Pages web lentes a l'affichage

bluesy2a -  
 g3n-h@ckm@n -
Bonjour,

les pages web et les images s'affichent très lentement..
j'ai firefox 6.0.2 sous windows 7.
j'ai consulté d'autres posts sur le même thème ici..et j'ai donc scanné avec ZHPDiag_silent.
des que le rapport sera terminé je poste.
merci de votre aide
bluesy2a

23 réponses

  • 1
  • 2
Résumé de la discussion

Le problème porte sur l'affichage lent des pages web et des images sous Windows 7 avec Firefox 6.0.2, après examen du système et un scan ZHPDiag_silent. Des éléments de réponse suggèrent que la lenteur peut dépendre des données présentes et d'éventuels conflits avec des extensions ou outils de sécurité obsolètes. Des mesures proposées incluent ADWcleaner et Ad-Remover pour nettoyer les résidus et les extensions, puis Malwarebytes qui n'a détecté aucun élément nuisible. Pour autant, une piste demeure : des conflits potentiels avec des composants WOT ou des restes d'outils de navigation pourraient expliquer les chargements lents et nécessitent vérification.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut poste-le via https://www.cjoint.com/ et donne le lien
    0
    1. bluesy2a
       
      le scan dure longtemps..? + de 20mn et ce n'est pas terminé...
      0
    2. bluesy2a
       
      ok..ça peut durer des heures en fonction des données présentes...
      0
  2. bluesy2a
     
    merci.voici le lien ci-joint :

    http://cjoint.com/?AItwOmtxflX
    0
  3. g3n-h@ckm@n
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.
    0
  4. bluesy2a
     
    rapprt ADWcleaner :

    # AdwCleaner v1.307 - Rapport créé le 20/09/2011 à 08:52:03
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
    # Nom d'utilisateur : Franck - PC-DE-FRANCK (Administrateur)
    # Exécuté depuis : C:\Users\Franck\ADownload\adwcleaner0.exe
    # Option [Suppression]

    ***** [KillNav] *****

    # firefox.exe [PID:3848] -> Tué

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0.2 (fr)

    Profil : c0x0qu0p.default
    Fichier : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\c0x0qu0p.default\prefs.js

