PC devenu soudainement lent....

Résolu
Bonjour,

Est-ce que quelqu'un peut m'aider a resoudre ce problème ?

J'ai passer un coup de Microsoft security essentials puis Malwarebytes 'anti malware et CCcleaner, rien a signaler !!!!

Les vidéos internet ne passent plus en continues,elles se bloquent un instant puis reprennent

Merçi a vous d'avance

20 réponses

  1. Contributeur sécurité
    Salut,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com
    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

    0
    1. Je suit pas sur que le lien passe bien j'ai essayé sur Malekal c'est pareil

      <a href="http://www.casimages.com/f.php?f=110922083853433954.txt" target="_blank">Lien vers mon fichier</a>
      0
      1. Contributeur sécurité
        Salut,

        1/
        Désinstalle : SpywareBlaster

        2/
        Désinstallation propre Avira :
        * Télécharge avira-registrycleaner à partir ce lien :
        https://www.avira.com/fr/download/product/avira-registry-cleaner
        Exécute le en suivant les instructions

        3/
        Télécharge AdwCleaner (merci à Xplode)
        Ou ADWCleaner ici
        Lance AdwCleaner
        Clique sur le bouton [ Recherche ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

        4/
        Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

        Virus Total

        Colle directement le chemin du fichier dans l'espace "Parcourir" :

        C:\WINDOWS\is-RUF1B.exe

        * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

        actuelle : en cours d'analyse" est affiché.

        * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

        nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

        la page.

        * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

        réponse.

        0
        1. Spyware Blaster est supprimé
          Avira est supprimé aussi

          Voici le rapport virus total 0/44

          http://www.virustotal.com/file-scan/report.html?id=955c05fba4d9afb0417fa49591217c237c8680547bc6a363c19a8a0d89b4581d-1316718702

          Et le rapport Adw cleaner

          # AdwCleaner v1.307 - Rapport créé le 22/09/2011 à 21:14:02
          # Mis à jour le 19/09/11 à 09h par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : couble - FREDERIC (Administrateur)
          # Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
          # Option [Recherche]

          ***** [Processus] *****

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v6.0.2 (fr)

          Profil : vmew62uk.default
          Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

          Présente : user_pref("CT2611275.CTID", "ct2611275");
          Présente : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
          Présente : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
          Présente : user_pref("CT2611275.ct2611275.InvalidateCache", false);
          Présente : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
          Présente : user_pref("CT2611275.ct2611275.Locale", "en");
          Présente : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
          Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
          Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
          Présente : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
          Présente : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
          Présente : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
          Présente : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
          Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
          Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [2293 octets] - [22/09/2011 21:14:02]

          ########## EOF - C:\AdwCleaner[R1].txt - [2421 octets] ##########
          0
          1. Contributeur sécurité
            Bonjour,

            1/
            Lance AdwCleaner
            Clique sur le bouton [Suppression ]
            Patiente...
            Poste le rapport qui apparait en fin de recherche.
            Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

            2/
            * Télécharge de AD-Remover sur ton Bureau.
            http://www.teamxscript.org/adremoverTelechargement.html

            /!\ Ferme toutes applications en cours /!\

            - Double sur l'icône Ad-remover située sur ton Bureau.
            -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
            - Sur la page, clique sur le bouton « chercher »
            - Confirme lancement du scan
            - Laisse travailler l'outil.
            - Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

            @+

            0
            1. Bonjour,

              # AdwCleaner v1.307 - Rapport créé le 23/09/2011 à 11:52:07
              # Mis à jour le 19/09/11 à 09h par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : couble - FREDERIC (Administrateur)
              # Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
              # Option [Suppression]

              ***** [KillNav] *****

              # firefox.exe [PID:2500] -> Tué

              ***** [Processus] *****

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v8.0.6001.18702

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v6.0.2 (fr)

              Profil : vmew62uk.default
              Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

