Ordi lent - Page 2

Résolu
Précédent
  • 1
  • 2
  1. glops Messages postés 1901 Statut Membre 150
     
    refais un ZHPDiag stp?
    0
  2. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  3. glops Messages postés 1901 Statut Membre 150
     
    => Télécharge OTM (OtmoveIT). => http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
    => Double-clique sur OTM.exe pour le lancer.
    => Copie ces lignes:

    C:\WINDOWS\system32\digoteri.dll

    colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".
    => Clique sur "MoveIt!" puis ferme OTM.
    => Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel demandera de redémarrer l'ordinateur.
    => Si c'est le cas, accepte en cliquant sur "YES".
    * Note: Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
    => Ensuite, héberge le rapport créé à cette adresse : https://www.cjoint.com/
    => poste moi le lien fourni
    0
    1. glops Messages postés 1901 Statut Membre 150
       
      oups!! j'ai oublié la commande :Files

      voir plus bas
      0
  4. jmi
     
    http://cjoint.com/?BBttIVpvOKC
    0
    1. glops Messages postés 1901 Statut Membre 150
       
      oups c'est de ma faute désolé,j'ai oublié la commande! :-(

      voilà les lignes à copié

      :Files
      C:\WINDOWS\system32\digoteri.dll
      0
  5. jmi
     
    idem pour la version 9.5:"échec d'initialisation".
    ce qui m'étonne c'est qu'à chaque fois, une fois que je clique sur terminer apres échec de l'init, le fichier téléchargé est supprimé! meme après avoir supprimé la protection en temps réel de mse. le fichier téléchargé ne peut-il avoir été considéré comme un malware ou autre par un programme résident de l'ordi?
    jmi
    0
  6. glops Messages postés 1901 Statut Membre 150
     
    sur les rapports ZHPDiag il y a des traces de "windows live onecare" ,"windows defender" (bizarre sur XP), "AVG antispyware"

    te sers tu de ces log?

    0
    1. jmi
       
      non
      0
  7. glops Messages postés 1901 Statut Membre 150
     
    => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
    => Copie les lignes suivantes :

    O53 - SMSR:HKLM\...\startupreg\AVG_TRAY [Key] . (...) -- C:\Program Files\AVG\AVG10\avgtray.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\fssui [Key] . (...) -- C:\Program Files\Windows Live\Family Safety\fsui.exe (.not file.)
    O43 - CFD: 15/11/2010 - 18:32:10 - [0,000] ----D- C:\Documents and Settings\Marie Cayla\Application Data\AVG10
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\MP Scheduled Scan.job


    ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

    => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
    => Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
    => Clique sur « Tous », puis sur « Nettoyer »
    => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

    *note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
    0
  8. jmi
     
    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-02-2012-21-31-43.txt
    Run by Marie Cayla at 19/02/2012 21:31:43
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: StartupReg: AVG_TRAY
    SUPPRIME Key: StartupReg: fssui

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Documents and Settings\Marie Cayla\Application Data\AVG10

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\avg\avg10\avgtray.exe
    ABSENT File: c:\program files\windows live\family safety\fsui.exe
    SUPPRIME File: c:\windows\tasks\mp scheduled scan.job

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    1 : Dossier(s)
    3 : Fichier(s)

    End of clean in 00mn 03s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 14/02/2012 21:41:25 [1871]
    C:\ZHP\ZHPFix[R2].txt - 19/02/2012 08:29:21 [1863]
    C:\ZHP\ZHPFix[R3].txt - 19/02/2012 21:31:43 [1037]
    0
  9. glops Messages postés 1901 Statut Membre 150
     
    regarde si ce lecteur gratuit de pdf te convient comme alternative à Adobe

    https://framalibre.org

    0
    1. jmi
       
      ok merci
      jmi
      0
    2. jmi
       
      mystère quand même pour acrobat reader!
      jmi
      0
    3. glops Messages postés 1901 Statut Membre 150
       
      oui peut être un conflit avec "Gooreader" ou "cutepdf writer"

      il y a aussi la possibilité de tenter une restauration système juste avant la désinstallation de ta version 9

      c'est toi qui a mis en résolu?

      nous n'avons pas terminé...
      0
    4. jmi
       
      oups!
      0
  10. glops Messages postés 1901 Statut Membre 150
     
    pour supprimer les outils utilisés

    => Télécharge delfix de xplode
    => lance DelFix, clique sur Suppression.
    => Patiente pendant la suppression jusqu'à l'ouverture du rapport.
    => Poste le contenu du rapport dans ta prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.

    pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"
    0
  11. jmi
     
    # DelFix v8.8 - Rapport créé le 19/02/2012 à 23:04:44
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Marie Cayla - JM (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\_OTM
    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\Trend Micro\Hijackthis

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\fastboot.exe
    Supprimé : C:\fastboot.txt
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\DelDomains.inf
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\Dial-a-fix-v0.60.0.24.zip
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\HiJackThis.lnk
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\UsbFix.exe
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Marie Cayla\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\adwcleaner.exe
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\HiJackThis (1).msi
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\HiJackThis.msi
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\OTM.exe
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\SoftonicDownloader_pour_dial-a-fix.exe
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\WinsockxpFix.exe
    Supprimé : C:\Documents and Settings\Marie Cayla\Mes documents\Downloads\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [2655 octets] - [19/02/2012 23:04:44]

    ########## EOF - C:\DelFix[S1].txt - [2779 octets] ##########
    0
  12. glops Messages postés 1901 Statut Membre 150
     
    Bonsoir

    Si tu ne désires pas faire une restauration système afin de retrouver ton "Adobe reader" , tu dois maintenant purger la restauration système pour éviter de re-infecter ton PC avec les points de restauration qui sont infectés.

    pour cela tu peux te servir de "ccleaner"

    => lance ccleaner par son raccourci
    => clique sur "outils" puis sur "restauration système"
    => dans la liste affichée, sélectionne les points à supprimer en cliquant dessus
    => Supprime tous les points sauf le dernier

    Note que dans la liste tu peux sûrement retrouver le point correspondant à la suppression de "adobe reader"
    => tu peux donc ne supprimer que les antérieurs
    Si jamais tu décidais de te servir de ce point il faudra juste supprimer à nouveau, les traces de malwares que nous avons enlevées par la suite et donc refaire un Fix

    Autre méthode laissant moins de choix

    => Il faut désactiver et réactiver la restauration système suis ce tutoriel http://www.libellules.ch/desactiver_restauration.php pour t'aider.

    => Il faut ensuite créer un point de restauration manuellement, pour t'aider suis ce tutoriel https://www.micro-astuce.com/depannage/creer-restauration-systeme.php

    N'hésite pas à me demander si tu n'as pas tout compris

    De nombreuses infections se propagent par supports amovibles pour éviter cela, Vaccine tes disques amovibles à l'aide de MKV (de ElDesaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

    Enfin je t'invite à lire ces liens qui traitent de la sècurité sur le net

    https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=

    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

    https://www.luanagames.com/index.fr.html

    Bon surf prudent !!
    glops31 /-----------\ Une désinfection inachevée est inutile... /------------
    ----------------------/ Qui prend conseil est près de bien faire.\------------
    0
Précédent
  • 1
  • 2