Ralentissement PC

Fermé
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011 - 10 déc. 2011 à 22:10
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 28 déc. 2011 à 16:35
Bonjour,

Ces derniers temps mon PC est particulièrement long, notamment à l'allumage.
J'ai effectué des scan avec Avast et Malwarebytes mais ils ne m'indiquent rien.
J'ai pourtant l'impression que le pc ne s'exécute pas normalement.
Si quelqu'un à une solution à me proposer.....

A voir également:

18 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 déc. 2011 à 08:41
Bonjour,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<

@+
4
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
23 déc. 2011 à 21:58
Bonjour,

Merci beaucoup pour ta collaboration.
Voici le lien:

http://dl.free.fr/getfile.pl?file=/qiIYpEYm

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 déc. 2011 à 09:53
Bonjour,

Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

@+
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
24 déc. 2011 à 14:18
Bonjour,

Ci dessous le rapport:

# AdwCleaner v1.402 - Rapport créé le 24/12/2011 à 14:15:52
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KRIMOPC (Administrateur)
# Exécuté depuis : C:\Users\karim\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\karim\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\karim\AppData\Local\Conduit
Dossier Présent : C:\Users\karim\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\karim\AppData\LocalLow\Toolbar4

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2645238
Clé Présente : HKCU\Software\AppDataLow\Software\Toolbar
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Registre (x64)] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Toolbar
Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : c3j1wz0u.default
Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\c3j1wz0u.default\prefs.js

Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&Sea[...]
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=2&q=[...]

-\\ Google Chrome v0.0.0.0

Fichier : C:\Users\karim\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3233 octets] - [24/12/2011 14:15:52]

########## EOF - C:\AdwCleaner[R1].txt - [3361 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 déc. 2011 à 14:26
Salut,
1/
Relance ADWCleaner puis clique sur "Suppression" et poste le rapport stp

2/ Ensuite
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+

0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
24 déc. 2011 à 15:31
Ci dessous le rapport de suppression de ADWcleaner:

# AdwCleaner v1.402 - Rapport créé le 24/12/2011 à 15:23:27
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KRIMOPC (Administrateur)
# Exécuté depuis : C:\Users\karim\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\karim\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\karim\AppData\Local\Conduit
Dossier Supprimé : C:\Users\karim\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\karim\AppData\LocalLow\Toolbar4

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2645238
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Software

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : c3j1wz0u.default
Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\c3j1wz0u.default\prefs.js

Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&Sea[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=2&q=[...]

-\\ Google Chrome v0.0.0.0

Fichier : C:\Users\karim\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3338 octets] - [24/12/2011 14:15:52]
AdwCleaner[S1].txt - [2461 octets] - [24/12/2011 15:23:27]

*************************

Dossier Temporaire : 17 dossier(s)et 117 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [2683 octets] ##########
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
24 déc. 2011 à 15:37
Ci dessous le rapport AD remover:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Users\karim\Desktop\main.exe (SCAN [1]) -> Lancé à 15:35:17 le 24/12/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
karim@KRIMOPC (TOSHIBA Satellite A500)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\karim\AppData\Roaming\Mozilla\FireFox\Profiles\c3j1wz0u.default --
Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q={searchTerms}/)
Prefs.js - browser.download.lastDir, C:\\Users\\karim\\Pictures\\Photo club
Prefs.js - browser.startup.homepage, about:home
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
HKCU_URLSearchHooks|{91da5e8a-3318-4f8c-b67e-5964de3ab546} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Users\karim\Desktop\Quarantine: 0 Fichier(s)
C:\Users\karim\Desktop\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 24/12/2011 15:35:50 (3229 Octet(s))

Fin à: 15:36:35, 24/12/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 déc. 2011 à 16:34
Re,

Redémarre ton PC, lance ZHPDiag depuis e bureau, clique sur l'icône représentant un tournevis vert et coche tout puis prépare stp un nouveau rapport ZHPDiag

@+
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
24 déc. 2011 à 19:33
Re,

Ci dessous le lien:

http://dl.free.fr/getfile.pl?file=/graWtqHy

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/12/2011 à 19:59
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