              C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\user.js ... Supprimé !
              Supprimée : user_pref("CT2611275.CTID", "ct2611275");
              Supprimée : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
              Supprimée : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
              Supprimée : user_pref("CT2611275.ct2611275.InvalidateCache", false);
              Supprimée : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
              Supprimée : user_pref("CT2611275.ct2611275.Locale", "en");
              Supprimée : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
              Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
              Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
              Supprimée : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
              Supprimée : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
              Supprimée : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
              Supprimée : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
              Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
              Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

              -\\ Google Chrome v [Impossible d'obtenir la version]

              Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [2422 octets] - [22/09/2011 21:14:02]
              AdwCleaner[S1].txt - [2546 octets] - [23/09/2011 11:52:07]

              *************************

              Dossier Temporaire : 2 dossier(s) et 6 fichier(s) supprimé(s)

              ########## EOF - C:\AdwCleaner[S1].txt - [2768 octets] ##########
              0
              1. C'est cool ça a l'air de remarcher comme avant
                Les vidéo ne se bloquent plus
                0
                1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 12/04/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 11:55:46 le 23/09/2011, Mode normal

                  Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                  couble@FREDERIC ( )

                  ============== RECHERCHE ==============

                  ============== SCAN ADDITIONNEL ==============

                  **** Mozilla Firefox Version [6.0.2 (fr)] ****

                  Plugins\npdeployJava1.dll (Oracle Corporation)
                  Plugins\npFoxitReaderPlugin.dll (Foxit Software Company)
                  HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
                  Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                  Components\browsercomps.dll (Mozilla Foundation)
                  Extensions\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} (Java Console)

                  -- C:\Documents and Settings\couble\Application Data\Mozilla\FireFox\Profiles\vmew62uk.default --
                  Extensions\keyscrambler@qfx.software.corporation (KeyScrambler)
                  Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
                  Prefs.js - browser.download.dir, C:\\Documents and Settings\\couble\\Mes documents\\frederic.couble
                  Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\couble\\Bureau
                  Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
                  Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                  Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
                  Prefs.js - keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                  ========================================A

                  **** Internet Explorer Version [8.0.6001.18702] ****

                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Start Page - hxxp://www.google.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896A
                  HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                  HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\PROGRA~1\Wanadoo\SEARCH~1.DLL)
                  HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
                  HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
                  HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
                  HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
                  HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
                  HKLM_ElevationPolicy\c2e2f9bb-f7e1-41a5-8351-dc81a119c27a - C:\Program Files\ZoneAlarm\ZoneAlarmToolbarHelper.exe (x)
                  HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
                  HKLM_ElevationPolicy\{D7107924-65F7-4C32-B9A3-5FB117019FC2} - C:\Program Files\Google\Update\GoogleUpdate.exe (x)
                  HKLM_Extensions\-{FB5F1910-F110-11d2-BB9E-00C04F795683} - "Messenger" (C:\Program Files\Messenger\msmsgs.exe,301)
                  HKLM_Extensions\{5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - "?" (?)
                  HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
                  HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                  BHO\{2B9F5787-88A5-4945-90E7-C4B18563BC5E} - "KeyScramblerBHO Class" (C:\Program Files\KeyScrambler\KeyScramblerIE.dll)

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                  C:\Ad-Report-SCAN[2].txt - 23/09/2011 11:55:50 (2998 Octet(s))

                  Fin à: 11:56:34, 23/09/2011

                  ============== E.O.F ==============
                  0
                  1. Contributeur sécurité
                    Re,

                    Lance ZHPDiag depuis ton bureau puis prépare un nouveau rapport ZHPDiag

                    @+
                    0
                    1. Contributeur sécurité
                      Re,

                      1/

                      * Télécharge OTM (OldTimer) sur ton Bureau

                      ICI >> OTM (OldTimer)
                      * Double clic "OTMoveIt3.exe"
                      * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                      - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                      :Reg
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
                      [-HKCU\Software\Panda Software]
                      [-HKLM\Software\Eset]
                      [-HKLM\Software\ZoneAlarmSB]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
                      [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

                      :commands
                      [emptytemp]
                      [purity]
                      [Reboot]


                      - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                      - Clique maintenant sur le bouton MoveIt!
                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      Accepte en cliquant sur YES.
                      - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log

