Blocage et lenteur pc
Fermé
zanouba
-
23 févr. 2012 à 08:00
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 19 mars 2012 à 17:41
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 19 mars 2012 à 17:41
A voir également:
- Blocage et lenteur pc
- Lenteur pc - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Blocage agriculteur carte en temps réel - Accueil - Transports & Cartes
- Whatsapp pc - Télécharger - Messagerie
61 réponses
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
27 févr. 2012 à 19:09
27 févr. 2012 à 19:09
Re,
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: Modified => EXPLORER : Refuse l'affichage des dossiers cachés
O44 - LFC:[MD5.7C94C6599ED5EE097A3DD72B74804FDB] - 27/08/2007 - 08:08:16 -SHA- . (...) -- C:\windows\SVCHOST.INI [43] => Infection USB (Trojan.USB)
O51 - MPSK:{4d8fd310-2855-11dc-a218-0004235ca4ef}\AutoRun\command. (...) -- E:\RavMon.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{a80b06a0-f35c-11db-a154-0004235ca4ef}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{f9c106e2-9548-11dc-a2fa-0004235ca4ef}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB3051 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB5448 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx" (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB6526 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB8179 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB8188 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarEng.dll (.not file.) => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Puis
▶ Télécharges TDSSKiller sur ton bureau.
▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des élements sont trouvés, cliques sur Continue puis sur Reboot Now.
▶ Un rapport s'ouvrira au redémarrage du PC, Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Note : Si Tdsskiller trouve un fichier nommé Sptd.sys, sélectionnes Skip juste pour ce fichier.
/!\ Ce logiciel n'est à utiliser que prescrit par un helper qualifié. Ne pas utiliser en dehors de ce cas de figure : dangereux /!\
++
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: Modified => EXPLORER : Refuse l'affichage des dossiers cachés
O44 - LFC:[MD5.7C94C6599ED5EE097A3DD72B74804FDB] - 27/08/2007 - 08:08:16 -SHA- . (...) -- C:\windows\SVCHOST.INI [43] => Infection USB (Trojan.USB)
O51 - MPSK:{4d8fd310-2855-11dc-a218-0004235ca4ef}\AutoRun\command. (...) -- E:\RavMon.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{a80b06a0-f35c-11db-a154-0004235ca4ef}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{f9c106e2-9548-11dc-a2fa-0004235ca4ef}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB3051 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB5448 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx" (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB6526 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB8179 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll (.not file.) => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\SpybotDeletingB8188 [Key] . (...) -- command.com \c del "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarEng.dll (.not file.) => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Puis
▶ Télécharges TDSSKiller sur ton bureau.
▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des élements sont trouvés, cliques sur Continue puis sur Reboot Now.
▶ Un rapport s'ouvrira au redémarrage du PC, Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Note : Si Tdsskiller trouve un fichier nommé Sptd.sys, sélectionnes Skip juste pour ce fichier.
/!\ Ce logiciel n'est à utiliser que prescrit par un helper qualifié. Ne pas utiliser en dehors de ce cas de figure : dangereux /!\
++
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
27 févr. 2012 à 20:56
27 févr. 2012 à 20:56
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Administrateur at 27/02/2012 20:54:51
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT CLSID MPSK: {4d8fd310-2855-11dc-a218-0004235ca4ef}
ABSENT CLSID MPSK: {a80b06a0-f35c-11db-a154-0004235ca4ef}
ABSENT CLSID MPSK: {f9c106e2-9548-11dc-a2fa-0004235ca4ef}
ABSENT Key: StartupReg: BabylonToolbar
ABSENT Key: StartupReg: SpybotDeletingB3051
ABSENT Key: StartupReg: SpybotDeletingB5448
ABSENT Key: StartupReg: SpybotDeletingB6526
ABSENT Key: StartupReg: SpybotDeletingB8179
ABSENT Key: StartupReg: SpybotDeletingB8188
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
========== Valeur(s) du Registre ==========
ABSENT Value Key: CheckedValue
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\svchost.ini
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbar.crx" (.not file.)
