PC devenu soudainement lent....

Résolu
FCDAND Messages postés 22 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Est-ce que quelqu'un peut m'aider a resoudre ce problème ?

J'ai passer un coup de Microsoft security essentials puis Malwarebytes 'anti malware et CCcleaner, rien a signaler !!!!

Les vidéos internet ne passent plus en continues,elles se bloquent un instant puis reprennent

Merçi a vous d'avance

20 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com
    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

    0
  2. FCDAND
     
    Je suit pas sur que le lien passe bien j'ai essayé sur Malekal c'est pareil

    <a href="http://www.casimages.com/f.php?f=110922083853433954.txt" target="_blank">Lien vers mon fichier</a>
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    1/
    Désinstalle : SpywareBlaster

    2/
    Désinstallation propre Avira :
    * Télécharge avira-registrycleaner à partir ce lien :
    https://www.avira.com/fr/download/product/avira-registry-cleaner
    Exécute le en suivant les instructions

    3/
    Télécharge AdwCleaner (merci à Xplode)
    Ou ADWCleaner ici
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    4/
    Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

    Virus Total

    Colle directement le chemin du fichier dans l'espace "Parcourir" :

    C:\WINDOWS\is-RUF1B.exe

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

    actuelle : en cours d'analyse" est affiché.

    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

    nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

    la page.

    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

    réponse.

    0
  4. FCDAND
     
    Spyware Blaster est supprimé
    Avira est supprimé aussi

    Voici le rapport virus total 0/44

    http://www.virustotal.com/file-scan/report.html?id=955c05fba4d9afb0417fa49591217c237c8680547bc6a363c19a8a0d89b4581d-1316718702

    Et le rapport Adw cleaner

    # AdwCleaner v1.307 - Rapport créé le 22/09/2011 à 21:14:02
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : couble - FREDERIC (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
    # Option [Recherche]

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0.2 (fr)

    Profil : vmew62uk.default
    Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

    Présente : user_pref("CT2611275.CTID", "ct2611275");
    Présente : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
    Présente : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
    Présente : user_pref("CT2611275.ct2611275.InvalidateCache", false);
    Présente : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
    Présente : user_pref("CT2611275.ct2611275.Locale", "en");
    Présente : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
    Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
    Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
    Présente : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
    Présente : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
    Présente : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
    Présente : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
    Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
    Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [2293 octets] - [22/09/2011 21:14:02]

    ########## EOF - C:\AdwCleaner[R1].txt - [2421 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    1/
    Lance AdwCleaner
    Clique sur le bouton [Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    2/
    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    @+

    0
  7. FCDAND
     
    Bonjour,

    # AdwCleaner v1.307 - Rapport créé le 23/09/2011 à 11:52:07
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : couble - FREDERIC (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
    # Option [Suppression]

    ***** [KillNav] *****

    # firefox.exe [PID:2500] -> Tué

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0.2 (fr)

    Profil : vmew62uk.default
    Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

    C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\user.js ... Supprimé !
    Supprimée : user_pref("CT2611275.CTID", "ct2611275");
    Supprimée : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
    Supprimée : user_pref("CT2611275.ct2611275.InvalidateCache", false);
    Supprimée : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
    Supprimée : user_pref("CT2611275.ct2611275.Locale", "en");
    Supprimée : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
    Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
    Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
    Supprimée : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
    Supprimée : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
    Supprimée : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
    Supprimée : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
    Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
    Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [2422 octets] - [22/09/2011 21:14:02]
    AdwCleaner[S1].txt - [2546 octets] - [23/09/2011 11:52:07]

    *************************

    Dossier Temporaire : 2 dossier(s) et 6 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S1].txt - [2768 octets] ##########
    0
  8. FCDAND
     
    C'est cool ça a l'air de remarcher comme avant
    Les vidéo ne se bloquent plus
    0
  9. FCDAND Messages postés 22 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 11:55:46 le 23/09/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    couble@FREDERIC ( )

    ============== RECHERCHE ==============

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [6.0.2 (fr)] ****

    Plugins\npdeployJava1.dll (Oracle Corporation)
    Plugins\npFoxitReaderPlugin.dll (Foxit Software Company)
    HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)
    Extensions\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} (Java Console)

    -- C:\Documents and Settings\couble\Application Data\Mozilla\FireFox\Profiles\vmew62uk.default --
    Extensions\keyscrambler@qfx.software.corporation (KeyScrambler)
    Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
    Prefs.js - browser.download.dir, C:\\Documents and Settings\\couble\\Mes documents\\frederic.couble
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\couble\\Bureau
    Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
    Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
    Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
    Prefs.js - keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

    ========================================A

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Start Page - hxxp://www.google.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896A
    HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\PROGRA~1\Wanadoo\SEARCH~1.DLL)
    HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
    HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
    HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
    HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
    HKLM_ElevationPolicy\c2e2f9bb-f7e1-41a5-8351-dc81a119c27a - C:\Program Files\ZoneAlarm\ZoneAlarmToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
    HKLM_ElevationPolicy\{D7107924-65F7-4C32-B9A3-5FB117019FC2} - C:\Program Files\Google\Update\GoogleUpdate.exe (x)
    HKLM_Extensions\-{FB5F1910-F110-11d2-BB9E-00C04F795683} - "Messenger" (C:\Program Files\Messenger\msmsgs.exe,301)
    HKLM_Extensions\{5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - "?" (?)
    HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{2B9F5787-88A5-4945-90E7-C4B18563BC5E} - "KeyScramblerBHO Class" (C:\Program Files\KeyScrambler\KeyScramblerIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[2].txt - 23/09/2011 11:55:50 (2998 Octet(s))

