PC devenu soudainement lent....

Résolu/Fermé
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012 - 22 sept. 2011 à 16:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 sept. 2011 à 23:22
Bonjour,

Est-ce que quelqu'un peut m'aider a resoudre ce problème ?

J'ai passer un coup de Microsoft security essentials puis Malwarebytes 'anti malware et CCcleaner, rien a signaler !!!!

Les vidéos internet ne passent plus en continues,elles se bloquent un instant puis reprennent

Merçi a vous d'avance





A voir également:

20 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2011 à 17:04
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

0
Je suit pas sur que le lien passe bien j'ai essayé sur Malekal c'est pareil

<a href="http://www.casimages.com/f.php?f=110922083853433954.txt" target="_blank">Lien vers mon fichier</a>
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2011 à 21:04
Salut,

1/
Désinstalle : SpywareBlaster

2/
Désinstallation propre Avira :
* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions

3/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

4/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


C:\WINDOWS\is-RUF1B.exe



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

0
Spyware Blaster est supprimé
Avira est supprimé aussi


Voici le rapport virus total 0/44


http://www.virustotal.com/file-scan/report.html?id=955c05fba4d9afb0417fa49591217c237c8680547bc6a363c19a8a0d89b4581d-1316718702


Et le rapport Adw cleaner


# AdwCleaner v1.307 - Rapport créé le 22/09/2011 à 21:14:02
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : couble - FREDERIC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : vmew62uk.default
Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

Présente : user_pref("CT2611275.CTID", "ct2611275");
Présente : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
Présente : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
Présente : user_pref("CT2611275.ct2611275.InvalidateCache", false);
Présente : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
Présente : user_pref("CT2611275.ct2611275.Locale", "en");
Présente : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
Présente : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
Présente : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
Présente : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
Présente : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
Présente : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
Présente : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2293 octets] - [22/09/2011 21:14:02]

########## EOF - C:\AdwCleaner[R1].txt - [2421 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 sept. 2011 à 07:51
Bonjour,

1/
Lance AdwCleaner
Clique sur le bouton [Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+

0
Bonjour,


# AdwCleaner v1.307 - Rapport créé le 23/09/2011 à 11:52:07
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : couble - FREDERIC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:2500] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : vmew62uk.default
Fichier : C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\prefs.js

C:\Documents and Settings\couble\Application Data\Mozilla\Firefox\Profiles\vmew62uk.default\user.js ... Supprimé !
Supprimée : user_pref("CT2611275.CTID", "ct2611275");
Supprimée : user_pref("CT2611275.ct2611275.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2611275.ct2611275.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2611275.ct2611275.InvalidateCache", false);
Supprimée : user_pref("CT2611275.ct2611275.LanguagePackLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
Supprimée : user_pref("CT2611275.ct2611275.Locale", "en");
Supprimée : user_pref("CT2611275.ct2611275.RadioLastCheckTime", "Fri Jul 09 2010 16:07:50 GMT+0200");
Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2611275.ct2611275.RadioLastUpdateServer", "0");
Supprimée : user_pref("CT2611275.ct2611275.SearchInNewTabLastCheckTime", "Fri Jul 09 2010 16:07:48 GMT+0200");
Supprimée : user_pref("CT2611275.ct2611275.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2611275.ct2611275.SettingsLastCheckTime", "Fri Jul 09 2010 14:28:29 GMT+0200");
Supprimée : user_pref("CT2611275.ct2611275.SettingsLastUpdate", "1277320599");
Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastCheck", "Wed Jul 07 2010 15:06:12 GMT+0200");
Supprimée : user_pref("CT2611275.ct2611275.ThirdPartyComponentsLastUpdate", "1277320599");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\couble\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2422 octets] - [22/09/2011 21:14:02]
AdwCleaner[S1].txt - [2546 octets] - [23/09/2011 11:52:07]

*************************

Dossier Temporaire : 2 dossier(s) et 6 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [2768 octets] ##########
0
C'est cool ça a l'air de remarcher comme avant
Les vidéo ne se bloquent plus
0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
23 sept. 2011 à 12:45
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 11:55:46 le 23/09/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
couble@FREDERIC ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0.2 (fr)] ****

Plugins\npdeployJava1.dll (Oracle Corporation)
Plugins\npFoxitReaderPlugin.dll (Foxit Software Company)
HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} (Java Console)

-- C:\Documents and Settings\couble\Application Data\Mozilla\FireFox\Profiles\vmew62uk.default --
Extensions\keyscrambler@qfx.software.corporation (KeyScrambler)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\couble\\Mes documents\\frederic.couble
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\couble\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
Prefs.js - keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

