Subite baisse de performances
Résolu/Fermé
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
-
Modifié par Dovahkiin le 2/02/2012 à 20:52
Dovahkiin Messages postés 94 Date d'inscription dimanche 22 janvier 2012 Statut Membre Dernière intervention 31 juillet 2013 - 5 févr. 2012 à 17:32
Dovahkiin Messages postés 94 Date d'inscription dimanche 22 janvier 2012 Statut Membre Dernière intervention 31 juillet 2013 - 5 févr. 2012 à 17:32
A voir également:
- Subite baisse de performances
- Diagnostic de performance énergétique - Guide
- Tester les performances de son pc - Guide
- Comment voir les performances de son pc - Guide
- Performances optimales windows 10 - Guide
- Optimiseur de performance pc gratuit - Accueil - Utilitaires
9 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 21:02
2 févr. 2012 à 21:02
bonjour, pourrais tu faire se qui suit ,merci
1) fais Reload_Tdsskiller
Télécharge http://dl.dropbox.com/u/21363431/Reload_Tdsskiller.exe
Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
2) postes un zhpdiag pour y voir plus claire car hijackthis est plus suffisant
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
1) fais Reload_Tdsskiller
Télécharge http://dl.dropbox.com/u/21363431/Reload_Tdsskiller.exe
Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
2) postes un zhpdiag pour y voir plus claire car hijackthis est plus suffisant
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
Modifié par Dovahkiin le 2/02/2012 à 21:33
Modifié par Dovahkiin le 2/02/2012 à 21:33
Edit: Voici donc le lien du rapport TDSS, via le site "ci-joint":
https://www.cjoint.com/?BBcvGOewoIx
https://www.cjoint.com/?BBcvGOewoIx
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 21:18
2 févr. 2012 à 21:18
bonjour, ton rapport est pas complet essais de le reposter sur le forum ou sinon passe par un hébergeur comme http://threat-rc.com/ tu clique sure choisissiez un fichier , tu trouve le rapport tu double clique dessus pour le sélectionné et puis tu me poste le lien qui sera donné
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 21:21
2 févr. 2012 à 21:21
...et voici le lien ZHPDiag:
https://www.cjoint.com/?BBcvt77hA0u
https://www.cjoint.com/?BBcvt77hA0u
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 21:47
2 févr. 2012 à 21:47
pourrais tu voir à me reposter le rapport de tdss killer car il était pas complet , merci
et puis tu fais cela pour nettoyer se qu'il y a sur le pc , merci
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
[MD5.00000000000000000000000000000000] [APT] [{3309AF25-BA9F-4BC2-B1A3-A36A045A0CB8}] (...) -- F:\ISSetupPrerequisites\{074EE22F-2485-4FED-83D1-AAC36C3D9ED0}\dotnetfx35.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C6E030B5-8D82-46E3-987C-D743188F0FDE}] (...) -- C:\Users\Kallaye\--- Jeux ---\--- Setups ---\Sonic Heroes\unsetup.exe (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version)
M2 - MFEP: prefs.js [Kallaye - n50ppis3.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.24 (.http://www.cacaoweb.org/
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Kallaye\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKUS\S-1-5-21-895096651-1140471783-462720555-1002-895096651-1140471783-462720555-1001\..\Run: [cacaoweb] . (...) -- C:\Users\Kallaye\AppData\Roaming\cacaoweb\cacaoweb.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [WinampAgent] . (.Nullsoft, Inc. - Winamp Agent.) -- C:\Program Files (x86)\Winamp\winampa.exe
O43 - CFD: 17/01/2012 - 17:17:08 - [0] ----D- C:\Users\Kallaye\AppData\Local\Conduit
O43 - CFD: 17/01/2012 - 17:14:54 - [0,609] ----D- C:\Program Files (x86)\Conduit
O43 - CFD: 18/01/2012 - 02:05:36 - [0,401] ----D- C:\Users\Kallaye\AppData\Roaming\cacaoweb
O43 - CFD: 02/02/2012 - 17:32:36 - [0,012] ----D- C:\Users\Kallaye\AppData\Roaming\Media Finder
O44 - LFC:[MD5.02E81503DFB0B482B1769C2551342B0C] - 17/01/2012 - 16:50:15 ---A- . (...) -- C:\freefallprotection.log [2457]
O69 - SBI: prefs.js [Kallaye - n50ppis3.default] user_pref("extensions.smarterwiki.search_surfcanyon", false);
O87 - FAEL: "{3340EDDC-A916-457A-A47B-9880DF144750}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\dell stage\musicstage\musicstageengine.exe (.not file.)
