Pc qui subit un ralentissement....

Résolu
lina1718 Messages postés 69 Statut Membre -  
 lina1718 -
Bonjour,

Je me permets de venir vous voir car mon pc subit un ralentissement depuis quelques temps, je pense qu'il a besoin d'un bon nettoyage, quelqu'un voudrait bien m'aider???

Merci d'avance

A voir également:

15 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, pourrais tu nous poster un diagnostique en faisant un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
1
lina1718 Messages postés 69 Statut Membre 2
 
Bonsoir, oups sincérement désolé Jacques, je viens seulement de voir ta réponse...
Bon je vais suivre ce que tu m'as dis et poster les rapports, peut être que toi ou bien quelqu'un d'autres pourra examiner tout ça.... parce que la situation ne s'est pas arrangé, au contraire c'est de pire en pire....
0
lina1718 Messages postés 69 Statut Membre 2
 
0
lina1718 Messages postés 69 Statut Membre 2
 
Voilà j'ai donc fais le rapport si quelqu'un veux bien m'aider à y voir plus clair, ça serait hyper sympa, merci d'avance.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, tu fais ce qui suit , merci

1) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




2) passes ad-remover mode NETTOYER


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://security-domain.be/download/telech.php?id=3

ou

https://www.androidworld.fr/



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




3) fais un examen complet de ton pc avec malwarebytes


comme tu as malwarebytes sur ton pc je te donne pas l'installation mais surtout tu lui fais faire la mise à jour

. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



4) postes un nouveau zhpdiag

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lina1718 Messages postés 69 Statut Membre 2
 
Merci beaucoup de ton aide jacques!
donc j'ai fais l'étape 1 je te poste le rapport et je continue...
(parcontre je crois que j'ai fais une bêtises, étant un peu novice sur les forums, en revevant sur ce message après plusieurs mois j'ai répondu mais je me suis dis que peut être il était trop vieux du coup j'en ai ouvert un autre et du coup ça fais un double, qu'est ce que je peux faire pour réparer mon erreur?? :( )



# AdwCleaner v1.409 - Rapport créé le 17/02/2012 à 21:06:50
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : aline - PC-DE-ALINEMOMO (Administrateur)
# Exécuté depuis : C:\Users\aline\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\aline\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\aline\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files\Object
Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
Dossier Supprimé : C:\Users\aline\AppData\Roaming\Mozilla\Firefox\Profiles\ty2vgx9z.default\FCTB
Dossier Supprimé : C:\Users\aline\AppData\Roaming\Mozilla\Firefox\Profiles\ty2vgx9z.default\searchqutoolbar
Dossier Supprimé : C:\Users\aline\AppData\Roaming\Mozilla\Firefox\Profiles\ty2vgx9z.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Users\aline\AppData\Roaming\Mozilla\Firefox\Profiles\ty2vgx9z.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.1 (fr)

Profil : ty2vgx9z.default
Fichier : C:\Users\aline\AppData\Roaming\Mozilla\Firefox\Profiles\ty2vgx9z.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("keyword.URL", "hxxp://www.searchqu.com//web?src=ffb&appid=0&systemid=421&sr=0&q=");

-\\ Google Chrome v17.0.963.56

Fichier : C:\Users\aline\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [5233 octets] - [17/02/2012 21:06:50]

*************************

Dossier Temporaire : 80 dossier(s) et 383 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [5456 octets] ##########
0
lina1718 Messages postés 69 Statut Membre 2
 
Voici le rapport de l'étape 2 :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:15:08 le 17/02/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
aline@PC-DE-ALINEMOMO (HP-Pavilion KB023AA-ABF m9165.fr)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [10.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\aline\AppData\Roaming\Mozilla\FireFox\Profiles\ty2vgx9z.default --
Extensions\team.ustart@gmail.com (Add to uStart)
Searchplugins\ustart.xml (?)
Searchplugins\YouGoo.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameYouGoo</ShortName <DescriptionMéta-annuaire Yo...)
Prefs.js - browser.download.lastDir, C:\\Users\\aline\\Pictures
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20120208060813
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.1

========================================

**** Google Chrome Version [17.0.963.56] ****

Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)

-- C:\Users\aline\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\aline\AppData\Local\Google\Chrome\Application\17.0.963.56\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - "Java" (Activé: true)
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll)
Plugin - "RealJukebox NS Plugin" (Activé: true)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) (Activé: true) (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll)
Plugin - "RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) " (Activé: true)
Plugin - "Silverlight" (Activé: true)
Preferences - urls_to_restore_on_startup: hxxp://www.google.fr/

