Thib45000
Messages postés2Date d'inscriptionmercredi 9 novembre 2011StatutMembreDernière intervention 9 novembre 2011
-
9 nov. 2011 à 12:27
Bleuet'
Messages postés579Date d'inscriptiondimanche 16 octobre 2011StatutMembreDernière intervention12 octobre 2018
-
9 nov. 2011 à 14:08
Bonjour,
Depuis quelques temps on pc est beaucoup ralentis,
j'ai annalysé mon pc avec ZhpDiag et fait une restaure de host
J'ai du mal a analyser le rapport Zhp pouvez vous m donner un coup de main??
Merci
Rapport de ZHPDiag v1.28.2222 par Nicolas Coolman, Update du 07/11/2011
Run by Thibz at 08/11/2011 22:31:55
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
State : Version à jour.
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.19088 (Defaut)
MFIE: Mozilla Firefox 7.0.1 v7.0.1
GCIE: Google Chrome v15.0.874.106
---\\ Windows Product Information
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Windows Server License Manager Script : OK
~ Vista, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : MQ3CQ
Windows License : OK
Windows Automatic Updates : OK
---\\ System Information
~ Processor: x86 Family 6 Model 23 Stepping 6, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3036 MB (28% free)
System Restore: Activé (Enable)
System drive C: has 83 GB (18%) free of 453 GB
---\\ Logged in mode
~ Computer Name: PC-DE-THIBZ
~ User Name: Thibz
~ All Users Names: Thibz, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82,O89
Logged in as Administrator
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 83 Go of 453 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Adobe After Effects CS3.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Adobe After Effects CS3\Support Files\AfterFX.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Jouer (EasyBits GO).lnk . (.EasyBits Software AS.) -- C:\ProgramData\Easybits GO\EasyBitsGO.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk . (.Spotify Ltd.) -- C:\Program Files\Spotify\spotify.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Mail\WinMail.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Users\Thibz\Desktop\adsl TV.lnk . (.adsl TV / FM.) -- C:\Program Files\adslTV\adsltv.exe
O4 - Global Startup: C:\Users\Thibz\Desktop\Disque Dur.lnk . (...) -- C:\
O4 - Global Startup: C:\Users\Thibz\Desktop\Documents.lnk . (...) -- C:\Users\Thibz\Documents
O4 - Global Startup: C:\Users\Thibz\Desktop\Eflora.lnk . (...) -- C:\Program Files\Eflora_fun\Flyff.exe
O4 - Global Startup: C:\Users\Thibz\Desktop\SD Record.lnk . (.StreamDiffusion.) -- C:\Program Files\StreamDiffusion\SD Record.exe
O4 - Global Startup: C:\Users\Thibz\Desktop\StreamDiffusion.lnk . (.FHTools.) -- C:\Program Files\StreamDiffusion\StreamDiffusion.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DS3 Tool.lnk . (.www.motioninjoy.com.) -- C:\Program Files\MotioninJoy\ds3\DS3_Tool.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Eflora.lnk . (...) -- C:\Program Files\Eflora_fun\Flyff.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free Mp3 Wma Converter.lnk . (.Koyote Soft.) -- C:\Program Files\Free Audio Pack\FreeConverter\FreeConverter.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hex Editor Neo.lnk . (.HHD Software Ltd..) -- C:\Users\Thibz\AppData\Local\HHD Software\Hex Editor Neo\HexFrame.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hide My IP.lnk . (.www.hidemyip.com.) -- C:\Program Files\Hide My IP\HideMyIP.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Virtual Personality.lnk . (.Triplebit.) -- C:\Program Files\Virtual Personality\VPersonality.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox (2).lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk . (.Mozilla Messaging.) -- C:\Program Files\Mozilla Thunderbird\thunderbird.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.fr.lnk . (.PokerStars.) -- C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PSPad.lnk . (.Prog-Soft s.r.o..) -- C:\Program Files\PSPad editor\PSPad.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\SAM Broadcaster.lnk . (...) -- C:\Program Files\SpacialAudio\SAMBC\SAMBC.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\SD Record.lnk . (.StreamDiffusion.) -- C:\Program Files\StreamDiffusion\SD Record.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shareaza.lnk . (.Shareaza Development Team.) -- C:\Program Files\Shareaza\Shareaza.