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarapp.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbareng.dll
========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
7 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/02/2012 20:54:51 [1862]
Fichier d'export Registre :
Run by Administrateur at 27/02/2012 20:54:51
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT CLSID MPSK: {4d8fd310-2855-11dc-a218-0004235ca4ef}
ABSENT CLSID MPSK: {a80b06a0-f35c-11db-a154-0004235ca4ef}
ABSENT CLSID MPSK: {f9c106e2-9548-11dc-a2fa-0004235ca4ef}
ABSENT Key: StartupReg: BabylonToolbar
ABSENT Key: StartupReg: SpybotDeletingB3051
ABSENT Key: StartupReg: SpybotDeletingB5448
ABSENT Key: StartupReg: SpybotDeletingB6526
ABSENT Key: StartupReg: SpybotDeletingB8179
ABSENT Key: StartupReg: SpybotDeletingB8188
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
========== Valeur(s) du Registre ==========
ABSENT Value Key: CheckedValue
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\svchost.ini
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbar.crx" (.not file.)
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarapp.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbareng.dll
========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Valeur(s) du Registre
7 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/02/2012 20:54:51 [1862]
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
27 févr. 2012 à 21:12
27 févr. 2012 à 21:12
j ai fais ce que tu m as dis, donc voilà le rapport après nettoyage, par contre pour ce qui est de DTSSKILLER, je fais scan et cela va très très vite, j ai un rapport mais je ne sais pas faire copier/coller et je ne le retrouve pas ailleurs, mais c est 0 partout,meme pour le temps écoulé,c est ce qui m inquiete!et il ne m a pas fait redemarrer pc
en gros ça dit ça
NO THREASTS FOUND
Duration 0
Processed 0
Found 0
Neutralized 0
Auarantined 0
en gros ça dit ça
NO THREASTS FOUND
Duration 0
Processed 0
Found 0
Neutralized 0
Auarantined 0
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
27 févr. 2012 à 21:29
27 févr. 2012 à 21:29
...quarantaine 0 pardon
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
27 févr. 2012 à 21:33
27 févr. 2012 à 21:33
je vais couper et relancer le pc,pour voir ce que ça dit ;o)
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
27 févr. 2012 à 21:46
27 févr. 2012 à 21:46
voilà! pas de cata au démarrage! mais je me demande si DTSSKILLER a bien tourné, ou est ce normal que cela ai été si vite, vraiment brrrr... 3 secondes! j ai relancé deux fois et idem
Je te remercie vraiment bcp de m avoir aidée! et sans abuser, peux tu me conseiller un bon antivirus a télécharger autre qu Avast, dont je commence a douter et un truc pour les autres saloperies? merci et bonne soirée
Je te remercie vraiment bcp de m avoir aidée! et sans abuser, peux tu me conseiller un bon antivirus a télécharger autre qu Avast, dont je commence a douter et un truc pour les autres saloperies? merci et bonne soirée
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
29 févr. 2012 à 14:54
29 févr. 2012 à 14:54
concernat MP dans ta boite, voici le rapport ZHPDiag pour ce pc ci
https://www.cjoint.com/?BBDo0WZ1EGZ
https://www.cjoint.com/?BBDo0WZ1EGZ
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
29 févr. 2012 à 15:09
29 févr. 2012 à 15:09
Rapport USBfix
Utilisateur: Rosalie (Administrateur) # MYRIAM
Mis à jour le 28/02/2012 par El Desaparecido
Lancé à 15:00:45 | 29/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 1300) (X86-based PC) # Notebook
CPU: mobile AMD Athlon(tm) XP 1800+ (1534)
RAM -> [ Total : 239 | Free : 81 ]
BIOS: Insyde Software MobilePRO BIOS Version 3.00.03
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 19 Go (8 Go libre(s) - 45%) [] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [UDISK 2.0] # FAT
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (732)
C:\WINDOWS\system32\winlogon.exe (836)
C:\WINDOWS\system32\services.exe (880)
C:\WINDOWS\system32\lsass.exe (892)
C:\WINDOWS\system32\svchost.exe (1040)
C:\WINDOWS\System32\svchost.exe (1144)
C:\WINDOWS\Explorer.EXE (764)
C:\Program Files\Real\RealPlayer\update\realsched.exe (1568)
C:\WINDOWS\system32\spoolsv.exe (336)
C:\WINDOWS\System32\tcpsvcs.exe (1188)
C:\WINDOWS\System32\snmp.exe (1440)
C:\WINDOWS\System32\svchost.exe (668)
C:\WINDOWS\system32\wuauclt.exe (3996)
C:\Program Files\Internet Explorer\iexplore.exe (800)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (2168)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (3060)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (1800)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (3960)