    C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\c0x0qu0p.default\user.js ... Supprimé !
    Supprimée : user_pref("CT2582600..clientLogIsEnabled", false);
    Supprimée : user_pref("CT2582600..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Supprimée : user_pref("CT2582600..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Supprimée : user_pref("CT2582600.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Supprimée : user_pref("CT2582600.CTID", "CT2582600");
    Supprimée : user_pref("CT2582600.CurrentServerDate", "13-3-2011");
    Supprimée : user_pref("CT2582600.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2582600.DownloadReferralCookieData", "");
    Supprimée : user_pref("CT2582600.EMailNotifierPollDate", "Wed Dec 29 2010 19:01:04 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedLastCount4781114544940518214", 332);
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069201", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069207", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069213", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069219", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069225", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069231", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069237", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069243", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069249", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069255", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069261", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069267", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069273", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069279", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069285", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069291", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069297", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069303", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069309", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069315", "Wed Dec 29 2010 18:56:02 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedPollDate129255210135069321", "Wed Dec 29 2010 18:56:08 GMT+0100");
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069201", 30);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069207", 2);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069213", 2);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069225", 2);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069231", 30);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069249", 5);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069255", 5);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069261", 5);
    Supprimée : user_pref("CT2582600.FeedTTL129255210135069279", 5);
    Supprimée : user_pref("CT2582600.FirstServerDate", "29-12-2010");
    Supprimée : user_pref("CT2582600.FirstTime", true);
    Supprimée : user_pref("CT2582600.FirstTimeFF3", true);
    Supprimée : user_pref("CT2582600.FixPageNotFoundErrors", true);
    Supprimée : user_pref("CT2582600.GroupingServerCheckInterval", 1440);
    Supprimée : user_pref("CT2582600.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Supprimée : user_pref("CT2582600.HasUserGlobalKeys", true);
    Supprimée : user_pref("CT2582600.Initialize", true);
    Supprimée : user_pref("CT2582600.InitializeCommonPrefs", true);
    Supprimée : user_pref("CT2582600.InstallationAndCookieDataSentCount", 3);
    Supprimée : user_pref("CT2582600.InstallationId", "np_0113 -defaultsearch=false -startpage=false");
    Supprimée : user_pref("CT2582600.InstallationType", "ExternalIntegration");
    Supprimée : user_pref("CT2582600.InstalledDate", "Wed Dec 29 2010 18:55:58 GMT+0100");
    Supprimée : user_pref("CT2582600.InvalidateCache", false);
    Supprimée : user_pref("CT2582600.IsGrouping", false);
    Supprimée : user_pref("CT2582600.IsMulticommunity", false);
    Supprimée : user_pref("CT2582600.IsOpenThankYouPage", false);
    Supprimée : user_pref("CT2582600.IsOpenUninstallPage", true);
    Supprimée : user_pref("CT2582600.LanguagePackLastCheckTime", "Sun Mar 13 2011 13:57:53 GMT+0100");
    Supprimée : user_pref("CT2582600.LanguagePackReloadIntervalMM", 1440);
    Supprimée : user_pref("CT2582600.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
    Supprimée : user_pref("CT2582600.LastLogin_3.2.5.2", "Sun Mar 13 2011 13:57:53 GMT+0100");
    Supprimée : user_pref("CT2582600.LatestVersion", "3.2.5.2");
    Supprimée : user_pref("CT2582600.Locale", "fr");
    Supprimée : user_pref("CT2582600.MCDetectTooltipHeight", "83");
    Supprimée : user_pref("CT2582600.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Supprimée : user_pref("CT2582600.MCDetectTooltipWidth", "295");
    Supprimée : user_pref("CT2582600.RadioIsPodcast", false);
    Supprimée : user_pref("CT2582600.RadioLastCheckTime", "Wed Dec 29 2010 18:56:06 GMT+0100");
    Supprimée : user_pref("CT2582600.RadioLastUpdateIPServer", "3");
    Supprimée : user_pref("CT2582600.RadioLastUpdateServer", "3");
    Supprimée : user_pref("CT2582600.RadioMediaID", "9962");
    Supprimée : user_pref("CT2582600.RadioMediaType", "Media Player");
    Supprimée : user_pref("CT2582600.RadioMenuSelectedID", "EBRadioMenu_CT25826009962");
    Supprimée : user_pref("CT2582600.RadioStationName", "California%20Rock");
    Supprimée : user_pref("CT2582600.RadioStationURL", "hxxp://feedlive.net/california.asx");
    Supprimée : user_pref("CT2582600.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("CT2582600.SearchInNewTabEnabled", true);
    Supprimée : user_pref("CT2582600.SearchInNewTabIntervalMM", 1440);
    Supprimée : user_pref("CT2582600.SearchInNewTabLastCheckTime", "Sun Mar 13 2011 13:57:53 GMT+0100");
    Supprimée : user_pref("CT2582600.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
    Supprimée : user_pref("CT2582600.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
    Supprimée : user_pref("CT2582600.ServiceMapLastCheckTime", "Sun Mar 13 2011 13:57:53 GMT+0100");
    Supprimée : user_pref("CT2582600.SettingsLastCheckTime", "Sun Mar 13 2011 13:57:52 GMT+0100");
    Supprimée : user_pref("CT2582600.SettingsLastUpdate", "1299527104");
    Supprimée : user_pref("CT2582600.ThirdPartyComponentsInterval", 504);
    Supprimée : user_pref("CT2582600.ThirdPartyComponentsLastCheck", "Sun Mar 13 2011 13:57:52 GMT+0100");
    Supprimée : user_pref("CT2582600.ThirdPartyComponentsLastUpdate", "1255348267");
    Supprimée : user_pref("CT2582600.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
    Supprimée : user_pref("CT2582600.UserID", "UN20632058943101161");
    Supprimée : user_pref("CT2582600.ValidationData_Toolbar", 2);
    Supprimée : user_pref("CT2582600.WeatherNetwork", "");
    Supprimée : user_pref("CT2582600.WeatherPollDate", "Wed Dec 29 2010 18:56:03 GMT+0100");
    Supprimée : user_pref("CT2582600.WeatherUnit", "C");
    Supprimée : user_pref("CT2582600.alertChannelId", "975433");
    Supprimée : user_pref("CT2582600.backendstorage.ct2582600ads1", "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");
    Supprimée : user_pref("CT2582600.backendstorage.ct2582600current_term", "");
    Supprimée : user_pref("CT2582600.backendstorage.ct2582600sdate", "2D31");
    Supprimée : user_pref("CT2582600.backendstorage.hxxp://cmg1_conduit-widgets_com/miniquarium.state", "4F50454E");
    Supprimée : user_pref("CT2582600.myStuffEnabled", true);
    Supprimée : user_pref("CT2582600.myStuffPublihserMinWidth", 400);
    Supprimée : user_pref("CT2582600.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
    Supprimée : user_pref("CT2582600.myStuffServiceIntervalMM", 1440);
    Supprimée : user_pref("CT2582600.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
    Supprimée : user_pref("CT2582600.testingCtid", "");
    Supprimée : user_pref("CT2582600.toolbarAppMetaDataLastCheckTime", "Sun Mar 13 2011 13:57:53 GMT+0100");
    Supprimée : user_pref("CT2582600.toolbarContextMenuLastCheckTime", "Wed Dec 29 2010 18:56:04 GMT+0100");
    Supprimée : user_pref("CT2582600.usagesFlag", 2);
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2582600", "\"1296492799\"");
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634333631231730000\"");
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634351849102130000\"");
    Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2582600");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab}");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "pc_gear_fr");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2582600");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab}");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "pc_gear_fr");
    Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=toolbar2&q=");
    Supprimée : user_pref("noscript.untrusted", "babylon.com hxxp://babylon.com hxxps://babylon.com");