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\StreamDiffusion.lnk . (.FHTools.) -- C:\Program Files\StreamDiffusion\StreamDiffusion.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\streamtitre.lnk . (.STREAMTITRE.) -- C:\Program Files\Streamtitre\streamtitre.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\TB-Tray.lnk . (.Felix 'SniperBeamer' Geyer.) -- C:\Program Files\Thunderbird-Tray\TBTray.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Webcamfirst.lnk . (...) -- C:\Program Files\Webcamfirst\Webcamfirst.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk . (.Nullsoft, Inc..) -- C:\Program Files\Winamp\winamp.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\World of Warcraft.lnk . (.Blizzard Entertainment.) -- C:\Users\Public\Games\World of Warcraft\Launcher.exe
O4 - Global Startup: C:\Users\Thibz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
~ Scan Global Startup in 00mn 02s
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
O8 - Extra context menu item: Free YouTube Download . (...) -- C:\Users\Thibz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter . (...) -- C:\Users\Thibz\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll
O8 - Extra context menu item: Save Flash with Flash Catcher . (.justDo Software - IECatcher Module.) -- C:\Program Files\Common Files\justDo\IECatcher.dll
~ Scan IE Menu Contextuel in 00mn 00s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (...) -- C:\Program Files\Skype\Toolbars\Internet Explorer\icon.ico
O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} . (.justDo Software - IECatcher Module.) -- C:\Program Files\Common Files\justDo\IECatcher.dll
O9 - Extra button: Flash Catcher - {90EAE591-7E7E-434a-8E28-ECFD00071806} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
O9 - Extra button: Flash Catcher - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
O9 - Extra button: Flash Catcher - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
~ Scan IE Extra Buttons in 00mn 00s
Bleuet'
Messages postés579Date d'inscriptiondimanche 16 octobre 2011StatutMembreDernière intervention12 octobre 201832 9 nov. 2011 à 14:08
Re,
/!\ Tu as beaucoup de logs P2P installés/!\
/!\ Toutes les autorisations PF données font de ton PC une passoire /!\
* Il ne faut pas 2 logiciels Anti-virus sur un système. Il te faut choisir entre Avira Free Personal et Norton Internet Security. (à l'essai ? payé ? pré-installé ?).
Pour les désinfections:
* Télécharge defogger >
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable".
------
* Télécharge RogueKiller >
https://www.luanagames.com/index.fr.html [*]Renommer Roguekiller en "Winlogon.exe" [*]Quitter tous tes programmes en cours
[*]Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
[*]Entrer le choix 1 "Recherche" et valider par [Entrée].
[*]Un rapport (RKreport.txt)a du se créer sur le bureau.A copier/coller dans la réponse.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
TUTO >
https://www.commentcamarche.net/faq/5993-modifier-son-fichier-hosts#restaurer-le-fichier-hosts-a-son-etat-d-origine
-------
* Télécharge AdwCleaner >
[*] Télécharges AdwCleaner de Xplode compatible Windows XP/Vista/7 32 et 64 bits. https://toolslib.net Option "Suppression": [*]/!\ Fermer les navigateurs /!\
[*] Lancer Adwcleaner pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Sur la page, cliques sur le bouton Suppression [*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
[*] Copier/coller le rapport C:\AdwCleaner[S1].txt -------
* Télécharge AD-Remover (de C_XX) sur le bureau >
Phase 1 Rercherche : https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/ / ! \ Déconnecte toi et ferme toutes les applications en cours / ! \
[*]Désactive l'UAC ( si Vista, Windows 7)
[*]Désactive le Team-Timer de Spybot S&D (si installé)
[*]Double-clique sur l'icône AD-Remover
[*]Au menu principal, clique sur "Scanner"
[*]Confirme le lancement de l'analyse et laisse l'outil travailler
[*]Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
--------
* A faire la mise à jour version et base de données de malwarebytes, lancer une analyse, accepter les suppressions demandées et copier/coller le rapport.
-------
* Copier/coller tous les rapports.
-------
du boulot donc..... ,)