C:\Program Files\OfferBox\OfferBox.exe (4044)
C:\Program Files\Google\Update\GoogleUpdate.exe (3172)
C:\Program Files\Internet Explorer\iexplore.exe (1744)
C:\Program Files\ZHPDiag\ZHPDiag.exe (776)
C:\UsbFix\Go.exe (2136)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{750c88f0-2494-11df-aeea-0011d8adb88c}
Shell\Auto\Command = cmd /C launch.bat
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\.\.\.\.\Explorer\MountPoints2\{c96ae830-4349-11df-af3c-0011d8adb88c}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL kAPef.eXe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: Rosalie (Administrateur) # MYRIAM
Mis à jour le 28/02/2012 par El Desaparecido
Lancé à 15:00:45 | 29/02/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 1300) (X86-based PC) # Notebook
CPU: mobile AMD Athlon(tm) XP 1800+ (1534)
RAM -> [ Total : 239 | Free : 81 ]
BIOS: Insyde Software MobilePRO BIOS Version 3.00.03
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 19 Go (8 Go libre(s) - 45%) [] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [UDISK 2.0] # FAT
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (732)
C:\WINDOWS\system32\winlogon.exe (836)
C:\WINDOWS\system32\services.exe (880)
C:\WINDOWS\system32\lsass.exe (892)
C:\WINDOWS\system32\svchost.exe (1040)
C:\WINDOWS\System32\svchost.exe (1144)
C:\WINDOWS\Explorer.EXE (764)
C:\Program Files\Real\RealPlayer\update\realsched.exe (1568)
C:\WINDOWS\system32\spoolsv.exe (336)
C:\WINDOWS\System32\tcpsvcs.exe (1188)
C:\WINDOWS\System32\snmp.exe (1440)
C:\WINDOWS\System32\svchost.exe (668)
C:\WINDOWS\system32\wuauclt.exe (3996)
C:\Program Files\Internet Explorer\iexplore.exe (800)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (2168)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (3060)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (1800)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (3960)
C:\Program Files\OfferBox\OfferBox.exe (4044)
C:\Program Files\Google\Update\GoogleUpdate.exe (3172)
C:\Program Files\Internet Explorer\iexplore.exe (1744)
C:\Program Files\ZHPDiag\ZHPDiag.exe (776)
C:\UsbFix\Go.exe (2136)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{750c88f0-2494-11df-aeea-0011d8adb88c}
Shell\Auto\Command = cmd /C launch.bat
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
HKCU\.\.\.\.\Explorer\MountPoints2\{c96ae830-4349-11df-af3c-0011d8adb88c}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL kAPef.eXe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
29 févr. 2012 à 15:14
29 févr. 2012 à 15:14
Rapport AdwCleaner
n ai rien supprimé!
AdwCleaner v1.500 - Rapport créé le 29/02/2012 à 15:13:51
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Rosalie - MYRIAM
# Exécuté depuis : C:\Documents and Settings\Rosalie\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\SweetIM
Dossier Présent : C:\Documents and Settings\Rosalie\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Rosalie\Local Settings\Application Data\Conduit
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\SweetIM
Fichier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk
Fichier Présent : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\searchplugins\Askcom.xml
Fichier Présent : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\searchplugins\SweetIm.xml
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Présente : HKCU\Software\Ask.com.tmp
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Présente : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Présente : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.13
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Profil : gbhzzw35.default
Fichier : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\prefs.js
Présente : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://www.google.be/");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/");
Présente : user_pref("browser.search.defaultenginename", "SweetIM Search");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("browser.search.selectedEngine", "SweetIM Search");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Rosalie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Présente : "homepage": "hxxp://home.sweetim.com/",
*************************
AdwCleaner[R1].txt - [4627 octets] - [29/02/2012 15:11:58]
AdwCleaner[R2].txt - [4558 octets] - [29/02/2012 15:13:51]
########## EOF - C:\AdwCleaner[R2].txt - [4686 octets] ##########
n ai rien supprimé!