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "gdark" (hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof...)
HKCU_SearchScopes\{369E4910-C675-41AC-8D2B-9DBF3DF5E503} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "gdark" (hxxp://fr.gdark.com/search.php?cx=partner-pub-7902900401080901%3Ae94ctf-nqmg&cof...)
HKLM_SearchScopes\{369E4910-C675-41AC-8D2B-9DBF3DF5E503} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\aline\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\0bf2463c-1192-47fa-bc6e-30e0d2fc35ef - C:\Program Files\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
HKLM_ElevationPolicy\364ee88b-385a-4e93-a8f1-196cec65df45 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\6eaa43a6-7b40-42e1-a547-49ced1f530ea - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\8b224ec4-6474-4be4-a3e1-a9d6ccb1a06f - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\f448107d-ae56-409c-bfe5-ea0d76b9124e - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\f837ec70-7944-4419-974c-b417a9b3de52 - C:\Program Files\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
HKLM_ElevationPolicy\fc788894-9523-4b71-aaf4-50411bb7669a - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{3EA4CB19-E271-4DC6-9480-45D43AC352DD} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{99DEA767-4028-4E0E-8221-3EE64E5784B1} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 5.0\resources\fr-fr\aoltbres.dll,11)
BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar Launcher" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/02/2012 21:17:08 (6973 Octet(s))

Fin à: 21:18:01, 17/02/2012

============== E.O.F ==============
0
lina1718 Messages postés 69 Statut Membre 2
 
Etape 3 avec malwarebytes


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.17.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
aline :: PC-DE-ALINEMOMO [administrateur]

17/02/2012 21:32:31
mbam-log-2012-02-17 (21-32-31).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 434263
Temps écoulé: 2 heure(s), 59 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
lina1718 Messages postés 69 Statut Membre 2
 
Voici maintenant le dernier ZHP diag, je crois avoir fais tout ce que tu m'as demandé, hésite pas à me dire si jamais j'ai râté quelque chose.... et merci encore de ton aide.

https://www.cjoint.com/?BBsiVaw1khO
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, tu fais se qui suit et tu nous dira comment va le pc , merci

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

OPT:O4 - HKLM\..\Run: [SunJavaUpdateReg] . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Windows\System32\jureg.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\Update\realsched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{7948AC43-2295-40BC-86FF-562F6E2A65A0}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{F06DDEA7-BF04-4D18-8FE9-6D16225D19BC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\Users\aline\AppData\LocalLow\searchqutoolbar
OPT:SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp



___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) fais tes mises à jour

A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

http://ardownload.adobe.com/pub/adobe/reader/win/10.x/10.1.1/fr_FR/AdbeRdr1011_fr_FR.exe



B) mets java à jour :désinstalles tes versions actuel
Java(TM) 6 Update 22 et  Java(TM) 6 Update 29


et installes cette version https://www.java.com/fr/download/

ATTENTION décoches à l'installation de java la proposition de la toolbar !!!




3) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.







4) fais un nettoyage avec ccleaner et les réglages donnés




télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
lina1718 Messages postés 69 Statut Membre 2
 