                      2/
                      * Lance Malwarebytes' Anti-Malware
                      * Fais la mise à jour
                      * Clique dans l'onglet "Recherche"
                      * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                      * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                      A la fin de l'analyse, si MBAM n'a rien trouvé :

                      * Clique sur OK, le rapport s'ouvre spontanément

                      Si des menaces ont été détectées :

                      * Clique sur OK puis "Afficher les résultats"
                      *Vérifie que toutes les lignes sont cochées
                      * Choisis l'option "Supprimer la sélection"
                      * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                      * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                      * Copie/colle le rapport dans le prochain message

                      Remarque :
                      - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                      0
                      1. All processes killed
                        ========== REGISTRY ==========
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Panda Software\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\Software\Eset\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\Software\ZoneAlarmSB\ deleted successfully.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: Administrateur
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes
                        ->Flash cache emptied: 0 bytes

                        User: All Users

                        User: couble
                        ->Temp folder emptied: 197692 bytes
                        ->Temporary Internet Files folder emptied: 13565803 bytes
                        ->Java cache emptied: 60235 bytes
                        ->FireFox cache emptied: 47452054 bytes
                        ->Flash cache emptied: 499 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 32902 bytes
                        ->Flash cache emptied: 0 bytes

                        User: LocalService
                        ->Temp folder emptied: 1120920 bytes
                        ->Temporary Internet Files folder emptied: 49554 bytes

                        User: NetworkService
                        ->Temp folder emptied: 4000634 bytes
                        ->Temporary Internet Files folder emptied: 809673 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 777728 bytes
                        %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 148124 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13660038 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                        RecycleBin emptied: 9363040 bytes

                        Total Files Cleaned = 87,00 mb

                        OTM by OldTimer - Version 3.1.18.0 log created on 09242011_064553

                        Files moved on Reboot...
                        C:\Documents and Settings\couble\Local Settings\Temp\~DF5FB1.tmp moved successfully.
                        C:\WINDOWS\temp\Perflib_Perfdata_584.dat moved successfully.
                        C:\WINDOWS\temp\Perflib_Perfdata_ce8.dat moved successfully.
                        File C:\WINDOWS\temp\ZLT06d9b.TMP not found!

                        Registry entries deleted on Reboot...
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          Reste rapport Malwarebytes :-)
                          0
                      2. Malwarebytes' Anti-Malware 1.51.2.1300
                        www.malwarebytes.org

                        Version de la base de données: 7787

                        Windows 5.1.2600 Service Pack 3
                        Internet Explorer 8.0.6001.18702

                        24/09/2011 07:26:31
                        mbam-log-2011-09-24 (07-26-30).txt

                        Type d'examen: Examen complet (C:\|D:\|E:\|)
                        Elément(s) analysé(s): 218882
                        Temps écoulé: 33 minute(s), 9 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        0
                        1. Contributeur sécurité
                          Re,

                          1/
                          C'est toi qui a désactivé la restauration du système ?

                          2/
                          Comment se comporte ton PC ?

                          0
                          1. Oui Fish66 j'ai désactivé la restauration
                            j'en est pas besoin
                            Ouais c'est nikel l'ordi a retrouvé sa santé

                            Comment je désinstalle tous ces outils de désinfection ?
                            0
                            1. Contributeur sécurité
                              * On ne sais jamais, si ton PC rencontrera un grand problème un point de restauration sera peut être la meilleure solution :-)

                              Pour finir :

                               Mise à jour de Java:

                              * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
                              * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

                              voici pour desinstaller JavaRa:  

                              * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
                              * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
                              * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                              * Choisis Français puis clique sur Select.
                              * Clique sur Recherche de mises à jour.
                              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
                              une deuxième fois sur OK.
                              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                              * Ferme l'application.

                              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                              ===========================================

                              Updatechecker :

                              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                              ===========================================
                              PurRa (éditeur de JavaRa) :

                              Telecharge ici : PureRa (par l'editeur de JavaRa)

                              Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

                              => Configuration

                              clique sur "Clean"

                              L'outil va faire son scan puis son nettoyage

                              à la fin du rapport tu auras une ligne comme ca :

                              Total space cleaned: xxxxxxxx bytes

                              transmets juste cette ligne .