AdwCleaner v1.500 - Rapport créé le 29/02/2012 à 15:13:51
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Rosalie - MYRIAM
# Exécuté depuis : C:\Documents and Settings\Rosalie\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\SweetIM
Dossier Présent : C:\Documents and Settings\Rosalie\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Rosalie\Local Settings\Application Data\Conduit
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\SweetIM
Fichier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk
Fichier Présent : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\searchplugins\Askcom.xml
Fichier Présent : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\searchplugins\SweetIm.xml
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Présente : HKCU\Software\Ask.com.tmp
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Présente : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Présente : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.13
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Profil : gbhzzw35.default
Fichier : C:\Documents and Settings\Rosalie\Application Data\Mozilla\Firefox\Profiles\gbhzzw35.default\prefs.js
Présente : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://www.google.be/");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/");
Présente : user_pref("browser.search.defaultenginename", "SweetIM Search");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("browser.search.selectedEngine", "SweetIM Search");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Rosalie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Présente : "homepage": "hxxp://home.sweetim.com/",
*************************
AdwCleaner[R1].txt - [4627 octets] - [29/02/2012 15:11:58]
AdwCleaner[R2].txt - [4558 octets] - [29/02/2012 15:13:51]
########## EOF - C:\AdwCleaner[R2].txt - [4686 octets] ##########
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
1 mars 2012 à 19:05
1 mars 2012 à 19:05
Salut!
Alors lance la suppression d'USBFix et Adwcleaner.
Pour TDSSKiller, c'est normal qu'il aille vite.
Après reposte un ZHPDiag
++
Alors lance la suppression d'USBFix et Adwcleaner.
Pour TDSSKiller, c'est normal qu'il aille vite.
Après reposte un ZHPDiag
++
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
2 mars 2012 à 17:29
2 mars 2012 à 17:29
Euh il passe pas comme ça.
Tu peux le faire sur cjoint s'il te plait? Comme expliqué dans mon premier post?
++
Tu peux le faire sur cjoint s'il te plait? Comme expliqué dans mon premier post?
++
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
Modifié par zanouba1957 le 2/03/2012 à 21:58
Modifié par zanouba1957 le 2/03/2012 à 21:58
Bonsoir,
Juste! excuses moi, me suis trompée, je vais relire le post et je le fais, j ai passé une journée infernale sur ce brol, il a bien faillit passer par la fenetre! 20min avant d avoir la page Googles, 10min pour passer d une page a l autre, puis tout se fige,obliger de tout relancer! ici, rien que pour paser de la page comment 1 a la 2: 3min
Juste! excuses moi, me suis trompée, je vais relire le post et je le fais, j ai passé une journée infernale sur ce brol, il a bien faillit passer par la fenetre! 20min avant d avoir la page Googles, 10min pour passer d une page a l autre, puis tout se fige,obliger de tout relancer! ici, rien que pour paser de la page comment 1 a la 2: 3min
zanouba1957
Messages postés
30
Date d'inscription
vendredi 8 avril 2011
Statut
Membre
Dernière intervention
2 mars 2012
2 mars 2012 à 22:06
2 mars 2012 à 22:06
"pasSer"...pardon
https://www.cjoint.com/?BCcwfE1B4Rz
https://www.cjoint.com/?BCcwfE1B4Rz
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
4 mars 2012 à 12:30
4 mars 2012 à 12:30
Re,
• Nous allons faire un scan généraliste de ton pc
▶ Télécharges Malwarebytes sur ton bureau.
▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7) et suis les instructions d'installation en laissant tout par défaut.
▶ Malwarebytes se lance et va se mettre à jour, patiente.
▶ Dans l'onglet <gra>Recherche</gras> sélectionnes Exécuter un examen complet
▶ Cliques sur Rechercher, le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Cliques sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats.
▶ Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc. Le rapport se trouvera dans l'onglet Rapports/Logs!!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
• Nous allons faire un scan généraliste de ton pc
▶ Télécharges Malwarebytes sur ton bureau.
▶ Lance le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7) et suis les instructions d'installation en laissant tout par défaut.
▶ Malwarebytes se lance et va se mettre à jour, patiente.
▶ Dans l'onglet <gra>Recherche</gras> sélectionnes Exécuter un examen complet
▶ Cliques sur Rechercher, le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Cliques sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats.