    *************************

    AdwCleaner[S1].txt - [13664 octets] - [20/09/2011 08:52:03]

    *************************

    Dossier Temporaire : 2 dossier(s) et 0 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S1].txt - [13887 octets] ##########
    0
    1. g3n-h@ckm@n
       
      re

      super


      ▶ Télécharge ici : Ad-remover sur ton bureau :


      ▶ Déconnecte toi et ferme toutes applications en cours !

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

      ▶ Laisse travailler l'outil et ne touche à rien ...

      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bluesy2a
     
    je n'arrive pas a poster le rapport..
    un message en rouge me dit " titre du message non renseigné"....
    0
  7. g3n-h@ckm@n
     
    inscris-toi sur commentcamarche ca passera
    0
  8. bluesy666 Messages postés 1 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:41:18 le 20/09/2011, Mode normal

    Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86)
    Franck@PC-DE-FRANCK ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [6.0.2 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)
    HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\AntivirusFirewall\NRS\litmus-ff@f-secure.com (x)
    HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

    -- C:\Users\Franck\AppData\Roaming\Mozilla\FireFox\Profiles\c0x0qu0p.default --
    Extensions\it-IT@dictionaries.addons.mozilla.org (Dizionario italiano)
    Extensions\{9f08cb5a-76b1-4bcf-aff9-90e1a5d60b1e} (Noia 2.0 (eXtreme))
    Searchplugins\recherche-de-vidos-youtube.xml (?)
    Prefs.js - browser.download.lastDir, C:\\Users\\Franck\\Documents\\Documents
    Prefs.js - browser.startup.homepage, hxxp://hpp.orange.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
    Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
    Prefs.js - privacy.popups.showBrowserMessage, false

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{B61A2A4E-559E-FEA4-259F-6EBD3BC10172} - "Free Search" (hxxp://www.forexstart.net/s/?q={searchTerms}&s=sbox)
    HKCU_Toolbar\WebBrowser|{D0B1518E-3E45-4D16-A23B-4D90EF938E44} (x)
    HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (x)
    HKLM_ElevationPolicy\{0002df01-0000-0000-c000-000000000046} - C:\Program Files\Internet Explorer\iexplore.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\system32\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\system32\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{26fe7361-bd5a-4dcb-b309-c6f42dde661c} - C:\Program Files\Internet Explorer\ieinstal.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[2].txt - 20/09/2011 12:41:28 (3587 Octet(s))

    Fin à: 12:42:15, 20/09/2011

    ============== E.O.F ==============
    0
  9. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  10. bluesy2a
     
    Pre_scan rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201109/cijpnz2nth.txt
    0
  11. g3n-h@ckm@n
     
    desinstalle adobe reader 9

    =================================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
    [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
    [-HKEY_LOCAL_MACHINE\Software\Iminent]

    txt::
    C:\Windows\_delis32.ini

    list::
    C:\Processed

    file::
    C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job

    folder::
    C:\Windows\8713EF96D15042F19318B4AF40FD9053.TMP

    Host::

    attrib::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  12. bluesy2a Messages postés 13 Statut Membre
     
    pre_script.txt :

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
    Utilisateur : Franck (Administrateurs)
    Ordinateur : PC-DE-FRANCK
    Système d'exploitation : Windows 7 Ultimate (32 bits)
    Internet Explorer : 9.0.8112.16421
    Mozilla Firefox : 6.0.2 (fr)

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    attrib:: | txt:: | Host:: | NsLook::
    list:: | IP:: | ADS::

