Rapport ZHPDiag pc au ralenti

Résolu/Fermé
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 - 11 févr. 2012 à 15:00
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 17 févr. 2012 à 17:18
Bonjour,

Bonjour,
j'ai l'impression que mon pc tourne au ralentit, je ne sais pas si je suis infecté?
je suis équipé de kasperky 2011
j'ai lancé ccleaner mais il n'a pas l'air de detecter qq chose.
malware a eradiqué une infection. Mais mon pc tourne toujours au ralentit quand je surfe.
qq peut-il m'aider?
merci
voici le lien Cijoint, car j'ai lancé ZHPDiag comme il etait conseillé dans une reponse pour un autre internaute. voici le lien.
QQ peut-il m'aider? par avance merci
https://www.cjoint.com/?BBllgJCBYpALire la suite


A voir également:

25 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
11 févr. 2012 à 15:46
Salut,

Met le rapport de MalwareBytes et celui de ZHPDiag sur http://pjjoint.malekal.com/ puis donne-moi les liens =)
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
11 févr. 2012 à 17:00
**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
11 févr. 2012 à 17:19
* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Recherche et valide.

- Puis clic sur Rapport et donne-le moi.

;-)
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
12 févr. 2012 à 09:08
Salut,

Relance Rogukiller et clic sur Suppression puis sur Host RAZ puis sur DNS RAZ,

Et donne-moi le rapport =)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
13 févr. 2012 à 18:41
Salut,

Je voulais celui de la suppression :-)

Télécharge Reload_Tdsskiller :ici.

*Lance le choisis : lancer le nettoyage

*TDSSKiller va s'ouvrir , clique sur "Start Scan"

-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.

*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
14 févr. 2012 à 17:27
Salut,

ok =)

*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
16 févr. 2012 à 16:42
Salut,

C'est normal tu n'était pas infecté sur le rapport MBAM donc pas de suppression possible ;-)

Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Pour optimiser ton pc :

* Télécharge Glary Utilities : ici

-Installe-le et nettoie et optimise ton pc avec.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels. ;-)

----------------------------------------------------------------------------------------------------

Télécharge aussi WOT et ADBlock pour ton navigateur et pour plus de sécurité pour ton pc.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

**Il te faut un bon antivirus comme Avast ou Avira etc... et un bon firewall comme Comodo Firewall.

N'oublie pas de mettre le sujet en ---> résolu <---

Si tu as encore des problèmes n'hésite pas à revenir sur CCM ou à me contacter :-)

@+

-------> dr.pc1 <-------
1
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 17/02/2012 à 17:18
Salut,

C'est pas grave pour PureRa :-)

Kaspersky est aussi bon et prends comodo comme firewall pour l'instant tu dois avoir windows defender.

Wot et ADBlock existent pour les deux ;-)

Met à jour IE vers le 9 =)

@+
1
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
11 févr. 2012 à 16:06
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
11 févr. 2012 à 17:18
voici le rapport

# AdwCleaner v1.408 - Rapport créé le 11/02/2012 à 20:10:35
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : PACK ETUDIANT - TROIZA (Administrateur)
# Exécuté depuis : C:\Users\PACK ETUDIANT\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AOM2IGKM\28-adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\Local\Conduit
Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Firefox\Profiles\8zmwrf8a.default\Conduit
Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Firefox\Profiles\8zmwrf8a.default\ConduitEngine
Dossier Supprimé : C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Firefox\Profiles\8zmwrf8a.default\extensions\engine@conduit.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19170

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.26 (fr)

Profil : 8zmwrf8a.default
Fichier : C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Firefox\Profiles\8zmwrf8a.default\prefs.js

C:\Users\PACK ETUDIANT\AppData\Roaming\Mozilla\Firefox\Profiles\8zmwrf8a.default\user.js ... Supprimé !