▶ Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc. Le rapport se trouvera dans l'onglet Rapports/Logs!!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
Bonjour,
Je n y comprend rien, il n y a rien de détecté, pourtant il rame de plus en plus
Voici le rapport
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.05.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.13
Rosalie :: MYRIAM [administrateur]
5/03/2012 11:10:23
mbam-log-2012-03-05 (11-10-23).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 224304
Temps écoulé: 2 heure(s), 7 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
merci
Je n y comprend rien, il n y a rien de détecté, pourtant il rame de plus en plus
Voici le rapport
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.05.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.13
Rosalie :: MYRIAM [administrateur]
5/03/2012 11:10:23
mbam-log-2012-03-05 (11-10-23).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 224304
Temps écoulé: 2 heure(s), 7 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
merci
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
5 mars 2012 à 16:38
5 mars 2012 à 16:38
Re,
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom]
[HKCU\Software\Spointer]
[HKLM\Software\Freeze.com]
O43 - CFD: 14/08/2010 - 0:03:00 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 14/08/2010 - 0:07:42 - [0,592] ----D- C:\Documents and Settings\Rosalie\Application Data\moovida-1 => Infection BT (Adware.SPointer)
O43 - CFD: 14/08/2010 - 0:08:18 - [0,016] ----D- C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida Air
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKLM\Software\freeze.com]
[HKCU\Software\Spointer]
C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida air
O43 - CFD: 14/08/2010 - 1:01:40 - [0] ----D- C:\Program Files\Softonic_France
O43 - CFD: 14/08/2010 - 1:01:42 - [0] ----D- C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
C:\Program Files\Softonic_France
C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Reposte un diag
++
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom]
[HKCU\Software\Spointer]
[HKLM\Software\Freeze.com]
O43 - CFD: 14/08/2010 - 0:03:00 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 14/08/2010 - 0:07:42 - [0,592] ----D- C:\Documents and Settings\Rosalie\Application Data\moovida-1 => Infection BT (Adware.SPointer)
O43 - CFD: 14/08/2010 - 0:08:18 - [0,016] ----D- C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida Air
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKLM\Software\freeze.com]
[HKCU\Software\Spointer]
C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida air
O43 - CFD: 14/08/2010 - 1:01:40 - [0] ----D- C:\Program Files\Softonic_France
O43 - CFD: 14/08/2010 - 1:01:42 - [0] ----D- C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
C:\Program Files\Softonic_France
C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Reposte un diag
++
Bonjour,
Tout d abord un grand merci pour le temps passe a m aider
voici le rapport après avoir supprimé:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Rosalie at 5/03/2012 20:14:55
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Spointer
SUPPRIME Key: HKLM\Software\Freeze.com
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKLM\Software\freeze.com
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
========== Préférences navigateur ==========
ABSENT Folder Chrome: bjeikeheijdjdfjbmknpefojickbkmom]
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Application Data\moovida-1
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida Air
SUPPRIME Folder: C:\Program Files\Softonic_France
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\rosalie\local settings\application data\moovida air
ABSENT Folder/File: c:\program files\softonic_france
ABSENT Folder/File: c:\documents and settings\rosalie\local settings\application data\softonic_france
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
End of clean in 00mn 50s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 5/03/2012 20:14:55 [2043]
Maintenant je refais un diag et je le poste
Tout d abord un grand merci pour le temps passe a m aider
voici le rapport après avoir supprimé:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Rosalie at 5/03/2012 20:14:55
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Spointer
SUPPRIME Key: HKLM\Software\Freeze.com
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: HKLM\Software\freeze.com
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
========== Préférences navigateur ==========
ABSENT Folder Chrome: bjeikeheijdjdfjbmknpefojickbkmom]
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Application Data\moovida-1
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Local Settings\Application Data\moovida Air
SUPPRIME Folder: C:\Program Files\Softonic_France
SUPPRIME Folder: C:\Documents and Settings\Rosalie\Local Settings\Application Data\Softonic_France
========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\rosalie\local settings\application data\moovida air
ABSENT Folder/File: c:\program files\softonic_france
ABSENT Folder/File: c:\documents and settings\rosalie\local settings\application data\softonic_france
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
End of clean in 00mn 50s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 5/03/2012 20:14:55 [2043]
Maintenant je refais un diag et je le poste
voici
http://cjoint.com/?BCgiWMjOrsy
je vais poster le précedent de cette façon aussi au cas ou tu ne saurais le lire sur le forum...
