Mon pc rame .. - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    On va vérifier l'occupation de la RAM après avoir effectué ces procédures :

    1/
    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :Reg
    [-HKCU\Software\AppDataLow\Software\iGraal]
    [-HKLM\Software\Qeentybarre]

    :commands
    [emptytemp]


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    =================================

    Mise à jour Adobe reader

    * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
    * Désinstalle ta version d'adobe par : ajout/suppression de programme
    * Exécute le fichier téléchargé pour installation en suivant les instructions.

     Mise à jour de Java:

    * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
    * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller JavaRa:  

    * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
    * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
    une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    ===========================================

    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    ===========================================
    PurRa (éditeur de JavaRa) :

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: xxxxxxxx bytes

    transmets juste cette ligne .

    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.          
    * Lance le, tape suppression puis valide          
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
    Note : Le rapport se trouve également sous C:\DelFix.txt          
    * Tu peux le desinstaller          
    
    ===========================================         
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter

    @+
    0
  2. steph42vert
     
    mille excuses pour ce retard mais petit souci familial .

    voici deja le rapport OMT (je m occupe du reste maintenant)

    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\iGraal\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\Qeentybarre\ deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: Administrateur.PC1-FA27360137D
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: All Users

    User: All Users.WINDOWS

    User: carine
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: Clement
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: clément
    ->Temp folder emptied: 251423 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->FireFox cache emptied: 3244535 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: Default User.WINDOWS
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56475 bytes

    User: Karine
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Karine.3DFAYJJALOY0L20
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 2793427 bytes

    User: LocalService.AUTORITE NT
    ->Temp folder emptied: 66016 bytes
    ->Temporary Internet Files folder emptied: 49286 bytes

    User: Mylene
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: mylène
    ->Temp folder emptied: 149721 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->FireFox cache emptied: 2532067 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 402 bytes

    User: NetworkService.AUTORITE NT
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33237 bytes

    User: pain d'épice joyeux

    User: PC1
    ->Temp folder emptied: 30857244 bytes
    ->Temporary Internet Files folder emptied: 15214297 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 434697081 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 63721 bytes

    User: PCC
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 67 bytes

    User: Sylvain
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 41282 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 791124 bytes
    ->Flash cache emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 2134506 bytes
    %systemroot%\System32 .tmp files removed: 3072 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 257280879 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 1755911 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 717,00 mb

    OTM by OldTimer - Version 3.1.19.0 log created on 02192012_093519

    Files moved on Reboot...
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\YBALCBI7\62.23.15[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\URWBO9KN\frame[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\URWBO9KN\walledgarden[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\P9Y38HYV\forum.asse[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\FYTGU6AH\345877840[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\CPMZGH6R\images[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\C1IZK5AF\269841-11-virus-avast[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\8HMZW9YZ\images[1]. not found!
    File C:\Documents and Settings\Sylvain\Local Settings\Temporary Internet Files\Content.IE5\8BEBSXAL\orange[1]. not found!

    Registry entries deleted on Reboot...
    0
  3. steph42vert
     
    PurRa (éditeur de JavaRa) :

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: xxxxxxxx bytes

    transmets juste cette ligne .


    Total space cleaned: 1228476885 bytes
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Est ce que tu as vidé la restauration du système et créé un point de restauration ?

    @+

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. steph42vert
     
    oui j ai egalement fait un vidage du systeme de restauration et cree un nouveau point

    par contre je n ai pas ouvert delfix car avira trouve un virus ?
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  8. steph42vert
     
    salut

    quand je lance zhp diag a partir du bureau je n arrive pas a trouver ensuite un onglet vert ? pour une mise a jour ? cet onglet est bien dans zhp diag ?
    dans zhp diag j ai la loupe , la disquette le + et le - a gauche et a droite 6 onglets : tournevis , livret ,analyse detaillee , calendrier , infos et aide mais je trouve pas de mise a jour ?
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Tu désactives momentanément ton Antivirus puis tu lances Delfix et postes le rapport stp

    2/ Ensuite

    Refais : cette procédure de ZHPDiag

    @+

    0
  10. steph42vert
     
    salut

    voici deja le rapport de delfix

    # DelFix v8.8 - Rapport créé le 21/02/2012 à 17:29:50
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : PC1 - PC1-FA27360137D (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\PC1\Mes documents\Téléchargements\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\_OTM
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPDiag1.Txt
    Supprimé : C:\Documents and Settings\PC1\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\adwcleaner.exe
    Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\HiJackThis.exe
    Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\hijackthis.log
    Supprimé : C:\Documents and Settings\PC1\Mes documents\Téléchargements\OTM.exe
    Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Swearware
    Clé Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
    Clé Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1776 octets] - [21/02/2012 17:29:50]

    ########## EOF - C:\DelFix[S1].txt - [1900 octets] ##########
    0
  11. steph42vert
     
    rapport de zhp diag

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120221_m9e10s13y13t13
    0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]
    [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]
    [HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
    O43 - CFD: 07/02/2010 - 14:25:44 - [0,915] ----D- C:\Documents and Settings\PC1\Application Data\igraal => Toolbar.iGraal

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    @+

    0
  13. steph42vert
     
    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-02-2012-17-57-03.txt
    Run by PC1 at 23/02/2012 17:57:03
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls
    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}

    ========== Valeur(s) du Registre ==========
    SUPPRIME FirewallRaz (SP) : E:\fscommand\CKSocketServer.exe
    SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\clément\Mes documents\Track Mania\TmForever.exe
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Documents and Settings\PC1\Application Data\igraal
    SUPPRIME Temporaires Windows: : 91
    SUPPRIME Flash Cookies: 65

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows: : 710
    SUPPRIME Flash Cookies: 20

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    3 : Dossier(s)
    2 : Fichier(s)

    End of clean in 00mn 42s
    0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Comment se comporte ton PC maintenant ?

    @+
    0
  15. steph42vert
     
    salut

    pour l instant ca a l air pas trop mal . je verrai ces jours ci

    en tout cas je te REMERCIE pour toute ton aide VRAIMENT SUPER SYMPA en esperant que ce "fichu" ordi refonctionne bien
    0
Précédent
  • 1
  • 2