R3 - URLSearchHook: (no name) [64Bits] - {91da5e8a-3318-4f8c-b67e-5964de3ab546} . (...) (No version) -- (.not file.)
OPT:O4 - HKLM\..\Run: [ThpSrv] Clé orpheline
OPT:O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\Windows\system32\spool\DRIVERS\x64\3\LXBUtime.dll (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - Chargeur CTF.) -- C:\Windows\System32\ctfmon.exe
[MD5.00000000000000000000000000000000] [APT] [{7B2153B2-7724-4352-8A64-63F6978B07CD}] (...) -- C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe (.not file.)
[HKLM\Software\BrowserChoice]
O43 - CFD: 21/12/2011 - 20:22:10 - [0] ----D- C:\Users\karim\AppData\Local\{04CE4BF4-2FDD-4AF9-9909-E095547BF2F7}
O43 - CFD: 24/11/2011 - 23:14:20 - [0] ----D- C:\Users\karim\AppData\Local\{17181F4B-511F-4427-99AE-B347E1A0958C}
O43 - CFD: 21/12/2011 - 20:20:44 - [0] ----D- C:\Users\karim\AppData\Local\{23BEB269-4769-471C-9C2F-40083400C7C3}
O43 - CFD: 24/11/2011 - 23:17:20 - [0] ----D- C:\Users\karim\AppData\Local\{28800764-B51C-433F-B80C-F5D756901F0B}
O43 - CFD: 27/11/2011 - 21:58:16 - [0] ----D- C:\Users\karim\AppData\Local\{2AACF4F3-139D-4C34-AD71-047DD02B192F}
O43 - CFD: 24/11/2011 - 23:33:12 - [0] ----D- C:\Users\karim\AppData\Local\{2BD74304-67D4-4A59-8EA6-709EEE89D514}
O43 - CFD: 21/12/2011 - 20:20:34 - [0] ----D- C:\Users\karim\AppData\Local\{3B661B48-26E8-4A2E-9DE5-62A133B3BB62}
O43 - CFD: 01/10/2011 - 10:56:38 - [0] ----D- C:\Users\karim\AppData\Local\{49B260FB-B62D-441A-9E92-BC9FA9860CA3}
O43 - CFD: 24/11/2011 - 23:26:56 - [0] ----D- C:\Users\karim\AppData\Local\{4CD57C1B-FF4A-44A0-9663-8568405D8E14}
O43 - CFD: 22/12/2011 - 23:03:24 - [0] ----D- C:\Users\karim\AppData\Local\{63E86639-6D1C-46AC-914D-58280E460B1B}
O43 - CFD: 10/10/2011 - 23:16:34 - [0] ----D- C:\Users\karim\AppData\Local\{64263F01-D986-4618-B106-23AD47F7E3E0}
O43 - CFD: 24/11/2011 - 23:33:02 - [0] ----D- C:\Users\karim\AppData\Local\{6493C302-CCB1-4B08-905A-C215BF00434D}
O43 - CFD: 05/09/2011 - 22:01:42 - [0] ----D- C:\Users\karim\AppData\Local\{746AADF5-8C70-44E3-8908-9F1D200CD036}
O43 - CFD: 24/11/2011 - 23:17:30 - [0] ----D- C:\Users\karim\AppData\Local\{765493E8-7E0A-4B27-8B72-C5A15CC4BB6E}
O43 - CFD: 15/08/2011 - 00:15:56 - [0] ----D- C:\Users\karim\AppData\Local\{7C5A0F77-8706-4F9B-914A-97009FA6EDA7}
O43 - CFD: 22/12/2011 - 23:03:14 - [0] ----D- C:\Users\karim\AppData\Local\{8AFC60CB-7161-4D76-BABC-E02967DD09B8}
O43 - CFD: 21/12/2011 - 20:22:00 - [0] ----D- C:\Users\karim\AppData\Local\{9049C016-2994-4D6B-8D32-A2CA9B3F77B1}
O43 - CFD: 01/10/2011 - 10:56:28 - [0] ----D- C:\Users\karim\AppData\Local\{9B46E678-E804-43B4-A1D4-762C8A135C41}
O43 - CFD: 27/11/2011 - 21:58:06 - [0] ----D- C:\Users\karim\AppData\Local\{A3FD40A1-F7B2-4377-8E77-C40F310FB918}
O43 - CFD: 24/11/2011 - 23:27:08 - [0] ----D- C:\Users\karim\AppData\Local\{B7CE828A-E640-4BC4-B0C5-122A91C3175F}
O43 - CFD: 05/09/2011 - 22:01:28 - [0] ----D- C:\Users\karim\AppData\Local\{D0E91E5F-F466-4F25-A217-5657388F6683}
O43 - CFD: 10/10/2011 - 23:33:42 - [0] ----D- C:\Users\karim\AppData\Local\{DDFCDF98-F7CA-4F3A-85C7-6736A9A59564}
O43 - CFD: 24/11/2011 - 23:14:32 - [0] ----D- C:\Users\karim\AppData\Local\{EC1B13BB-7C24-4CEB-A745-327B12E96ECD}

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

ZHPFixScript ( Si le script étant trop long)

* Télécharge le fichier : ZHPFixScript.txt depuis ce lien :
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien

2/
Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
25 déc. 2011 à 22:33
Bonjour,

Ci dessous le rapport de Zhp fix:

Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-12-2011-22-29-45.txt
Run by karim at 25/12/2011 22:29:45
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key**: HKLM\Software\BrowserChoice

