Ordi lent et qui bug parfois...

fred -  
 fred -
..Bonjour,
Depuis qq jours, je remarque que mon ordi manque de fluidité... Il y a tjs par exemple, un décalage de temps entre ce que je tape au clavier et ce qui apparait à l'écran.
Parfois, la souris se bloque pendant plusieurs secondes (minutes) et parfois l'écran devient noir, puis qutte l'application que j'ai ouverte puis revient en repositionnant tout le bureau...
Si qq'un pouvait m'expliquer ce qui se passe... je comprends pas tout et j'ai un peu besoin d'aide...
Merci


A voir également:

47 réponses

fred
 
Moved files contient un fichier nommé "10082011_123139"
Mais le dossier est vide
0
Utilisateur anonyme
 
ouvre le fichier et colle son contenu dans ta reponse
0
fred
 
J'ai dit fichier... dslé... je voulais dire dossier "10082011_123139"
Le dossier est vide.
0
fred
 
Lorsque j'ai relancé OTL.exe ...
pour mettre les lignes dans "personnalisation"

Devais je suivre la configuration de départ ?

Dois je appliquer cette configuration systématiquement pour toutes les manipulations OTL.exe ou seulement pour les analyses...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
non que pour les analyses
0
fred
 
Bon, c'est ce que j'avais fait.

Dois je renouveler l'opération pour obtenir un rapport ?
0
Utilisateur anonyme
 
ben normalement j'aurais du en avoir un ouii
0
fred
 
Salut,
J'ai réussi à sortir un rapport mais impossible de le mettre en pj. (cijoint ne reconnait pas le fichier (????))
Donc je le poste exceptionnellement ici

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Error: No service named kbeepm was found to stop!
Service\Driver key kbeepm not found.
========== COMMANDS ==========


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Fredo
->Temp folder emptied: 2685316 bytes
->Temporary Internet Files folder emptied: 149082561 bytes
->Java cache emptied: 254533 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 733 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 589750 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 115 bytes

Total Files Cleaned = 146,00 mb


OTL by OldTimer - Version 3.2.29.1 log created on 10092011_174636

Files\Folders moved on Reboot...
C:\Users\Fredo\AppData\Local\Temp\VBE\MSForms.exd moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF4F7C.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF79D9.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF7B63.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Temp\~DF849D.tmp not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF0002.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS0001.tmp not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2A87DEAE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\2CE9459F.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\3AA7F9DE.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4C4B4531.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4EC42447.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\4F6194A9.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\55D5350D.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\565277A0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\64312548.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\6DB0E296.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7A24A60A.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\7D3BDFAA.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\9F2D097E.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\A9CDF23C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\B159219C.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\BFB4BDF0.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\C8873F11.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\CD26DCED.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\DBC10750.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC217A3.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\EC79D321.emf not found!
File\Folder C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\F45FAF67.emf not found!
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\ads[6].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6V5BEXG\pub-home-mail[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIC6VSLZ\home[1].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\ads[3].htm moved successfully.
C:\Users\Fredo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N415N1MM\affich-23337614-ordi-lent-et-qui-bug-parfois[2].htm moved successfully.
File\Folder C:\Windows\temp\TMP0000004D6711DBDD1205568C not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Drivers to delete:
kbeepm


IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
0
fred
 
Donc, le rapport OTL est ci-dessus.