[HKLM\Software\Classes\Toolbar.CT2849852]
[HKCU\Software\cacaoweb]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Kallaye\AppData\Roaming\cacaoweb
C:\Users\Kallaye\AppData\Roaming\media finder
C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\Extensions\cacaoweb@cacaoweb.org
C:\Users\Kallaye\AppData\Local\Conduit
C:\Users\Kallaye\AppData\LocalLow\Conduit
C:\Program Files (x86)\Conduit
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes ad_remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes adw-cleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) postes un nouveau zhpdiag pour contrôle , merci
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
et puis tu fais cela pour nettoyer se qu'il y a sur le pc , merci
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
[MD5.00000000000000000000000000000000] [APT] [{3309AF25-BA9F-4BC2-B1A3-A36A045A0CB8}] (...) -- F:\ISSetupPrerequisites\{074EE22F-2485-4FED-83D1-AAC36C3D9ED0}\dotnetfx35.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C6E030B5-8D82-46E3-987C-D743188F0FDE}] (...) -- C:\Users\Kallaye\--- Jeux ---\--- Setups ---\Sonic Heroes\unsetup.exe (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version)
M2 - MFEP: prefs.js [Kallaye - n50ppis3.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.24 (.http://www.cacaoweb.org/
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Kallaye\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKUS\S-1-5-21-895096651-1140471783-462720555-1002-895096651-1140471783-462720555-1001\..\Run: [cacaoweb] . (...) -- C:\Users\Kallaye\AppData\Roaming\cacaoweb\cacaoweb.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [WinampAgent] . (.Nullsoft, Inc. - Winamp Agent.) -- C:\Program Files (x86)\Winamp\winampa.exe
O43 - CFD: 17/01/2012 - 17:17:08 - [0] ----D- C:\Users\Kallaye\AppData\Local\Conduit
O43 - CFD: 17/01/2012 - 17:14:54 - [0,609] ----D- C:\Program Files (x86)\Conduit
O43 - CFD: 18/01/2012 - 02:05:36 - [0,401] ----D- C:\Users\Kallaye\AppData\Roaming\cacaoweb
O43 - CFD: 02/02/2012 - 17:32:36 - [0,012] ----D- C:\Users\Kallaye\AppData\Roaming\Media Finder
O44 - LFC:[MD5.02E81503DFB0B482B1769C2551342B0C] - 17/01/2012 - 16:50:15 ---A- . (...) -- C:\freefallprotection.log [2457]
O69 - SBI: prefs.js [Kallaye - n50ppis3.default] user_pref("extensions.smarterwiki.search_surfcanyon", false);
O87 - FAEL: "{3340EDDC-A916-457A-A47B-9880DF144750}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\dell stage\musicstage\musicstageengine.exe (.not file.)
[HKLM\Software\Classes\Toolbar.CT2849852]
[HKCU\Software\cacaoweb]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Kallaye\AppData\Roaming\cacaoweb
C:\Users\Kallaye\AppData\Roaming\media finder
C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\Extensions\cacaoweb@cacaoweb.org
C:\Users\Kallaye\AppData\Local\Conduit
C:\Users\Kallaye\AppData\LocalLow\Conduit
C:\Program Files (x86)\Conduit
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes ad_remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes adw-cleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) postes un nouveau zhpdiag pour contrôle , merci
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 21:59
2 févr. 2012 à 21:59
Alors, voila déjà le nouveau lien du nouveau scan TDSS:
https://www.cjoint.com/?BBcv4WGq6gj
Cependant, avant de lancer l'analyse il me marque: "imposible de télécharger le fichier, l'intégré va être installé"...
Je continue donc les instructions.
https://www.cjoint.com/?BBcv4WGq6gj
Cependant, avant de lancer l'analyse il me marque: "imposible de télécharger le fichier, l'intégré va être installé"...
Je continue donc les instructions.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 22:09
2 févr. 2012 à 22:09
ok merci pas de traces de rootkit déjà un point positif !!
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
Modifié par Dovahkiin le 2/02/2012 à 22:30
Modifié par Dovahkiin le 2/02/2012 à 22:30
Edit: suppression du rapport, c'était le deuxième rapport ZHPfix, et non le premier comme tu me l'as fait remarqué. Le premier rapport au prochain message. Désolé pour ma noobitude,.