Alors j'ai fais zhp fix comme tu m'a demandé Jacques et parcontre j'ai pas trouvé le rapport au même endroit que tu m'as indiqué, donc je te le copie et tu me dis si c'est bien celui là...
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by aline at 18/02/2012 19:35:13
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SunJavaUpdateReg
SUPPRIME RunValue: NeroFilterCheck
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: TkBellExe
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: WindowsWelcomeCenter
SUPPRIME {7948AC43-2295-40BC-86FF-562F6E2A65A0}
SUPPRIME {F06DDEA7-BF04-4D18-8FE9-6D16225D19BC}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {16E7D284-33E3-45DA-A317-8E5AA644A450}
SUPPRIME FirewallRaz (Private) : {75295EC5-5F66-492F-899D-EC10047CADF2}
SUPPRIME FirewallRaz (Private) : TCP Query User{71D75D22-BD64-4D9A-B043-0EFDF19683AF}C:\program files\sony\media go\mediago.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{80848863-01BE-4084-B264-FB22945C3EFB}C:\program files\sony\media go\mediago.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{DAC30692-120B-4B83-8797-CEF2C6308B4E}C:\users\aline\desktop\mes programmes\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{0ED0DBDC-BE1F-4332-851E-E1D9522DD760}C:\users\aline\desktop\mes programmes\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{561D8C46-F95F-4496-B636-7B0490A0B68E}C:\users\aline\desktop\mes programmes\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{B713BBA5-8F01-4EEC-92FB-52131B092C13}C:\users\aline\desktop\mes programmes\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{BC5EE10D-6CCB-4457-B02D-9DFFDFF30FA1}C:\programdata\media center bouygues telecom\media center\external\mediaservertray.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{340681D2-7340-432A-9AE0-D87B5F332F75}C:\programdata\media center bouygues telecom\media center\external\mediaservertray.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{9351D306-605B-42E6-A212-43663541C35C}C:\programdata\media center bouygues telecom\media center\external\mediaservertray.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{B05A689C-A39F-4AAB-AECC-0E193DCADE32}C:\programdata\media center bouygues telecom\media center\external\mediaservertray.exe
SUPPRIME FirewallRaz (Private) : {D6BEFA5F-8700-4C26-B87C-1E0B4172C882}
SUPPRIME FirewallRaz (Private) : {357F222B-C3F0-4239-9E7E-BDEC01A79068}
SUPPRIME FirewallRaz (Private) : {B5207973-7DE1-44C1-BDB2-AB2167F90608}
SUPPRIME FirewallRaz (Private) : {007EA49B-F6E0-4AB8-8F83-F8CDABD3B215}
SUPPRIME FirewallRaz (Private) : {B4C58BEA-2C02-4BFD-9E53-1A5648E425FF}
SUPPRIME FirewallRaz (Private) : {F9CFACD4-303D-415F-8F19-B89177B88E40}
SUPPRIME FirewallRaz (None) : {8580FAFD-839E-46E9-8D15-F10707C52C2B}
SUPPRIME FirewallRaz (None) : {8B95F126-5519-4A9B-8761-98684EFE1EAC}
SUPPRIME FirewallRaz (None) : {94495241-6626-4B91-B670-8D4C16A983CA}
SUPPRIME FirewallRaz (Public) : TCP Query User{0ED5A97B-C5A2-45E3-959D-5C900C73E9A0}C:\program files\charles\charles.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{6FD31F32-ED18-4480-B113-230CBB91AA31}C:\program files\charles\charles.exe

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\aline\appdata\locallow\searchqutoolbar
SUPPRIME Flash Cookies: 253
SUPPRIME Temporaires Windows: : 80

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 110
SUPPRIME Temporaires Windows: : 9

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
34 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 24s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 19:35:13 [4088]
0
lina1718 Messages postés 69 Statut Membre 2
 
En attendant j'attaque l'étape 2.... et je reviens
0
lina1718 Messages postés 69 Statut Membre 2
 
Etape 2 c'est fais....

Etape 3 voici le rapport:

# DelFix v8.8 - Rapport créé le 18/02/2012 à 19:58:03
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : aline - PC-DE-ALINEMOMO (Administrateur)
# Exécuté depuis : C:\Users\aline\Desktop\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\aline\Desktop\AD-R.lnk
Supprimé : C:\Users\aline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\aline\Desktop\ZHPDiag2
Supprimé : C:\Users\aline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1318 octets] - [18/02/2012 19:58:03]

########## EOF - C:\DelFix[S1].txt - [1442 octets] ##########
0
lina1718 Messages postés 69 Statut Membre 2
 
Voilà j'ai aussi fais l'étape 4 avec ccleaner, parcontre à la fin quand je fais rechercher les erreurs, il me trouve toujours une qqui se nomme extension de fichiers inutilisées.... j'ai essayer de supprimer et de rechercher à nouveau les erreurs mais elle reviens à chaque fois, c'est normal?????
Est ce qu'en suite je peux supprimer les dossiers de sauvegarde ou c'est important de les garder?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
les sauvegarde que ccleaner t'as fait faire tu pourras les supprimer dans 2 ou 3 jour si pas de problème sur le pc !! concernant la chose qu'il trouve et qu'il ne supprime pas as tu plus d'explication sur ou il le trouve !!
0
lina1718 Messages postés 69 Statut Membre 2
 
Bonjour Jacques, alors attends je refais ccleaner et je te donne plus de précision.
0
lina1718 Messages postés 69 Statut Membre 2
 
Alors y'a noté, extension de fichiers inutilisées avec un numero de donnée qui est le suivant (80b8c23c-16e0-4cd8-bbc3-cecec9a78b79) et puis une clé de registre qui est la suivante HKCR\(80b8c23c-16e0-4cd8-bbc3-cecec9a78b79)
Y'as pas d'autres indications....
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
0
lina1718 Messages postés 69 Statut Membre 2
 