Supprimée : user_pref("CT2504091..clientLogIsEnabled", false);
Supprimée : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2504091.AppTrackingLastCheckTime", "Fri Feb 03 2012 08:39:47 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.CTID", "CT2504091");
Supprimée : user_pref("CT2504091.CurrentServerDate", "11-2-2012");
Supprimée : user_pref("CT2504091.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2504091.DialogsGetterLastCheckTime", "Thu Dec 01 2011 20:48:08 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2504091.EMailNotifierPollDate", "Sat Feb 11 2012 12:20:02 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.FeedLastCount129079840422964131", 11);
Supprimée : user_pref("CT2504091.FeedPollDate128891351169457140", "Sat Feb 11 2012 12:05:02 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.FeedPollDate129079840422964131", "Sat Feb 11 2012 12:05:02 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.FeedTTL128891351169457140", 40);
Supprimée : user_pref("CT2504091.FirstServerDate", "4-6-2011");
Supprimée : user_pref("CT2504091.FirstTime", true);
Supprimée : user_pref("CT2504091.FirstTimeFF3", true);
Supprimée : user_pref("CT2504091.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2504091.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2504091.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2504091.Initialize", true);
Supprimée : user_pref("CT2504091.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2504091.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2504091.InstallationId", "StubInstaller");
Supprimée : user_pref("CT2504091.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT2504091.InstalledDate", "Sat Jun 04 2011 14:32:21 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.IsGrouping", false);
Supprimée : user_pref("CT2504091.IsMulticommunity", false);
Supprimée : user_pref("CT2504091.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2504091.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2504091.LanguagePackLastCheckTime", "Sat Feb 11 2012 12:04:59 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2504091.LastLogin_3.3.3.2", "Sat Feb 11 2012 12:04:59 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.LatestVersion", "3.9.0.3");
Supprimée : user_pref("CT2504091.Locale", "en-us");
Supprimée : user_pref("CT2504091.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2504091.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2504091.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
Supprimée : user_pref("CT2504091.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Sat Feb 11 2012 12:04:58 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2504091.ServiceMapLastCheckTime", "Sat Feb 11 2012 12:04:58 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.SettingsLastCheckTime", "Sat Feb 11 2012 12:04:56 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.SettingsLastUpdate", "1327080125");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Fri Feb 03 2012 08:39:33 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1312887586");
Supprimée : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091");
Supprimée : user_pref("CT2504091.UserID", "UN11907988327312546");
Supprimée : user_pref("CT2504091.ValidationData_Search", 2);
Supprimée : user_pref("CT2504091.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2504091.alertChannelId", "897164");
Supprimée : user_pref("CT2504091.backendstorage._gpl_firstrun10100", "31333138313738313437");
Supprimée : user_pref("CT2504091.backendstorage.cbfirsttime", "547565204A616E20313020323031322031303A30353A31352[...]
Supprimée : user_pref("CT2504091.backendstorage.for_aoi", "31333132383936363636");
Supprimée : user_pref("CT2504091.backendstorage.for_ccid", "6E756C6C");
Supprimée : user_pref("CT2504091.backendstorage.for_cdtr5", "31333132383936363636");
Supprimée : user_pref("CT2504091.backendstorage.for_cdtr6", "31333136343437373237");
Supprimée : user_pref("CT2504091.backendstorage.for_cid", "5245");
Supprimée : user_pref("CT2504091.backendstorage.for_ip", "38312E3234382E3235332E3234");
Supprimée : user_pref("CT2504091.backendstorage.for_lcut", "31333230343938343135");
Supprimée : user_pref("CT2504091.backendstorage.for_pid", "31303231");
Supprimée : user_pref("CT2504091.backendstorage.for_rid", "6E756C6C");
Supprimée : user_pref("CT2504091.backendstorage.for_zoneid", "3130313537");
Supprimée : user_pref("CT2504091.backendstorage.hxxp://dl_gameplaylabs_com/items/conduit/temp._gpl_firstrun10100[...]
Supprimée : user_pref("CT2504091.backendstorage.shoppingapp.gk.exipres", "5361742046656220313120323031322031393A[...]
Supprimée : user_pref("CT2504091.backendstorage.shoppingapp.gk.geolocation", "6672616E6365");
Supprimée : user_pref("CT2504091.backendstorage.url_history", "687474703A2F2F66722E77696B6970656469612E6F72672F7[...]
Supprimée : user_pref("CT2504091.backendstorage.url_history_time", "31333237333433333638373237");
Supprimée : user_pref("CT2504091.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Sat Feb 11 2012 12:04:59 GMT+0400 (Arabie)"[...]
Supprimée : user_pref("CT2504091.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2504091.myStuffEnabled", true);
Supprimée : user_pref("CT2504091.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2504091.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2504091.oldAppsList", "129079840421557838,129079840422026594,129079849636241789,1290798[...]
Supprimée : user_pref("CT2504091.testingCtid", "");
Supprimée : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Sat Feb 11 2012 12:04:59 GMT+0400 (Arabie)")[...]
Supprimée : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Sat Jun 04 2011 14:32:24 GMT+0400 (Arabie)")[...]
Supprimée : user_pref("CT2504091.undefined", "Mon Jun 13 2011 10:07:41 GMT+0400 (Arabie)");
Supprimée : user_pref("CT2504091.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/897164/892962/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2504091&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2504091");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{ba14329e-9550-4989-b3f2-9732e92d17cc}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "vuze_remote");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2504091");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ba14329e-9550-4989-b3f2-9732e92d17cc}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "vuze_remote");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2504091");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Jun 04 2011 14:32:23 GMT+04[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Feb 11 2012 12:05:06 GMT+0400 (Arabi[...]
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Feb 11 2012 12:04:56 GMT+0400 (Arabie)")[...]
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "2fa5a3ea-0ec8-424e-a244-20e798115542");
Supprimée : user_pref("CommunityToolbar.globalUserId", "dc2c686c-0344-4f48-8db3-3df47f31de0d");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sat Feb 11 2012 12:05:17 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "06/04/2011 13");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Sat Jun 04 2011 14:32:30 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arabie)");
Supprimée : user_pref("ConduitEngine.UserID", "UN64339371820036076");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arabi[...]
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat Feb 11 2012 12:05:07 GMT+0400 (Arab[...]
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\PACK ETUDIANT\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [16750 octets] - [11/02/2012 20:10:35]