Je continue la démarche, merci beaucoup de l'aide
Je déteste les gens qui ont des signatures.
Je continue la démarche, merci beaucoup de l'aide
Je déteste les gens qui ont des signatures.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 22:18
2 févr. 2012 à 22:18
tu as fais 2 fois zhpfix
et tu as poster le rapport 2
donc normal que tous soit donnés absent pourrais tu me poster le premier C:\ZHP\ZHPFix[R1].txt , merci
C:\ZHP\ZHPFix[R1].txt - 02/02/2012 22:03:36 [3700] C:\ZHP\ZHPFix[R2].txt - 02/02/2012 22:07:20 [2655]
et tu as poster le rapport 2
Run by Kallaye at 02/02/2012 22:07:20
donc normal que tous soit donnés absent pourrais tu me poster le premier C:\ZHP\ZHPFix[R1].txt , merci
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 22:25
2 févr. 2012 à 22:25
Ok autant pour moi, voici donc le premier rapport ZHPfix:
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Kallaye at 02/02/2012 22:03:36
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2849852
SUPPRIME Key: HKCU\Software\cacaoweb
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME RunValue: cacaoweb
ABSENT RunValue: cacaoweb
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: WinampAgent
SUPPRIME {3340EDDC-A916-457A-A47B-9880DF144750}
ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {DD1F175A-0278-40E2-A4A0-08878EFFA3CA}
SUPPRIME FirewallRaz (Public) : {C6B77A12-57AA-44DF-8567-30499104E66F}
SUPPRIME FirewallRaz (None) : {A8736741-6076-4CE5-99E5-AC2E37CF40A2}
SUPPRIME FirewallRaz (Public) : {2DBA8C94-3E15-4EC6-A565-1F8C5D352CFB}
SUPPRIME FirewallRaz (Public) : {53A8510A-5246-4818-97B0-D7F78E128C15}
SUPPRIME FirewallRaz (None) : {714347A2-55DE-49CE-8F0F-8FDC375905E6}
SUPPRIME FirewallRaz (None) : {25E0D0DA-73F0-4582-A996-D9D5B420E8CB}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.smarterwiki.search_surfcanyon", false);
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME Folder: C:\Users\Kallaye\AppData\Local\Conduit
SUPPRIME Folder: C:\Program Files (x86)\Conduit
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\cacaoweb
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\Media Finder
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
SUPPRIME Folder: c:\users\kallaye\appdata\locallow\conduit
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 111
========== Fichier(s) ==========
SUPPRIME File: c:\users\kallaye\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\users\kallaye\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME File: c:\freefallprotection.log
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\cacaoweb
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\media finder
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\mozilla\firefox\profiles\n50ppis3.default\extensions\cacaoweb@cacaoweb.org
ABSENT Folder/File: c:\users\kallaye\appdata\local\conduit
ABSENT Folder/File: c:\program files (x86)\conduit
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 186
========== Tache planifiée ==========
SUPPRIME Task: {3309AF25-BA9F-4BC2-B1A3-A36A045A0CB8}
SUPPRIME Task: {C6E030B5-8D82-46E3-987C-D743188F0FDE}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
22 : Valeur(s) du Registre
9 : Dossier(s)
10 : Fichier(s)
1 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 29s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/02/2012 22:03:36 [3648]
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Kallaye at 02/02/2012 22:03:36
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2849852
SUPPRIME Key: HKCU\Software\cacaoweb
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME RunValue: cacaoweb
ABSENT RunValue: cacaoweb
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: WinampAgent
SUPPRIME {3340EDDC-A916-457A-A47B-9880DF144750}
ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {DD1F175A-0278-40E2-A4A0-08878EFFA3CA}
SUPPRIME FirewallRaz (Public) : {C6B77A12-57AA-44DF-8567-30499104E66F}
SUPPRIME FirewallRaz (None) : {A8736741-6076-4CE5-99E5-AC2E37CF40A2}
SUPPRIME FirewallRaz (Public) : {2DBA8C94-3E15-4EC6-A565-1F8C5D352CFB}
SUPPRIME FirewallRaz (Public) : {53A8510A-5246-4818-97B0-D7F78E128C15}
SUPPRIME FirewallRaz (None) : {714347A2-55DE-49CE-8F0F-8FDC375905E6}
SUPPRIME FirewallRaz (None) : {25E0D0DA-73F0-4582-A996-D9D5B420E8CB}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.smarterwiki.search_surfcanyon", false);
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME Folder: C:\Users\Kallaye\AppData\Local\Conduit
SUPPRIME Folder: C:\Program Files (x86)\Conduit
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\cacaoweb
SUPPRIME Folder: C:\Users\Kallaye\AppData\Roaming\Media Finder
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
SUPPRIME Folder: c:\users\kallaye\appdata\locallow\conduit