Ok donc je l'ai mise en exclusion comme indiqué dans la conversation que tu m'as donné en lien...
Est ce que j'ai d'autres manip' à faire ou mon pc semble à peu près sain dis moi???
0
lina1718 Messages postés 69 Statut Membre 2
 
Bonjour Jacques,
https://www.cjoint.com/?BBzi70hGrBr
https://www.cjoint.com/?BBzjaOgRNAa

Y'en a 2 parce que la liste etait trop longue et logeait pas sur une seule page donc je t'ai fais 2 copie....
Pour le pare feu, beh j'utilise le pare feu windows et l'antivirus avira... rien de plus à ma connaissance.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok déactive dans un premier temps ce que j'ai coché en rouge sur les captures d'écran ,

http://threat-rc.com/affichage-des-fichiers?open=86/20120225171816_9628.JPG

http://threat-rc.com/affichage-des-fichiers?open=86/20120225172014_8282.JPG

et puis tu fais un nettoiage registre avec ccleaner et tu redémarres le pc !!

concernant le parefeu ok mais moi dans la liste de ccleaner il y a une chose tu peux me dire à quoi cela correspond c'est la 6 éme ligne sur l'image 1 c:\program files\samsung\kies\external\firmware\kiesPDLR.exe
0
lina1718 Messages postés 69 Statut Membre 2
 
Ok alors j'ai desactivé tout ce que tu m'as dis, fais le nettoyage ccleaner et redemarrer....
Pour le programme dont tu me parles , en fait kies c'est un genre de logiciel pour le portable samsung de mon mari mais je ne sais pas du tout, s'il contient un pare feu...
Au pire je vais supprimer le programme si ça pose un soucis
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
non laisse le c'est bien un logiciel pour le portable j'ai rechercher sur le net !!
mais je vois pas l'intérêt de l'avoir en démarrage automatique ??
coimme d'autre !! as tu toujours le message time executable à cessé de fonctionner ??
0
lina1718 Messages postés 69 Statut Membre 2
 
Du coup je l'ai supprimé quand même parce que mon mari ne s'en servait pas.... mais oui j'ai toujours le message.......
Pour les programmes en demarrage auto beh je ne sais pas, ça doit se mettre par défaut parce que comme tu dis ça n'as pas trop d'interêt..... comment je peux faire, faut que je fasse programme par programme pour l'enlever?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, ok si tu veux déacriver des choses au démarrage tu le fais avec ccleaner sur outil , démarrage , tu déactive les ligne que tu veux plus au démarrage perso sur mon pc fixe en xp j'ai que le minimum http://threat-rc.com/affichage-des-fichiers?open=20120229163824_6991.txt
si tu veux postes moi un document comme celui ci je rechercherais exactement les appartenance de chaque ligne et pourrais te dire , pour faire un document texte de ce que tu as au démarrage quand ccleaner est ouvert sur démarrage en bas sur droite tu cliques sur
 enregistrer dans un fichier 
tu lui donne le nom que tu veux et tu le mets ou tu veux après tu le postes par le biais d'un hébergeur comme cijoint ou autre
0
lina1718 Messages postés 69 Statut Membre 2
 
Désolé Jacques je viens seulement de voir ta reponse...
Voici le document du même type que celui que tu m'as montré....
https://www.cjoint.com/?BCljPJFgtm9
et merci encore de ton aide et surtout désolé du retard.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, cette ligne je lui est mis 2 ?? car tu fais comme tu veux tu est de confession musulmane si je crois cette ligne
?? Oui	HKLM:Run	Athan	C:\Program Files\Athan\Athan.exe
toutes celle ou j'ai mis une X tu peux déactiver le démarrage dans ccleaner sans problèmes !!

https://www.cjoint.com/?BClljnDxyGX
0
lina1718
 
Bonjour jacques, oui en effet, je suis de confession musulmane lol....
Je vais desactiver le reste alors ;)
Merci encore de ton aide!
0
Terminalex Messages postés 197 Statut Membre 57
 
Tu as l'embarras du choix:

1-CCleaner:c'est un logiciel qui supprime tout les fichier inutile à ton pc (pas tes fichier perso tkt ;)
2-Avast:antivirus performant qui traquera le moindre délit extérieur
3-Manuel:non c'est pas un programme.clic sur "démarrer">éxécuter (windows XP) ou rechercher (windows 7)>écrit :%temp%>un fichier s'ouvre supprime tout dedans il s'agit de fichier qui s'installe dans ta mémoire lorsque que tu navigue sur internet
4 (pour les pro)-modifie la base de registre de ton pc,cherche sur internet pour comprendre commentçamarche
-2