Bon, toujours des soucis: très lentet pages qui se figent sans cesse!
http://cjoint.com/?BCgiWMjOrsy
je vais poster le précedent de cette façon aussi au cas ou tu ne saurais le lire sur le forum...
Bon, toujours des soucis: très lentet pages qui se figent sans cesse!
http://cjoint.com/?BCgi0L3vUlL
En fait, les soucis commence dès le lancement du pc:
1/Un temps fou pour "chargement de vos parametres"
2/ " " " "ouverture internet"
3/ " " " "pour ouverture sites ou n importe quels fichiers ou programmes"
4/ les pages se figent "ce programme ne réponds pas"
ou
carrement ne veut pas ouvrir ce que je demande
merci et bonne journée
En fait, les soucis commence dès le lancement du pc:
1/Un temps fou pour "chargement de vos parametres"
2/ " " " "ouverture internet"
3/ " " " "pour ouverture sites ou n importe quels fichiers ou programmes"
4/ les pages se figent "ce programme ne réponds pas"
ou
carrement ne veut pas ouvrir ce que je demande
merci et bonne journée
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
7 mars 2012 à 20:40
7 mars 2012 à 20:40
Re,
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.2.2613.45 (Activé)
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Ensuite
• Nous allons nettoyer ton PC des fichiers inutiles
▶ Télécharges Ccleaner sur ton bureau.
▶ Lance-le (Clique droit/Exécuter en tant qu'administrateista/7)
/!\ Regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
▶ CCleaner doit se lancer.
▶ Une fois ouvert, cliques sur Option et puis Avancé.
▶ Décoches la case Effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ Cliques sur Nettoyeur.
▶ Cliques sur Windows et dans la colonne Avancé.
▶ Coches la première case Vieilles données du perfetch.
▶ Cliques sur Analyse.
▶ Une fois l'analyse terminée, cliques sur Nettoyer. Refais une deuxième fois le nettoyage.
▶ Cliques maintenant sur Registre et puis sur Rechercher les erreurs.
▶ Laisses tout cochées et cliques sur Réparrer les erreurs sélectionnées
▶ Accepte la sauvegarde.
▶ Donne lui un nom pour pouvoir la retrouver et enregistre.
▶ Cliques sur Corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ Retournes dans Options et recoches la case Effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures.
▶ Ferme Ccleaner.
Enfin refais un diag
++
• Nous allons supprimer quelques éléments manuellement
▶ Lance ZHPFix via le raccourci sur ton Bureau. (Clique droit/Excuter en tant qu'administrateur pour Vista/7)
▶ Clique sur l'icone représentant la lettre H.
▶ Copie et colle les lignes suivantes en gras dans Zhpfix.
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.2.2613.45 (Activé)
▶ Clique sur le bouton GO pour lancer le nettoyage.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
Ensuite
• Nous allons nettoyer ton PC des fichiers inutiles
▶ Télécharges Ccleaner sur ton bureau.
▶ Lance-le (Clique droit/Exécuter en tant qu'administrateista/7)
/!\ Regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
▶ CCleaner doit se lancer.
▶ Une fois ouvert, cliques sur Option et puis Avancé.
▶ Décoches la case Effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ Cliques sur Nettoyeur.
▶ Cliques sur Windows et dans la colonne Avancé.
▶ Coches la première case Vieilles données du perfetch.
▶ Cliques sur Analyse.
▶ Une fois l'analyse terminée, cliques sur Nettoyer. Refais une deuxième fois le nettoyage.
▶ Cliques maintenant sur Registre et puis sur Rechercher les erreurs.
▶ Laisses tout cochées et cliques sur Réparrer les erreurs sélectionnées
▶ Accepte la sauvegarde.
▶ Donne lui un nom pour pouvoir la retrouver et enregistre.
▶ Cliques sur Corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ Retournes dans Options et recoches la case Effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures.
▶ Ferme Ccleaner.
Enfin refais un diag
++