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {91da5e8a-3318-4f8c-b67e-5964de3ab546}
SUPPRIME RunValue: ThpSrv
SUPPRIME RunValue: LXBUCATS
SUPPRIME RunValue: ToshibaServiceStation
SUPPRIME RunValue: ctfmon.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {DEA5422B-0542-4249-A83A-CA91AB1BB0CB}
SUPPRIME FirewallRaz (Public) : {6AACE503-F6C4-45E4-80A9-919F02D09180}
SUPPRIME FirewallRaz (Public) : {2029FE55-E3B1-4868-819C-2E65E7CA9405}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\karim\AppData\Local\{04CE4BF4-2FDD-4AF9-9909-E095547BF2F7}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{17181F4B-511F-4427-99AE-B347E1A0958C}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{23BEB269-4769-471C-9C2F-40083400C7C3}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{28800764-B51C-433F-B80C-F5D756901F0B}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{2AACF4F3-139D-4C34-AD71-047DD02B192F}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{2BD74304-67D4-4A59-8EA6-709EEE89D514}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{3B661B48-26E8-4A2E-9DE5-62A133B3BB62}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{49B260FB-B62D-441A-9E92-BC9FA9860CA3}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{4CD57C1B-FF4A-44A0-9663-8568405D8E14}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{63E86639-6D1C-46AC-914D-58280E460B1B}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{64263F01-D986-4618-B106-23AD47F7E3E0}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{6493C302-CCB1-4B08-905A-C215BF00434D}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{746AADF5-8C70-44E3-8908-9F1D200CD036}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{765493E8-7E0A-4B27-8B72-C5A15CC4BB6E}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{7C5A0F77-8706-4F9B-914A-97009FA6EDA7}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{8AFC60CB-7161-4D76-BABC-E02967DD09B8}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{9049C016-2994-4D6B-8D32-A2CA9B3F77B1}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{9B46E678-E804-43B4-A1D4-762C8A135C41}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{A3FD40A1-F7B2-4377-8E77-C40F310FB918}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{B7CE828A-E640-4BC4-B0C5-122A91C3175F}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{D0E91E5F-F466-4F25-A217-5657388F6683}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{DDFCDF98-F7CA-4F3A-85C7-6736A9A59564}
SUPPRIME Folder: C:\Users\karim\AppData\Local\{EC1B13BB-7C24-4CEB-A745-327B12E96ECD}
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 11

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 16
SUPPRIME Flash Cookies: 2

========== Tache planifiée ==========
SUPPRIME Task: {7B2153B2-7724-4352-8A64-63F6978B07CD}


========== Récapitulatif ==========
1 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
25 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/12/2011 22:29:45 [3572]
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
25 déc. 2011 à 23:16
Ci dessous le rapport Malwarebytes, il m'a détecté un fichier infecté:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122503

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

25/12/2011 23:14:25
mbam-log-2011-12-25 (23-14-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 331934
Temps écoulé: 38 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\karim\downloads\softonicdownloader_pour_avs-video-converter.exe (PUP.BundleOffer.Downloader.S) -> Quarantined and deleted successfully.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 déc. 2011 à 11:46
Bonjour,

Comment se comporte ton PC maintenant stp ?
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
27 déc. 2011 à 14:03
Bonjour,

Il met beaucoup de temps à démarrer et à se connecter à internet.
Il met met souvent un message d'erreur au lancement mais je ne me souviens plus précisément de l'intitulé:
Je crois que c'est un truc du genre:
Microsoft runtime visual+++

A part ça, une fois lancé il se comporte normalement.

Sinon, Concernant le fichier infecté qu'en penses tu?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 27/12/2011 à 14:33
Re,
On va voir :-) :

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
krimo44 Messages postés 34 Date d'inscription vendredi 15 juillet 2011 Statut Membre Dernière intervention 28 décembre 2011
28 déc. 2011 à 00:54
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/12/2011 à 16:38
Re,
 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================

Après avoir effectué :la mise à jour de tes logiciels et tous les procédures indiquées ci-dessus, est ce qu'il existe le même message ?!

@+



_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
peuffiki Messages postés 86 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 11 avril 2012 13
20 déc. 2011 à 06:23
bonjour

j'arrive un peu tard , mais ,
passe un coup de ton anti virus

desactive le max de logiciels et services microsoft inutiles au demarrage .
pour firefox , tente d'installer aurora 10 , il est mieux moins de bug au depart surtout.

telecharge spybot et passe-le
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

fait un nettoyage avec CCLEANER
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

telecharge et passe ADVANCED SYSTEM CARE version gratuite
https://www.commentcamarche.net/telecharger/utilitaires/2727-advanced-systemcare-15-free/

defragmente avec SMART DEFRAG 2
https://smart-defrag.fr.malavida.com/

REPASSE UN COUP DE CCLEANER , ET CA DEVRAIS LE FAIRE

et dis-moi ce qu'il en est .
-6