    Fin à: 11:56:34, 23/09/2011

    ============== E.O.F ==============
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lance ZHPDiag depuis ton bureau puis prépare un nouveau rapport ZHPDiag

    @+
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/

    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :Reg
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
    [-HKCU\Software\Panda Software]
    [-HKLM\Software\Eset]
    [-HKLM\Software\ZoneAlarmSB]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

    :commands
    [emptytemp]
    [purity]
    [Reboot]


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    2/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    0
  12. FCDAND Messages postés 22 Statut Membre
     
    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Panda Software\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Eset\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\ZoneAlarmSB\ deleted successfully.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
    Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 0 bytes

    User: All Users

    User: couble
    ->Temp folder emptied: 197692 bytes
    ->Temporary Internet Files folder emptied: 13565803 bytes
    ->Java cache emptied: 60235 bytes
    ->FireFox cache emptied: 47452054 bytes
    ->Flash cache emptied: 499 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 32902 bytes
    ->Flash cache emptied: 0 bytes

    User: LocalService
    ->Temp folder emptied: 1120920 bytes
    ->Temporary Internet Files folder emptied: 49554 bytes

    User: NetworkService
    ->Temp folder emptied: 4000634 bytes
    ->Temporary Internet Files folder emptied: 809673 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 777728 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 148124 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13660038 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 9363040 bytes

    Total Files Cleaned = 87,00 mb

    OTM by OldTimer - Version 3.1.18.0 log created on 09242011_064553

    Files moved on Reboot...
    C:\Documents and Settings\couble\Local Settings\Temp\~DF5FB1.tmp moved successfully.
    C:\WINDOWS\temp\Perflib_Perfdata_584.dat moved successfully.
    C:\WINDOWS\temp\Perflib_Perfdata_ce8.dat moved successfully.
    File C:\WINDOWS\temp\ZLT06d9b.TMP not found!

    Registry entries deleted on Reboot...
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,

      Reste rapport Malwarebytes :-)
      0
  13. FCDAND Messages postés 22 Statut Membre
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 7787

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    24/09/2011 07:26:31
    mbam-log-2011-09-24 (07-26-30).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Elément(s) analysé(s): 218882
    Temps écoulé: 33 minute(s), 9 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    C'est toi qui a désactivé la restauration du système ?

    2/
    Comment se comporte ton PC ?

    0
  15. FCDAND Messages postés 22 Statut Membre
     
    Oui Fish66 j'ai désactivé la restauration
    j'en est pas besoin
    Ouais c'est nikel l'ordi a retrouvé sa santé

    Comment je désinstalle tous ces outils de désinfection ?
    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    * On ne sais jamais, si ton PC rencontrera un grand problème un point de restauration sera peut être la meilleure solution :-)

    Pour finir :

     Mise à jour de Java:

    * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
    * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller JavaRa:  

    * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
    * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
    une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    ===========================================

    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    ===========================================
    PurRa (éditeur de JavaRa) :

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: xxxxxxxx bytes

    transmets juste cette ligne .

    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:

    * Télécharge Delfix sur ton bureau.
    * Lance le, tape suppression puis valide
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.
    Note : Le rapport se trouve également sous C:\DelFix.txt
    * Tu peux le desinstaller

    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================

    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter

    4/ Défragmente tes disques dur par defraggler

    J'attend les rapports ..

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  17. FCDAND
     
    Version de Java vérifiée
    Félicitations !
    Vous disposez de la version Java recommandée (1.7.0).

    J'utilise FileHippo.com pour la mise a jour des logiciels
    Updatechecker est meilleur ?

    Total space cleaned: 217916224 bytes avec PureRa

    # DelFix v8.4 - Rapport créé le 24/09/2011 à 19:04
    # Mis à jour le 16/09/11 à 21h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : couble - FREDERIC (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\couble\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\_OTM
    Supprimé : C:\ToolBar SD
    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-SCAN[2].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\JavaRa.log
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\WINDOWS\System32\tmp.txt
    Supprimé : C:\Documents and Settings\couble\Bureau\AD-R.exe
    Supprimé : C:\Documents and Settings\couble\Bureau\Ad-Remover.lnk
    Supprimé : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
    Supprimé : C:\Documents and Settings\couble\Bureau\OTM.exe
    Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
    Clé Supprimée : HKCU\SOFTWARE\IDAVLab
    Clé Supprimée : HKLM\Software\OldTimer Tools
    Clé Supprimée : HKLM\Software\AdwCleaner
    Clé Supprimée : HKLM\Software\IDAVLab
    Clé Supprimée : HKLM\Software\Classes\.cfxxe
    Clé Supprimée : HKLM\Software\Classes\cfxxefile
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

    ~~~~~~ Autre ~~~~~~

    -> BitDefender Online Scanner ... Désinstallé avec succès
    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [2145 octets] ##########
    0
  18. FCDAND Messages postés 22 Statut Membre
     
    Ok ça marche merçi beaucoup
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    De rien :-)

    0