    Script : 20:24:39

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuée

    ¤

    Absent : C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job

    ¤

    Supprimé : C:\Windows\8713EF96D15042F19318B4AF40FD9053.TMP

    ¤

    C:\Processed\1 LA CAMISA NEGRA.MID
    C:\Processed\3 BRIK I THE WALL.MID
    C:\Processed\4 LOGICAL SONG.MID
    C:\Processed\5 SUGAR BABY LOVE.MID
    C:\Processed\6 PRETTY WOMAN.MID
    C:\Processed\7 LAST NIGHT.MID
    C:\Processed\8 HELP.MID
    C:\Processed\logfiles
    C:\Processed\R1-BAD CASE OF LOVING.MID
    C:\Processed\R10-I FEEL FINE.MID
    C:\Processed\R11-IT'S SO EASY.MID
    C:\Processed\R12-JAILHOUSE ROCK.MID
    C:\Processed\R13-JHONNY BE GOOD.MID
    C:\Processed\R14-JUMPING JACK.MID
    C:\Processed\R15-LADY MADONA.MID
    C:\Processed\R16-LOVE ME DO.MID
    C:\Processed\R17-MY BABY JUST CARES.MID
    C:\Processed\R18-NEW YORK AVEC TOI.MID
    C:\Processed\R19-PAS DE BOOGIE.MID
    C:\Processed\R20-PERE NOEL.MID
    C:\Processed\R21-REVOLUTION.MID
    C:\Processed\R22-SARBACANE.MID
    C:\Processed\R23-SATISFACTION.MID
    C:\Processed\R24-SO LONELY.MID
    C:\Processed\R24b-SVALUTATION.MID
    C:\Processed\R25-SWEET HOME ALABAMA.MID
    C:\Processed\R26-SWEET HOME.MID
    C:\Processed\R27-TICKET.MID
    C:\Processed\R28-TOUTELA 1.MID
    C:\Processed\R28-TOUTEMUS 2.MID
    C:\Processed\R29-UN AUTRE MONDE.MID
    C:\Processed\R3-COME TOGETHER.MID
    C:\Processed\R30-VRAIMENT TOI.MID
    C:\Processed\R31-WITH OR WITHOUR YOU.MID
    C:\Processed\R32-YOU NEVER CAN TELL.MID
    C:\Processed\R4-DIZZY.MID
    C:\Processed\R5-ET MOI ET MOI.MID
    C:\Processed\R6-GETBACk.MID
    C:\Processed\R7-GREAT BALLS.MID
    C:\Processed\R8-HALLELUJ.MID
    C:\Processed\R9-I CAN HELP.MID

    ¤

    ¤ Hosts

    ::1 localhost

    ¤ Hosts Fix

    127.0.0.1 localhost

    ¤

    Disques externes : 708 Objets réattribués
    Disque Local : 11 Objets réattribués
    Utilisateurs : 1 Objets réattribués
    ProgramFiles : 16 Objets réattribués
    Music : 733 Objets réattribués
    Pictures : 0 Objets réattribués
    Videos : 0 Objets réattribués
    Downloads : 2 Objets réattribués
    Desktop : 0 Objets réattribués
    Links : 0 Objets réattribués
    Searches : 3 Objets réattribués
    Contacts : 0 Objets réattribués
    Saved Games : 0 Objets réattribués
    Favorites : 0 Objets réattribués
    Documents : 9 Objets réattribués
    Windows : 119 Objets réattribués
    StartMenu : 2 Objets réattribués
    Librairies : 0 Objets réattribués
    Quick Launch : 2 Objets réattribués
    %AppData% : 16 Objets réattribués

    ¤

    explorer.exe -> Processus redémarré

    Fin : 20:30:02

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
    1. bluesy2a Messages postés 13 Statut Membre
       
      ...et ça rame grave...
      0
  13. g3n-h@ckm@n
     
    ouvre ceci et colle le contenu stp :

    C:\Windows\_delis32.ini
    0
  14. bluesy2a Messages postés 13 Statut Membre
     
    désolé...je colle ou?
    0
  15. bluesy2a Messages postés 13 Statut Membre
     
    j'ai pas compris la manip a faire désolé...
    0
    1. bluesy2a Messages postés 13 Statut Membre
       
      j'ai ouver delis32.ini...mais apres..je colle ou?
      0
  16. bluesy2a Messages postés 13 Statut Membre
     
    j'ai toujours le même problème d'affichage lent..et un message du centre de maintenance m'indiquant que je n'ai pas d antivirus (pas reconnu par windows)
    0
  17. bluesy2a Messages postés 13 Statut Membre
     
    ouppss...desolé.merci pour ta patience...
    voilà.

    C:\Windows\_delis32.ini [file0]
    main=C:\Users\Franck\AppData\Local\Temp\_ISTMP1.DIR\_INS5576._MP
    dir=C:\Users\Franck\AppData\Local\Temp\_ISTMP1.DIR
    exeostype=2
    alt0=C:\Users\Franck\AppData\Local\Temp\_ISTMP1.DIR\ZDataI51.dll
    alt1=C:\Users\Franck\AppData\Local\Temp\_ISTMP1.DIR\_WUTL951.DLL
    0
  18. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  19. bluesy2a Messages postés 13 Statut Membre
     
    j'ai déjà fait une analyse complète avec malwarebytes ce matin..il se bloque au bout d'une heure....je desactive Avira?
    0
  • 1
  • 2