011 - 10:49:43 ---A- . (...) -- C:\WINDOWS\System32\1stscrhook.dll [32768] M3 - MFPP: Plugins - [Romain] -- C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\3vdk1p1o.default\searchplugins\conduit.xml M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\engine@conduit.com] [] Conduit Engine v3.3.3.2 (.Conduit Ltd..) M2 - MFEP: prefs.js [Romain - 3vdk1p1o.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.3.3.2 (.Conduit Ltd..) [HKLM\Software\Conduit] O43 - CFD: 14/06/2011 - 18:08:02 - [99227] ----D- C:\Documents and Settings\Romain\Local Settings\Application Data\Conduit
A+ merci !