Pour USBfix, j'ai un message d'erreur

line2806 (file"C:\UsbFix\Go.exe")
Error: Variable used without being declared
0
fred
 
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\kbeepm" not found!
Deletion of driver "kbeepm" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
fred
 
ComboFix 11-10-09.01 - Fredo 09/10/2011 20:22:28.1.1 - x86
Lancé depuis: c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Internet Explorer.lnk
c:\windows\system32\comct332.ocx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-09 au 2011-10-09 ))))))))))))))))))))))))))))))))))))
.
.
2011-10-09 18:32 . 2011-10-09 18:33 -------- d-----w- c:\users\Fredo\AppData\Local\temp
2011-10-09 18:32 . 2011-10-09 18:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-08 10:31 . 2011-10-08 10:31 -------- d-----w- C:\_OTL
2011-10-07 20:47 . 2011-10-07 20:48 -------- d-----w- c:\program files\Common Files\Adobe
2011-10-07 05:54 . 2011-09-12 23:14 7269712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{51FEB36D-380B-473C-8C7F-8DFD35ABC8D8}\mpengine.dll
2011-10-06 16:52 . 2011-10-06 16:53 -------- d-----w- c:\program files\Ad-Remover
2011-10-04 18:23 . 2011-10-04 18:23 -------- d-----w- c:\programdata\IndexEducation
2011-10-04 18:08 . 2011-10-04 18:08 -------- d-----w- c:\users\Fredo\AppData\Roaming\IndexEducation
2011-10-04 18:07 . 2011-10-04 18:20 -------- d-----w- C:\PRONOTE Réseau 2011
2011-09-26 13:01 . 2011-10-06 15:46 -------- d-----w- c:\users\Fredo\AppData\Local\Adobe
2011-09-14 22:47 . 2011-08-10 12:14 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 08:57 . 2009-06-04 18:38 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-08-31 08:57 . 2009-06-04 18:38 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-08-14 00:16 . 2011-05-17 20:44 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-22 02:54 . 2011-08-12 21:50 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-07-22 02:48 . 2011-08-12 21:50 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-07-22 02:44 . 2011-08-12 21:50 2382848 ----a-w- c:\windows\system32\mshtml.tlb
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HD Writer.lnk - c:\program files\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe [2010-10-30 308640]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"PromptOnSecureDesktop"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]
@="FSFilter System Recovery"
.
[HKLM\~\startupfolder\C:^Users^Fredo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk]
path=c:\users\Fredo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
backup=c:\windows\pss\Notification de cadeaux MSN.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2006-11-06 09:05 106496 ----a-w- c:\windows\System32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
2006-12-04 11:39 46704 ----a-w- c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
2006-10-18 08:32 472800 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2006-11-06 09:02 98304 ----a-w- c:\windows\System32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2006-11-06 09:02 81920 ----a-w- c:\windows\System32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
2006-12-02 15:32 167936 ----a-w- c:\program files\HP\QuickPlay\QPService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2006-11-15 06:02 815104 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WAWifiMessage]
2006-10-18 08:56 317152 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 136176]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2009-09-18 721904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-08-31 428200]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-14 16:40]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.0.254
.
- - - - ORPHELINS SUPPRIMES - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-Google Quick Search Box - c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
MSConfigStartUp-Monitor - c:\windows\PixArt\PAC207\Monitor.exe
MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
.
.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-10-09 20:41:45
ComboFix-quarantined-files.txt 2011-10-09 18:41
.
Avant-CF: 12 044 369 920 octets libres
Après-CF: 11 886 747 648 octets libres
.
- - End Of File - - 6AE22535C75C44C4AE02A1C962560211
0
Utilisateur anonyme
 
mmmmmmmmmmmm.....

c'est quoi ce dossier ?

C:\PRONOTE Réseau 2011
0
fred
 
c'est un logiciel professionnel. Je dois le conserver pour travailler... Y a pas de souci av ça.
0
Utilisateur anonyme
 
refais un scan OTL stp
0
fred
 
OTL
http://www.cijoint.fr/cjlink.php?file=cj201110/cijMAOtchR.txt

Extra
http://www.cijoint.fr/cjlink.php?file=cj201110/cij2w1clh0.txt
0
Utilisateur anonyme
 
ouvre OTL colle ca en dessous puis clique sur correction

:OTL
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
fred
 
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.

OTL by OldTimer - Version 3.2.29.1 log created on 10092011_231959
0