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 111
========== Fichier(s) ==========
SUPPRIME File: c:\users\kallaye\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\users\kallaye\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME File: c:\freefallprotection.log
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\cacaoweb
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\media finder
ABSENT Folder/File: c:\users\kallaye\appdata\roaming\mozilla\firefox\profiles\n50ppis3.default\extensions\cacaoweb@cacaoweb.org
ABSENT Folder/File: c:\users\kallaye\appdata\local\conduit
ABSENT Folder/File: c:\program files (x86)\conduit
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 186
========== Tache planifiée ==========
SUPPRIME Task: {3309AF25-BA9F-4BC2-B1A3-A36A045A0CB8}
SUPPRIME Task: {C6E030B5-8D82-46E3-987C-D743188F0FDE}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
22 : Valeur(s) du Registre
9 : Dossier(s)
10 : Fichier(s)
1 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 29s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/02/2012 22:03:36 [3648]
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 févr. 2012 à 22:27
2 févr. 2012 à 22:27
ok c'est plus claire comme cela !! merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 22:29
2 févr. 2012 à 22:29
Le rapport Ad-remover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:15:07 le 02/02/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Kallaye@KALLAYE-PC (Dell Inc. Dell System XPS L502X)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
Plugins\npwachk.dll (Nullsoft, Inc.)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files (x86)\AVG\AVG2012\Firefox4\
-- C:\Users\Kallaye\AppData\Roaming\Mozilla\FireFox\Profiles\n50ppis3.default --
Searchplugins\avg-secure-search.xml ( hxxp://isearch.avg.com/search?cid={CF6E5895-8FAE-466C-992D-8F928EA9A898}&mid=3e12c39a773447d1b5397d3bcfc6b959-acfe...)
Prefs.js - browser.search.defaultenginename, AVG Secure Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?hl=fr
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Secure Search" (hxxp://isearch.avg.com/search?cid={CF6E5895-8FAE-466C-992D-8F928EA9A898}&mid=3e1...)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/02/2012 22:15:11 (3072 Octet(s))
Fin à: 22:17:04, 02/02/2012
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:15:07 le 02/02/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Kallaye@KALLAYE-PC (Dell Inc. Dell System XPS L502X)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Conduit
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
Plugins\npwachk.dll (Nullsoft, Inc.)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files (x86)\AVG\AVG2012\Firefox4\
-- C:\Users\Kallaye\AppData\Roaming\Mozilla\FireFox\Profiles\n50ppis3.default --
Searchplugins\avg-secure-search.xml ( hxxp://isearch.avg.com/search?cid={CF6E5895-8FAE-466C-992D-8F928EA9A898}&mid=3e12c39a773447d1b5397d3bcfc6b959-acfe...)
Prefs.js - browser.search.defaultenginename, AVG Secure Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/webhp?hl=fr
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Secure Search" (hxxp://isearch.avg.com/search?cid={CF6E5895-8FAE-466C-992D-8F928EA9A898}&mid=3e1...)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/02/2012 22:15:11 (3072 Octet(s))
Fin à: 22:17:04, 02/02/2012
============== E.O.F ==============
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 22:37
2 févr. 2012 à 22:37
Le rapport Adw-cleaner:
# AdwCleaner v1.408 - Rapport créé le 02/02/2012 à 22:33:25
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kallaye - KALLAYE-PC (Administrateur)
# Exécuté depuis : C:\Users\Kallaye\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Kallaye\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Profil : n50ppis3.default
Fichier : C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\prefs.js
Supprimée : user_pref("extensions.foxlingo.addit.defaultAddons", "{ \"software\": {\"20\": {\"id\": \"20\",\"tit[...]
*************************
AdwCleaner[S1].txt - [1299 octets] - [02/02/2012 22:33:25]
*************************
Dossier Temporaire : 3 dossier(s) et 2 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1519 octets] ##########
# AdwCleaner v1.408 - Rapport créé le 02/02/2012 à 22:33:25
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kallaye - KALLAYE-PC (Administrateur)
# Exécuté depuis : C:\Users\Kallaye\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Kallaye\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Profil : n50ppis3.default
Fichier : C:\Users\Kallaye\AppData\Roaming\Mozilla\Firefox\Profiles\n50ppis3.default\prefs.js
Supprimée : user_pref("extensions.foxlingo.addit.defaultAddons", "{ \"software\": {\"20\": {\"id\": \"20\",\"tit[...]