                              ===========================================
                              **Nettoyage
                              
                              Suppression des outils de désinfections:

                              * Télécharge Delfix sur ton bureau.
                              * Lance le, tape suppression puis valide
                              * Patiente pendant le scan jusqu'à l'ouverture du rapport.
                              * Copie/Colle le contenu du rapport dans ta prochaine réponse.
                              Note : Le rapport se trouve également sous C:\DelFix.txt
                              * Tu peux le desinstaller

                              ===========================================

                              Nettoyage des fichiers et des clés de registre :

                              * Télécharge et installe CCleaner version Slim
                              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                              * Avancé et décoche la case Effacer uniquement les fichiers etc....
                              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                              ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                              Tu peux utiliser Ccleaner une fois par semaine

                              ===========================================

                              Purger les points de restauration système:


                              * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                              Windows XP

                              Windows Vista

                              Windows 7

                              * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                              ===========================================
                              Conseils :
                              1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                              complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                              2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                              3/ Un peu de lecture :
                              * Les dangers du Peer-To-Peer, Emule etc..
                              * Comment Sécuriser son ordinateur...
                              *Pourquoi et comment je me fais infecter

                              4/ Défragmente tes disques dur par defraggler

                              J'attend les rapports ..

                              _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                              ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                              0
                              1. Version de Java vérifiée
                                Félicitations !
                                Vous disposez de la version Java recommandée (1.7.0).

                                J'utilise FileHippo.com pour la mise a jour des logiciels
                                Updatechecker est meilleur ?

                                Total space cleaned: 217916224 bytes avec PureRa

                                # DelFix v8.4 - Rapport créé le 24/09/2011 à 19:04
                                # Mis à jour le 16/09/11 à 21h par Xplode
                                # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                                # Nom d'utilisateur : couble - FREDERIC (Administrateur)
                                # Exécuté depuis : C:\Documents and Settings\couble\Bureau\delfix.exe
                                # Option [Suppression]

                                ~~~~~~ Dossier(s) ~~~~~~

                                Supprimé : C:\_OTM
                                Supprimé : C:\ToolBar SD
                                Supprimé : C:\ZHP
                                Supprimé : C:\Program Files\Ad-Remover
                                Supprimé : C:\Program Files\ZHPDiag
                                Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                                ~~~~~~ Fichier(s) ~~~~~~

                                Supprimé : C:\Ad-Report-SCAN[2].txt
                                Supprimé : C:\AdwCleaner[R1].txt
                                Supprimé : C:\AdwCleaner[S1].txt
                                Supprimé : C:\JavaRa.log
                                Supprimé : C:\PhysicalDisk0_MBR.bin
                                Supprimé : C:\WINDOWS\System32\tmp.txt
                                Supprimé : C:\Documents and Settings\couble\Bureau\AD-R.exe
                                Supprimé : C:\Documents and Settings\couble\Bureau\Ad-Remover.lnk
                                Supprimé : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
                                Supprimé : C:\Documents and Settings\couble\Bureau\OTM.exe
                                Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag.txt
                                Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag2.exe
                                Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
                                Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                                Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

                                ~~~~~~ Registre ~~~~~~

                                Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                                Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
                                Clé Supprimée : HKCU\SOFTWARE\IDAVLab
                                Clé Supprimée : HKLM\Software\OldTimer Tools
                                Clé Supprimée : HKLM\Software\AdwCleaner
                                Clé Supprimée : HKLM\Software\IDAVLab
                                Clé Supprimée : HKLM\Software\Classes\.cfxxe
                                Clé Supprimée : HKLM\Software\Classes\cfxxefile
                                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                                ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

                                ~~~~~~ Autre ~~~~~~

                                -> BitDefender Online Scanner ... Désinstallé avec succès
                                -> Prefetch vidé

                                ########## EOF - "C:\DelFixSuppr.txt" - [2145 octets] ##########
                                0
                                1. Ok ça marche merçi beaucoup
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    De rien :-)

                                    0