========================================A

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896A
HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\PROGRA~1\Wanadoo\SEARCH~1.DLL)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_ElevationPolicy\c2e2f9bb-f7e1-41a5-8351-dc81a119c27a - C:\Program Files\ZoneAlarm\ZoneAlarmToolbarHelper.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
HKLM_ElevationPolicy\{D7107924-65F7-4C32-B9A3-5FB117019FC2} - C:\Program Files\Google\Update\GoogleUpdate.exe (x)
HKLM_Extensions\-{FB5F1910-F110-11d2-BB9E-00C04F795683} - "Messenger" (C:\Program Files\Messenger\msmsgs.exe,301)
HKLM_Extensions\{5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - "?" (?)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{2B9F5787-88A5-4945-90E7-C4B18563BC5E} - "KeyScramblerBHO Class" (C:\Program Files\KeyScrambler\KeyScramblerIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[2].txt - 23/09/2011 11:55:50 (2998 Octet(s))

Fin à: 11:56:34, 23/09/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 sept. 2011 à 15:22
Re,

Lance ZHPDiag depuis ton bureau puis prépare un nouveau rapport ZHPDiag

@+
0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
23 sept. 2011 à 16:16
<a href="https://www.casimages.com/f.php?f=110923042400707107.txt" target="_blank">Lien vers mon fichier</a>
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 sept. 2011 à 18:32
Re,

1/

* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}]
[-HKCU\Software\Panda Software]
[-HKLM\Software\Eset]
[-HKLM\Software\ZoneAlarmSB]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

:commands
[emptytemp]
[purity]
[Reboot]


- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.



0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
24 sept. 2011 à 06:51
All processes killed
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}\ not found.
Registry key HKEY_CURRENT_USER\Software\Panda Software\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Eset\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\ZoneAlarmSB\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: couble
->Temp folder emptied: 197692 bytes
->Temporary Internet Files folder emptied: 13565803 bytes
->Java cache emptied: 60235 bytes
->FireFox cache emptied: 47452054 bytes
->Flash cache emptied: 499 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 1120920 bytes
->Temporary Internet Files folder emptied: 49554 bytes

User: NetworkService
->Temp folder emptied: 4000634 bytes
->Temporary Internet Files folder emptied: 809673 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 777728 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 148124 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13660038 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 9363040 bytes

Total Files Cleaned = 87,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 09242011_064553

Files moved on Reboot...
C:\Documents and Settings\couble\Local Settings\Temp\~DF5FB1.tmp moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_584.dat moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_ce8.dat moved successfully.
File C:\WINDOWS\temp\ZLT06d9b.TMP not found!

Registry entries deleted on Reboot...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 09:54
Bonjour,

Reste rapport Malwarebytes :-)
0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
24 sept. 2011 à 14:25
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7787

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24/09/2011 07:26:31
mbam-log-2011-09-24 (07-26-30).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 218882
Temps écoulé: 33 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 16:01
Re,

1/
C'est toi qui a désactivé la restauration du système ?

2/
Comment se comporte ton PC ?

0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
24 sept. 2011 à 16:54
Oui Fish66 j'ai désactivé la restauration
j'en est pas besoin
Ouais c'est nikel l'ordi a retrouvé sa santé

Comment je désinstalle tous ces outils de désinfection ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/09/2011 à 23:38
* On ne sais jamais, si ton PC rencontrera un grand problème un point de restauration sera peut être la meilleure solution :-)


Pour finir :

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:

* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler

J'attend les rapports ..


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Version de Java vérifiée
Félicitations !
Vous disposez de la version Java recommandée (1.7.0).

J'utilise FileHippo.com pour la mise a jour des logiciels
Updatechecker est meilleur ?

Total space cleaned: 217916224 bytes avec PureRa


# DelFix v8.4 - Rapport créé le 24/09/2011 à 19:04
# Mis à jour le 16/09/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : couble - FREDERIC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\couble\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\ToolBar SD
Supprimé : C:\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\WINDOWS\System32\tmp.txt
Supprimé : C:\Documents and Settings\couble\Bureau\AD-R.exe
Supprimé : C:\Documents and Settings\couble\Bureau\Ad-Remover.lnk
Supprimé : C:\Documents and Settings\couble\Bureau\adwcleaner0.exe
Supprimé : C:\Documents and Settings\couble\Bureau\OTM.exe
Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\couble\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\AdwCleaner
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> BitDefender Online Scanner ... Désinstallé avec succès
-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2145 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 22:24
Re,

L'essentiel c'est que tes logiciels sont à jour..

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
FCDAND Messages postés 21 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 25 octobre 2012
24 sept. 2011 à 22:48
Ok ça marche merçi beaucoup
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 23:22
Re,

De rien :-)

0