*************************
AdwCleaner[S1].txt - [1299 octets] - [02/02/2012 22:33:25]
*************************
Dossier Temporaire : 3 dossier(s) et 2 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1519 octets] ##########
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
2 févr. 2012 à 22:55
2 févr. 2012 à 22:55
Et enfin, voici le lien du rapport de vérification ZHPdiag:
https://www.cjoint.com/?BBcw1mH93XN
Vois-tu un problème?
https://www.cjoint.com/?BBcw1mH93XN
Vois-tu un problème?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 3/02/2012 à 10:05
Modifié par jacques.gache le 3/02/2012 à 10:05
bonjour, c'est bon pour moi !! tu fais ce qui suit pour finaliser le nettoyage et tu mettrea ton sujet en résolu
ps: si tu as déactivé l' UAC pense à la réactiver
1) - DelFix - Option Suppression
Télécharge DelFix (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2) fais un nettoyage avec ccleaner et les réglages donnés
comme tu as ccleaner sur ton pc je te donnes pas l'installation !!!
.Cliques droit sur l'icône de Ccleaner et exécuter en tant que administrateur
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ps: si tu as déactivé l' UAC pense à la réactiver
1) - DelFix - Option Suppression
Télécharge DelFix (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2) fais un nettoyage avec ccleaner et les réglages donnés
comme tu as ccleaner sur ton pc je te donnes pas l'installation !!!
.Cliques droit sur l'icône de Ccleaner et exécuter en tant que administrateur
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
3 févr. 2012 à 17:28
3 févr. 2012 à 17:28
Salut Jacques, merci de t'être penché sur mon cas, mais j'avais anticipé et déjà fait les étapes avec delfix et ccleaner en fait! :)
C'est bizarre mais mon pc rame pour certains jeux, plus du tout pour FL Studio, ni pour Firefox... Hum... je vais donc me tourner vers une solution liée aux DirectX, pilotes graphiques et autres...
Merci encore et bonne continuation dans ta traque anti-virus!
C'est bizarre mais mon pc rame pour certains jeux, plus du tout pour FL Studio, ni pour Firefox... Hum... je vais donc me tourner vers une solution liée aux DirectX, pilotes graphiques et autres...
Merci encore et bonne continuation dans ta traque anti-virus!
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
3 févr. 2012 à 17:28
3 févr. 2012 à 17:28
# DelFix v8.7 - Rapport créé le 03/02/2012 à 02:58:12
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kallaye - KALLAYE-PC (Administrateur)
# Exécuté depuis : C:\Users\Kallaye\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.55.07_log.txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.58.01_log.txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.58.52_log.txt
Supprimé : C:\Users\Kallaye\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Kallaye\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Kallaye\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1482 octets] - [03/02/2012 02:58:12]
########## EOF - C:\DelFix[S1].txt - [1606 octets] ##########
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kallaye - KALLAYE-PC (Administrateur)
# Exécuté depuis : C:\Users\Kallaye\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.55.07_log.txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.58.01_log.txt
Supprimé : C:\Users\Kallaye\Desktop\TDSSKiller.2.7.9.0_02.02.2012_21.58.52_log.txt
Supprimé : C:\Users\Kallaye\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Kallaye\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Kallaye\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1482 octets] - [03/02/2012 02:58:12]
########## EOF - C:\DelFix[S1].txt - [1606 octets] ##########
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
4 févr. 2012 à 13:55
4 févr. 2012 à 13:55
Bon, ben finalement un reformatage à été nécessaire! :/
Ayant tout essayé, c'était bien là ma seule option...
Ayant tout essayé, c'était bien là ma seule option...
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 févr. 2012 à 21:32
4 févr. 2012 à 21:32
ok mais tu me dira si après formatage te problèmes sur tes jeux sont plus la !!
Dovahkiin
Messages postés
94
Date d'inscription
dimanche 22 janvier 2012
Statut
Membre
Dernière intervention
31 juillet 2013
23
5 févr. 2012 à 17:32
5 févr. 2012 à 17:32
Eh bien tout est résolu mon cher jacques! :)
Encore merci de ton aide!
Encore merci de ton aide!