*************************

Dossier Temporaire : 5 dossier(s) et 22 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [16972 octets] ##########
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
11 févr. 2012 à 19:27
merci pour ton efficacité et ta patience

voici le rapport
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: PACK ETUDIANT [Droits d'admin]
Mode: Recherche -- Date : 11/02/2012 22:31:15

¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] ActivFocusHook.dll -- C:\ProgramData\ACTIV Software\ActivApplications\ActivFocusHook.dll -> UNLOADED
[SUSP PATH] vm305_sti.exe -- C:\Windows\vm305_sti.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 7 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : BigDog305 (C:\Windows\VM305_STI.EXE USB PC Camera VC305) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Lecteur de disque +++++
--- User ---
[MBR] acea601a638b0b05a787fb24076f80ed
[BSP] c4333aad410db4f7b6b133771adaa0ee : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100240 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 205293568 | Size: 205003 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
12 févr. 2012 à 14:56
salut je reponds un peu tard on a un cyclone qui arrive sur l'ile..(la Réunion)

internet a l'air de mieux marcher est-ce du aux manipulations que tu m'as fait faire?!

voici le rapport : c'est le RKreport 2 ..veux tu le RKreport 1 ?

RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: PACK ETUDIANT [Droits d'admin]
Mode: DNS RAZ -- Date : 12/02/2012 17:57:58

¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] ActivFocusHook.dll -- C:\ProgramData\ACTIV Software\ActivApplications\ActivFocusHook.dll -> UNLOADED
[SUSP PATH] vm305_sti.exe -- C:\Windows\vm305_sti.exe -> KILLED [TermProc]

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

par avance merci
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
12 févr. 2012 à 15:05
Salut,

Oui

Peux-tu me donner les rapports Suppression et HOST RAZ
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
12 févr. 2012 à 17:06
voici le rapport Hostraz

RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: PACK ETUDIANT [Droits d'admin]
Mode: HOSTS RAZ -- Date : 12/02/2012 17:57:49

¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] ActivFocusHook.dll -- C:\ProgramData\ACTIV Software\ActivApplications\ActivFocusHook.dll -> UNLOADED
[SUSP PATH] vm305_sti.exe -- C:\Windows\vm305_sti.exe -> KILLED [TermProc]

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
12 févr. 2012 à 17:07
et voici l'autre rapport (est-ce la suppression?)

Time : 12/02/2012 17:57:49
--------------------------
[ActivFocusHook.dll.vir] -> C:\ProgramData\ACTIV Software\ActivApplications\ActivFocusHook.dll
[vm305_sti.exe.vir] -> C:\Windows\vm305_sti.exe


Time : 12/02/2012 17:57:58
--------------------------
[ActivFocusHook.dll.vir] -> C:\ProgramData\ACTIV Software\ActivApplications\ActivFocusHook.dll
[vm305_sti.exe.vir] -> C:\Windows\vm305_sti.exe
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
12 févr. 2012 à 18:01
Non ce n'est pas le bon rapport :-)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
12 févr. 2012 à 18:01
Est-ce que tu as encore des problèmes ?
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
12 févr. 2012 à 19:29
j'ai encore des lenteurs quand j'ouvre plusieurs applications internet, photofiltre, etc. mais j'ai l'impression que cela est du a kaspersky, il me semble qu'il analyse plus de choses qu'auparavnt avant de les ouvrir. Est-ce possible ?

le bon rapport se trouve ou? et sinon je le relance mais lequel veux tu?

Suppression, Host RAZ ou DNS RAZ ?
merci pour ton aide
0
kaspersky bloque l'initialisation du logiciel voici une copie d'écran sur cijoint, que dois-je faire?

http://cjoint.com/?BBnurIFGOcc

merci pour ton aide
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
13 févr. 2012 à 21:22
salut, finalement kasper a accepté voici le scan:

https://pjjoint.malekal.com/files.php?id=20120213_x11r107o11r8
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
14 févr. 2012 à 17:27
Si tu veux aussi, je peux te proposer un autre antivirus =)
0